zkLend trên Straknet đóng cửa sau vụ hack 3.300 ETH

Updated: 26/06/2025 at 7:30

Trong bài đăng ngày 25/6 trên X, giao thức cho vay zkLend trên Starknet cho biết sẽ ngừng hoạt động và chuyển toàn bộ số tiền còn lại trong kho bạc — trị giá 200.000 USD — vào quỹ hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo mật xảy ra vào tháng 2.

Nhóm phát triển cho biết vụ khai thác “đã làm xói mòn nghiêm trọng niềm tin của người dùng”, trong khi việc token ZEND bị hủy niêm yết khỏi sàn BybitKuCoin càng khiến tâm lý tiêu cực lan rộng, dẫn đến sự sụt giảm mạnh về vốn và thanh khoản — những yếu tố cần thiết cho các sản phẩm mới.

Thanh khoản cạn kiệt và quyết định rút lui

Dù zkLend từng đánh giá nhiều phương án phục hồi, nhưng việc ZEND bị gỡ khỏi các thị trường giao ngay của Bybit và KuCoin đã khiến độ sâu thanh khoản biến mất, chặn đứng khả năng huy động vốn mới. Nhóm cho biết các hạn chế này khiến việc tái khởi động giao thức là điều không khả thi.

Thay vào đó, zkLend sẽ duy trì hoạt động các cổng DeFi Spring, recovery và kSTRK, cho phép người dùng rút tài sản stake hoặc yêu cầu nhận lại số dư.

Nhóm cũng đã thuê công ty an ninh mạng zeroShadow để truy vết số coin bị đánh cắp còn sót lại, cam kết sẽ chuyển toàn bộ khoản thu hồi được trong tương lai vào quỹ bồi thường cho người dùng.

Trong vài tuần tới, zkLend sẽ công bố mã nguồn mới đã được kiểm toán dưới dạng mã nguồn mở, nhằm tạo điều kiện cho các nhà phát triển khác xây dựng tiếp trên nền tảng này. Dù sẽ không nối lại hoạt động thị trường tiền tệ, zkLend khẳng định sẽ “tiếp tục duy trì sự hiện diện và cam kết phục hồi tài sản bị đánh cắp bằng mọi cách cần thiết”.

Động thái này đánh dấu sự kết thúc hành trình kéo dài bốn năm của zkLend trên mạng Starknet, và chính thức chuyển trọng tâm từ việc xây lại giao thức sang đền bù cho người dùng thông qua quỹ phục hồi.

Vụ hack rút cạn 3.300 ETH

Vào ngày 12/2, một kẻ tấn công đã lợi dụng lỗi làm tròn số trong hợp đồng thông minh của zkLend trên Starknet để rút khoảng 3.300 ETH — trị giá khoảng 9,5 triệu USD vào thời điểm đó. Sau đó, số ETH bị đánh cắp được chuyển sang Ethereum và đưa qua công cụ bảo mật Railgun.

zkLend đã đề nghị kẻ tấn công hoàn trả 90% số tiền để được giữ lại 10% như phần thưởng, với hạn chót là ngày 14/2, đồng thời cảnh báo sẽ theo đuổi pháp lý nếu không đáp ứng. Tuy nhiên, không có khoản tiền nào được trả lại và giao thức đã buộc phải dừng rút tiền trong khi phối hợp điều tra với công ty bảo mật Cyvers, cơ quan chức năng và các chuyên gia điều tra on-chain. Nhưng kẻ tấn công cũng vẫn đang nhởn nhơ ngoài vòng pháp luật.

Bất ngờ xảy ra vào ngày 1/4 khi zkLend báo cáo rằng kẻ tấn công đã đánh mất 2.930 ETH vì bị lừa vào một trang web giả mạo Tornado Cash. Công ty phân tích blockchain Lookonchain xác nhận thông tin này, và chính kẻ tấn công đã gửi tin nhắn on-chain thừa nhận sai lầm, nói rằng đã mất toàn bộ số tiền và tuyên bố: “Tôi vô cùng tuyệt vọng và xin lỗi.”

Sự cố khiến người dùng không thể rút tiền, đồng thời gây tổn hại nghiêm trọng đến uy tín của zkLend.

Thạch Sanh

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin có thể vẫn còn “nhiên liệu” để tiếp tục tăng trước khi phải phanh lại. Theo Katie Stockton – nhà sáng lập và đối tác điều hành tại Fairlead Strategies, tiền điện tử lớn nhất về vốn hóa có thể tăng lên tới 135.000 đô la trong vài tuần... ...

Ethereum Name Service (ENS) – nền tảng đặt tên phi tập trung hoạt động trên blockchain Ethereum (ETH) – đã ghi nhận mức tăng hơn 8% vào thời điểm viết bài hôm thứ Tư, vượt trội so với đà phục hồi chung của thị trường tiền điện tử khi đạt... ...

Pudgy Penguins (PENGU) tiếp tục khuấy đảo thị trường khi duy trì giao dịch ổn định quanh mốc $0,032 vào thứ Tư, sau khi bứt phá hơn 121% chỉ trong vòng một tuần. Đà tăng ấn tượng này đã đẩy vốn hóa thị trường của meme coin lấy cảm hứng... ...

Binance, KuCoin, Upbit và một loạt sàn giao dịch tập trung lớn khác đồng loạt ghi nhận sự sụt giảm đáng kể, phản ánh một bức tranh tương phản của thị trường crypto trong mùa hè năm 2025. Mặc dù đây có thể chỉ là đợt điều chỉnh tạm thời,... ...

Sui (SUI) cuối cùng đã bứt phá khỏi mô hình tam giác nhiều tháng kìm hãm giá kể từ đầu năm 2024. Giá đã vượt qua mốc 3,6 đô la gần đây đi kèm với mức tăng 12,8%, đẩy giá tiến sát Fibonacci thoái lui 0,786. Breakout này báo hiệu khả... ...

Thị trường tiền điện tử tiếp tục duy trì đà tăng tích cực, bất chấp việc Bitcoin (BTC) bất ngờ trượt xuống dưới mốc $118.000. Trong khi đó, nhóm altcoin nổi bật như Ethereum Name Service (ENS), Curve DAO (CRV) và Sei (SEI) vẫn vững vàng mở rộng mức tăng.... ...

Tổng vốn hóa thị trường crypto (TOTAL) và Bitcoin đã giảm nhẹ trên biểu đồ ngày sau khi một nhóm Nghị sĩ Đảng Cộng hòa tại Hạ viện Mỹ ngăn chặn một số dự luật điều chỉnh tiền điện tử trong “Tuần lễ crypto”. Trong khi đó, các altcoin –... ...

Memecoin AI đầu tiên, Turbo (TURBO), đã quay trở lại và thu hút sự chú ý khi thị trường crypto hồi sinh. Trong khi Bitcoin (BTC) liên tục lập đỉnh mới, TURBO là một trong những memecoin nổi bật với mức tăng 12% vào ngày 14 tháng 7. Đồng thời,... ...

Giá Solana (SOL) đang tích lũy gần một điểm bứt phá quan trọng, nhờ vào sự cải thiện của các chỉ số on-chain và một sự kiện huy động vốn lập kỷ lục. Cấu trúc kỹ thuật này, kết hợp với phương pháp huy động vốn phi tập trung, đã... ...

Ethereum (ETH) đã lấy lại mức $3.000 lần đầu tiên kể từ tháng 2, nhờ nhu cầu của các tổ chức và hoạt động on-chain mạnh mẽ. Lượng vốn ròng đổ vào các quỹ Ethereum ETF giao ngay tại Mỹ trên khung thời gian hàng tuần đã tăng vọt lên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode