Sáng ngày 12/02/2025, giao thức lending zkLend trên mạng StarkNet đã bị hacker tấn công, gây thiệt hại lên tới 9,48 triệu USD (3.666 ETH). Sự cố bảo mật nghiêm trọng này đã khiến nền tảng phải tạm dừng chức năng rút tiền và khuyến cáo người dùng không gửi tiền vào giao thức cho đến khi có thông báo tiếp theo.
Cách Thức Hacker Tấn Công
Theo thống kê từ CertiK Alert, hacker đã khai thác lỗ hổng bảo mật trên
#zklend và tấn công thị trường cho vay token phái sinh wstETH, sau đó chuyển khoảng 5 triệu USD sang mạng Ethereum.Toàn bộ số tiền vay trong pool wstETH đã bị rút cạn, dù tổng lượng cung lên tới 21,76 triệu USD. Điều này cho thấy hacker đã khai thác toàn bộ thanh khoản mà không cần thực hiện bất kỳ khoản vay nào.Địa chỉ ví của hacker vẫn đang nhận nhiều giao dịch, chủ yếu là token wstETH với số lượng khác nhau.zkLend Đề Nghị Thỏa Hiệp Với Hacker
Đến 10 giờ sáng 12/02, zkLend xác nhận bị hack và gửi “tối hậu thư” đề nghị hacker giữ lại 10% số tiền bị đánh cắp như một khoản thưởng bounty (khoảng 366 ETH), với điều kiện phải hoàn trả 90% còn lại (tương đương 3.300 ETH) vào địa chỉ ví của dự án.zkLend cũng cam kết từ bỏ mọi hành động pháp lý nếu nhận được tiền hoàn trả. Tuy nhiên, nếu
#Hacked không phản hồi trước 00:00 UTC ngày 14/02/2025, zkLend sẽ phối hợp với các công ty bảo mật và cơ quan thực thi pháp luật để truy vết, xác định danh tính và tiến hành truy tố.
Biện Pháp Đối Phó và Trấn An Người Dùng
zkLend khẳng định đang theo dõi sát sao dòng tiền bị đánh cắp và phối hợp chặt chẽ với các đơn vị an ninh hàng đầu như StarkWare, Starknet Foundation, Binance Security Team, Hypernative Labs và đặc biệt là ZeroShadow (tiền thân là Chainalysis Incident Response).Đây cũng được coi là lời cảnh báo ngầm gửi tới hacker rằng mọi hành động rửa tiền hay che giấu danh tính sẽ khó thoát khỏi sự truy vết của các đơn vị an ninh blockchain hàng đầu.Tác Động Đến zkLend và Thị Trường
Sau vụ tấn công, TVL (Total Value Locked) của zkLend đã lao dốc mạnh từ 11,57 triệu USD xuống chỉ còn 1,17 triệu USD, cho thấy mức độ thiệt hại nghiêm trọng của sự cố.Tuy nhiên, giá token
#zend của zkLend chỉ giảm nhẹ 13,5% trong 24 giờ sau vụ tấn công, dao động quanh mức 0,036 USD, được đánh giá là mức giảm khá khiêm tốn so với quy mô của vụ hack.
Kết Luận và Cảnh Báo Rủi Ro
Vụ tấn công vào zkLend đã gióng lên hồi chuông cảnh báo về lỗ hổng bảo mật trong các giao thức DeFi, đặc biệt là trên mạng StarkNet.Nhà đầu tư nên thận trọng và không nên gửi tiền vào zkLend cho đến khi có thông báo mới nhất từ đội ngũ dự án.Thị trường tiền mã hóa luôn tiềm ẩn rủi ro lớn, vì vậy chỉ nên đầu tư với số tiền có thể mất. Hãy cân nhắc kỹ lưỡng trước khi tham gia vào các giao thức DeFi!