Nền tảng liquid staking StakeWise vừa công bố một chiến thắng hiếm hoi trong lịch sử DeFi về việc thu hồi tài sản: Thông qua DAO đa chữ ký khẩn cấp, đã thành công lấy lại 20,7 triệu USD từ tay hacker, chiếm 73,5% tổng tài sản bị đánh cắp.
Không thể thu hồi: 26,5% tài sản (khoảng 7 triệu USD) đã bị hacker nhanh chóng chuyển đổi thành ETH, rất khó truy vết
Phương án phân phối: Bồi thường theo tỷ lệ dựa trên số dư của người dùng trước khi bị hack
Hacker đã tấn công như thế nào
Kẻ tấn công đã lợi dụng lỗ hổng trong hàm manageUserBalance của pool stablecoin có thể kết hợp trên Balancer V2, thao túng số dư nội bộ và chuyển đổi token pool thành ETH cùng các tài sản khác để thực hiện vụ trộm. Lỗ hổng này ảnh hưởng đến nhiều mạng L2—Arbitrum, Base, Polygon, Optimism, Berachain và Sonic đều bị liên lụy.
Số liệu cuối cùng cho thấy tổng thiệt hại vượt quá 128 triệu USD (vượt xa ước tính ban đầu là 70 triệu), trở thành một trong những sự cố bảo mật DeFi lớn nhất năm 2025.
Những người hùng đứng sau cuộc thu hồi
StakeWise DAO, Balancer, Gnosis và nhóm an ninh SEALS đã phối hợp thực hiện chiến dịch giải cứu này. Balancer còn đưa ra đề nghị với hacker: sẵn sàng trả 25,6 triệu USD tiền thưởng mũ trắng (20% tài sản bị đánh cắp), đổi lấy việc hoàn trả số tài sản còn lại trong vòng 48 giờ.
Bối cảnh ngành: Theo dữ liệu từ CertiK, tổng thiệt hại do hacker trong Q3/2025 thực tế đã giảm 37%, từ 803 triệu USD của Q2 xuống còn 509 triệu USD, riêng thiệt hại do lỗ hổng mã nguồn giảm mạnh xuống còn 78 triệu USD.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
StakeWise đã thu hồi được 20,7 triệu USD từ vụ tấn công của hacker trên Balancer
Nền tảng liquid staking StakeWise vừa công bố một chiến thắng hiếm hoi trong lịch sử DeFi về việc thu hồi tài sản: Thông qua DAO đa chữ ký khẩn cấp, đã thành công lấy lại 20,7 triệu USD từ tay hacker, chiếm 73,5% tổng tài sản bị đánh cắp.
Số liệu cụ thể
Hacker đã tấn công như thế nào
Kẻ tấn công đã lợi dụng lỗ hổng trong hàm manageUserBalance của pool stablecoin có thể kết hợp trên Balancer V2, thao túng số dư nội bộ và chuyển đổi token pool thành ETH cùng các tài sản khác để thực hiện vụ trộm. Lỗ hổng này ảnh hưởng đến nhiều mạng L2—Arbitrum, Base, Polygon, Optimism, Berachain và Sonic đều bị liên lụy.
Số liệu cuối cùng cho thấy tổng thiệt hại vượt quá 128 triệu USD (vượt xa ước tính ban đầu là 70 triệu), trở thành một trong những sự cố bảo mật DeFi lớn nhất năm 2025.
Những người hùng đứng sau cuộc thu hồi
StakeWise DAO, Balancer, Gnosis và nhóm an ninh SEALS đã phối hợp thực hiện chiến dịch giải cứu này. Balancer còn đưa ra đề nghị với hacker: sẵn sàng trả 25,6 triệu USD tiền thưởng mũ trắng (20% tài sản bị đánh cắp), đổi lấy việc hoàn trả số tài sản còn lại trong vòng 48 giờ.
Bối cảnh ngành: Theo dữ liệu từ CertiK, tổng thiệt hại do hacker trong Q3/2025 thực tế đã giảm 37%, từ 803 triệu USD của Q2 xuống còn 509 triệu USD, riêng thiệt hại do lỗ hổng mã nguồn giảm mạnh xuống còn 78 triệu USD.