Giao thức blockchain Layer-1 Saga vừa trải qua khủng hoảng nghiêm trọng khi một lỗ hổng trên smart contract của chuỗi SagaEVM khiến dự án mất gần 7 triệu USD.
Sự cố này đã buộc đội ngũ dự án phải dừng toàn bộ hoạt động, kéo theo làn sóng bán tháo mạnh tài sản gốc của hệ sinh thái Saga.
Saga xác nhận vụ khai thác lỗ hổng diễn ra vào ngày 21/01/2026. Theo trình bày của Layer 1 (L1), sự cố bắt nguồn từ loạt hành động phối hợp triển khai hợp đồng, hoạt động cross-chain và rút thanh khoản.
Họ đã tạm dừng chuỗi ở block 6,593,800 để đội ngũ có thể điều tra và xử lý sự cố. SagaEVM vẫn tạm ngưng trong khi kỹ sư kiểm tra, đánh giá toàn bộ tác động và triển khai biện pháp bảo vệ nhằm ngăn chặn rủi ro mới.
“Ở thời điểm này, SagaEVM vẫn đang tạm dừng để đội ngũ kỹ thuật và bảo mật tập trung khắc phục hoàn toàn”, theo Saga thông tin. “Chúng tôi đang tập trung ngăn chặn ảnh hưởng lan rộng, xác định toàn bộ phạm vi tác động, tăng cường bảo mật các thành phần bị ảnh hưởng và chỉ cập nhật các thông tin đã xác thực.”
Dự án đồng thời nhấn mạnh mạng chính Saga, cơ chế đồng thuận và hệ thống bảo vệ validator không bị ảnh hưởng. Các đối tượng xấu không lấy được khóa ký giao dịch.
Thông tin ban đầu cho biết kẻ tấn công đã khai thác lỗ hổng nằm ở hệ thống truyền thông điệp cross-chain của giao thức. Nhờ đó, họ có thể tự tạo ra các Saga Dollar (D) token không giới hạn. Sau đó, họ chuyển chúng sang Ethereum, rồi đổi sang ETH qua nhiều sàn giao dịch phi tập trung như 1inch, CowSwap, UniV4 và KyberSwap.
Nghiên cứu viên bảo mật Vladimir cho biết số tiền bị đánh cắp chuyển vào địa chỉ 0x2044697623afa31459642708c83f04ecef8c6ecb, và Saga đang phối hợp với sàn cùng các bridge để khóa giao dịch đối với ví này.
Ảnh hưởng đã xuất hiện ngay lập tức. Đồng Saga Dollar mất chốt 1 USD, có thời điểm chỉ còn 0.75 USD. Tổng giá trị khóa lại (TVL) lao dốc hơn 55% chỉ trong 24h, về mức 16.07 triệu USD.
Song song đó, dữ liệu trên CoinGecko cho thấy Saga Dollar token hiện giao dịch quanh mức 0.7559 USD, giảm 24.1% so với trước đó.
Sự cố này cũng gợi lại chuỗi khủng hoảng gần đây trong hệ sinh thái Cosmos, nơi Mars Protocol vừa thông báo giải thể sau lỗ hổng khiến hơn 960,000 USD nợ xấu tích tụ trong thị trường cho vay USDC.
Quỹ Mars Protocol sẽ còn hoạt động đến ngày 23/03/2026 để đảm bảo đóng cửa kiểm soát và hạn chế tối đa rủi ro cho người dùng. Cùng lúc, giao thức Amber Protocol có thể tiếp tục dưới sự điều hành của ban quản trị mới.
Quỹ Neutron hiện được giao nhiệm vụ tổ chức các hoạt động khắc phục độc lập nhằm hỗ trợ người dùng bị ảnh hưởng.
Cả Saga, Cosmos lẫn Mars Protocol đều có sự gắn kết nhất định trong hệ sinh thái Cosmos rộng lớn.
Dù không liên thông trực tiếp, nhưng các dự án này cùng tồn tại và phát triển trong một Cosmos kết nối rộng lớn.
“Sự cố vừa qua là bước ngoặt không ai mong muốn,” cập nhật từ Mars Protocol cho biết. “Sau khi đánh giá rủi ro và trách nhiệm, tổ chức quyết định rằng giải thể hoàn toàn là hành động hợp lý nhất để bảo vệ người dùng và giữ gìn uy tín hệ sinh thái.”
Hai cú sốc liên tục: vụ mất 7 triệu USD của Saga và Mars Protocol đóng cửa, cho thấy rủi ro hệ thống đang tăng trong hệ sinh thái Cosmos và các dự án hợp đồng thông minh Layer-1. Điều này làm nổi bật các lỗ hổng của giao thức cross-chain và tầm quan trọng của việc tăng cường an ninh hệ thống.
Saga cam kết sẽ sớm công bố báo cáo tổng hợp chi tiết sau khi hoàn thành quá trình điều tra.