Tiếng Việt · 中文 · English

Allbridge Core tạm ngừng giao thức sau vụ tấn công flash loan 1,65 triệu USD: Tác động thực tế với người dùng U-Card nạp tiền liên chuỗi

2026-07-21

Cầu stablecoin liên chuỗi Allbridge Core đã tạm ngừng hoạt động giao thức sau khi hứng chịu một vụ tấn công flash loan. Theo quan sát của các tổ chức bảo mật on-chain PeckShield và CertiK, kẻ tấn công đã đánh cắp khoảng 1,65 triệu USD và đã chuyển số tiền này từ Solana sang Ethereum qua cầu nối. Sự việc được The Block đưa tin ngày 20/7, sau đó đội ngũ Allbridge đã chủ động đóng giao thức để hạn chế thiệt hại thêm. Cần lưu ý rằng lộ trình cụ thể “tiền đã được bridge sang Ethereum” là dữ liệu được các tổ chức bảo mật đánh dấu trên chuỗi, chúng tôi không tiến hành xác minh on-chain độc lập, độc giả có thể tự theo dõi các công bố tiếp theo qua kênh chính thức của PeckShield.

Góc nhìn biên tập: Việc này liên quan gì đến chiếc U-Card bạn đang cầm

Nói rõ trước: Allbridge là một giao thức cầu nối liên chuỗi, không phải đơn vị phát hành thẻ. Lộ trình nạp tiền của phần lớn thẻ ảo USDT phổ biến trên thị trường chủ yếu là chuyển khoản nội bộ trên sàn giao dịch hoặc nạp trực tiếp on-chain vào địa chỉ do đơn vị phát hành thẻ chỉ định, không liên quan trực tiếp đến Allbridge. Vì vậy nếu bạn lo lắng “tiền trong thẻ của tôi có bị đánh cắp không” — câu trả lời thường là không, trừ khi đúng lúc bạn đang để tiền trong pool thanh khoản của Allbridge vào thời điểm bị tấn công.

Nhóm thực sự chịu ảnh hưởng là những người có thói quen thao tác nhất định: chuyển tiền từ một chuỗi này sang chuỗi khác, rồi nạp vào thẻ. Ví dụ bạn giữ USDC trên Solana, muốn nạp vào một chiếc thẻ chỉ nhận USDT trên chuỗi Ethereum hoặc Tron, thì sẽ phải dùng đến cầu liên chuỗi. Nhóm người dùng này cần lưu ý trong giai đoạn tới:

Nếu bạn vẫn đang cân nhắc chọn thẻ, có thể xem trước đánh giá MPCard của chúng tôi — biến thể Asia Elite tập trung vào thẻ Visa ảo tuyến châu Á - Thái Bình Dương; chi tiết cụ thể về lộ trình nạp tiền vui lòng lấy trang chính thức của họ làm chuẩn. Muốn so sánh tổng thể hiệu năng, Top 5 U-Card năm 2026 cũng có ghi chú sự khác biệt về phương thức nạp tiền giữa các thẻ.

Đối chiếu lịch sử: cầu liên chuỗi luôn là điểm nóng bị tấn công

Cầu liên chuỗi bị đánh cắp không phải chuyện mới, mà là một trong những loại sự cố tập trung nhất trong lĩnh vực bảo mật crypto vài năm qua. So với các vụ lớn trước đây, quy mô vụ Allbridge lần này thực ra khá nhỏ:

Sự kiệnThời gianQuy mô thiệt hạiNguồn
Wormhole2022khoảng 326 triệu USDTuyên bố chính thức Wormhole
Ronin Bridge2022khoảng 625 triệu USDBlog chính thức Ronin
Allbridge Core2026khoảng 1,65 triệu USDThe Block

Điểm giống nhau: Đều là “điểm lưu ký tiền tập trung” mang tên cầu liên chuỗi bị xâm phạm, và số tiền bị đánh cắp nhanh chóng được phân tán qua nhiều chuỗi để né tránh truy vết — thao tác chuyển từ Solana sang Ethereum lần này của Allbridge cùng một mạch với cách rửa tiền trong các vụ Wormhole, Ronin.

Điểm khác nhau: Một là quy mô chênh lệch hai bậc, 1,65 triệu USD so với hàng trăm triệu USD trước đó chỉ là vụ nhỏ; hai là lần này khai thác flash loan — bề mặt tấn công đặc thù của DeFi (vay số tiền lớn để thao túng trạng thái trong một giao dịch duy nhất), trong khi vụ Ronin là bị đánh cắp private key, vụ Wormhole là lỗ hổng xác minh chữ ký, bản chất tấn công khác nhau. Các con số lịch sử nêu trên đều trích từ kênh chính thức của các dự án, số tiền cụ thể có thể được điều chỉnh sau khi có kết quả thu hồi, vui lòng lấy trang nguồn làm chuẩn.

Với người dùng U-Card thông thường, ý nghĩa của việc đối chiếu này là: bạn càng ít phụ thuộc vào cầu liên chuỗi, tiền của bạn càng an toàn. Đây không phải câu hỏi “cầu nào đáng tin hơn”, mà là “tránh dùng cầu được thì tránh”.

Góc nhìn tuân thủ và bảo mật: cầu không phải đơn vị phát hành thẻ, nhưng cơ quan quản lý đang để mắt đến cùng một vấn đề

Cầu liên chuỗi hiện tại vẫn nằm trong vùng xám pháp lý tại đa số các khu vực pháp lý — nó không phải tổ chức thanh toán có giấy phép, cũng không chịu sự ràng buộc bởi quy tắc lưu ký của tài chính truyền thống, một khi bị đánh cắp, người dùng gần như không có kênh khiếu nại pháp lý nào. Điều này khác với tình huống của đơn vị phát hành thẻ: đơn vị phát hành thẻ tuân thủ thường chịu sự ràng buộc của giấy phép thanh toán/EMI tại địa phương, có yêu cầu rõ ràng về việc tách bạch tiền.

Nếu bạn chọn thẻ từ góc độ tuân thủ, thay vì băn khoăn về cầu liên chuỗi, hãy xác nhận tình trạng cấp phép của chính đơn vị phát hành thẻ trước. Chúng tôi đã tổng hợp yêu cầu đối với EMI có giấy phép theo khung MiCAR trong hướng dẫn tuân thủ EU, và cũng nêu rõ thái độ của cơ quan quản lý địa phương với các dịch vụ liên quan đến stablecoin trong hướng dẫn tuân thủ Hongkong. Ranh giới rõ ràng là: bản thân cầu liên chuỗi tại đa số khu vực vừa không bị cấm rõ ràng, cũng không nằm trong hệ thống cấp phép, thuộc vùng xám “tự dùng tự chịu trách nhiệm”; còn nghiệp vụ thanh toán của đơn vị phát hành thẻ thì có yêu cầu cấp phép rõ ràng.

Các mốc quan trọng cần theo dõi tiếp theo

Khuyến nghị của biên tập

Mỗi lần cầu liên chuỗi gặp sự cố đều nhắc nhở một điều: càng nhiều khâu trung gian, càng nhiều nơi có thể xảy ra vấn đề. Khi chọn thẻ, hãy ghi nhớ nguyên tắc này trong đầu, thiết thực hơn là hỏi “cầu nào an toàn”.