Ví Holdstation bị hack 462.000 USDT: Đây là cách hacker qua mặt MFA, rút tiền trong 2 phút

TapChiBitcoin
WLD1,16%
BNB-0,29%
DEFI18,1%

Ngày 26/02/2026 – Dự án ví thông minh DeFAI Holdstation có trụ sở tại Việt Nam (xây dựng trên Worldcoin và BNB Chain) xác nhận đã trở thành nạn nhân của một vụ tấn công chuỗi cung ứng nghiêm trọng vào rạng sáng 25/02/2026. Tổng thiệt hại được ghi nhận là 462.000 USDT.

Đây là sự cố bảo mật thứ hai của dự án trong năm 2026, sau vụ thất thoát khoảng 100.000 USD hồi tháng 1.

Tấn công chuỗi cung ứng: Không đánh vào smart contract mà vào hạ tầng phân phối

Theo thông báo chính thức, hacker không xâm nhập trực tiếp vào ví người dùng hay hợp đồng thông minh. Phía Holdstation và đơn vị kiểm toán Verichains khẳng định các smart contract vẫn an toàn.

Thay vào đó, kẻ tấn công nhắm vào hạ tầng phân phối ứng dụng – nơi cung cấp các bản cập nhật cho người dùng.

Cụ thể, hacker đã:

Sau khi kiểm soát hạ tầng, attacker chỉnh sửa file JavaScript trong phiên bản ứng dụng chính thức, chèn mã độc dưới dạng backdoor. Người dùng khi cập nhật ứng dụng đã vô tình cài đặt phiên bản bị nhiễm mã độc.

Cơ chế rút tiền “im lặng”

Mã độc được thiết kế để hoạt động ngay sau khi cài đặt:

Hậu quả là nhiều ví bị rút tiền chỉ trong vài phút đầu tiên kể từ khi bản cập nhật độc hại được phát hành.

Phản ứng khẩn cấp trong vòng 30 phút của Holdstation

Theo dòng thời gian được công bố (UTC+7):

Sau đó, Holdstation phối hợp với Verichains để phân tích dữ liệu on-chain và thu thập bằng chứng phục vụ điều tra.

Tổng thiệt hại được xác nhận hiện tại là 462.000 USDT.

Cam kết hoàn trả 100% cho người dùng

Holdstation cam kết bồi thường 100% giá trị tài sản bị ảnh hưởng. Người dùng cần điền biểu mẫu chính thức tại:

https://forms.gle/9FriUzFWHx6ZPXCS7

Đội ngũ sẽ tiến hành xác minh on-chain và xác thực quyền sở hữu ví trước khi hoàn trả. Dự án nhấn mạnh không yêu cầu seed phrase, private key hay bất kỳ khoản phí nào trong quá trình bồi thường.

Bài học bảo mật cho ngành

Sự cố cho thấy ngay cả khi hợp đồng thông minh an toàn, lỗ hổng tại lớp hạ tầng phân phối phần mềm vẫn có thể gây tổn thất lớn. Đây là dạng tấn công chuỗi cung ứng – nơi hacker xâm nhập vào “đầu vào” của sản phẩm thay vì tấn công trực diện người dùng.

Holdstation cho biết đang nâng cấp toàn bộ quy trình phát hành, bao gồm:

Vụ việc đang thu hút sự quan tâm lớn từ cộng đồng crypto Việt Nam, khi Holdstation là một trong những dự án ví DeFi có trụ sở tại TP.HCM.

Dự án cam kết tiếp tục cập nhật tiến độ điều tra trong thời gian tới.

Vương Tiễn

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Articoli correlati

Solana Ecosystem Faces One of Largest Hacks Ever - U.Today

Drift Protocol has suspended all deposits due to a significant security breach, with over $270 million drained from the platform. This incident is marked as one of the largest hacks in decentralized finance, making Drift the second-largest Solana exploit in history.

UToday23m fa

Solana DeFi platform Drift investigates suspicious activity, tells users to halt deposits

Drift, a Solana-based DeFi platform, is investigating unusual activity amid concerns of a potential exploit. Users are advised not to deposit funds as speculation rises regarding irregularities affecting positions. The situation could impact user funds and the Solana DeFi ecosystem.

CoinDesk1h fa

Galaxy Digital's testnet suffers hack but no client funds or information were compromised

Galaxy Digital reported a cybersecurity incident involving unauthorized access to an isolated development workspace, affecting less than $10,000 in company funds. No client funds or information were at risk, and all services remain secure. The firm emphasizes its operational integrity amid ongoing risks in the crypto industry.

CoinDesk1h fa

Solana 生態 Perp DEX 協議 Drift Protocol 傳遭駭逾 2.2 億美元!$DRIFT 應聲暴跌 30%

Solana 生態的去中心化永續合約協議 Drift Protocol 今天遭遇駭客攻擊,損失估計介於 1.36 億至 2.2 億美元。攻擊者從金庫提取約 4,170 萬枚 JLP,導致 DRIFT 代幣暴跌超過 30%。官方尚未回應,專家呼籲用戶暫停互動以避免損失。

動區BlockTempo1h fa

Google Quantum AI Warns Crypto Wallet Encryption May Be Easier to Break Than Expected

Google Quantum AI warns that 256-bit elliptic curve cryptography may be broken in minutes with under 500,000 qubits, a 20-fold reduction from prior estimates. This urges the crypto sector to expedite the transition to post-quantum cryptography.

CryptoNewsFlash6h fa
Commento
0/400
Nessun commento