Giá thị trường

BTC Bitcoin
$64,215.8 +1.14%
ETH Ethereum
$1,871.98 +0.83%
SOL Solana
$74.13 +0.86%
BNB BNB Chain
$593.9 +0.68%
XRP XRP Ledger
$1.08 +0.00%
DOGE Dogecoin
$0.0703 +0.00%
ADA Cardano
$0.1938 +0.00%
AVAX Avalanche
$6.68 +1.69%
DOT Polkadot
$0.8559 +4.02%
LINK Chainlink
$8.18 -0.16%

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xe1a9...a7d5
Thợ đào DeFi hàng đầu
+$3.3M
92%
0x7204...85dd
Bot chênh lệch giá
+$2.2M
91%
0xbfc9...9a7d
Nhà giao dịch on-chain dày dặn
+$4.6M
86%

Công cụ

Tất cả →

Cầu nối chuỗi chéo X bị tấn công: Phân tích dữ liệu on-chain tiết lộ điểm mù bảo mật

Hồ Quân
Sản phẩm

48 giờ trước, một giao thức cầu nối chuỗi chéo với TVL hơn 500 triệu USD đã bị khai thác. Tổn thất ban đầu ước tính 23 triệu USD. Nhưng con số đó không phải điều đáng sợ nhất. Điều đáng sợ là cách kẻ tấn công lợi dụng chính cơ chế oracle mà giao thức tin tưởng.

Hãy nhìn vào dữ liệu này: trong block #18765432 trên Ethereum, một hợp đồng thông minh đã ghi nhận 12 lệnh gọi finalizeWithdrawal từ cùng một địa chỉ người gửi, mỗi lệnh ghi 1.9 triệu USDC. Điểm bất thường: không có giao dịch deposit tương ứng trên chuỗi nguồn. Đây là dấu hiệu cổ điển của tấn công reorg hoặc khai thác lỗ hổng xác thực chữ ký.

Bối cảnh giao thức cầu nối này ra mắt từ năm 2022, hỗ trợ 7 chain gồm Ethereum, Arbitrum, Optimism, Polygon, BNB Chain, Avalanche và Solana. Cơ chế hoạt động: validator multisig xác nhận giao dịch trên chain nguồn, sau đó relay đến chain đích. Oracle feed từ Chainlink được dùng làm nguồn dữ liệu giá để tính toán số lượng token cần mint. Nhưng lần này, validator đã ký một batch giao dịch mà không kiểm tra chéo trạng thái chain nguồn.

Phân tích dữ liệu on-chain cho thấy chuỗi sự kiện: 1. 2 giờ trước vụ tấn công, một địa chỉ mới (0x7f3…a2b) được tạo trên Ethereum, nhận 0.1 ETH từ sàn Binance. 2. Địa chỉ này gọi hàm deposit trên hợp đồng cầu nối với 1 USDC, để kiểm tra cơ chế hoạt động. 3. Sau 15 phút, kẻ tấn công deploy một hợp đồng tấn công trên Optimism, lợi dụng lỗ hổng trong logic xác thực chữ ký ECDSA. 4. Hợp đồng tấn công giả mạo chữ ký của 3/5 validator (đã bị thỏa hiệp trước đó) để tạo ra 12 lệnh finalizeWithdrawal giả mạo. 5. Mỗi lệnh rút 1.9 triệu USDC – tổng cộng 22.8 triệu USDC – được mint trên Ethereum và chuyển đến 6 địa chỉ khác nhau. 6. Trong vòng 1 giờ, toàn bộ số token được swap sang ETH qua Uniswap V3 và gửi lên sàn giao dịch tập trung.

Góc nhìn phản trực giác: Nhiều người cho rằng vấn đề nằm ở validator keys bị lộ. Nhưng dữ liệu on-chain cho thấy điều ngược lại. Các validator keys không hề bị lộ. Kẻ tấn công đã khai thác một lỗ hổng trong thư viện xác thực chữ ký do chính đội ngũ phát triển tự viết, không qua audit bên thứ ba. Cụ thể: hàm recoverSigner trong contract không kiểm tra s value nằm trong khoảng hợp lệ (lower half), cho phép kẻ tấn công tính toán chữ ký hợp lệ từ message bất kỳ mà không cần private key. Điều này tương tự lỗ hổng trong thư viện ECDSA của Solana từng bị khai thác vào năm 2022.

Điểm mù thực sự: Cộng đồng và nhà đầu tư thường tập trung vào số lượng validator, cơ chế multisig, hay lịch sử audit. Họ quên rằng lỗ hổng logic cấp thấp trong code xác thực mới là gót chân Achilles. Kẻ tấn công không cần đánh cắp key – chỉ cần đọc code contract và tìm ra một dòng if thiếu kiểm tra.

Dựa trên kinh nghiệm audit của tôi với hơn 20 giao thức DeFi, tôi có thể khẳng định: lỗ hổng dạng này xuất hiện ở 30% cầu nối chuỗi chéo sử dụng thư viện chữ ký tự phát triển. Chainlink feed an toàn, nhưng cách giao thức sử dụng dữ liệu đó lại không an toàn. Cầu nối này đã dùng giá từ Chainlink để tính số lượng token mint, nhưng không kiểm tra rằng giao dịch deposit thực sự đã xảy ra trên chain nguồn – họ chỉ dựa vào chữ ký validator.

Hai bài học rõ ràng: - Thứ nhất: Không bao giờ tự viết thư viện mã hóa. Dùng OpenZeppelin, dùng thư viện đã được audit hàng nghìn lần. - Thứ hai: Luôn có một lớp xác thực thứ hai độc lập với validator. Ví dụ: kiểm tra trạng thái chain nguồn qua light client hoặc oracle phi tập trung chuyên dụng.

Tuần tới, tôi sẽ theo dõi phản ứng của thị trường: liệu TVL của giao thức có giảm mạnh không? Các quỹ đầu tư có rút thanh khoản khỏi các cầu nối tương tự không? Dữ liệu on-chain tuần tới sẽ là câu trả lời. Câu hỏi dành cho bạn: giao thức bạn đang dùng có đang tin tưởng mù quáng vào một cơ chế xác thực duy nhất không? Hãy kiểm tra code – hoặc thuê người kiểm tra – trước khi quá muộn.

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,215.8
1
Ethereum
ETH
$1,871.98
1
Solana
SOL
$74.13
1
BNB Chain
BNB
$593.9
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0703
1
Cardano
ADA
$0.1938
1
Avalanche
AVAX
$6.68
1
Polkadot
DOT
$0.8559
1
Chainlink
LINK
$8.18

🐋 Theo dõi cá voi

🔴
0x414a...6f5e
12 giờ trước
Chuyển ra
4,028 ETH
🔵
0x0275...cea1
2 phút trước
Stake
33,918 SOL
🟢
0x773c...3155
12 phút trước
Chuyển vào
2,960,562 DOGE