Hoàn Mỹ Đồng Thuận

Giá thị trường

BTC Bitcoin
$77,570 -2.28%
ETH Ethereum
$2,434.85 -2.48%
SOL Solana
$103.47 -1.47%
BNB BNB Chain
$688.5 -2.31%
XRP XRP Ledger
$1.38 -2.28%
DOGE Dogecoin
$0.0848 -2.31%
ADA Cardano
$0.2002 -3.66%
AVAX Avalanche
$7.28 -1.64%
DOT Polkadot
$0.8435 -2.96%
LINK Chainlink
$11.32 -3.59%

Lịch sự kiện blockchain

{{年份}}
28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x049e...508c
Nhà tạo lập thị trường
+$2.3M
82%
0xf921...036d
Nhà đầu tư sớm
+$1.3M
68%
0x88ec...c15d
Nhà tạo lập thị trường
+$4.2M
79%

Công cụ

Tất cả →

Bybit: 1.5 Tỷ USD Bốc Hơi – Bài Học Về Multi-Sig Từ Góc Nhìn Order Flow

Lý Tâm Hàng ngày
Khi Bybit xác nhận mất 1.5 tỷ USD từ ví ETH lạnh vào sáng 21/2, tôi đã không mở Twitter để đọc bình luận fomo. Tôi mở Etherscan, kiểm tra contract của giao dịch rút tiền đó. Mọi người săn tin tức, tôi săn order flow. Sau 5 phút, tôi thấy điều gì đó lạ: giao dịch rút tiền được ký bởi 3 trong 4 chữ ký multi-sig, nhưng logic của smart contract cho phép thay đổi owner mà không cần thông báo. Đây không phải lỗi của multi-sig truyền thống – đây là lỗi thiết kế ở tầng ứng dụng. Họ săn kẻ tấn công, tôi săn cấu trúc lỗ hổng. Và tôi tìm ra một điểm mù mà hầu hết các bài phân tích đều bỏ qua: thời gian giữa lúc ký và lúc thực thi không được kiểm tra bởi chính multi-sig. Kẻ tấn công đã khai thác chính xác điều này. 1.5 tỷ USD biến mất trong một giao dịch duy nhất – nhưng đó chỉ là phần nổi của tảng băng. Phần chìm nằm ở cách chúng ta tin tưởng vào multi-sig như một thánh địa bất khả xâm phạm. Hãy cùng tôi mổ xẻ vụ hack này từ góc nhìn của một kẻ đã audit contract Status năm 2017 và xây bot yield farming từ DeFi Summer. Đây là hồi chuông cảnh tỉnh cho toàn bộ ngành: tài sản kỹ thuật số không an toàn hơn khi bạn chỉ chuyển từ ví nóng sang ví lạnh – nó an toàn hơn khi bạn hiểu chính xác code của chiếc ví đó làm gì với chữ ký của bạn. Bối cảnh: Bybit là một trong những sàn giao dịch phái sinh lớn nhất thế giới với khối lượng giao dịch trung bình 20-30 tỷ USD mỗi ngày. Họ sử dụng ví ETH lạnh multi-sig Gnosis Safe (trước đây gọi là Gnosis Safe) để lưu trữ phần lớn tài sản của người dùng. Vụ hack xảy ra lúc 9:30 UTC ngày 21/2/2025, khi một giao dịch rút tiền hợp lệ (3/4 chữ ký) được thực hiện, nhưng địa chỉ nhận đã bị thay đổi. Kẻ tấn công đã kiểm soát 2 trong 4 chữ ký? Sai. Họ kiểm soát toàn bộ quá trình ký bằng cách chèn một hợp đồng độc hại vào quy trình. Tại sao chuyện này xảy ra ngay bây giờ? Bởi vì thị trường đang trong giai đoạn tích lũy, mọi người chủ quan với bảo mật. Khi thị trường đi ngang, kẻ xấu có thời gian nghiên cứu lỗ hổng tầng ứng dụng – thứ không ai chú ý đến khi giá đang pump. Core: Dữ liệu on-chain từ Etherscan cho thấy giao dịch rút tiền được gửi từ ví 0x1...a đến ví 0x2...b. Nhưng ví 0x2...b thực chất là một contract proxy có khả năng thay đổi logic. Kẻ tấn công đã deploy contract này trước đó 3 tháng, hoàn toàn vô hại. Sau đó, họ chờ đúng thời điểm Bybit ký một giao dịch rút tiền thường xuyên (để nạp vào ví nóng). Họ thay đổi địa chỉ nhận trong giao dịch đó thành contract proxy của họ. Làm thế nào? Bằng cách khai thác lỗ hổng trong frontend của Bybit – nơi hiển thị địa chỉ nhận nhưng thực tế lại ký một hash khác. Đây không phải lỗi của Gnosis Safe – đây là lỗi của ứng dụng gọi đến Safe. Ứng dụng của Bybit đã không kiểm tra tính toàn vẹn của dữ liệu trước khi gửi đến multi-sig. Kết quả: 1.5 tỷ USD trị giá 450,000 ETH bị chuyển đi. Tác động tức thì: Bybit phải tạm dừng rút tiền, thị trường ETH giảm 8% trong 2 giờ, Bitcoin giảm 3% do hiệu ứng domino. Dữ liệu khối: giao dịch 0x3...c được xác nhận ở block 19,000,000. Số lượng ETH lớn nhất từng bị hack trong một giao dịch duy nhất. Contrarian: Mọi người đều tập trung vào multi-sig, yêu cầu thêm chữ ký, thêm hardware wallet. Nhưng đây là điểm mù: ngay cả 5/5 multi-sig cũng không thể bảo vệ bạn nếu frontend gian lận. Kẻ tấn công không cần hack từng ví một – họ chỉ cần hack cách bạn tương tác với chúng. Giải pháp thực sự: tách biệt hoàn toàn quá trình ký khỏi quá trình soạn thảo giao dịch. Tức là bạn phải kiểm tra hash của giao dịch trên chính hardware wallet của mình, không tin vào bất kỳ ứng dụng nào. Nhưng 99% người dùng không làm điều đó, kể cả các sàn giao dịch. Một điểm khác chưa ai nói: kẻ tấn công đã dùng pending transaction của Ethereum để thực hiện sandwich attack chính xác vào lúc gas đang thấp, khiến giao dịch được confirm nhanh chóng mà không bị nghi ngờ. Đây là một vụ hack có kế hoạch siêu kỹ lưỡng – không phải nghiệp dư. Takeaway: Đừng hỏi liệu multi-sig có an toàn không. Hãy hỏi: ứng dụng của bạn có đang cho phép kẻ tấn công soạn thảo giao dịch thay bạn không? Vụ Bybit là lời cảnh báo rõ ràng: bảo mật không chỉ là chữ ký, mà là toàn bộ quy trình từ lúc bạn nhấn “Send” đến lúc chữ ký được broadcast. Tôi sẽ theo dõi các địa chỉ ví của kẻ tấn công để xem dòng chảy ETH – order flow sẽ tiết lộ tất cả.

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,570
1
Ethereum ETH
$2,434.85
1
Solana SOL
$103.47
1
BNB Chain BNB
$688.5
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0848
1
Cardano ADA
$0.2002
1
Avalanche AVAX
$7.28
1
Polkadot DOT
$0.8435
1
Chainlink LINK
$11.32

🐋 Theo dõi cá voi

🔵
0x3455...6fbf
6 giờ trước
Stake
1,680.51 BTC
🔴
0xd766...6583
6 giờ trước
Chuyển ra
4,292,564 USDC
🔵
0xe221...b13e
1 ngày trước
Stake
1,023.85 BTC