Ví Holdstation bị hack 462.000 USDT: Đây là cách hacker qua mặt MFA, rút tiền trong 2 phút

WLD7,71%
BNB2,87%
DEFI-3,36%

Ngày 26/02/2026 – Dự án ví thông minh DeFAI Holdstation có trụ sở tại Việt Nam (xây dựng trên Worldcoin và BNB Chain) xác nhận đã trở thành nạn nhân của một vụ tấn công chuỗi cung ứng nghiêm trọng vào rạng sáng 25/02/2026. Tổng thiệt hại được ghi nhận là 462.000 USDT.

Đây là sự cố bảo mật thứ hai của dự án trong năm 2026, sau vụ thất thoát khoảng 100.000 USD hồi tháng 1.

Tấn công chuỗi cung ứng: Không đánh vào smart contract mà vào hạ tầng phân phối

Theo thông báo chính thức, hacker không xâm nhập trực tiếp vào ví người dùng hay hợp đồng thông minh. Phía Holdstation và đơn vị kiểm toán Verichains khẳng định các smart contract vẫn an toàn.

Thay vào đó, kẻ tấn công nhắm vào hạ tầng phân phối ứng dụng – nơi cung cấp các bản cập nhật cho người dùng.

Cụ thể, hacker đã:

Sau khi kiểm soát hạ tầng, attacker chỉnh sửa file JavaScript trong phiên bản ứng dụng chính thức, chèn mã độc dưới dạng backdoor. Người dùng khi cập nhật ứng dụng đã vô tình cài đặt phiên bản bị nhiễm mã độc.

Cơ chế rút tiền “im lặng”

Mã độc được thiết kế để hoạt động ngay sau khi cài đặt:

Hậu quả là nhiều ví bị rút tiền chỉ trong vài phút đầu tiên kể từ khi bản cập nhật độc hại được phát hành.

Phản ứng khẩn cấp trong vòng 30 phút của Holdstation

Theo dòng thời gian được công bố (UTC+7):

Sau đó, Holdstation phối hợp với Verichains để phân tích dữ liệu on-chain và thu thập bằng chứng phục vụ điều tra.

Tổng thiệt hại được xác nhận hiện tại là 462.000 USDT.

Cam kết hoàn trả 100% cho người dùng

Holdstation cam kết bồi thường 100% giá trị tài sản bị ảnh hưởng. Người dùng cần điền biểu mẫu chính thức tại:

https://forms.gle/9FriUzFWHx6ZPXCS7

Đội ngũ sẽ tiến hành xác minh on-chain và xác thực quyền sở hữu ví trước khi hoàn trả. Dự án nhấn mạnh không yêu cầu seed phrase, private key hay bất kỳ khoản phí nào trong quá trình bồi thường.

Bài học bảo mật cho ngành

Sự cố cho thấy ngay cả khi hợp đồng thông minh an toàn, lỗ hổng tại lớp hạ tầng phân phối phần mềm vẫn có thể gây tổn thất lớn. Đây là dạng tấn công chuỗi cung ứng – nơi hacker xâm nhập vào “đầu vào” của sản phẩm thay vì tấn công trực diện người dùng.

Holdstation cho biết đang nâng cấp toàn bộ quy trình phát hành, bao gồm:

Vụ việc đang thu hút sự quan tâm lớn từ cộng đồng crypto Việt Nam, khi Holdstation là một trong những dự án ví DeFi có trụ sở tại TP.HCM.

Dự án cam kết tiếp tục cập nhật tiến độ điều tra trong thời gian tới.

Vương Tiễn

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cloudflare: Trước năm 2029, chuyển đổi hậu lượng tử từ trước sang sau, rủi ro lỗ hổng của Bitcoin tăng lên

Cloudflare tuyên bố sẽ hoàn tất việc chuyển đổi sang các công nghệ mật mã hậu lượng tử trước năm 2029, hiện đã có hai phần ba lượng truy cập áp dụng công nghệ này. Khi điện toán lượng tử phát triển nhanh chóng, các phương thức mã hóa truyền thống đang phải đối mặt với nguy cơ bị đe dọa, đặc biệt là tính an toàn của Bitcoin; khoảng 1,7 triệu Bitcoin địa chỉ công khai đã được công bố, có thể phải đối mặt với rủi ro bị phá mã quy mô lớn, với giá trị lên tới 680 tỷ USD.

MarketWhisper11phút trước

Khu nghỉ dưỡng tiền mã hóa hạng sang giờ chỉ còn cỏ dại? Tập đoàn Thái Tử bị nghi ngờ thâm nhập kế hoạch Đông Timor

Báo The Guardian và cuộc điều tra của OCCRP cho biết khu nghỉ dưỡng AB Digital Technology Resort ở Đông Timor có khả năng liên quan đến Nhóm Thái tử bị Mỹ trừng phạt, đồng thời giữa nội dung quảng bá của khu nghỉ dưỡng này và thực tế tồn tại một khoảng cách rất lớn. Nhóm Thái tử nổi tiếng với các vụ lừa đảo trực tuyến, và những vấn đề về địa chính trị cũng như quản trị mà họ đối mặt khiến Đông Timor trở thành điểm nóng tiềm ẩn cho tội phạm xuyên quốc gia. Cuộc điều tra cho thấy kế hoạch vẫn sẽ tiếp tục được thúc đẩy, và thái độ của chính phủ Đông Timor đối với diễn biến này vẫn chưa rõ ràng.

MarketWhisper1giờ trước

Drift Protocol: Bắt đầu xây dựng kế hoạch phục hồi, tham gia chương trình bảo mật STRIDE

Drift Protocol đang xây dựng kế hoạch phục hồi để ổn định tình hình và bảo vệ người dùng bị ảnh hưởng, đồng thời tham gia vào chương trình STRIDE của Solana Foundation. Cuộc tấn công lần này do một tổ chức tình báo Bắc Triều Tiên có tên AppleJeus đứng sau, liên quan đến kỹ thuật lừa đảo xã hội và xâm nhập kỹ thuật, dẫn đến thiệt hại khoảng 285 triệu USD, cho thấy hệ sinh thái DeFi đang phải đối mặt với những thách thức an ninh nghiêm trọng.

MarketWhisper2giờ trước

Drift Protocol công bố kế hoạch phục hồi sau sự cố tấn công của hacker, đồng thời tham gia các cơ chế bảo mật STRIDE của Solana Foundation

Tin tức Cổng thông tin: Tin nhắn, ngày 8 tháng 4, Drift Protocol đã đăng cập nhật về tiến độ xử lý vụ việc tấn công của hacker. Drift cho biết hiện đang tích cực hợp tác với asymmetric research và OtterSec để xây dựng kế hoạch phục hồi được điều phối và nhất quán; ở giai đoạn hiện tại, trọng tâm công việc là ổn định tình hình và cung cấp sự bảo đảm ở mức độ giao thức cho tất cả người dùng và đối tác bị ảnh hưởng. Ngoài ra, Drift sẽ tham gia vào các cơ chế an ninh thuộc quyền của Solana Foundation

GateNews2giờ trước

Tài khoản DoorDash trở thành lỗ hổng bị tấn công bằng công cụ mã hóa, 3 nghi phạm bị truy tố

Ba người đàn ông bị truy tố vì tham gia tấn công bằng “crypto wrench”, thủ pháp phạm tội sử dụng tài khoản ứng dụng giao đồ ăn bị đánh cắp để tiếp cận nạn nhân, và dùng đe dọa bạo lực để buộc họ chuyển tài sản tiền mã hóa. Các cuộc tấn công như vậy không chỉ giới hạn ở San Francisco mà đã trở thành vấn đề mang tính toàn cầu, đe dọa sự an toàn của những người nắm giữ tiền mã hóa. Khuyến nghị phòng ngừa bao gồm không công khai thông tin nắm giữ tiền, sử dụng các địa chỉ nhận khác nhau và bật xác thực hai yếu tố, v.v.

MarketWhisper2giờ trước

Lần đầu đăng bài mã hóa để xác minh! X đưa ra quy định mới chống lừa đảo, ngăn tin tặc chiếm đoạt tài khoản và quảng bá coin rác

Nền tảng mạng xã hội X giới thiệu cơ chế xác minh bắt buộc đối với nội dung tiền mã hóa nhằm đối phó với tình trạng lừa đảo ngày càng nghiêm trọng. Cơ chế này sẽ khóa tài khoản khi tài khoản lần đầu đề cập đến tiền mã hóa, yêu cầu người dùng hoàn tất xác minh danh tính. Theo dữ liệu, đến năm 2025, lừa đảo tiền mã hóa dự kiến sẽ đạt 17Bỷ USD, và các nền tảng mạng xã hội trở thành một trong những nguồn quan trọng của lừa đảo. Biện pháp mới nhằm giảm tỷ lệ thành công của các vụ lừa đảo khi tin tặc lợi dụng các tài khoản có mức độ tin cậy cao, tuy nhiên, các hành vi lừa đảo vẫn đang mở rộng nhanh chóng và các biện pháp phòng ngừa đang phải đối mặt với thách thức.

CryptoCity3giờ trước
Bình luận
0/400
Không có bình luận