Cầu Butter Bridge của MAP Protocol đã bị khai thác nghiêm trọng vào ngày 20/05/2026, khi kẻ tấn công đã tạo ra 1,000,000,000,000,000 token MAPO, nhiều hơn khoảng 4.8 triệu lần so với tổng cung lưu hành hợp lệ chỉ khoảng 208 triệu.
Ngay sau sự cố, giá MAP Protocol token đã giảm gần 30%.
Công ty an ninh PeckShield đã lập tức phát cảnh báo, chỉ ra lỗ hổng bảo mật trên hợp đồng OmniServiceProxy của Butter Bridge V3.1, cho phép tạo token trái phép trên mạng Ethereum và BSC.
Theo dõi chúng tôi trên X để cập nhật tin tức nhanh nhất
Kẻ tấn công đã lợi dụng cầu nối Butter Bridge và tạo lệnh mint giả mạo, chuyển 1 triệu tỷ MAPO từ địa chỉ 0 (không có nguồn gốc) đến ví 0x40592025392BD7d7463711c6E82Ed34241B64279.
Dữ liệu on-chain cho thấy kẻ tấn công đã bán một phần lượng MAPO giả, rút khoảng 52.2 ETH (~110,000 USD) và rút thêm hơn 180,000 USD thanh khoản khỏi các pool trên Uniswap trước khi giá sụp đổ.
Phần lớn lượng MAPO mới tạo vẫn còn đang nằm trong ví của hacker.
Sự cố này là minh chứng cho xu hướng đáng lo ngại trong năm 2026: PeckShield đã ghi nhận nhiều vụ khai thác lỗ hổng trên các cầu nối, gây thất thoát hàng trăm triệu USD trên thị trường DeFi trong năm nay.
MAPO là token gốc của dự án Bitcoin Layer-2 với tính năng kết nối đa chuỗi. Trước vụ hack, giá MAPO khoảng 0.003 USD. Vụ lạm phát nguồn cung khổng lồ đã khiến áp lực bán tăng cao, thanh khoản bốc hơi nhanh chóng.
Tại thời điểm viết bài, MAPO đang giao dịch quanh mức 0.001558 USD, giảm gần 30% so với trước sự cố.
Các holder và nhà cung cấp thanh khoản đã phải chịu tổn thất tức thì khi các cặp giao dịch biến động mạnh.
MAP Protocol định vị mình là hạ tầng an toàn cho BTC, stablecoin và các tài sản token hóa, sử dụng kỹ thuật light client và xác minh dựa trên MPC.
Tuy nhiên, lỗ hổng trên cầu nối đã bộc lộ lỗ hổng trong kiểm tra xác thực thông điệp dù đã có các biện pháp bảo mật.
Đội ngũ phát triển dự án vẫn chưa đưa ra thông báo chính thức về các biện pháp xử lý, như tạm dừng hợp đồng, chặn ví hoặc điều chỉnh nguồn cung token.
Nhà đầu tư nên hạn chế giao dịch MAPO hay sử dụng các cầu nối liên quan cho đến khi có thông tin chính thức từ dự án.
Sự kiện này tiếp tục nhấn mạnh nguy cơ tiềm ẩn khi sử dụng giải pháp cross-chain. Khi các vụ tấn công cầu nối vẫn liên tiếp xảy ra trong năm 2026, người dùng và các dự án nên ưu tiên giải pháp xác minh đã kiểm toán và có cơ chế phản ứng nhanh khi sự cố diễn ra.