Kẻ tấn công 79thVault trả lại 11,1 triệu USD bằng BNB
TREE NEWS đưa tin: Theo giám sát trên chuỗi của PeckShield, kẻ tấn công đứng sau vụ khai thác 79thVault đã trả lại 15.000 BNB — khoảng 11,1 triệu USD — vào một ví do đội ngũ dự án chỉ định. Việc hoàn trả này diễn ra sau một vụ xâm phạm trong đó kẻ tấn công đã hoán đổi tài sản của vault, một mô hình điển hình của việc lộ khóa riêng tư hoặc thất bại kiểm soát truy cập trong hạ tầng vault DeFi.
Việc hoàn trả một phần này đánh dấu chương mới nhất trong một nghi thức quen thuộc của tài chính phi tập trung: đàm phán sau khai thác. Thay vì biến mất vào các mixer, ngày càng nhiều kẻ tấn công chọn trả lại tiền để đổi lấy một lời hứa ngầm rằng sẽ không truy cứu pháp lý — một thỏa thuận đã âm thầm trở thành quy trình khiếu nại thực tế cho các giao thức bị hack.
Tại sao kẻ tấn công đang trả lại tiền
Một số lực lượng đang hội tụ để biến việc hoàn trả thành lựa chọn hợp lý:
- Pháp y trên chuỗi nhanh hơn và công khai hơn. Các công ty như PeckShield, Chainalysis và SlowMist giờ đây gắn cờ và truy vết tiền bị đánh cắp trong vòng vài giờ, khiến việc rửa tiền qua các sàn tập trung ngày càng khó khăn.
- Chuẩn mực tiền thưởng white-hat đã bén rễ. Nhiều giao thức công khai treo thưởng 10%–20% cho tiền được trả lại, biến một vụ trộm thành một cuộc kiểm toán bảo mật có trả phí kèm phần thưởng danh tiếng.
- Áp lực pháp lý là có thật. Cơ quan thực thi pháp luật ở Mỹ, Hàn Quốc và EU đã thể hiện sự sẵn sàng cao hơn trong việc truy đuổi trộm cắp trên chuỗi, khiến bài toán rủi ro trở nên bất lợi hơn cho kẻ tấn công.
Đối với 79thVault, việc trả lại 15.000 BNB là một sự thu hồi có ý nghĩa, nhưng khó có thể là toàn bộ số tiền bị mất. Khoảng cách giữa số bị lấy và số được trả lại sẽ quyết định mức độ lỗ hổng còn lại trên bảng cân đối của giao thức — và liệu người gửi tiền có được bồi hoàn đầy đủ hay không.
Điều này có ý nghĩa gì với các vault DeFi
Các vault như 79thVault nằm trong những góc phơi bày nhiều nhất của DeFi. Chúng tập hợp vốn người dùng và thường dựa vào một số ít khóa đặc quyền hoặc hợp đồng có thể nâng cấp, khiến chúng trở thành mục tiêu hấp dẫn. Sự cố này nhấn mạnh ba bài học cấu trúc:
- Quản lý khóa là bề mặt tấn công thực sự. Kiểm toán logic hợp đồng thông minh ít quan trọng hơn nếu một người ký duy nhất có thể rút sạch vault.
- Các cẩm nang sau khai thác đang trưởng thành. Các giao thức giờ đây đàm phán, truy vết và thu hồi với tốc độ mà năm 2020 không thể tưởng tượng nổi.
- Bảo hiểm và minh bạch vẫn là khoảng trống. Hầu hết các vault vẫn thiếu bảo hiểm đáng tin cậy, khiến người gửi tiền phụ thuộc vào thiện chí của kẻ tấn công.
Triển vọng phía trước
Việc trả lại tiền là một sự nhẹ nhõm, nhưng không phải là giải pháp. Dự kiến 79thVault sẽ công bố bản post-mortem nêu chi tiết nguyên nhân gốc rễ, và dự kiến các cơ quan quản lý và kiểm toán sẽ trích dẫn trường hợp này như bằng chứng rằng các vụ thu hồi thương lượng có thể hiệu quả — đồng thời cũng nhấn mạnh rằng chúng không nhất quán và phụ thuộc vào động cơ của kẻ tấn công. Đối với DeFi nói chung, sự việc này củng cố một sự chuyển dịch âm thầm: phòng thủ tốt nhất của ngành có thể không chỉ là mã code, mà là sự kết hợp giữa giám sát, thiết kế tiền thưởng và răn đe pháp lý khiến việc ăn cắp ít lợi nhuận hơn việc trả lại.




