Một hacker đã chiếm quyền kiểm soát tài khoản market maker trên Binance vào ngày 1/1/2026 và thao túng giá token BROCCOLI(714) thông qua hoạt động mua spot quyết liệt. Trader Vida phát hiện bất thường trong vòng 30 phút nhờ hệ thống cảnh báo tự động, tận dụng cú “pump” nhân tạo rồi đảo chiều vị thế để thu về khoảng 1 triệu đô la lợi nhuận — được xem là cú thắng lớn đầu tiên của thị trường crypto trong năm mới.
Sự cố này phơi bày các lỗ hổng trong cơ chế quản trị rủi ro của sàn và bảo mật tài khoản market maker.
Chuyện gì đã xảy ra: Tài khoản bị chiếm quyền
Theo tường thuật của Vida, kẻ tấn công gained quyền kiểm soát tài khoản của một market maker trên Binance và cố gắng dịch chuyển tiền đánh cắp bằng cách thao túng token thanh khoản thấp BROCCOLI(714) để tạo thanh khoản giả.
Hacker tích cực mua spot BROCCOLI(714) bằng các tài khoản bị xâm phạm, đồng thời mở các vị thế hợp đồng tương lai vĩnh cửu có đòn bẩy qua những tài khoản khác. Mục tiêu có vẻ là tự giao dịch có chủ đích, đẩy giá spot, tận dụng thị trường phái sinh và âm thầm chuyển giá trị ra khỏi hệ thống.
Vida, vốn đã có sẵn vị thế spot và futures với BROCCOLI(714), nhận được cảnh báo tự động cho thấy giá tăng hơn 30% chỉ trong vòng 30 phút, kèm theo độ chênh lệch ngày càng lớn giữa giá spot và hợp đồng tương lai vĩnh cửu.
Sổ lệnh spot của Binance bắt đầu xuất hiện hàng chục triệu USDT chất đống ở phía bid cho một token chỉ có vốn hóa thị trường khoảng 30–40 triệu đô vào thời điểm đó, trong khi thị trường futures lại có độ sâu lệnh mua rất mỏng.
"Từ đó, tôi đoán đây phải là tài khoản bị hack hoặc lỗi trong chương trình market making, vì không có cá voi nào lại ngu đến mức làm từ thiện như vậy — không cá voi nào chơi spot theo kiểu này," Vida nói.
Nhận ra bản chất của cú di chuyển, Vida vào lệnh long sớm, cưỡi trên cú pump nhân tạo do sự vội vã dịch chuyển tiền của hacker tạo ra. Anh theo dõi sát sổ lệnh spot, chờ tín hiệu các lệnh bid lớn bị rút đột ngột — dấu hiệu nhiều khả năng cho thấy hệ thống kiểm soát rủi ro của Binance can thiệp, siết lại các tài khoản bị xâm phạm.
Tín hiệu đó xuất hiện ngay sau 4:30 sáng giờ Trung Quốc, khi các lệnh mua lớn biến mất. Vida lập tức đóng toàn bộ vị thế long và đảo ngược sang short, mở một vị thế hợp đồng tương lai vĩnh cửu lớn trong bối cảnh thanh khoản sụp đổ và giá bắt đầu đảo chiều mạnh.
BROCCOLI(714) nhanh chóng giảm sâu khi lực đỡ nhân tạo biến mất.
Cũng nên đọc: Jesse Eckel Forecasts Bitcoin Will Peak Between $170K And $250K During 2026
Vì sao quan trọng: Cấu trúc thị trường
Khoản lợi nhuận này đến từ việc nhận diện hành vi thị trường bất thường chứ không phải nhờ dự đoán hướng giá.
Sự cố đã kích hoạt làn sóng tăng giá trên các token liên quan đến BROCCOLI khác, một số ghi nhận mức tăng hai chữ số, theo dữ liệu từ CoinGecko.
Một người tham gia thị trường nhận xét rằng từ lúc bắt đầu pump đến khi vốn hóa chạm 150 triệu đô, quá trình thao túng kéo dài gần một giờ, tạo “khoảng thở” cho những người đang bị kẹt vị thế.
"Tại sao tôi không bắt được kèo broccoli: Tôi đang ngủ… đừng chờ tin tốt, cái đến lại là 'bị trộm'. Tiếc là lúc đó tôi ngủ, không thì cũng vô tình gặt được mớ rau. Rút kinh nghiệm, vẫn phải cài dịch vụ gọi thức dậy, vì từ lúc bắt đầu pump đến 150m là kéo dài gần một tiếng, với những người bị kẹt vị thế trước đó vẫn còn rất nhiều không gian để xoay sở! Bài học đầu tiên của năm mới: ngủ không giúp giàu lên!" một người dùng bình luận.
Trong bình luận độc quyền gửi Yellow Media, người phát ngôn Binance cho biết: “Binance nhận thức được các cuộc thảo luận gần đây liên quan đến biến động giá của token BROCCOLI714 và đã khởi động rà soát nội bộ. Dựa trên các kiểm tra hệ thống ban đầu, cơ chế kiểm soát rủi ro và bảo mật của Binance vẫn vận hành đúng như thiết kế. Ở giai đoạn này, không có dấu hiệu cho thấy có lỗ hổng bảo mật nền tảng hay hoạt động của hacker, và chúng tôi chưa nhận được báo cáo nào về việc tài khoản bị xâm phạm qua kênh chăm sóc khách hàng hoặc kênh khách hàng chủ chốt của chúng tôi.”
Đọc tiếp: US Banks' Push To Ban Stablecoin Interest May Give China Competitive Edge, Coinbase Executive Says

