Một lỗ hổng tạo ra quadrillion token đã khiến MAP Protocol [MAPO] giảm 96%, rơi từ $0,003 xuống $0,0001. Mức giá thấp nhất mọi thời đại của altcoin này phản ánh tâm lý thị trường hoảng loạn sau cuộc tấn công lạm phát quy mô chưa từng có trong vài giờ qua.

Kẻ tấn công đã lừa Butter Bridge, cầu nối đa chuỗi được xây dựng trên MAP Protocol, để tạo ra 1 quadrillion token MAPO. Con số này gần bằng 5 triệu lần nguồn cung 208 triệu token. Các token được tạo ra đã được gửi đến một tài khoản sở hữu bên ngoài (EOA) mới.
Trong một giờ, MAP Protocol đã thông báo trong một bài đăng trên X rằng đội ngũ đang “nhận thức được và phối hợp với các đối tác bảo mật bên ngoài để điều tra và kiểm soát sự cố.” Thông báo cũng nêu rõ rằng cầu nối giữa mainnet MAPO và MAPO ERC-20 đã bị tạm dừng.
Butter Bridge cũng tái khẳng định thông điệp và nhấn mạnh rằng tiền của người dùng không gặp rủi ro. Các giao dịch hoán đổi đang chờ đã được giữ lại, bài đăng đảm bảo.
Việc khai thác xảy ra như thế nào?
Cuộc tấn công không chỉ là một ví riêng bị xâm phạm; nó bắt nguồn từ lớp hợp đồng Solidity. Theo công ty bảo mật blockchain Blockaid, kẻ tấn công trước tiên đã gửi một tin nhắn hợp lệ được ký bởi multisig oracle.
Sau đó, họ triển khai một hợp đồng độc hại đến một địa chỉ mục tiêu và gửi lại một tin nhắn thử lại đã bị thao túng. Vì tin nhắn này tạo ra cấu trúc băm giống nhau, nên nó trông có vẻ hợp lệ và cho phép khai thác.
Cầu đã bị lừa vào việc tạo ra một lượng lớn token.
Đội ngũ sẽ công bố địa chỉ hợp đồng mới
The attacker đã sử dụng EOA để bán gần một tỷ token MAPO vào các hồ thanh khoản của Uniswap, làm cạn kiệt gần 52 ETH tương đương 180.000 USD, theo báo cáo của Blockaid. Kẻ tấn công cũng kiểm soát gần một nghìn tỷ token.
Điều này có nghĩa là MAP Protocol phải tạm dừng các hoạt động trên mạng chính và bắt đầu quá trình di chuyển đến một địa chỉ hợp đồng mới sẽ được công bố sớm.

Có báo cáo rằng vụ khai thác gần đây xảy ra trong một tháng khi ít nhất 18 giao thức DeFi và blockchain bị xâm phạm, bao gồm THORChain [RUNE] và RetoSwap.
Do đó, cơ sở hạ tầng liên chuỗi vẫn là điểm yếu của DeFi, ngay cả vào năm 2026.
Tổng kết cuối cùng
- MAP Protocol đã bị tấn công, trong đó Butter Bridge bị lừa tạo ra một quadrillion token MAPO và một tỷ token đã được bán tháo.
- Cuộc tấn công đã buộc MAP Protocol phải tạm dừng hoạt động mạng chính và bắt đầu quá trình di chuyển. Nó cũng làm lộ ra sự dễ tổn thương của cơ sở hạ tầng liên chuỗi.

