Chỉ chưa đầy hai ngày sau khi ra mắt, Monad đã phải đối mặt với các cuộc tấn công chuyển token giả

2026-01-26 18:35:12
Altcoin
Blockchain
Hệ sinh thái tiền điện tử
Hướng dẫn về tiền điện tử
Web 3.0
Xếp hạng bài viết : 4
62 xếp hạng
Tìm hiểu cách phát hiện token tiền điện tử giả và chủ động bảo vệ bản thân trước các hình thức lừa đảo. Tìm hiểu về các cuộc tấn công giả mạo ERC-20, các chiến lược phòng ngừa gian lận cũng như những lưu ý bảo mật quan trọng dành cho nhà đầu tư Web3 khi sử dụng Gate cùng các nền tảng khác.
Chỉ chưa đầy hai ngày sau khi ra mắt, Monad đã phải đối mặt với các cuộc tấn công chuyển token giả

Kẻ tấn công đã khai thác tiêu chuẩn ERC-20 bằng cách phát ra các sự kiện giả, tạo ra hoạt động giống như ví thật để đánh lừa hệ thống.

Những điểm nổi bật:

  • Sau khi ra mắt mainnet, Monad đã phải đối mặt với các giao dịch chuyển ERC-20 giả mạo, khiến trình duyệt blockchain hiển thị hoạt động giả.
  • Kẻ tấn công lợi dụng tiêu chuẩn ERC-20 bằng cách phát ra các sự kiện giả, mô phỏng hoạt động của ví thật.
  • Mục tiêu của các giao dịch giả này là đánh lừa người dùng trong giai đoạn đầu mạng lưới có lưu lượng truy cập lớn.

Vấn đề này xuất hiện đúng lúc những người nhận đầu tiên được truy cập token airdrop và token bán công khai, đánh dấu thời điểm mạng lưới xuất hiện thanh khoản thực sự và người dùng bắt đầu tham gia. Đây là thời khắc then chốt khi hàng nghìn người dùng đồng thời nhận token, kiểm tra số dư và khám phá hệ sinh thái mạng mới.

Cảnh báo đầu tiên được đưa ra bởi CTO kiêm đồng sáng lập Monad, James Hunsaker, khi ông phát hiện một số giao dịch đáng ngờ xuất hiện trên các trình duyệt blockchain. Những cảnh báo này rất quan trọng, giúp ngăn chặn nguy cơ người dùng bị mất tài sản trong giai đoạn đầu nhạy cảm của mạng lưới.

Giao dịch ERC-20 giả xuất hiện khi kẻ tấn công mô phỏng hoạt động ví trên Monad

Các giao dịch này có hình thức giống hệt các hoạt động ERC-20 thông thường, nhưng thực tế không hề có dòng tiền chuyển đi cũng như không có chữ ký nào phát ra từ các ví bị giả mạo. Bản chất tinh vi của cuộc tấn công cho thấy các đối tượng xấu có thể tận dụng kiến trúc kỹ thuật của tiêu chuẩn token để tạo ra những hoạt động giả trông như thật.

Hunsaker cho biết vấn đề xuất phát từ cấu trúc hợp đồng token ERC-20, không phải lỗ hổng của hạ tầng blockchain Monad. Điều này rất quan trọng vì lỗ hổng tồn tại trên tất cả các mạng tương thích EVM, không riêng gì Monad.

ERC-20 chỉ là một tiêu chuẩn giao diện, cho phép bất cứ ai triển khai hợp đồng đáp ứng các chức năng tối thiểu nhưng lại chèn dữ liệu địa chỉ tùy ý hoặc gây hiểu lầm. Tiêu chuẩn này quy định một bộ hàm mà token cần thực hiện, nhưng không xác thực tính hợp lệ của địa chỉ tham gia trong sự kiện phát ra. Chính đặc điểm này đã tạo ra kẽ hở để kẻ tấn công lợi dụng.

Nhờ cấu trúc này, các đối tượng xấu có thể phát ra sự kiện trông giống giao dịch chuyển hợp pháp, tạo ảo giác về hoạt động mà không cần bất kỳ xác nhận thực tế nào từ ví. Các sự kiện giả này được ghi nhận trên blockchain và hiện thị trên các trình duyệt, khiến chúng không thể phân biệt với giao dịch thật nếu người dùng không kiểm tra mã hợp đồng gốc.

Kỹ thuật giả mạo này phổ biến trong hệ sinh thái EVM, từng được ghi nhận trên Ethereum, BNB Chain và những mạng khác. Kẻ tấn công triển khai hợp đồng riêng rồi phát ra các sự kiện mà công cụ xem blockchain hiểu là giao dịch chuyển token hợp lệ, dù thực tế không có token nào di chuyển. Cách thức này ngày càng tinh vi, khi kẻ tấn công phát triển các kỹ thuật để làm giao dịch giả trông thật hơn.

Chẳng hạn, theo Hunsaker, hợp đồng giả đã tạo ra lệnh swap giả và mô phỏng hành vi giao dịch quanh hệ sinh thái MON, khiến hoạt động này có vẻ xác thực với những ai chỉ xem lịch sử giao dịch. Kẻ tấn công thậm chí còn bắt chước thói quen giao dịch phổ biến như nhiều lệnh nhỏ liên tục rồi đến các lệnh swap lớn, tạo thành chuỗi hoạt động quen thuộc với người dùng DeFi.

Các giao dịch chuyển giả này nhắm đến giai đoạn hỗn loạn đầu của một mạng lưới mới, khi người dùng mở ví, nhận token và theo dõi thanh khoản. Lúc này, người dùng chưa quen với hành vi mạng lưới và dễ tin vào những gì hiển thị trên trình duyệt blockchain mà không xác minh kỹ. Tạo ra vẻ ngoài giao dịch sôi động, kẻ tấn công hy vọng dẫn dụ người dùng tương tác với hợp đồng hoặc token tưởng chừng an toàn nhưng thực chất là độc hại.

MON tăng 43% khi 76.000 ví nhận token sau khi Monad ra mắt

Hoạt động này diễn ra đúng lúc hệ sinh thái Monad phát triển mạnh. Hơn 76.000 ví đã nhận MON trước thời điểm ra mắt, cho thấy sự quan tâm và kỳ vọng lớn từ cộng đồng. Tuy nhiên, chỉ khi mạng chính thức vận hành, token mới thực sự khả dụng, dẫn đến giai đoạn tập trung người dùng mà kẻ tấn công nhắm vào để khai thác.

MON ghi nhận mức tăng giá mạnh trong giai đoạn giao dịch đầu, tăng 19% ngay ngày ra mắt và đạt tổng cộng 43%, với vốn hóa thị trường tiệm cận 500 triệu USD theo CoinGecko. Đây là minh chứng cho năng lực kỹ thuật của Monad cũng như sự ủng hộ từ cộng đồng.

Monad định vị là blockchain hiệu suất cao, tương thích hoàn toàn EVM, có thể xử lý song song các giao dịch – một kiến trúc kỹ thuật nhằm thu hút những người dùng không hài lòng với tình trạng tắc nghẽn của Ethereum. Mạng này cạnh tranh trực tiếp với Solana bằng khả năng xử lý cao nhưng vẫn tương thích với các công cụ và hợp đồng thông minh Ethereum hiện tại. Việc kết hợp hiệu suất và tương thích này giúp Monad thu hút cả nhà phát triển lẫn người dùng từ các hệ sinh thái lâu đời.

Khả năng xử lý song song cho phép Monad thực hiện nhiều giao dịch cùng lúc, tăng thông lượng so với phương thức xử lý tuần tự truyền thống. Đổi mới này giải quyết một trong những vấn đề lớn nhất về khả năng mở rộng của blockchain, đồng thời giữ nguyên trải nghiệm phát triển từng giúp Ethereum trở thành nền tảng hợp đồng thông minh hàng đầu.

Dù bị tấn công chuyển giả, các chỉ số ra mắt ấn tượng cùng sự tăng giá mạnh cho thấy người dùng và nhà đầu tư vẫn tin tưởng vào tiềm năng dài hạn của Monad. Phản ứng nhanh và minh bạch của đội ngũ về các vụ tấn công đã giúp duy trì lòng tin trong giai đoạn đầu then chốt.

Câu hỏi thường gặp

Monad là gì? Đặc điểm và mục tiêu chính của Monad?

Monad là blockchain Layer 1 hiệu suất cao, tương thích hoàn toàn với EVM. Mạng này xử lý tối đa 10.000 giao dịch mỗi giây, giúp giao dịch nhanh và chi phí thấp. Mục tiêu là cung cấp hạ tầng blockchain hiệu quả cho việc triển khai dApp liền mạch.

Các cuộc tấn công chuyển token giả trên Monad diễn ra như thế nào? Kẻ tấn công thực hiện bằng cách nào?

Kẻ tấn công đã lợi dụng các node RPC testnet của Monad, chạy script để chèn hàng loạt log sự kiện giả, tạo ra các giao dịch giả nhằm mô phỏng hoạt động hoặc dò tìm lỗ hổng hệ thống.

Cuộc tấn công này ảnh hưởng thế nào đến người dùng và hệ sinh thái Monad? Có bao nhiêu tài sản bị mất?

Cuộc tấn công đã khiến khoảng 5 triệu USD bị xâm phạm, ảnh hưởng nghiêm trọng đến người dùng và thành phần hệ sinh thái Monad. Các lỗ hổng bảo mật bị phơi bày, hiện đội ngũ vẫn đang khắc phục để xử lý sự cố và ngăn chặn lặp lại.

Người dùng làm sao nhận biết và phòng tránh tấn công chuyển token giả? Khuyến nghị bảo mật là gì?

Hãy xác minh địa chỉ hợp đồng token qua nguồn chính thức, sử dụng công cụ đánh giá rủi ro khi kiểm tra hợp đồng, tránh nhấp vào liên kết và giao dịch chưa xác thực, kích hoạt xác nhận giao dịch và chỉ tương tác với các giao thức uy tín.

Đội ngũ Monad đã làm gì để khắc phục và sửa lỗi bảo mật này?

Đội ngũ Monad đã vá lỗ hổng bảo mật và công khai xin lỗi. Họ triển khai các biện pháp bảo mật nâng cao và bồi thường cho người dùng bị ảnh hưởng. Thông tin chi tiết chưa được công bố.

Tấn công chuyển token giả có xuất hiện ở blockchain khác không? Tình trạng của Monad có gì đặc biệt?

Hiện tượng tấn công chuyển token giả xuất hiện trên nhiều blockchain và không riêng Monad. Các cuộc tấn công này lợi dụng giá trị token thay vì chức năng thực sự. Đây là vấn đề phổ biến trong hệ sinh thái tiền điện tử.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX: Hướng Dẫn Toàn Diện về TOKEN BRC-20 Meme vào năm 2025

XZXX nổi lên như một trong những token meme BRC-20 hàng đầu của năm 2025, tận dụng Bitcoin Ordinals để có những chức năng độc đáo kết hợp văn hóa meme với đổi mới công nghệ. Bài viết khám phá sự phát triển bùng nổ của token, được thúc đẩy bởi một cộng đồng phát triển mạnh mẽ và sự hỗ trợ thị trường chiến lược từ các sàn giao dịch như Gate, đồng thời cung cấp cho những người mới bắt đầu một cách tiếp cận có hướng dẫn để mua và bảo mật XZXX. Độc giả sẽ có cái nhìn sâu sắc về các yếu tố thành công của token, những tiến bộ kỹ thuật, và các chiến lược đầu tư trong hệ sinh thái XZXX đang mở rộng, làm nổi bật tiềm năng của nó trong việc định hình lại cảnh quan BRC-20 và đầu tư tài sản số.
2025-08-21 07:56:36
Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Vào năm 2025, Ví tiền Phantom đã cách mạng hóa cảnh quan Web3, trở thành một trong những Ví tiền hàng đầu trên Solana và là một đội ngũ mạnh mẽ trên nhiều chuỗi khối. Với các tính năng bảo mật tiên tiến và tích hợp mượt mà trên các mạng, Phantom cung cấp sự tiện lợi không giới hạn cho việc quản lý tài sản kỹ thuật số. Khám phá lý do tại sao hàng triệu người chọn giải pháp linh hoạt này hơn so với đối thủ như MetaMask cho hành trình tiền điện tử của họ.
2025-08-14 05:20:31
Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 đã cách mạng hóa cảnh quan blockchain vào năm 2025. Với khả năng đặt cược cải tiến, cải thiện tính mở rộng đáng kể và ảnh hưởng môi trường giảm đáng kể, Ethereum 2.0 đứng nổi bật so với người tiền nhiệm của nó. Khi thách thức về sự áp dụng được vượt qua, bản nâng cấp Pectra đã đưa vào một kỷ nguyên mới về hiệu quả và bền vững cho nền tảng hợp đồng thông minh hàng đầu thế giới.
2025-08-14 05:16:05
2025 Layer-2 Solution: Ethereum Scalability and Web3 Performance Optimization Guide

2025 Layer-2 Solution: Ethereum Scalability and Web3 Performance Optimization Guide

Đến năm 2025, các giải pháp Layer-2 đã trở thành lõi của sự mở rộng của Ethereum. Là người tiên phong trong các giải pháp mở rộng Web3, các mạng Layer-2 tốt nhất không chỉ tối ưu hiệu suất mà còn nâng cao tính bảo mật. Bài viết này sẽ đi sâu vào những đột phá trong công nghệ Layer-2 hiện tại, thảo luận về cách nó thay đổi một cách cơ bản hệ sinh thái blockchain và giới thiệu độc giả với cái nhìn tổng quan mới nhất về công nghệ mở rộng của Ethereum.
2025-08-14 04:59:29
What is BOOP: Understanding the Web3 Token in 2025

What is BOOP: Understanding the Web3 Token in 2025

Khám phá BOOP, trò chơi Web3 đổi mới đang cách mạng hóa công nghệ blockchain vào năm 2025. Đồng tiền điện tử độc đáo này đã biến đổi quá trình tạo token trên Solana, cung cấp cơ chế tiện ích và đặt cược độc đáo. Với vốn hóa thị trường $2 triệu, tác động của BOOP đối với nền kinh tế người sáng tạo là không thể phủ nhận. Khám phá BOOP là gì và cách nó đang hình thành tương lai của tài chính phi tập trung.
2025-08-14 05:13:39
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46