ZachXBT được cho là tái chỉ trích Circle vì phản ứng bị xem là chậm trong việc đóng băng USDC liên quan vụ khai thác Drift Protocol trên Solana, khi có cáo buộcZachXBT được cho là tái chỉ trích Circle vì phản ứng bị xem là chậm trong việc đóng băng USDC liên quan vụ khai thác Drift Protocol trên Solana, khi có cáo buộc

ZachXBT chỉ trích Circle về vụ hack Drift và rò rỉ CCTP Solana

2026/04/02 10:43
Leu 9 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em [email protected]
ZachXBT chỉ trích Circle về vụ hack Drift và rò rỉ CCTP Solana

ZachXBT được cho là tái chỉ trích Circle vì phản ứng bị xem là chậm trong việc đóng băng USDC liên quan vụ khai thác Drift Protocol trên Solana, khi có cáo buộc thứ cấp rằng tài sản bị đánh cắp đã rời chain thông qua Cross-Chain Transfer Protocol (CCTP) của Circle.

Vụ hack Drift xuất hiện ngày 01/04/2026 và đang được xem là một trong các vụ khai thác DeFi lớn nhất năm 2026. Drift đã tạm dừng nạp/rút để điều tra, trong khi tranh luận xoay quanh việc ổn định hệ thống, khả năng truy vết và tốc độ can thiệp của các bên tập trung trong hạ tầng stablecoin.

NỘI DUNG CHÍNH
  • Drift Protocol bị khai thác ngày 01/04/2026 với ước tính thiệt hại hơn 200 triệu USD đến 285 triệu USD; Drift tạm dừng nạp và rút.
  • TVL của Drift Trade giảm từ 311,38 triệu USD xuống khoảng 23,49 triệu USD trong 01/04–02/04, tương đương giảm khoảng 92,5%.
  • ZachXBT bị ghi nhận đã chỉ trích Circle vì bị cho là không đóng băng kịp; cáo buộc tiền bị đánh cắp rời Solana qua CCTP hiện chưa có bằng chứng on-chain được xác nhận.

Vụ hack Drift Protocol trên Solana gây thiệt hại ước tính hơn 200 triệu USD đến 285 triệu USD

Drift Protocol bị khai thác ngày 01/04/2026, với ước tính thiệt hại dao động từ hơn 200 triệu USD đến 285 triệu USD, khiến dự án phải tạm dừng nạp và rút để điều tra.

Mức thiệt hại được nhắc đến trong khoảng rộng và một mốc thường được trích dẫn là 285 triệu USD từ bài viết của Decrypt về ước tính 285 triệu USD. Ngay sau khi sự cố bị phát hiện, Drift áp dụng biện pháp khẩn cấp bằng cách dừng các luồng vào/ra để hạn chế rủi ro lan rộng trong lúc xác minh nguyên nhân.

Hơn 200 triệu USD, với một số ước tính cao tới 285 triệu USD

Decrypt đưa tin vụ khai thác ảnh hưởng hơn 200 triệu USD, với một số ước tính lên tới 285 triệu USD.

TVL của Drift Trade sụt khoảng 92,5% chỉ trong một ngày sau sự cố

Dữ liệu DeFiLlama cho thấy TVL Drift Trade giảm từ 311,38 triệu USD xuống khoảng 23,49 triệu USD trong giai đoạn 01/04–02/04, tương đương giảm khoảng 92,5%.

Mức sụt giảm mạnh phản ánh phản ứng rút thanh khoản nhanh của người dùng khi rủi ro bảo mật được công bố. Biến động TVL cũng thường là chỉ dấu trực tiếp về niềm tin ngắn hạn, đặc biệt với các giao thức dùng USDC làm tài sản thế chấp giao dịch.

Tham chiếu TVL và biến động theo thời gian được ghi nhận tại trang Drift Trade trên DeFiLlama. Dữ liệu này cho thấy tác động tập trung mạnh vào Drift hơn là một cú sốc lan rộng ngay lập tức lên toàn bộ hệ sinh thái.

ZachXBT bị ghi nhận tái chỉ trích Circle vì bị cho là không đóng băng kịp USDC liên quan vụ Drift

Theo các báo cáo thứ cấp chưa được xác nhận, ZachXBT cáo buộc Circle không đóng băng đủ nhanh các địa chỉ liên quan USDC bị đánh cắp sau vụ khai thác Drift.

Nội dung cáo buộc được mô tả là tiếp nối các lần ZachXBT từng chỉ ra vấn đề “thời gian phản hồi” của Circle trong một số sự cố trước đó. Tuy nhiên, tại thời điểm đăng tải, chưa có bài đăng nguồn trực tiếp có thể kiểm chứng độc lập về phát biểu cụ thể gắn với sự cố Drift.

Trọng tâm của tranh luận nằm ở chỗ: Circle, với vai trò tổ chức phát hành USDC, có khả năng kỹ thuật để đưa địa chỉ vào danh sách chặn (blacklist) hoặc đóng băng, từ đó có thể ngăn dòng tiền di chuyển. Cáo buộc cho rằng phản ứng không đủ nhanh đã tạo khoảng trống để kẻ tấn công đưa tài sản rời khỏi Solana trước khi biện pháp đóng băng có hiệu lực.

CCTP bị nghi là tuyến đường đưa USDC bị đánh cắp rời Solana, nhưng hiện vẫn là cáo buộc chưa có bằng chứng on-chain

CCTP cho phép chuyển USDC “native” giữa các chain theo cơ chế đốt (burn) ở chain nguồn và phát hành (mint) ở chain đích; cáo buộc cho rằng hạ tầng này có thể đã bị lợi dụng để chuyển USDC rời Solana.

Circle Cross-Chain Transfer Protocol duy trì neo tỉ lệ 1:1 bằng quy trình burn-and-mint, nghĩa là người dùng đốt USDC ở chain nguồn và nhận lượng tương đương được mint ở chain đích. Drift đã tích hợp CCTP để người dùng chuyển USDC từ Arbitrum, Base và Ethereum sang Solana làm tài sản thế chấp giao dịch.

Các báo cáo thứ cấp cho rằng cùng tuyến kỹ thuật đó có thể đã trở thành “đường cầu” giúp kẻ tấn công đưa USDC bị đánh cắp ra khỏi Solana sau vụ khai thác. Dù vậy, nội dung gốc cũng nêu rõ chưa có dữ liệu explorer được trích xuất trực tiếp hay bằng chứng ở cấp giao dịch xác nhận cụ thể rằng dòng tiền rời Solana qua CCTP; do đó, đây vẫn là cáo buộc cần được kiểm chứng bằng dấu vết on-chain.

CCTP làm nổi bật tranh luận về trách nhiệm của bên phát hành stablecoin

CCTP khác cầu nối truyền thống ở chỗ Circle là đơn vị duy nhất kiểm soát quy trình mint-and-burn của USDC. Chính điểm tập trung này khiến các nhà phê bình lập luận rằng Circle “có khả năng thì có trách nhiệm”, vì về lý thuyết có thể can thiệp bằng đóng băng địa chỉ liên quan trên các chain.

Ở chiều ngược lại, việc đóng băng theo thời gian thực xuyên nhiều chain đòi hỏi nhận diện chính xác, phối hợp pháp lý và triển khai kỹ thuật nhanh. Tranh luận trong vụ Drift tập trung vào “độ trễ phản ứng” hơn là việc Circle có hay không có công cụ.

Phản ứng của Circle bị soi kỹ vì USDC có cơ chế blacklist, trong khi nguyên nhân có thể là lộ hoặc bị chiếm admin key

USDC có khả năng blacklist địa chỉ nên thị trường kỳ vọng can thiệp nhanh; nhưng nếu vụ tấn công đến từ admin key bị lộ, khoảng thời gian để bên thứ ba phản ứng có thể rất ngắn và khó.

Trong hệ sinh thái stablecoin, Circle ở vị trí đặc thù: vừa là tổ chức phát hành USDC vừa có năng lực đóng băng theo địa chỉ. Vì công cụ này từng được dùng trong các sự cố trước, cáo buộc “trễ can thiệp” dễ trở thành tâm điểm.

Trong phần nhận định về vụ khai thác, Jiang Xuxian của PeckShield cho rằng admin key của Drift “chắc chắn đã bị rò rỉ hoặc bị xâm nhập”, hàm ý kẻ tấn công có thể nắm quyền kiểm soát trước khi cộng đồng kịp phát hiện và phản ứng. Điều này đặt ra câu hỏi thực tế về ngưỡng kỳ vọng: khi sự cố bắt nguồn từ quyền quản trị nội bộ, bên ngoài (kể cả tổ chức phát hành stablecoin) có thể can thiệp kịp đến đâu.

Sự cố tác động mạnh lên Drift, trong khi hệ Solana chịu áp lực tâm lý và nhu cầu giám sát rủi ro stablecoin tăng

Sự cố khiến Drift bị rút thanh khoản nhanh, còn Solana chịu áp lực giá ngắn hạn; đồng thời làm nổi bật nhu cầu tiêu chuẩn hóa giám sát rủi ro khi USDC di chuyển cross-chain.

Theo số liệu trong bài gốc, SOL giảm về 79,08 USD, giảm 4,45% trong 24 giờ; khối lượng giao dịch đạt 5,17 tỷ USD và vốn hóa thị trường ở mức 45,34 tỷ USD trong giai đoạn biến động. TVL toàn chain của Solana vẫn ở mức 12,06 tỷ USD, gợi ý thiệt hại tập trung chủ yếu quanh Drift thay vì lan thành sự kiện lây nhiễm diện rộng.

Sự cố cũng làm sống lại tranh luận cấu trúc: USDC là stablecoin phát hành tập trung nên có “nút bấm” đóng băng, khác với tài sản phi tập trung hoàn toàn. Người chỉ trích lập luận điều đó tạo nghĩa vụ hành động nhanh; phía còn lại có thể lo ngại rủi ro đóng băng thiếu thẩm định. Bài cũng ghi nhận Drift chưa công bố báo cáo hậu kiểm chi tiết và quá trình điều tra vẫn đang tiếp diễn.

Bài viết của TechCrunch về vụ Drift mô tả đây có thể là vụ trộm crypto lớn nhất năm 2026 tính đến thời điểm đó, nếu các ước tính ở biên cao được xác nhận.

Những câu hỏi thường gặp

ZachXBT là ai?

ZachXBT là một nhà điều tra blockchain ẩn danh, nổi tiếng với việc truy vết dòng tiền bị đánh cắp và công khai chỉ trích các tổ chức mà ông cho rằng đã không hành động trong các giao dịch liên quan đến khai thác. Ông được biết đến nhờ các phân tích forensics on-chain chia sẻ chủ yếu trên mạng xã hội.

Circle CCTP là gì?

Cross-Chain Transfer Protocol (CCTP) của Circle là hệ thống cho phép USDC di chuyển “native” giữa các blockchain hỗ trợ. CCTP hoạt động bằng cách đốt USDC ở chain nguồn và mint lượng tương đương ở chain đích, trong đó Circle là bên duy nhất có thẩm quyền thực hiện quy trình này.

Vụ hack Drift xảy ra như thế nào?

Ngày 01/04/2026, Drift Protocol trên Solana bị khai thác với ước tính thiệt hại từ 200 triệu USD đến 285 triệu USD. Một số phân tích bảo mật nghiêng về khả năng admin key bị xâm nhập. Drift đã tạm dừng toàn bộ nạp và rút ngay lập tức, và TVL giảm hơn 92% chỉ trong một ngày.

Vì sao việc tiền bị đánh cắp trên Solana gây tranh cãi?

Tranh cãi đến từ cáo buộc rằng kẻ tấn công dùng CCTP của Circle để chuyển USDC bị đánh cắp rời Solana sang chain khác. Do Circle kiểm soát quy trình burn-and-mint và có khả năng đóng băng địa chỉ USDC, bên chỉ trích cho rằng Circle nên can thiệp trước khi tài sản bị chuyển đi. Tuy nhiên, cáo buộc này chưa được xác nhận bằng bằng chứng on-chain tại thời điểm bài viết đề cập.

Oportunidade de mercado
Logo de Drift Protocol
Cotação Drift Protocol (DRIFT)
$0.044
$0.044$0.044
-38.80%
USD
Gráfico de preço em tempo real de Drift Protocol (DRIFT)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Negocie GOLD, Ganhe 1M USDT

Negocie GOLD, Ganhe 1M USDTNegocie GOLD, Ganhe 1M USDT

Taxa 0, até 1,000x de alavancagem, liquidez profunda