ic-markets
Mở TK và hoàn phí 2 $/lot
fpmarkets
Mở TK và hoàn phí 3$/lot
exness
Mở TK và hoàn phí 3.2 $/lot
tmgm
Mở TK và hoàn phí 2 $/lot
exness
Mở TK và hoàn phí 2.4 $/lot
ic-markets
Mở TK và hoàn phí 2 $/lot
VNREBATES

Flow Blockchain Hacked $3.9M: Rollback Gây Tranh Cãi, Bài Học Lớn Cho L1 Chains

29.12.2025, 01:55 1 phút đọc
Flow, một trong những layer 1 lâu đời nhất, vừa bị khai thác lỗ hổng execution layer dẫn đến mất 3.9 triệu USD vào ngày 27/12/2025. Network đã halt và rollback, xóa toàn bộ giao dịch trong 6 giờ, gây tranh luận về tính bất biến blockchain.

Chi Tiết Vụ Khai Thác

Attacker nhắm vào execution layer của Flow, mint hàng triệu wFLOW cùng bridged assets như BTC, ETH, sau đó rút qua các bridge CelerNetwork, deBridge, RelayProtocol, StargateFinance sang Ethereum trước khi validators phản ứng kịp. Thiệt hại xác nhận khoảng 3.9M USD, với địa chỉ attacker 0x2e7C4b71397f10c93dC0C2ba6f8f179a47F994e1 đã bị flag và yêu cầu freeze từ Circle, Tether, Binance, Coinbase. Token FLOW dump mạnh 40-46%, chạm đáy 0.097 USD do panic sell.​

 

Phản Ứng Nhanh Chóng Và Rollback

Validators phối hợp halt network, deploy Mainnet 28 fix lỗ hổng, rồi rollback về Cadence block 137363395 / EVM 51358233 – xóa mọi tx từ 11:25 PM PST 26/12 đến 5:30 AM PST 27/12. Users phải resubmit giao dịch hợp pháp, trong khi Flow Foundation khẳng định user funds an toàn, chỉ ảnh hưởng assets minted bất hợp pháp. Tuy nhiên, deBridge founder AlexSmirnov chỉ trích thiếu thông báo, cảnh báo rủi ro double balances cho outbound bridges và mất tiền inbound (~200k USD qua deBridge, 220k/180k USDC qua LayerZero).​

Địa chỉ ví của hacker

Tranh Cãi Về Rollback Và Tác Động

Quyết định rollback được ví như "hard fork tập trung", làm dấy lên lo ngại về tính phi tập trung của Flow – một L1 từ thời NBA Top Shot với activity suy giảm. Network đang restart, nhưng users bridging mid-window đối mặt rủi ro mất mát không bồi thường rõ ràng. OKX CEO Star Xu kêu gọi DEXs nâng chuẩn security như CEX sau vụ này.​

Bài Học Cho DeFi Và L1 Chains

Vụ việc nhấn mạnh bridge vẫn là "điểm yếu chết người" (90% exploits 2025), cần multi-sig/pause cho mint mechanisms và ưu tiên audited bridges native. Rollback cứu funds nhưng đánh đổi immutability, nhắc nhở "not your keys, not your coins". Traders nên monitor execution layer qua Forta/DexScreener, tránh L1 cũ như Flow, focus Solana/Ethena/Base cho degen plays.​
 


Tổng hợp bởi Vn Rebates

Risk Disclaimer: Bài viết thể hiện quan điểm và góc nhìn của cá nhân tác giả, chỉ có giá trị tham khảo về mặt thông tin, kiến thức và không có giá trị pháp lý về khuyến nghị đầu tư hay thay thế cho việc tư vấn tài chính nào tương đương. Bài viết không đảm bảo bất kỳ khoản lợi nhuận nào hay giảm thiểu rủi ro đầu tư nào cho chính độc giả. VnRebates không chịu trách nhiệm hay liên quan đến khoản đầu tư của độc giả khi sử dụng thông tin từ bài viết này. Bản quyền thuộc về đóng góp của tác giả.