Yuga Labs đã thu hồi thành công hàng chục token không thể thay thế (NFT) giá trị cao sau một vụ khai thác lớn nhắm vào Flooring Protocol, một Ethereum-based NFT liquidity platform. Hoạt động này đã thu hồi được 68 NFT, bao gồm 29 tài sản Bored Ape Yacht Club (BAYC) và hai CryptoPunks, với tổng giá trị vượt quá 500.000 đô la.
Vụ khai thác nhắm vào nền tảng thanh khoản NFT
Sự cố bảo mật xảy ra vào ngày 8 tháng 6 năm 2026, khi những kẻ tấn công lợi dụng lỗ hổng trong hệ thống kế toán của Flooring Protocol. Nền tảng này cho phép người dùng gửi NFT vào các hợp đồng thông minh tổng hợp và nhận token phân đoạn đại diện cho quyền sở hữu trong nhóm. Tuy nhiên, một lỗ hổng trong cơ chế kế toán được cho là đã cho phép các tác nhân độc hại tạo ra số lượng token phân đoạn gần như không giới hạn trong khi chỉ cam kết vốn tối thiểu.
Bằng cách khai thác điểm yếu này, những kẻ tấn công có thể đổi NFT có giá trị cao hơn đáng kể so với giá trị tiền gửi ban đầu của chúng. Kết quả là, một số bộ sưu tập nổi bật, bao gồm Bored Ape Yacht Club và CryptoPunks, đã phải đối mặt với rủi ro đáng kể.
Yuga Labs hành động nhanh chóng để bảo vệ tài sản
Để đối phó với vụ khai thác, Yuga Labs, công ty đứng sau cả BAYC và CryptoPunks, đã nhanh chóng di chuyển để bảo vệ các tài sản bị ảnh hưởng. Giám đốc điều hành công ty Michael Figge cho biết qua các cập nhật trên mạng xã hội rằng các NFT đã thu hồi đã được đặt trong kho lưu ký an toàn và sẽ được bảo vệ cho đến khi kế hoạch khắc phục thích hợp được thực hiện.
Phó chủ tịch blockchain của công ty, được biết đến với biệt danh 0xQuit, được cho là đã nhấn mạnh tầm quan trọng của nỗ lực thu hồi, lưu ý giá trị và tầm quan trọng đáng kể của các tài sản liên quan.
Hoạt động thu hồi đã bảo vệ thành công 68 NFT bị xâm phạm, ngăn chặn tổn thất thêm từ lỗ hổng cho phép kẻ tấn công thao túng số dư token và trích xuất các bộ sưu tập kỹ thuật số có giá trị.
Lỗ hổng xuất hiện trong quá trình ngừng hoạt động của nền tảng
Vụ khai thác xảy ra trong khi Flooring Protocol đang trong quá trình ngừng hoạt động dần các dịch vụ hướng tới người tiêu dùng. Vào tháng 9 năm 2025, nền tảng đã thông báo kế hoạch ngừng cung cấp các dịch vụ tập trung vào NFT và khuyến khích người dùng đổi token và đóng các vị thế phân đoạn trước ngày 15 tháng 10 năm 2025.
Bất chấp các biện pháp này, các báo cáo cho thấy các hạn chế về thanh khoản và khó khăn về tổ chức đã khiến các phần của giao thức không được duy trì đầy đủ. Những điều kiện đó có thể đã góp phần vào sự tồn tại của các lỗ hổng mà kẻ tấn công sau đó khai thác.
Cựu CEO của Flooring Protocol, FreeLunchCapital, tiết lộ rằng các NFT cá nhân vẫn còn trên nền tảng để giúp hỗ trợ thanh khoản trong suốt quá trình ngừng hoạt động. Những tài sản đó được cho là đã trở thành một trong những mục tiêu chính trong cuộc tấn công.
Thị trường NFT duy trì giá trị đáng kể
Mặc dù định giá NFT vẫn thấp hơn nhiều so với mức đỉnh đạt được trong đợt bùng nổ thị trường năm 2021, lĩnh vực này vẫn tiếp tục chiếm giá trị đáng kể. Dữ liệu ngành cho thấy tổng vốn hóa thị trường NFT đạt gần 1,4 tỷ đô la vào đầu tháng 6 năm 2026.
CryptoPunks và BAYC tiếp tục nằm trong số những bộ sưu tập có giá trị nhất trên thị trường. CryptoPunks duy trì vốn hóa thị trường ước tính khoảng 339.400 ETH, tương đương khoảng 560 triệu đô la, trong khi BAYC có định giá khoảng 90.590 ETH, tương đương khoảng 150 triệu đô la.
Giá sàn cũng vẫn tương đối mạnh. CryptoPunks giao dịch ở mức khoảng 32,7 ETH, trong khi NFT BAYC duy trì giá sàn gần 9,16 ETH bất chấp sự yếu kém của thị trường rộng lớn hơn.
Bài học rộng hơn cho tài chính hóa NFT
Sự cố đã phơi bày những rủi ro liên quan đến các nền tảng thanh khoản NFT, nơi người dùng từ bỏ quyền kiểm soát trực tiếp tài sản và hoàn toàn phụ thuộc vào bảo mật hợp đồng thông minh.
Vụ khai thác có khả năng củng cố các lời kêu gọi của ngành về kiểm tra mã mạnh mẽ hơn, các biện pháp bảo vệ kế toán được cải thiện và lập kế hoạch dự phòng toàn diện trên các hệ sinh thái tài chính phi tập trung và NFT.
Trong khi sự can thiệp của Yuga Labs giúp hạn chế thiệt hại trước mắt, Flooring Protocol vẫn chưa đưa ra mốc thời gian giải quyết lỗ hổng. Do đó, sự không chắc chắn vẫn còn về tương lai của nền tảng và cách tiếp cận rộng hơn để quản lý rủi ro trong các sản phẩm tài chính được hỗ trợ bởi NFT.
Bài viết Yuga Labs giải cứu 500.000 đô la BAYC và CryptoPunks sau vụ khai thác NFT xuất hiện đầu tiên trên CoinTrust.
