Ví SOL Earn của SwissBorg bị tấn công 41,5 triệu đô la do API của đối tác bị xâm phạm, ảnh hưởng đến một tỷ lệ nhỏ người dùng và làm dấy lên lo ngại về bảo mật DeFi.
Tóm tắt điều hành
SwissBorg, một nền tảng quản lý tài sản tiền điện tử, đã trải qua một vụ vi phạm bảo mật dẫn đến việc mất khoảng 192.600 mã thông báo SOL, trị giá 41,5 triệu đô la. Vụ khai thác xảy ra do lỗ hổng trong giao diện lập trình ứng dụng (API) của Kiln, một nhà cung cấp cơ sở hạ tầng đặt cược của bên thứ ba. Sự cố này đã ảnh hưởng đến sản phẩm Solana Earn, tác động đến một tỷ lệ nhỏ cơ sở người dùng của SwissBorg.
Chi tiết sự kiện
Trong khoảng thời gian từ ngày 8 đến ngày 9 tháng 9 năm 2025, những kẻ tấn công đã khai thác lỗ hổng trong API của Kiln, mà SwissBorg sử dụng cho chương trình Solana Earn của mình. Điều này đã cho phép rút trái phép 192.600 mã thông báo SOL. Các mã thông báo bị đánh cắp, trị giá khoảng 41,5 triệu đô la, đã được chuyển đến một ví được gắn cờ là "SwissBorg Exploiter" trên Solscan. SwissBorg đã tuyên bố rằng các hệ thống và ví nội bộ của họ không bị xâm phạm trực tiếp.
Tác động thị trường
Vụ khai thác làm nổi bật những rủi ro ngày càng tăng liên quan đến tích hợp API của bên thứ ba trong không gian tài chính phi tập trung (DeFi). Vì các nền tảng như SwissBorg dựa vào các nhà cung cấp cơ sở hạ tầng chuyên biệt, họ có thể tự phơi bày mình trước các vectơ tấn công mới. Sự cố này có thể dẫn đến việc xem xét kỹ lưỡng hơn các thực tiễn bảo mật API và một sự chuyển dịch tiềm năng sang các giải pháp lưu trữ an toàn hơn và các tùy chọn tự lưu ký. Mặc dù SwissBorg đã cam kết bù đắp tổn thất của người dùng từ kho bạc của mình, nhưng sự kiện này có thể ảnh hưởng tiêu cực đến lòng tin của người dùng vào các nền tảng tập trung và các chương trình lợi suất liên quan.
Bình luận của chuyên gia
Công ty bảo mật độc lập SlowMist đã xác nhận vụ khai thác là một vấn đề lỗ hổng của bên thứ ba, hỗ trợ đánh giá của SwissBorg rằng bản thân blockchain Solana không bị xâm phạm trực tiếp. CEO của SwissBorg Cyrus Fazel đã mô tả sự cố này là “một ngày tồi tệ, nhưng không phải là một ngày chí tử”, nhấn mạnh sự ổn định tài chính của công ty và cam kết hoàn trả cho những người dùng bị ảnh hưởng.
Bối cảnh rộng hơn
Vụ khai thác SwissBorg nhấn mạnh những rủi ro đang diễn ra đối với các chương trình đặt cược và các dịch vụ DeFi, đặc biệt là những chương trình dựa vào tích hợp API phức tạp. Sự cố này đóng vai trò như một lời nhắc nhở về tầm quan trọng của các biện pháp bảo mật mạnh mẽ và kiểm toán toàn diện các tích hợp của bên thứ ba trong ngành tiền điện tử. Công ty đang làm việc với các nhà điều tra blockchain, các hacker mũ trắng và các đối tác bảo mật như Fireblocks và Solana Foundation để theo dõi các tài sản bị đánh cắp.