
Viết bởi
Shawn
ZetaChain xác nhận bị tấn công vào smart contract GatewayEVM khiến mainnet phải tạm dừng giao dịch cross-chain. Dự án cho biết chỉ ví nội bộ bị ảnh hưởng, user funds vẫn an toàn.
Ngày 28/04/2026, ZetaChain – blockchain Layer-1 nổi bật trong mảng interoperability (khả năng tương tác đa chuỗi) – chính thức xác nhận đã bị tấn công vào hợp đồng thông minh GatewayEVM, buộc dự án phải tạm dừng toàn bộ giao dịch cross-chain trên mainnet như một biện pháp khẩn cấp.

Sự kiện này nhanh chóng thu hút sự chú ý lớn từ cộng đồng bởi đây là vụ exploit cross-chain đáng chú ý thứ hai trong tháng 4/2026, ngay sau vụ hack gần 293 triệu USD của KelpDAO.
Dù mức độ thiệt hại lần này nhỏ hơn rất nhiều, vụ việc vẫn làm dấy lên lo ngại lớn về bề mặt tấn công ngày càng phức tạp của các giao thức cross-chain.
GatewayEVM là một trong những smart contract cốt lõi nhất của ZetaChain. Nó đóng vai trò như “cổng trung chuyển” giúp ZetaChain kết nối với các blockchain tương thích EVM như: Ethereum, Arbitrum, Base, Polygon, BNB Chain, Avalanche

Thông qua GatewayEVM, tài sản và dữ liệu có thể di chuyển qua lại giữa nhiều blockchain khác nhau, cho phép người dùng thực hiện các giao dịch cross-chain mà không cần bridge truyền thống.
Chính vì nắm giữ vai trò trung tâm này, bất kỳ lỗ hổng nào tại GatewayEVM đều có thể tạo ra rủi ro cực lớn cho toàn bộ hệ sinh thái.
Theo thông báo chính thức từ tài khoản ZetaChain, cuộc tấn công lần này chỉ ảnh hưởng đến các ví nội bộ của đội ngũ phát triển, hoàn toàn không liên quan đến tài sản của người dùng.
Dự án nhấn mạnh nhiều lần rằng: không có user funds bị mất, không có dấu hiệu attacker truy cập được vào quỹ người dùng, lỗ hổng đã được chặn hoàn toàn và không còn khả năng bị khai thác thêm.
Một số nguồn cộng đồng trên X và các nhà phân tích on-chain cho rằng hacker đã rút được khoảng 300.000 USD thông qua việc lợi dụng các token approvals cũ liên quan đến GatewayEVM. Tuy nhiên, phía ZetaChain chưa công bố con số thiệt hại chính thức và cho biết sẽ chỉ phát hành post-mortem đầy đủ sau khi hoàn tất điều tra.

Vì vậy, con số 300.000 USD hiện vẫn chỉ được xem là ước tính ban đầu từ cộng đồng.
Sau thông tin bị hack, token ZetaChain giảm khoảng 4,8%, giao dịch quanh vùng: $0.053 – $0.059 và với mức trung bình khoảng: $0.054
So với các vụ hack lớn khiến token lao dốc 20–30%, phản ứng lần này được xem là khá nhẹ. Nguyên nhân chính là vì team xác nhận user funds vẫn an toàn, giúp thị trường tránh panic sell diện rộng.

Tuy nhiên, niềm tin vào hạ tầng cross-chain tiếp tục bị tổn thương đáng kể.
Vụ việc của ZetaChain xảy ra ngay sau hàng loạt sự cố lớn trong tháng 4:
> Drift Protocol: ~295 triệu USD
> Kelp DAO: ~293 triệu USD
> Hyperbridge DOT exploit
> Grinex hack
Tổng thiệt hại DeFi trong tháng 4/2026 đã vượt hơn 620 triệu USD, mức cao nhất kể từ sau vụ Bybit năm 2025. Điểm chung của phần lớn các vụ hack này đều nằm ở: bridge, approvals, multisig, validator logic, cross-chain messaging.
Điều đó cho thấy interoperability vẫn là bài toán khó nhất của crypto hiện tại.
Vụ hack ZetaChain lần này không phải một thảm họa như KelpDAO hay Drift Protocol, nhưng nó là lời nhắc rất rõ ràng rằng: ngay cả khi user funds chưa bị ảnh hưởng, chỉ một lỗ hổng nhỏ trong hạ tầng cross-chain cũng đủ khiến cả mạng lưới phải đóng băng.
Lưu ý: Nội dung bài viết nhằm mục đích cung cấp thông tin và kiến thức tổng hợp từ các nguồn công khai về dự án. Đây không phải là khuyến nghị đầu tư. Blockintosh không chịu trách nhiệm đối với bất kỳ quyết định tài chính hay rủi ro nào phát sinh từ việc sử dụng thông tin trong bài viết.
Xem thêm: CAEX là gì? Sàn giao dịch tài sản mã hóa đầu tiên xin cấp phép tại Việt Nam

Nhà báo crypto dày dạn kinh nghiệm với chuyên môn về công nghệ blockchain, DeFi và phân tích thị trường. Đam mê làm cho các chủ đề crypto phức tạp trở nên dễ tiếp cận với mọi người.
Nhiều bài viết bạn có thể quan tâm