Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Vụ tai nạn ngày 11 tháng 10 có phải là một cuộc tấn công có chủ đích không?

Vụ tai nạn ngày 11 tháng 10 có phải là một cuộc tấn công có chủ đích không?

BlockBeatsBlockBeats2025/10/13 07:05
Theo:BlockBeats

Có lẽ đây là khoản lợi nhuận lớn nhất từ một cuộc tấn công trong vài năm trở lại đây?

Tiêu đề gốc: "Liệu vụ sụp đổ ngày 11 tháng 10 có phải do một cuộc tấn công có chủ đích gây ra không?"
Tác giả gốc: Tuao Daxue, KOL tiền điện tử


Câu hỏi này cứ lởn vởn trong đầu tôi suốt hai ngày qua khi tôi viết bài về việc thanh lý. Với một đợt thanh lý lớn như vậy, ai là người hưởng lợi lớn nhất? Họ đã kiếm được bao nhiêu?


Hôm nay, bài đăng của @yq_acc, với dòng thời gian được sắp xếp rất đẹp mắt, đã giúp tôi suy nghĩ lại về logic.


Sau khi trò chuyện với cô ấy, tôi phát hiện ra rằng rất nhiều sự trùng hợp ngẫu nhiên đã kết hợp lại khiến vụ sụp đổ này có vẻ hơi kỳ lạ, và càng xem xét kỹ, tôi càng thấy nó giống một cuộc tấn công có chủ đích được lên kế hoạch kỹ lưỡng, một kiểu tấn công mà chúng ta cũng đã thấy trong vụ sụp đổ LUNA trước đây.


-- Nhắm mục tiêu vào sự tích tụ rủi ro hệ thống và nhẹ nhàng tác động vào các khu vực dễ bị tổn thương


Bài viết của YQ khá dài, vì vậy tôi sẽ tóm tắt một vài chi tiết và suy đoán của riêng mình để xem điều gì thực sự đã xảy ra:


Có ba nguyên nhân gây ra sự sụp đổ lớn này: USDe, WBETH và BnSOL. Các oracle cho hai oracle sau sử dụng giá giao ngay, nhưng đối với các tài sản thiếu thanh khoản, giá giao ngay rất dễ bị thao túng. Binance đã xác định rủi ro trước và thông báo rằng họ sẽ thay thế oracle của mình vào ngày 14 (sau đó đổi thành ngày 11).


Vụ tai nạn ngày 11 tháng 10 có phải là một cuộc tấn công có chủ đích không? image 0


Cuộc tấn công xảy ra ngay trước khi bản cập nhật oracle được cập nhật, và lỗ hổng này đã gây ra làn sóng sụp đổ hoàn toàn thứ hai. Tiếp theo, hãy xem cuộc tấn công bắt đầu như thế nào: Đầu tiên, USDe đột ngột giảm giá giao ngay 60 triệu vào lúc 5:43 sáng. Kẻ tấn công có thể đã tích lũy đủ số token theo thời gian và sau đó bán hết chúng cùng một lúc. Thanh khoản giao ngay của USDe không đủ để hỗ trợ việc de-pegging đầu tiên. Vào lúc 5:44 chiều, USDe giảm mạnh xuống mức thấp nhất là 0,89 đô la. Giá trị của các vị thế sử dụng USDe làm tài sản thế chấp đã giảm mạnh, kích hoạt các cuộc gọi ký quỹ. Vì hệ thống ký quỹ thống nhất của Binance cho phép thế chấp chéo tài sản, điều này dẫn đến việc thanh lý bắt buộc các vị thế wBETH và BNSOL. Hoạt động thanh lý bắt buộc, cùng với thanh khoản giao ngay cực thấp của wBETH và BNSOL (khối lượng giao dịch trung bình hàng ngày của wBETH chỉ khoảng 2.000 ETH), đã khiến giá giao ngay của cả hai tạm thời lệch hơn 20%. Vào thời điểm này, oracle giá trị tài sản thế chấp của Binance vẫn đang sử dụng giá giao ngay, khiến tài sản thế chấp giảm đáng kể và gây ra một vụ sụp đổ thị trường dữ dội.


Vụ tai nạn ngày 11 tháng 10 có phải là một cuộc tấn công có chủ đích không? image 1


Sau đó, một chu kỳ thanh lý đệ quy bắt đầu (BN giảm do lưu lượng truy cập tăng đột biến trong thời gian ngắn):


Người dùng áp dụng chiến lược tái chế lợi nhuận (staking ETH/SOL → đúc wBETH/BNSOL → vay USDT → đổi lấy USDe) phải đối mặt với việc thanh lý toàn bộ tài khoản. Khi USDe bị depeg, tỷ lệ thế chấp giảm xuống dưới ngưỡng 91% và hệ thống tự động thanh lý toàn bộ tài sản, làm gia tăng thêm áp lực bán đối với wBETH/BNSOL. Việc depeg lên đến đỉnh điểm: USDe 0,65 giảm xuống còn 430 đô la và BNSOL giảm xuống còn 34,90 đô la. Tại sao tôi nghi ngờ đây là một cuộc tấn công có chủ đích: Sự trùng hợp ngẫu nhiên 1: Cuộc tấn công xảy ra ngay trước khi Binance thông báo sẽ khắc phục các lỗ hổng trong hệ thống oracle cho hai tài sản chính (BNSOL và wBETH). Sự trùng hợp ngẫu nhiên 2: Cuộc tấn công ngay lập tức làm giảm 60 triệu USD giá trị giao dịch, hoàn toàn không tính đến tổn thất trượt giá từ những đợt bán tháo như vậy. Điều này rất bất thường. Thành thật mà nói, những cuộc tấn công oracle như vậy đã gây ra tình trạng chốt lời hàng loạt xảy ra rất nhiều lần trong mùa hè DeFi. Tuy nhiên, lần này, có lẽ do quy mô khổng lồ của Binance và việc thiếu các khoản vay nhanh để tận dụng đòn bẩy, kẻ tấn công đã mất rất nhiều thời gian và chi phí để chuẩn bị.


Lợi nhuận tiềm năng cuối cùng của kẻ tấn công tương tự như những gì @yq_acc đã suy đoán trong bài đăng trước của tôi:


· Lợi nhuận tiềm năng từ việc bán khống: 300-400 triệu đô la
· Tích lũy tài sản ở mức giá thấp: 400-600 triệu đô la
· Chênh lệch giá chéo sàn giao dịch: 100-200 triệu đô la
· Tổng lợi nhuận tiềm năng: 800-1,2 tỷ đô la


Có lẽ là khoản lợi nhuận từ một cuộc tấn công đơn lẻ lớn nhất trong những năm gần đây?

Nếu Binance muốn, họ có thể xác định được kẻ tấn công thông qua KYC (có thể sử dụng danh tính giả). Tuy nhiên, về mặt đạo đức, đây không phải là một tội ác. Thay vào đó, họ đã lợi dụng một lỗ hổng trong luật lệ và tạo ra một cú sốc lớn, gây ra trận lở tuyết lớn nhất trong lịch sử tiền điện tử.


Liệu họ có thể bị kết án không? Tôi không thể nói chắc.

Tôi đề nghị @cz_binance @heyibinance @binance hãy điều tra và xem những gì tôi nói có hợp lý không. Tôi cũng đề nghị mọi người xem bài đăng gốc của cô YQ nếu có thời gian. Dòng thời gian được trình bày rõ ràng, bao gồm cả việc rút tiền của các nhà giao dịch. Điều này giải thích từ một góc độ khác tại sao giá giao ngay trên Binance thấp hơn so với các sàn giao dịch khác, vì các nhà giao dịch trên Binance đã bị ảnh hưởng nghiêm trọng trong thời gian ngắn sau thảm họa và phải rút tiền để tránh rủi ro. Liên kết gốc
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Thông tin chi tiết từ Hack Seasons Singapore: Diễn giả chia sẻ cách AI có thể tăng tốc Web3 Phát triển

Tóm lại Tại Hội nghị Hack Seasons ở Singapore, các nhà lãnh đạo ngành đã khám phá cách AI có thể nâng cao Web3 bằng cách cải thiện hiệu quả, quyền riêng tư và tính phi tập trung trong khi định hình thế hệ trải nghiệm người dùng và hệ sinh thái phi tập trung tiếp theo.

MPOST2025/10/14 09:03
Thông tin chi tiết từ Hack Seasons Singapore: Diễn giả chia sẻ cách AI có thể tăng tốc Web3 Phát triển

Bên trong TOKEN2049 Singapore: Tổng quan về các kết quả chính và chương trình nghị sự mới nổi

Tóm lại TOKEN2049 Singapore 2025 đạt quy mô chưa từng có tại Marina Bay Sands vàdefiđã làm rõ giọng điệu của Web3 cuộc trò chuyện. Khả năng phục hồi lượng tử, DeAI, tài sản thực tế được mã hóa và stablecoin đặt ra những tiêu chuẩn mới cho ngành.

MPOST2025/10/14 09:03
Bên trong TOKEN2049 Singapore: Tổng quan về các kết quả chính và chương trình nghị sự mới nổi

Immunefi và Ripple ra mắt 'Attackathon' toàn cầu để tăng cường bảo mật cho giao thức cho vay XRPL

Tóm lại Hai dẫn đầu Web3 các tổ chức sẽ cung cấp dịch vụ hàng đầu Web3 các chuyên gia bảo mật trên toàn thế giới trao giải thưởng trị giá 200,000 đô la để đảm bảo tương lai cho Giao thức cho vay XRPL.

MPOST2025/10/14 09:03
Immunefi và Ripple ra mắt 'Attackathon' toàn cầu để tăng cường bảo mật cho giao thức cho vay XRPL