Vụ hack yETH của Yearn Finance: 3 triệu USD bị chuyển vào Tornado Cash - Phân tích bảo mật DeFi

12-1-2025, 11:36:03 AM
Blockchain
Thông tin chi tiết về tiền điện tử
DeFi
Ethereum
Web 3.0
Xếp hạng bài viết : 4
0 xếp hạng
Khám phá vụ hack yETH của Yearn Finance trị giá 3 triệu USD, cùng những tác động về an ninh. Tornado Cash đã làm mờ dấu vết của số tiền bị đánh cắp, nhấn mạnh các điểm yếu của DeFi. Thông qua phân tích sự cố này, bạn sẽ hiểu cách các cải tiến giao thức Web3 có thể giảm thiểu rủi ro từ hợp đồng legacy và củng cố biện pháp bảo mật DeFi. Nội dung lý tưởng cho nhà đầu tư crypto, người quan tâm đến DeFi và chuyên gia an ninh muốn tìm hiểu chiến lược phục hồi tài sản tiền mã hóa.
Vụ hack yETH của Yearn Finance: 3 triệu USD bị chuyển vào Tornado Cash - Phân tích bảo mật DeFi

Vụ tấn công nghiêm trọng vào Yearn Finance: Vụ trộm tiền điện tử 3 triệu USD

Yearn Finance, một trong những giao thức lâu đời nhất trong lĩnh vực tài chính phi tập trung, vừa chịu một sự cố bảo mật DeFi nghiêm trọng, phơi bày những lỗ hổng trọng yếu trong kiến trúc hợp đồng thông minh cũ. Cuộc tấn công nhắm vào hợp đồng token yETH của giao thức, khiến khoảng 3 triệu USD tài sản bị đánh cắp và chuyển đến Tornado Cash để rửa tiền. Đối tượng tấn công đã tận dụng lỗ hổng phức tạp trong hệ thống token chỉ số yETH, tạo ra 235 nghìn tỷ token giả chỉ trong một giao dịch, qua đó phát sinh nguồn cung yETH vô hạn và rút cạn thanh khoản từ các pool liên kết.

Pool yETH nắm giữ khoảng 11 triệu USD tổng giá trị trước khi bị tấn công. Vụ việc tập trung vào một pool stable-swap tùy chỉnh liên kết với token yETH của Yearn, cho phép kẻ tấn công mint gần như vô hạn token và rút cạn pool chỉ bằng một lần thao tác. Sự cố bảo mật DeFi này cho thấy hợp đồng cũ của các giao thức lớn có thể tiềm ẩn lỗ hổng minting lâu năm, chỉ bị khai thác khi có kẻ xấu phát hiện. Nhóm bảo mật và kiểm toán xác nhận lỗ hổng xuất phát từ logic token yETH chứ không liên quan đến kiến trúc vault hiện tại của Yearn. Vụ tấn công ban đầu được các nhà nghiên cứu bảo mật blockchain phát hiện khi quan sát các "giao dịch lớn" trên token staking thanh khoản, bao gồm sản phẩm của Yearn, Rocket Pool, Origin Protocol và Dinero, báo hiệu hoạt động thị trường bất thường.

Vụ việc này đã khiến thị trường phản ứng tức thời, với token quản trị Yearn (YFI) giảm khoảng 4,4% sau sự cố. Tuy nhiên, phản hồi từ đội ngũ Yearn Finance đã phần nào trấn an cộng đồng DeFi. Giao thức nhanh chóng xác nhận vụ việc chỉ ảnh hưởng đến sản phẩm yETH cũ, đồng thời bảo đảm Vault V2 và V3 vẫn an toàn, hoàn toàn không bị ảnh hưởng. Việc phân tách rủi ro này cho thấy kiến trúc vault mới đã giải quyết triệt để các lỗ hổng của phiên bản trước, dù sự tồn tại của hợp đồng cũ vẫn tạo ra rủi ro kéo dài dẫn tới tổn thất lớn.

Vai trò của Tornado Cash trong việc che giấu dấu vết tài sản bị đánh cắp

Tornado Cash đã trở thành công cụ trung tâm trong hoạt động rửa tiền tiền điện tử, đóng vai trò là phương thức chủ yếu để che giấu tài sản bị đánh cắp khỏi phân tích công khai trên blockchain. Khi đối tượng tấn công Yearn Finance chuyển 3 triệu USD ETH sang Tornado Cash, họ sử dụng dịch vụ trộn tiền tinh vi, cắt đứt hoàn toàn dấu vết giao dịch trên chuỗi, khiến việc truy vết dòng tiền bất hợp pháp trở nên khó khăn hơn nhiều đối với cơ quan pháp luật, chuyên gia bảo mật và đội phục hồi tài sản. Vai trò của Tornado Cash trong các sự cố DeFi như vụ hack Yearn chứng minh giao thức trộn hoạt động trong vùng xám pháp lý, vừa mang lại quyền riêng tư thực sự cho người dùng hợp pháp, vừa giúp kẻ xấu che giấu hành vi.

Tornado Cash vận hành bằng cách nhận tiền điện tử gửi vào và trả lại số token tương đương từ pool thanh khoản tới địa chỉ nhận, từ đó cắt đứt hoàn toàn liên kết giữa người gửi và người nhận trên blockchain. Cơ chế này khiến bất kỳ ai nhận ETH từ Tornado Cash đều không thể xác định chính xác nguồn gốc ban đầu của số tiền nếu không có thông tin bổ sung. Trong phân tích vụ tấn công Yearn Finance, việc chuyển 3 triệu USD qua Tornado Cash là nỗ lực của đối tượng nhằm biến tài sản đánh cắp thành tiền có thể giao dịch mà không bị hệ thống giám sát tự động phát hiện hoạt động ví đáng ngờ. Dịch vụ trộn tiền này tạo ra rào cản về thời gian và giao dịch, khiến việc phục hồi tài sản bị đánh cắp hoặc xác định danh tính, vị trí của thủ phạm trở nên phức tạp gấp bội.

Việc sử dụng Tornado Cash trong sự cố này đặt ra vấn đề quan trọng về tính minh bạch của blockchain và xung đột nội tại trong hệ sinh thái Web3. Dù các giao thức bảo mật phục vụ mục tiêu chính đáng cho nhóm người dùng lo ngại về giám sát tài chính, nhưng sự tồn tại của chúng cũng tạo điều kiện cho tội phạm hoạt động. Theo phân tích bảo mật blockchain, 3 triệu USD bị đánh cắp trong vụ Yearn chỉ là một phần nhỏ trong tổng thiệt hại DeFi giai đoạn này. Dữ liệu ngành cho thấy khoảng 135 triệu USD đã bị mất trong các sự cố DeFi, cộng thêm 29,8 triệu USD bị rút qua các vụ hack sàn giao dịch, chứng minh dịch vụ trộn tiền vẫn là mắt xích trung tâm trong chuỗi trộm tiền điện tử. Khả năng chuyển tài sản đánh cắp qua các giao thức bảo mật như Tornado Cash tiếp tục là trở ngại lớn nhất cho các chiến lược phục hồi quỹ và hoạt động thu hồi tài sản sau sự cố.

Lỗ hổng nghiêm trọng trong yETH: Phân tích sâu điểm yếu giao thức DeFi

Khía cạnh lỗ hổng Chi tiết kỹ thuật Ảnh hưởng rủi ro Trạng thái khắc phục
Cơ chế mint vô hạn Kẻ tấn công có thể tạo ra 235 nghìn tỷ token chỉ trong một giao dịch Rút cạn thanh khoản pool Chỉ xảy ra với hợp đồng cũ
Lỗi logic token Lỗ hổng minting trong hệ thống token chỉ số yETH Tạo nguồn cung không giới hạn Kiến trúc hiện tại đã thiết kế lại
Kiến trúc hợp đồng cũ Mã nguồn lỗi thời, chưa vá lỗ hổng Phơi nhiễm rủi ro hệ thống Đã cô lập khỏi vault V2/V3
Khả năng rút cạn pool Rút thanh khoản chỉ với một lần thao tác Mất hơn 3 triệu USD tài sản Pool đã bị ngưng sau sự cố

Ảnh hưởng của lỗ hổng yETH vượt xa tổn thất tài chính tức thời, là bài học sâu sắc về quản trị rủi ro kỹ thuật trong tài chính phi tập trung. Theo các chuyên gia bảo mật, rủi ro kỹ thuật chứ không phải lừa đảo hay ví bị xâm nhập mới là mối đe dọa lớn nhất với dự án DeFi, với đa số các vấn đề liên quan đến flash loan và bảo mật đều xuất phát từ lỗi mã hợp đồng thông minh. Vụ tấn công Yearn Finance minh họa rõ ràng, cho thấy lỗ hổng minting nhỏ trong mã cũ có thể ngủ yên lâu năm trước khi bị khai thác bởi đối tượng tinh vi.

Lỗ hổng trong hợp đồng token yETH xuất phát từ lỗi nghiêm trọng ở cơ chế mint, thiếu kiểm soát giới hạn nguồn cung hoặc quản lý truy cập. Kẻ tấn công phát hiện có thể mint lượng token yETH không giới hạn mà hệ thống không có biện pháp ngăn chặn. Nhờ đó, đối tượng lợi dụng chênh lệch giá giữa cặp giao dịch yETH hợp pháp và nguồn cung token bị thổi phồng, rút giá trị lớn từ các pool Balancer tích hợp yETH làm tài sản thanh khoản. Kiến trúc kỹ thuật hệ thống token yETH của Yearn Finance dựa trên giả định về hành vi minting, nhưng thất bại khi gặp điều kiện đối kháng. Việc không triển khai cơ chế giới hạn tốc độ, trần nguồn cung hay xác thực đa chữ ký cho các giao dịch mint lớn đã tạo ra điểm thất bại duy nhất, khiến toàn bộ pool bị đánh sập.

Lỗ hổng này chỉ ảnh hưởng đến sản phẩm yETH cũ, không liên quan đến các Vault V2 và V3, chứng tỏ đội ngũ phát triển Yearn Finance đã cải tiến kiến trúc, khắc phục triệt để điểm yếu trong các phiên bản sau. Thiết kế vault mới tích hợp các biện pháp bảo vệ bổ sung, quy trình kiểm tra mã và kiểm soát truy cập, ngăn chặn kiểu tấn công đã thành công với hệ thống cũ. Tuy nhiên, hợp đồng cũ vẫn được duy trì bất chấp rủi ro đã biết, cho thấy khó khăn lớn trong hệ sinh thái DeFi về tương thích ngược, động lực chuyển đổi người dùng và việc ngừng các phiên bản giao thức cũ vẫn còn giữ tài sản hoặc tạo doanh thu.

Tăng cường bảo mật giao thức Web3: Bài học từ vụ hack Yearn

Vụ việc Yearn Finance đã tạo ra nhiều tranh luận trong cộng đồng bảo mật Web3 về các thông lệ quản lý vòng đời hợp đồng, xử lý mã cũ và quy trình ứng phó khẩn cấp. Nhà đầu tư tiền điện tử và người dùng DeFi cần hiểu rằng việc tồn tại các hợp đồng cũ trong giao thức lớn sẽ tiếp tục tạo ra điểm rủi ro, đòi hỏi quản lý và giám sát chủ động. Vụ tấn công cho thấy ngay cả giao thức lớn với lượng người dùng và nguồn lực phát triển mạnh vẫn có thể tồn tại lỗ hổng nghiêm trọng nếu mã cũ không được duy trì, kiểm toán định kỳ hoặc chuyển sang trạng thái ngưng hoạt động khi đã có phiên bản thay thế.

Web3 developer và chuyên gia bảo mật cần xây dựng hệ thống quản lý phiên bản hợp đồng toàn diện, phân biệt rõ giữa sản phẩm đang duy trì và sản phẩm kế thừa. Biện pháp này bao gồm xác định rõ thời điểm ngừng hoạt động, truyền thông với người dùng về yêu cầu chuyển đổi, và có thể triển khai giải pháp kỹ thuật giảm dần chức năng của hợp đồng cũ để hạn chế tiếp tục sử dụng. Kiến trúc Vault V2 và V3 của Yearn Finance là kết quả của quá trình cải tiến bảo mật, rút ra kinh nghiệm từ phiên bản trước và áp dụng thông lệ thiết kế hợp đồng thông minh hiện đại. Tuy nhiên, việc sản phẩm yETH cũ vẫn tồn tại song song với hệ thống mới đã tạo ra rủi ro bất đối xứng, cuối cùng bị khai thác.

Kiểm toán bảo mật cộng đồng và giám sát liên tục là thành phần cốt lõi trong bảo mật giao thức Web3. Việc phát hiện vụ tấn công từ quan sát "giao dịch lớn" trên các token staking thanh khoản cho thấy giá trị của phân tích blockchain thời gian thực và hệ thống cảnh báo sớm phát hiện hành vi bất thường. Nền tảng như Gate cho phép quan sát thị trường minh bạch và giám sát hoạt động giao dịch, góp phần cảnh báo sớm các sự cố bảo mật ảnh hưởng đến giao thức nền tảng. Khung bảo mật giao thức tương lai cần tích hợp giám sát tự động các chỉ số trọng yếu như tăng trưởng nguồn cung token, hoạt động minting bất thường và dịch chuyển thanh khoản dị biệt, giúp nhận diện kịp thời các dấu hiệu khai thác lỗ hổng.

Chiến lược phục hồi quỹ tiền điện tử sau vụ hack Yearn vẫn bị hạn chế bởi việc chuyển tài sản đánh cắp qua Tornado Cash. Tuy nhiên, sự cố này nhấn mạnh tầm quan trọng của phản ứng nhanh, truyền thông rõ ràng với người dùng bị ảnh hưởng và phối hợp với đơn vị bảo mật blockchain cùng cơ quan chức năng. Giao thức DeFi cần xây dựng quy trình ứng phó sự cố, bao gồm cơ chế cô lập các thành phần chịu ảnh hưởng, thông báo cho người dùng về mức độ phơi nhiễm và triển khai tính năng tạm dừng khẩn cấp nhằm ngăn chặn hành vi xấu trước khi gây tổn thất lớn. Độ phức tạp kỹ thuật của vụ tấn công Yearn cho thấy mối đe dọa bảo mật DeFi tiếp tục tiến hóa theo tiến bộ bảo mật, đòi hỏi giao thức duy trì năng lực giám sát tiên tiến và hợp tác với chuyên gia bảo mật để nhận diện kịp thời các kiểu tấn công mới trước khi ảnh hưởng đến hệ thống vận hành.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Người sáng lập Ethereum Vitalik Buterin: Tuổi tác, Nền tảng và Thành tựu

Người sáng lập Ethereum Vitalik Buterin: Tuổi tác, Nền tảng và Thành tựu

Bài viết này khám phá cuộc đời và di sản của Vitalik Buterin, người đã tạo ra Ethereum và hiện nay 31 tuổi. Nó đi sâu vào bối cảnh của anh từ Nga đến danh tiếng trong lĩnh vực crypto, làm nổi bật hành trình của anh từ việc đồng sáng lập Bitcoin Magazine đến việc tạo ra Ethereum và cách mạng hóa công nghệ blockchain. Bài viết xem xét tác động của blockchain có thể lập trình của Ethereum và vai trò của Buterin như một nhà tư tưởng dẫn dắt trong tài chính phi tập trung, dApps, NFTs và DAOs. Ngoài ra, nó còn đề cập đến những nỗ lực từ thiện của Buterin và tầm nhìn của anh về một Web3 phi tập trung, nhấn mạnh những bước tiến của anh hướng tới Ethereum 2.0. Bài viết lý tưởng cho những người đam mê blockchain và các nhà đổi mới công nghệ, cung cấp những hiểu biết về những đóng góp của Buterin và bối cảnh crypto đang phát triển.
9-4-2025, 7:38:13 PM
Dự báo giá ENS năm 2025: Định hướng tương lai của tên miền phi tập trung

Dự báo giá ENS năm 2025: Định hướng tương lai của tên miền phi tập trung

Khám phá triển vọng của Ethereum Name Service (ENS) qua bài phân tích chi tiết này, khi ENS dẫn dắt xu hướng các tên miền phi tập trung. Từ việc phân tích biến động giá lịch sử đến dự báo xu hướng từ năm 2025 đến 2030, bài viết cung cấp những thông tin sâu sắc giúp bạn xây dựng chiến lược đầu tư và quản lý rủi ro hiệu quả trong hệ sinh thái Web3 đang bùng nổ. Nâng cao hiệu quả đầu tư với tư vấn chuyên nghiệp, phù hợp cho cả nhà đầu tư giàu kinh nghiệm lẫn người mới tham gia thị trường crypto. Truy cập trên Gate.
10-17-2025, 2:08:54 AM
2Z vs GRT: Cuộc chiến giành quyền thống trị trên thị trường công nghệ mới nổi

2Z vs GRT: Cuộc chiến giành quyền thống trị trên thị trường công nghệ mới nổi

Khám phá tiềm năng đầu tư giữa 2Z và GRT trên thị trường công nghệ mới nổi. Bài viết này phân tích chi tiết về diễn biến giá lịch sử, cơ chế cung ứng, mức độ được các tổ chức chấp nhận và dự báo tương lai. Tìm hiểu đâu là tài sản tiền mã hóa đáng mua hơn ngay lúc này. Truy cập Gate để cập nhật giá trực tiếp và theo dõi các phân tích chuyên sâu.
10-16-2025, 12:34:30 AM
ENS vs GMX: Hệ thống tên miền phi tập trung nào sẽ dẫn đầu Web3?

ENS vs GMX: Hệ thống tên miền phi tập trung nào sẽ dẫn đầu Web3?

Khám phá tiềm năng đầu tư của ENS và GMX trong hệ sinh thái Web3 đang phát triển. So sánh xu hướng giá trong quá khứ, vốn hóa thị trường, ứng dụng thực tiễn và triển vọng tương lai để xác định đâu là hệ thống phi tập trung đáng đầu tư hơn. Tìm hiểu vai trò chiến lược của ENS và GMX trong hạ tầng Web3 và giao dịch DeFi thông qua phân tích thị trường và dự báo xu hướng. Dù bạn là nhà đầu tư mới hay chuyên nghiệp, hãy duy trì sự cân bằng hợp lý cho danh mục đầu tư của mình. Theo dõi giá trực tiếp trên Gate để đưa ra quyết định sáng suốt trong thị trường tiền mã hóa đầy biến động.
11-15-2025, 4:12:37 AM
Dự báo giá GEL năm 2025: Đồng Lari của Georgia có tăng sức mạnh so với các đồng tiền lớn?

Dự báo giá GEL năm 2025: Đồng Lari của Georgia có tăng sức mạnh so với các đồng tiền lớn?

Khám phá triển vọng của Gelato (GEL) qua phân tích chuyên sâu cùng dự báo cho giai đoạn 2025-2030. Đào sâu dữ liệu lịch sử, xu hướng thị trường và nhận định chuyên gia để đánh giá tiềm năng của token GEL so với các đồng tiền chủ đạo. Tìm hiểu các chiến lược đầu tư then chốt, nhận diện rủi ro thị trường và xem xét cách GEL có thể tăng cường sức mạnh cho danh mục đầu tư của bạn. Truy cập dữ liệu thị trường GEL cùng các chỉ báo tâm lý mới nhất trên Gate. Chủ động cập nhật để đưa ra quyết định chiến lược trong thị trường crypto liên tục thay đổi.
11-22-2025, 9:31:24 AM
Khai mở tiềm năng DeFi nhờ nguồn dữ liệu Blockchain

Khai mở tiềm năng DeFi nhờ nguồn dữ liệu Blockchain

Khám phá vai trò đột phá của nguồn dữ liệu blockchain đối với DeFi. Từ việc giải quyết bài toán oracle bằng các giải pháp phi tập trung cho đến tối ưu hóa hợp đồng thông minh bằng dữ liệu thực tế, bài viết này làm rõ vai trò trọng yếu của blockchain oracle trong việc mở rộng tiềm năng của DeFi. Bài viết dành cho nhà đầu tư, nhà phát triển và người đam mê tiền mã hóa mong muốn thu hẹp khoảng cách giữa thế giới số và thực tế trong hệ sinh thái blockchain.
11-10-2025, 7:35:40 AM
Đề xuất dành cho bạn
Khám phá Giải pháp Layer 2 mở rộng Ethereum trị giá hàng triệu đô, đột phá và tiên tiến

Khám phá Giải pháp Layer 2 mở rộng Ethereum trị giá hàng triệu đô, đột phá và tiên tiến

Khám phá giải pháp mở rộng Layer 2 Ethereum đột phá Blast, do Tieshun Roquerre của Blur đồng sáng lập. Tìm hiểu cách Blast L2 mang đến lợi suất tự nhiên cho ETH và stablecoin, góp phần cách mạng hóa hệ sinh thái Ethereum. Phân tích cơ chế hoạt động, các yếu tố tạo nên sức hút, rủi ro liên quan và tiềm năng phát triển của giao thức sinh lời cao này, dành cho cộng đồng phát triển Web3, nhà đầu tư tiền mã hóa và trader DeFi đang tìm kiếm giải pháp Layer 2 Ethereum ưu việt nhất năm 2024.
12-9-2025, 9:35:34 AM
Những tài khoản tiết kiệm tiền mã hóa nổi bật, tối ưu hóa lợi suất dành cho nhà đầu tư

Những tài khoản tiết kiệm tiền mã hóa nổi bật, tối ưu hóa lợi suất dành cho nhà đầu tư

Khám phá các tài khoản tiết kiệm tiền mã hóa hàng đầu, mang lại lợi nhuận tối đa cho nhà đầu tư. Tìm hiểu các nền tảng cung cấp lãi suất hấp dẫn, lợi nhuận kép và tính linh hoạt cao cho tài sản kỹ thuật số. Học cách tối ưu hóa danh mục đầu tư với những giải pháp uy tín như Gate dành cho stablecoin và tiền mã hóa. Trang bị kiến thức về các biện pháp bảo mật và rủi ro khi bạn bắt đầu tạo nguồn thu nhập thụ động trong thị trường tài sản số đang không ngừng phát triển. Tối ưu hóa chiến lược đầu tư của bạn ngay hôm nay.
12-9-2025, 9:24:11 AM
Chiến lược tối ưu giảm phí gas khi thực hiện giao dịch NFT

Chiến lược tối ưu giảm phí gas khi thực hiện giao dịch NFT

Khám phá các giải pháp tối ưu giúp giảm phí gas khi thực hiện giao dịch NFT trên Ethereum. Tìm hiểu tầm quan trọng của giới hạn gas, phương pháp tính toán chi phí, cũng như vai trò của Layer-2, gas token và DApp trong việc tiết kiệm chi phí. Nội dung phù hợp với nhà sưu tập NFT, người đam mê tiền mã hóa và người dùng Ethereum đang tìm cách nâng cao hiệu quả trải nghiệm blockchain.
12-9-2025, 9:07:52 AM
Triển vọng Thị Trường Tiền điện tử 2026: Liệu Bitcoin có thể đạt $180,000?

Triển vọng Thị Trường Tiền điện tử 2026: Liệu Bitcoin có thể đạt $180,000?

Phân tích xu hướng giá và tiềm năng dài hạn của Bitcoin vào năm 2026, thảo luận xem nó có thể vượt qua $180,000 hay không và nhà đầu tư nên nhìn nhận tương lai của BTC như thế nào.
12-9-2025, 9:04:21 AM
BCH/USDT: Tại sao Bitcoin Cash có thể trở thành một cơ hội lớn vào năm 2026

BCH/USDT: Tại sao Bitcoin Cash có thể trở thành một cơ hội lớn vào năm 2026

Khi thị trường tập trung vào thanh toán tiền điện tử và cơ sở hạ tầng, cùng với tiềm năng của các quỹ ETF tổ chức, bài viết này khám phá các cơ hội tiềm năng và rủi ro chính của BCH/USDT vào năm 2026, cung cấp cho các nhà đầu tư những quan điểm ra quyết định.
12-9-2025, 9:02:40 AM
Thị trường Bull của ETH có thể khởi động lại? Đơn đăng ký ETF Staking Ethereum của BlackRock gửi đi những tín hiệu tăng giá kép.

Thị trường Bull của ETH có thể khởi động lại? Đơn đăng ký ETF Staking Ethereum của BlackRock gửi đi những tín hiệu tăng giá kép.

BlackRock đã chính thức nộp một bản tuyên bố đăng ký S-1 cho Quỹ iShares Staked Ethereum (ETHB) tới SEC. Điều này có nghĩa là Ethereum không chỉ có tiềm năng tăng giá mà còn có thể tạo ra lợi nhuận hàng năm thông qua Staking — các nhà đầu tư được trình bày với một cơ hội tăng trưởng kép "tài sản + lợi nhuận."
12-9-2025, 9:01:52 AM