Fiahub Blog
    Facebook Twitter Telegram
    Fiahub Blog
    • Tin tức 24h
    • Kiến Thức
      • Nhận định thị trường
      • Tiền điện tử
      • Hệ sinh thái
      • Phân tích kỹ thuật
      • Chia sẻ kinh nghiệm đầu tư
      • Từ điển Crypto
    • Hướng Dẫn Người Mới
      • Hướng dẫn sử dụng Fiahub
      • Hướng dẫn chuyên sâu
      • Hướng dẫn khác
    • Tin tức Fiahub
      • Thông Báo
      • Sự Kiện
    Fiahub Blog
    Home»Tin tức 24h»Lỗ hổng Hyperbridge: Hacker tạo ra 1 tỷ token DOT giả trên Ethereum, thiệt hại 237.000$

    Lỗ hổng Hyperbridge: Hacker tạo ra 1 tỷ token DOT giả trên Ethereum, thiệt hại 237.000$

    Quang NgoBy Quang Ngo13/04/20263 Mins Read
    Facebook Twitter LinkedIn Email Telegram

    Một lỗ hổng bảo mật nghiêm trọng trong giao thức Hyperbridge vừa bị khai thác, cho phép hacker tạo ra 1 tỷ token Polkadot (DOT) giả trên mạng lưới Ethereum. Dù con số token bị đúc khống rất lớn, nhưng một rào cản bất ngờ đã ngăn chặn một thảm họa tài chính quy mô lớn hơn.

    Nội dung bài viết

      • Phương thức tấn công: Giả mạo tin nhắn quản trị
    • Thanh khoản thấp – “Cái bẫy” ngược cho hacker
    • Polkadot vẫn an toàn

    Phương thức tấn công: Giả mạo tin nhắn quản trị

    Theo báo cáo từ công ty bảo mật CertiK vào tháng 4/2026, kẻ tấn công đã phát hiện ra điểm yếu trong hợp đồng thông minh của cổng Hyperbridge trên Ethereum.

    #CertiKInsight 🚨

    We have seen an exploit on the @hyperbridge gateway contract. https://t.co/h27iDm1JGd

    The attacker slipped through a forged message to change the admin of Polkadot token contract on Ethereum and profited ~$237K from minting and selling 1B tokens.

    Stay… pic.twitter.com/3t2n4uq5hy

    — CertiK Alert (@CertiKAlert) April 13, 2026

    Nhóm hacker đã thực hiện các bước tinh vi sau:

    1. Giả mạo tin nhắn: Hacker gửi một thông điệp giả mạo đến hợp đồng để chiếm quyền quản trị cao nhất .

    2. Chiếm quyền đúc token: Với quyền quản trị này, hacker đã can thiệp vào cài đặt của hợp đồng token DOT (dạng bridged) trên Ethereum, tự cấp cho mình quyền đúc token không giới hạn.

    3. Đúc khống 1 tỷ DOT: Chỉ trong một giao dịch duy nhất, 1 tỷ token DOT giả đã được tạo ra trên mạng Ethereum.

    Thanh khoản thấp – “Cái bẫy” ngược cho hacker

    Dữ liệu on-chain từ Lookonchain cho thấy ngay sau khi đúc token, hacker đã lập tức đem toàn bộ 1 tỷ DOT này đi thanh lý trên các sàn giao dịch phi tập trung.

    Tuy nhiên, một nghịch lý đã xảy ra: Dù sở hữu 1 tỷ token, nhưng hacker chỉ thu về được 108,2 ETH (tương đương khoảng 237.000 USD tại thời điểm đó).

    Nguyên nhân nằm ở thanh khoản cực mỏng của biến thể DOT trên Ethereum. Vì đây là tài sản dạng tổng hợp với lượng người nắm giữ và khối lượng giao dịch thấp, thị trường không có đủ độ sâu để hấp thụ một lượng bán khổng lồ như vậy. Giá của token giả này đã trượt dốc không phanh ngay khi lệnh bán được thực thi, khiến lợi nhuận của hacker bị giới hạn đáng kể so với con số 1 tỷ token trên lý thuyết.

    Polkadot vẫn an toàn

    Điều quan trọng cần lưu ý là vụ tấn công này chỉ ảnh hưởng đến phiên bản DOT được bridged sang Ethereum. Các Relay Chain của Polkadot hoàn toàn không bị xâm phạm. Token DOT gốc đang lưu hành trong hệ sinh thái Polkadot vẫn an toàn tuyệt đối.

    Sự cố này một lần nữa khẳng định rủi ro không nằm ở tài sản gốc mà nằm ở kiến trúc bảo mật của các cầu nối cross-chain – “tử huyệt” của các hệ sinh thái multichain.

    Vụ khai thác Hyperbridge là lời nhắc nhở về tầm quan trọng của việc audit nghiêm ngặt các logic đúc token và quyền quản trị trong hạ tầng cross-chain. Dù thiệt hại về tiền mặt lần này thấp hơn nhiều so với các vụ hack cầu nối hàng trăm triệu USD trước đây, nhưng nó đã làm xói mòn niềm tin vào chiến lược multichain của các dự án.

    Quang Ngo

    Quang Ngo

    Quang Ngo là một tech content creator với nền tảng về Data Science và AI. Bắt đầu tìm hiểu về công nghệ blockchain và tiền điện tử từ 2022, hiện Quang Ngo nghiên cứu về một số ứng dụng của blockchain trong mảng dữ liệu tài chính và mua sắm, đồng thời đảm nhận biên soạn các bài viết chia sẻ kiến thức về các kỹ thuật và công nghệ trong blockchain, cũng như cập nhật các thông tin HOT trên thị trường dưới góc nhìn của một người am hiểu về tiền điện tử và blockchain

    Cross-chain DOT
    Quang Ngo

    Quang Ngo là một tech content creator với nền tảng về Data Science và AI. Bắt đầu tìm hiểu về công nghệ blockchain và tiền điện tử từ 2022, hiện Quang Ngo nghiên cứu về một số ứng dụng của blockchain trong mảng dữ liệu tài chính và mua sắm, đồng thời đảm nhận biên soạn các bài viết chia sẻ kiến thức về các kỹ thuật và công nghệ trong blockchain, cũng như cập nhật các thông tin HOT trên thị trường dưới góc nhìn của một người am hiểu về tiền điện tử và blockchain

    Đăng ký tài khoản

    Bài viết liên quan

    21Shares nộp hồ sơ lên ​​SEC để xin cấp ETF Spot Polkadot

    01/02/2025

    Polkadot ra mắt phiên bản 2.0 trong quý 1 năm 2025

    01/12/2024

    Tìm hiểu về tiêu chuẩn ERC-7683 dành cho giao dịch cross-chain

    17/10/2024
    Share bài viết
    Mục Lục Bài Viết
      • Phương thức tấn công: Giả mạo tin nhắn quản trị
    • Thanh khoản thấp – “Cái bẫy” ngược cho hacker
    • Polkadot vẫn an toàn
    Bài Viết Mới Nhất

    Lỗ hổng Hyperbridge: Hacker tạo ra 1 tỷ token DOT giả trên Ethereum, thiệt hại 237.000$

    13/04/2026

    Covenant AI rút khỏi Bittensor do mâu thuẫn nội bộ, giá TAO lao dốc 15%

    10/04/2026

    SEC nộp đề xuất khu vực pháp lý an toàn cho tiền điện tử lên Nhà Trắng

    09/04/2026

    Hồi ký của CZ làm bùng lại mâu thuẫn với OKX

    09/04/2026
    Kết Nối
    Mạng xã hội
    • Facebook
    • Twitter
    • Telegram
    Tham gia cộng đồng
    • Facebook
    • Telegram
    Tag
    bitcoin Blockchain btc Cryptocurrencies Cryptocurrency DeFi ethereum nft On-chain SEC tiền điện tử Tiền ảo XRP
    Facebook Twitter Telegram
    Về chúng tôi
    • Tổng Quan Về Fiahub
    • Đăng Ký
    • Điều Khoản
    • Chính Sách
    Blog
    • Tin tức 24h
    • Kiến Thức
      • Nhận định thị trường
      • Tiền điện tử
      • Hệ sinh thái
      • Phân tích kỹ thuật
      • Chia sẻ kinh nghiệm đầu tư
      • Từ điển Crypto
    • Hướng Dẫn Người Mới
      • Hướng dẫn sử dụng Fiahub
      • Hướng dẫn chuyên sâu
      • Hướng dẫn khác
    • Tin tức Fiahub
      • Thông Báo
      • Sự Kiện
    Download

    © 2017 - 2026 DIGITEX Pte Ltd. All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.