BTC $78,823.62 -1.11%
ETH $2,470.63 -0.41%
BNB $736.47 -1.13%
XRP $1.38 -1.99%
SOL $103.40 -2.36%
TRX $0.3338 -0.39%
DOGE $0.0891 +0.31%
ADA $0.2175 +0.09%
BCH $258.64 +1.32%
LINK $12.90 +5.61%
HYPE $85.22 -3.98%
AAVE $131.02 -1.80%
SUI $0.8057 +1.96%
XLM $0.1885 +2.58%
ZEC $1,156.20 -0.71%
BTC $78,823.62 -1.11%
ETH $2,470.63 -0.41%
BNB $736.47 -1.13%
XRP $1.38 -1.99%
SOL $103.40 -2.36%
TRX $0.3338 -0.39%
DOGE $0.0891 +0.31%
ADA $0.2175 +0.09%
BCH $258.64 +1.32%
LINK $12.90 +5.61%
HYPE $85.22 -3.98%
AAVE $131.02 -1.80%
SUI $0.8057 +1.96%
XLM $0.1885 +2.58%
ZEC $1,156.20 -0.71%

bridge

Trong lĩnh vực blockchain, Bridge đề cập đến công nghệ hoặc giao thức kết nối các mạng blockchain khác nhau, cho phép tài sản và thông tin được chuyển giao giữa các mạng này. Công nghệ cầu nối giải quyết vấn đề khả năng tương tác giữa các blockchain, cho phép người dùng chuyển đổi token hoặc dữ liệu một cách liền mạch trong các hệ sinh thái blockchain khác nhau. Các hình thức cầu nối phổ biến bao gồm giao thức cầu nối phi tập trung và hợp đồng thông minh đa chuỗi, nhằm tăng cường tính linh hoạt và khả năng mở rộng của mạng blockchain.
Tất cả
Bài viết
Tin nhanh

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.

Ngân hàng Starbridge Capital gặp sự cố giao dịch vàng bất thường, văn phòng tại Hồng Kông đã vắng vẻ

Theo thông tin từ ChainCatcher, theo báo cáo của Caixin, sự cố giao dịch bất thường của vàng London (SBCFX) đã xảy ra, sau sự việc, văn phòng của nền tảng này tại Hồng Kông đã vắng vẻ, một số nhà đầu tư đang đối mặt với khoản lỗ lớn. Theo nhiều nhà đầu tư cho biết, họ đã tham gia giao dịch tự động các sản phẩm phái sinh vàng London (XAUUSD) qua nền tảng của SBCFX vào tối ngày 19 tháng 8 và gặp phải giao dịch bất thường cực đoan: hệ thống tự động tạo ra các lệnh bán ngược lớn trong vòng chỉ 1 đến 3 giây, sau đó giá vàng quốc tế nhanh chóng tăng vọt, dẫn đến việc tài khoản bị thanh lý hàng loạt, có tài khoản mất hết vốn, một số thậm chí còn xuất hiện khoản nợ âm.Sự cố thanh lý vàng London đề cập đến việc hướng giao dịch ngược lại với xu hướng giá vàng, và do đòn bẩy cùng các lý do khác dẫn đến khoản lỗ quá lớn, tài khoản của nhà đầu tư có thể hết vốn ký quỹ, thấp hơn tỷ lệ ký quỹ duy trì, bị nền tảng buộc phải thanh lý, dẫn đến mất toàn bộ vốn.Các nhà đầu tư bị ảnh hưởng ước tính rằng sự kiện này liên quan đến khoảng 2000 đến 3000 người, trong đó có nhiều nhà đầu tư từ đại lục. Hiện tại, một số nhà đầu tư đã báo cáo với cảnh sát Hồng Kông và yêu cầu nền tảng hoàn trả 70% vốn theo quy tắc "lỗ tối đa 30%" mà họ đã hứa trước đó.Một số nhà đầu tư cho biết, SBCFX cung cấp đòn bẩy lên đến 500 lần, và một phần vốn được nạp qua đồng ổn định USDT, làm tăng độ khó trong việc theo dõi vốn. Tài liệu công khai cho thấy, phạm vi hoạt động của SBCFX bao gồm ngoại hối, hàng hóa, chỉ số, tiền điện tử, và tuyên bố là nền tảng giao dịch quốc tế tuân thủ quy định có giấy phép.

Allbridge bị tấn công bằng vay chớp nhoáng, thiệt hại khoảng 1,65 triệu USD, giao thức chuỗi chéo đã bị tạm ngừng

Theo thông tin từ ChainCatcher, theo báo cáo của Decrypt, giao thức cầu nối đa chuỗi Allbridge đã tạm ngừng giao thức Core do bị tấn công bằng vay mượn chớp nhoáng, hiện tại kẻ tấn công đã đánh cắp khoảng 1,65 triệu đô la tài sản từ bể thanh khoản stablecoin của Solana.Theo phân tích của các cơ quan an ninh blockchain PeckShield và CertiK, kẻ tấn công đã vay 1,12 triệu đô la từ giao thức cho vay Solana Kamino, sau đó thao túng cơ chế giá trong bể Allbridge thông qua nhiều lần trao đổi stablecoin để đổi tài sản với giá thấp, và chuyển tiền qua chuỗi đến địa chỉ Ethereum.Trong quá trình tấn công, kẻ tấn công đã sử dụng hàng nghìn đô la USDT để đổi lấy khoảng 2,24 triệu đô la USDC, sau đó đã cầu nối số tiền này đến Ethereum và phân tán thêm. Hiện tại, vẫn chưa rõ liệu một phần số tiền có thể được thu hồi hay không.Allbridge cho biết, đội ngũ đã tạm ngừng giao thức Core vì lý do an toàn và yêu cầu các nhà cung cấp thanh khoản bị ảnh hưởng ngay lập tức rút tiền. Do cuộc tấn công đã dẫn đến sự mất cân bằng trong bể thanh khoản, một số nhà giao dịch đã tận dụng cơ hội chênh lệch giá để kiếm lợi, Allbridge kêu gọi các người dùng liên quan hoàn trả lợi nhuận, cho biết số tiền sẽ được sử dụng để bồi thường cho các LP bị ảnh hưởng.Đội ngũ cho biết, hiện tại không có rủi ro thêm cho tiền của người dùng và sẽ phát hành báo cáo phân tích sự kiện chi tiết sau khi hoàn thành điều tra, đồng thời có kế hoạch tái khởi động giao thức Core trong trường hợp loại bỏ bể thanh khoản. Đây là lần thứ hai Allbridge gặp phải cuộc tấn công vay mượn chớp nhoáng tương tự. Vào tháng 4 năm 2023, bể thanh khoản BNB Chain của giao thức này đã mất khoảng 573.000 đô la do lỗ hổng tương tự, sau đó nhóm dự án đã cho biết đã thu hồi được phần lớn số tiền và điều chỉnh cơ chế tính toán thanh khoản.

Nghiên cứu của Cambridge: Mỹ chứa khoảng 31% nút Ethereum, hơn 1/3 nút ngoại tuyến hoặc ảnh hưởng đến xác nhận cuối cùng

Tin tức từ ChainCatcher, nghiên cứu mới nhất của Trung tâm Nghiên cứu Tài chính Thay thế Cambridge (Cambridge Centre for Alternative Finance) cho thấy, khoảng 31% hoạt động của các nút Ethereum nằm ở Hoa Kỳ, khoảng 39% còn lại phân bố ở khu vực EU không bao gồm Vương quốc Anh, cho thấy sự phân bố địa lý của các nút Ethereum vẫn tập trung chủ yếu ở các quốc gia phương Tây. Người phụ trách nghiên cứu Alexander Neumuller cho biết, hiện tại sự phân bố các nút không tập trung ở một quốc gia duy nhất, mà chủ yếu phụ thuộc vào một số nhà cung cấp dịch vụ đám mây, bao gồm Hetzner, Amazon AWS và OVH.Điều đáng chú ý là, mạng Ethereum không cần phải có một nửa số người xác thực bị lỗi mới xảy ra vấn đề, khi hơn một phần ba số người xác thực cùng ngoại tuyến, mạng có thể không hoàn thành xác nhận cuối cùng của điểm kiểm tra khối (finalization). Neumuller chỉ ra rằng, các nút và người xác thực không phải là mối quan hệ một-một, một nút đơn lẻ có thể chạy nhiều người xác thực, do đó hiện tại không thể xác định chính xác ảnh hưởng thực tế của sự cố tại một nút hoặc nhà cung cấp đến mạng xác thực. Ngoài ra, nghiên cứu cũng đã đánh giá lại tình hình tiêu thụ năng lượng sau khi hợp nhất Ethereum (The Merge). Dữ liệu cho thấy, tiêu thụ năng lượng hàng năm hiện tại của Ethereum khoảng 7.9 GWh, tương đương với khoảng 1 megawatt công suất liên tục, chỉ bằng khoảng 0.02% mức trước khi hợp nhất, giảm khoảng 99.98% tiêu thụ năng lượng. Hiện tại, tỷ lệ năng lượng bền vững được sử dụng trong mạng Ethereum vượt quá 56%, cao hơn mức trung bình toàn cầu. Nghiên cứu cũng chỉ ra rằng, độ tập trung của phần mềm khách hàng cũng là một trong những rủi ro tiềm ẩn, nếu phần mềm khách hàng chiếm ưu thế xuất hiện lỗ hổng, có thể ảnh hưởng đến một lượng lớn người tham gia mạng. Báo cáo này được phát hành bởi Trung tâm Nghiên cứu Tài chính Thay thế Cambridge, được hỗ trợ bởi Quỹ Ethereum.

Gate US hợp tác với Visa, Stripe, Bridge ra mắt Gate Card, hỗ trợ thanh toán toàn cầu bằng stablecoin

Tin tức từ ChainCatcher, Gate US chính thức ra mắt Gate Card, hợp tác với Visa, Stripe và công ty hạ tầng stablecoin của họ là Bridge, cùng nhau tạo ra sản phẩm thanh toán kỹ thuật số thế hệ mới dành cho người dùng Mỹ. Thẻ này được phát hành bởi Lead Bank (ngân hàng thành viên của Cục Bảo hiểm Tiền gửi Liên bang Mỹ FDIC) theo giấy phép của Visa, hỗ trợ stablecoin đủ điều kiện (như USDC) làm nguồn vốn tiêu dùng, hoàn tất thanh toán qua mạng lưới thương nhân toàn cầu của Visa.Gate Card cung cấp hai hình thức thẻ ảo và thẻ vật lý, hỗ trợ Apple Pay, Google Wallet, thanh toán NFC và rút tiền tại ATM. Việc đổi stablecoin và thanh toán được Bridge cung cấp hạ tầng hỗ trợ, các giao dịch đủ điều kiện còn có thể nhận điểm thưởng và có thể đổi thành USDT trong ứng dụng Gate US.Gate US cho biết, việc ra mắt Gate Card sẽ thúc đẩy hơn nữa việc ứng dụng stablecoin trong các tình huống tiêu dùng thực tế. Trong tương lai, công ty sẽ tiếp tục hợp tác với Visa, Stripe và các đối tác khác để mở rộng thêm nhiều tình huống ứng dụng cho tài sản kỹ thuật số trong lĩnh vực thanh toán toàn cầu và dịch vụ tài chính.
app_icon
ChainCatcher Building the Web3 world with innovations.