Trong khi các nền tảng Layer-2 đang nỗ lực mở rộng Ethereum bằng cách tối ưu chi phí và tăng tốc độ giao dịch, ZKsync – một trong những dự án được kỳ vọng nhất – vừa phải đối mặt với vụ tấn công nghiêm trọng gây thiệt hại khoảng 5 triệu USD, xuất phát từ lỗi bảo mật trong hợp đồng airdrop.
Dù dự án khẳng định toàn bộ tiền của người dùng vẫn an toàn, vụ việc này một lần nữa làm dấy lên câu hỏi về độ tin cậy của các giải pháp mở rộng Layer-2, đặc biệt là trong bối cảnh các vụ hack trong crypto đang gia tăng chóng mặt trong năm 2025.
Lỗ hổng trong hợp đồng Airdrop: Tin tặc “đào” được 5 triệu USD
#ZKsync xác nhận vào thứ Ba rằng một tài khoản quản trị bị xâm nhập đã cho phép tin tặc kiểm soát lượng token ZK chưa được người dùng nhận sau đợt airdrop gần đây. Tổng thiệt hại được ghi nhận là khoảng 5 triệu USD, chủ yếu là token ZK bị đánh cắp thông qua việc tạo mới (mint) không hợp lệ.
Điều đáng chú ý là hợp đồng ZK Token chính và giao thức ZKsync vẫn được giữ an toàn, không bị ảnh hưởng bởi sự cố này. Phía dự án khẳng định đây là một sự cố riêng lẻ, giới hạn trong hợp đồng liên quan đến chương trình airdrop.
“Toàn bộ tài sản người dùng vẫn an toàn và chưa từng bị đe dọa”, đại diện ZKsync viết trên X. “Không có rủi ro nào đối với các token ZK đang lưu hành ngoài phạm vi hợp đồng airdrop.”
Token ZK lao dốc vì hoảng loạn
Ngay sau khi tin tức về vụ hack lan rộng, giá token ZK đã giảm mạnh xuống gần 0,04 USD, theo dữ liệu từ CoinGecko. Dù sau đó đã phục hồi nhẹ lên khoảng 0,05 USD, mức này vẫn thể hiện sự sụt giảm 8% trong 24 giờ, và phản ánh tâm lý hoài nghi của cộng đồng đối với khả năng bảo mật của hệ sinh thái ZKsync.
Airdrop: Con dao hai lưỡi?
#Airdrop là hình thức phân phối token phổ biến trong giới crypto, được dùng để thu hút người dùng sớm và tạo cộng đồng cho dự án mới. Tuy nhiên, vụ việc lần này cho thấy nếu khâu kỹ thuật không được bảo mật chặt chẽ, airdrop có thể trở thành điểm yếu chí mạng.
Việc tin tặc có thể tạo mới token ZK từ hợp đồng airdrop cho thấy khóa quản trị (admin key) trong hệ thống đã bị chiếm đoạt hoặc thao túng. Điều này đặt ra câu hỏi lớn: liệu có quá nhiều quyền lực tập trung vào một nhóm phát triển nhỏ trong các dự án phi tập trung hiện nay?
Không phải vụ hack duy nhất trong năm
Theo báo cáo từ công ty bảo mật blockchain Immunefi, chỉ trong hai tháng đầu năm 2025, gần 1,6 tỷ USD tiền điện tử đã bị đánh cắp – một con số tiệm cận tổng thiệt hại của cả năm 2024 (2,2 tỷ USD). Trong đó, vụ hack 1,4 tỷ USD tại một sàn giao dịch tập trung lớn hồi tháng 2 vẫn đang là vụ lớn nhất lịch sử ngành crypto tính đến nay.
Đáng nói hơn, xu hướng tấn công đang chuyển từ các giao thức phi tập trung sang các nền tảng tập trung, cho thấy tin tặc đang nhắm vào cả hệ thống lẫn con người – từ lỗi hợp đồng thông minh cho đến việc chiếm quyền truy cập tài khoản quản trị như trường hợp của ZKsync.
Người dùng và nhà đầu tư nên cẩn trọng
Dù ZKsync đã nhanh chóng khẳng định hệ thống cốt lõi vẫn an toàn, sự cố lần này lại một lần nữa gióng lên hồi chuông cảnh tỉnh với các nhà đầu tư, đặc biệt là người dùng đang tham gia các hệ sinh thái Layer-2 như ZKsync, Arbitrum hay Optimism.
Nếu bạn là người dùng Binance hoặc quan tâm đến hệ sinh thái Ethereum, hãy:
Thận trọng khi tương tác với các hợp đồng airdrop hoặc ví kết nối bên ngoài.
Không lưu trữ số lượng lớn tài sản trên một nền tảng chưa được kiểm chứng lâu dài.
Theo dõi sát thông báo từ dự án để nắm tình hình khắc phục và khả năng hoàn trả token (nếu có).
Lời kết
Dù vụ hack ZKsync không ảnh hưởng trực tiếp đến người dùng, nhưng lỗ hổng trong quá trình phân phối token là một bài học đắt giá cho toàn ngành. Trong bối cảnh ngày càng nhiều nền tảng Layer-2 ra mắt và phát triển nhanh chóng, yếu tố bảo mật sẽ là rào cản lớn nhất cần vượt qua để đảm bảo lòng tin từ người dùng.
⚠️ Cảnh báo rủi ro
Thị trường tiền điện tử luôn tiềm ẩn rủi ro cao, đặc biệt trong các giao thức mới và các hoạt động như airdrop, farming, staking... Những sự cố như vụ hack ZKsync có thể xảy ra bất kỳ lúc nào. Hãy đầu tư một cách thận trọng, phân bổ vốn hợp lý và luôn cập nhật thông tin từ các nguồn chính thống trước khi đưa ra quyết định.
#anhbacong