Sự cố Drift Protocol bị khai thác tối đa tới 285 triệu USD cho thấy rủi ro cốt lõi của DeFi không chỉ nằm ở smart contract, mà còn ở quản trị và bảo mật khóa riêng, có thể tạo hiệu ứng dây chuyền lên hệ Solana DeFi và mảng cho vay.
Vụ việc bắt nguồn từ việc lộ 2 khóa riêng của ví multisig, khiến kẻ tấn công chiếm quyền quản trị, thao túng quy tắc hệ thống và rút tài sản bằng tài sản thế chấp token giả. Diễn biến này làm dấy lên lo ngại về “độ chín” của hạ tầng Web3 trước dòng vốn lớn.
- Drift Protocol bị tấn công do lộ khóa multisig và quy trình quản trị thiếu cơ chế an toàn, không phải do lỗi smart contract.
- Kẻ tấn công tạo vault với token bị định giá sai qua oracle, rồi dùng cross-margin và swap để rút tài sản từ nhiều vault.
- Sự cố gây lan truyền rủi ro sang các giao thức liên quan và kéo TVL Solana DeFi giảm, đồng thời làm dấy lên tranh luận về đóng băng USDC.
Drift Protocol bị khai thác vì lộ khóa multisig, không phải lỗi smart contract
Nguyên nhân chính là mất 2 khóa riêng của ví multisig, cho phép kẻ tấn công thay đổi quyền admin trên chuỗi và tự do thao túng quy tắc vận hành để rút tài sản.
Drift Protocol xác định lỗ hổng đến từ quy trình quản trị quá nhanh và thiếu cơ chế “failsafe”, thay vì một lỗi trong smart contract. Khi đã giành được quyền quản trị, kẻ tấn công có thể khóa đội ngũ khỏi tài khoản admin và sửa các tham số vận hành để rút tài sản dựa trên tài sản thế chấp token giả.
Theo OShield Protocol, các ví bị xâm phạm đã tạo điều kiện cho kẻ tấn công thay đổi khóa admin thông qua một giao dịch on-chain trên Solana. Một thành viên multisig khác, được cho là khóa thứ hai đã bị lộ, đã phê duyệt thay đổi này, khiến cơ chế kiểm soát chéo mất tác dụng.
Điểm đáng chú ý là kẻ tấn công có thể rút tiền liên tục trong hơn một giờ, mô phỏng hoạt động vay dựa trên tài sản thế chấp token. Khi cơ chế quản trị và quyền admin bị chiếm, chính các “tính năng hợp lệ” của giao thức trở thành công cụ để rút tài sản quy mô lớn.
Kẻ tấn công dùng oracle bị thổi giá, cross-margin và swap để rút nhiều vault
Sau khi chiếm quyền admin, kẻ tấn công tạo vault với token bị định giá sai qua oracle, rồi dùng cross-margin và swap để hút thanh khoản từ nhiều kho tài sản trong Drift.
Kẻ tấn công đã tạo một vault dựa trên token bị định giá sai với giá oracle bị thổi phồng. Sau đó, họ tận dụng các chức năng nội tại của Drift để thực hiện cross-margin và hoán đổi, qua đó rút tài sản từ nhiều vault khác nhau.
Cơ chế tấn công cho thấy một rủi ro điển hình của DeFi: khi dữ liệu định giá (oracle) hoặc quyền cấu hình hệ thống bị thao túng, các tính năng giao thức vốn phục vụ giao dịch và quản trị rủi ro có thể bị biến thành “đường ống” chuyển tài sản ra ngoài mà không cần khai thác lỗi code trực tiếp.
Dòng tiền sau vụ hack được đưa sang Ethereum qua bridge và hoán đổi
Tài sản bị đánh cắp được gom lại rồi chuyển khỏi Solana bằng các công cụ bridge, sau đó quy đổi sang ETH và có thể khó truy vết hơn nếu thông qua dịch vụ trộn.
Sau vụ tấn công, các khoản tiền được hợp nhất về các địa chỉ trên Ethereum dưới dạng ETH. Kẻ tấn công được mô tả là đã dùng Phantom Wallet, Wormhole bridge và dịch vụ bridge của Jupiter để đưa tài sản ra khỏi Solana, rồi tiếp tục dùng các DEX khác để hoán đổi khỏi các token USDC có thể bị đóng băng.
Trong kịch bản tiếp theo, ETH có thể trở nên khó lần theo dấu vết hơn nếu được trộn qua Tornado Cash. Điều này tạo áp lực lớn lên khâu phản ứng sự cố: nếu không kịp chặn dòng tiền ở giai đoạn đầu, khả năng thu hồi có thể giảm mạnh khi tài sản đã qua nhiều lớp chuyển đổi.
Tranh luận về việc Circle có thể đóng băng USDC nhưng phản ứng hiếm khi xảy ra
Các nhà nghiên cứu on-chain cho rằng Circle đã không đóng băng lượng lớn USDC trong giai đoạn đầu, dù về mặt kỹ thuật nhà phát hành stablecoin này có khả năng đóng băng token.
ZachXBT cho biết Circle đã không phản ứng với hơn 230 triệu USD USDC khi dòng tiền di chuyển trong những giờ đầu sau vụ hack, đặt câu hỏi về “cửa sổ thời gian” để đóng băng tài sản bị đánh cắp.
Cập nhật: Hơn 230 triệu USD USDC đã được bridge qua CCTP từ Solana sang Ethereum qua hơn 100 giao dịch. 6 giờ là khoảng thời gian Circle có thể đóng băng các khoản bị đánh cắp từ vụ hack Drift hơn 280 triệu USD. Circle là nhà phát hành stablecoin tập trung có trụ sở tại New York và cuộc tấn công bắt đầu khoảng 12:00 trưa ET.
– ZachXBT, nhà nghiên cứu on-chain, bài đăng X ngày 02/04/2026
Về lý thuyết, Circle có thể đóng băng token, nhưng việc này được mô tả là hiếm khi diễn ra và thường chỉ thực hiện khi có lo ngại pháp lý liên quan đến một thực thể đã được xác định. Điều đó khiến thị trường tranh luận về ranh giới giữa “tính truy đòi” của stablecoin tập trung và tốc độ phản ứng cần thiết trước các vụ rút tiền xuyên chuỗi.
Các giao thức Solana DeFi chịu ảnh hưởng trực tiếp và gián tiếp từ Drift Protocol
Một số dự án DeFi báo cáo thiệt hại gián tiếp do liên kết vault hoặc chiến lược lợi suất, trong khi các ứng dụng phụ thuộc vào Drift có thể bị kẹt hoàn toàn thanh khoản.
Mối lo lớn là những DeFi hub nào khác bị ảnh hưởng khi Drift vừa là DEX vừa là nơi triển khai lending vault, từng được quảng bá như nguồn tạo lợi suất USDC “đáng tin cậy” trong bối cảnh cho vay trên Solana tăng trưởng.
DeFi Dev Corp. cho biết không có phơi nhiễm với Drift Protocol. Trước đó, công ty từng đề cập khả năng phân bổ một phần quỹ vào các vault Solana DeFi, nhưng không xây dựng phơi nhiễm trực tiếp với Drift, đồng thời duy trì tiêu chuẩn quản trị rủi ro cao khi triển khai chiến lược lợi suất on-chain.
Một số giao thức DeFi nhỏ hơn báo cáo tổn thất gián tiếp. Trước thời điểm bị khai thác, Drift Protocol nắm khoảng 550 triệu USD thanh khoản và có liên kết với nhiều ứng dụng Solana DeFi. Các giao thức được nêu gồm Trade Neutral, Elemental DeFi, SynatraXYZ, Project0, Ranger Finance và Reflect Money.
Carrot Protocol cũng báo cáo thiệt hại trực tiếp từ các khoản tiền bị khóa trong vault của Drift, ước tính khoảng 50% giá trị bị khóa. Carrot cho biết đã tạm dừng chức năng mint/redeem để chờ làm rõ, trong khi các sản phẩm Boost và Turbo không bị ảnh hưởng.
Sau khi điều tra thêm, Carrot đã bị ảnh hưởng bởi vụ khai thác gần đây trên Drift protocol. Chúng tôi đã tạm dừng chức năng mint/redeem cho đến khi có thêm thông tin rõ ràng và sẽ cập nhật khi có dữ liệu mới. Tất cả sản phẩm Boost và Turbo không bị ảnh hưởng.
– Carrot, thông báo trên X ngày 01/04/2026
Với Pyra Protocol, toàn bộ tiền người dùng được nêu là bị ảnh hưởng vì ứng dụng này chỉ là “storefront” sử dụng Drift. Ứng dụng không thể đáp ứng yêu cầu rút tiền do tài sản bị khóa tại Drift và hiện không thể truy cập.
TVL Solana DeFi giảm và token DRIFT, SOL chịu áp lực sau sự cố
Sau vụ hack, TVL Solana DeFi giảm từ 6,1 tỷ USD xuống 5,4 tỷ USD, trong khi DRIFT giảm 37% về 0,04 USD và SOL giảm 5,7% trong 24 giờ, rơi dưới 80 USD.
Dữ liệu DefiLlama ghi nhận tổng giá trị khóa (TVL) của Solana DeFi giảm từ 6,1 tỷ USD xuống 5,4 tỷ USD sau vụ việc. Diễn biến này phản ánh tác động tâm lý và hoạt động rút vốn khỏi các chiến lược lợi suất, đặc biệt khi sự cố liên quan đến quyền admin và khóa riêng, không thuần túy là rủi ro kỹ thuật của smart contract.
Song song đó, token DRIFT giảm 37% về mức 0,04 USD. SOL giảm 5,7% trong một ngày và rơi xuống dưới 80 USD. Những biến động này nhấn mạnh rủi ro lan truyền giữa giao thức, token hệ sinh thái và kỳ vọng tăng trưởng của mảng cho vay DeFi khi nhà đầu tư tái định giá mức độ an toàn của hạ tầng Web3.
Những câu hỏi thường gặp
Vì sao Drift Protocol bị hack dù không phải lỗi smart contract?
Nguyên nhân liên quan đến quản trị và bảo mật vận hành: hai khóa riêng của ví multisig bị lộ, giúp kẻ tấn công thay đổi quyền admin on-chain, sửa quy tắc và dùng chính chức năng của giao thức để rút tài sản.
Kẻ tấn công đã rút tiền bằng cách nào?
Sau khi chiếm quyền admin, kẻ tấn công tạo vault với token bị định giá sai do oracle bị thổi phồng, rồi dùng cross-margin và swap để rút tài sản từ nhiều vault, duy trì rút liên tục trong hơn một giờ.
Tiền bị hack đã được chuyển đi đâu?
Tài sản được chuyển khỏi Solana qua các công cụ bridge (bao gồm Wormhole và dịch vụ bridge của Jupiter), hợp nhất trên Ethereum và đổi sang ETH; sau đó có thể khó truy vết hơn nếu tiếp tục qua các dịch vụ trộn như Tornado Cash.
Những giao thức nào bị ảnh hưởng bởi vụ Drift Protocol?
Một số dự án báo cáo ảnh hưởng gián tiếp như Trade Neutral, Elemental DeFi, SynatraXYZ, Project0, Ranger Finance và Reflect Money. Carrot Protocol báo cáo thiệt hại trực tiếp từ tiền bị khóa trong Drift vaults, còn Pyra Protocol không thể xử lý rút tiền vì phụ thuộc Drift.
Sau sự cố, Solana DeFi biến động ra sao?
TVL Solana DeFi giảm từ 6,1 tỷ USD xuống 5,4 tỷ USD theo DefiLlama. DRIFT giảm 37% về 0,04 USD và SOL giảm 5,7% trong 24 giờ, rơi xuống dưới 80 USD.



