Kelp DAO bị hack 293 triệu USD: Trở thành vụ hack DeFi lớn nhất 2026

Hệ sinh thái restaking trên Ethereum vừa hứng chịu một trong những vụ tấn công nghiêm trọng nhất thời gian gần đây. Kelp DAO – một giao thức restaking đang phát triển nhanh đã bị hacker nhắm vào, với tổng thiệt hại ước tính lên tới 293 triệu USD.

Theo dữ liệu on-chain được cộng đồng phân tích ngay sau sự cố, hacker đã tìm ra lỗ hổng tại cơ chế cầu nối cross-chain của Kelp DAO – thành phần cho phép rsETH (token đại diện cho ETH sau khi staking) di chuyển tự do giữa nhiều blockchain khác nhau.

Kelp DAO bị hack 293 triệu USD
Kelp DAO bị hack 293 triệu USD

Thông qua lỗ hổng này, kẻ tấn công rút toàn bộ 116.500 rsETH, tương đương khoảng 18% tổng nguồn cung lưu hành. Sau đó, tài sản bị phân tán sang hàng loạt ví khác nhau và xả dần ra thị trường để che giấu dấu vết.

Đây là một nghịch lý đau lòng khi chính tính năng liên chuỗi, thứ giúp Kelp DAO bùng nổ trong làn sóng restaking năm qua lại trở thành mắt xích yếu nhất bị khai thác.

Điểm tích cực hiếm hoi trong vụ việc là tốc độ phản ứng của Kelp DAO. Chỉ khoảng 45 phút sau giao dịch rút tiền đầu tiên, dự án đã kích hoạt chế độ khẩn cấp, đóng băng toàn bộ hoạt động nạp, rút và giao dịch liên quan đến rsETH. Động thái này kịp thời chặn thêm hai giao dịch rút tiền tiếp theo mà hacker đang chuẩn bị thực hiện.

Tuy nhiên, thiệt hại từ đợt rút đầu tiên đã không thể thu hồi.

Câu chuyện không dừng lại ở Kelp DAO. Dòng tiền đánh cắp nhanh chóng chảy sang Aave – một trong những giao thức cho vay lớn nhất trong thế giới DeFi nơi hacker dùng rsETH để đổi sang WETH, tăng tính thanh khoản và xóa dấu vết.

Ảnh hưởng tới giá AAVE
Ảnh hưởng tới giá AAVE

Điều này làm dấy lên lo ngại về nguy cơ nợ xấu trên Aave: nếu rsETH được dùng làm tài sản thế chấp mà giá trị sụt giảm đột ngột sau sự cố, các khoản vay liên quan có thể trở thành nợ khó đòi. Trước rủi ro đó, Aave buộc phải đóng băng các thị trường liên quan đến rsETH để ngăn thiệt hại lan rộng hơn.

Hiện chưa có con số chính thức về mức nợ xấu tiềm tàng, nhưng Aave khẳng định đã chuẩn bị các phương án xử lý nếu tình huống xấu xảy ra.

Đọc thêm:

Sàn Grinex tại Nga dừng hoạt động sau vụ tấn công mạng 13 triệu USD

Hơn 20 dự án crypto ngừng hoạt động trong quý 1/2026

Cập nhật liên tục tại Tiền Điện Tử để nắm bắt tin tức mới nhất về thị trường crypto, đánh giá chi tiết các đồng coin tiềm năng và những chương trình Airdrop hấp dẫn mỗi ngày.

Mới nhất

Thị trường

Crypto Việt Nam: Cơ quan quản lý đã mở đường và doanh nghiệp phải tự vượt rào

Khung pháp lý cho thị trường crypto Việt Nam về cơ bản đã sẵn sàng và chỉ chờ các doanh nghiệp đáp ứng đủ là...

Thị trường

Cảnh báo chiêu trò lừa đảo bằng USDT giả

Cảnh báo chiêu trò lừa đảo bằng USDT giả đang ngày càng phổ biến khiến nhiều người mất tiền.

Thị trường

Người đàn ông tìm lại được 5 BTC nhờ vào Claude AI

Một người dùng vừa lấy lại 5 BTC - trị giá khoảng 395.000 USD sau hơn một thập kỷ mất quyền truy cập, và đặc...

Thị trường

Cựu CEO sàn BitMEX: Bitcoin sẽ chạm mốc 126k nhờ chiến tranh và cơn khát AI

Arthur Hayes cho rằng Bitcoin đang bước vào chu kỳ tăng trưởng mới và lần này động lực đến từ chiến tranh và AI.

Sàn giao dịch

Binance thông báo hủy niêm yết ATA, FARM, MLN, PHB và SYS

Binance sẽ hủy niêm yết và ngừng giao dịch spot 5 token gồm Automata (ATA), Harvest Finance (FARM), Enzyme (MLN), Phoenix (PHB) và Syscoin (SYS).