Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Balancer遭 1.16 tỷ USD hacker tấn công, thần thoại an toàn Tài chính phi tập trung một lần nữa sụp đổ?

“每次上线时间如此之久的合约被攻击时,都会让 DeFi 的采用进程倒退 6 到 12 个月。” Flashbots chiến lược trưởng, cố vấn chiến lược của Lido Hasu đã phát biểu như vậy sau khi Balancer bị tấn công.

Ngày 3 tháng 11, giao thức DeFi lâu đời Balancer đã gặp phải cuộc tấn công hacker chưa từng có, thiệt hại lên tới 116 triệu USD.

Số tài sản khổng lồ này đã bị đánh cắp nhanh chóng trong thời gian ngắn thông qua một lỗ hổng gọi lại chuỗi cross tồn tại trong hợp đồng thông minh của bể thanh khoản Balancer V2. Tính đến ngày 4 tháng 11, hacker đang đổi số tài sản bị đánh cắp thành ETH qua Cow Protocol.

01 Tổng quan sự kiện: Vốn lớn bốc hơi trong chốc lát

Sự kiện tấn công Balancer ngày 3 tháng 11 đã gây chấn động thế giới mã hóa, ban đầu số tiền bị đánh cắp khoảng 70 triệu USD, sau đó liên tục tăng lên.

Tính đến thời điểm viết bài, thiệt hại đã lên tới 116 triệu USD, trở thành sự cố an ninh nghiêm trọng nhất trong lịch sử Balancer.

Thông tin trên chuỗi cho thấy, các tài sản chính bị hacker đánh cắp gồm WETH, wstETH, osETH, frxETH, rsETH, rETH và các token thanh khoản khác.

Các tài sản này phân bổ trên nhiều chuỗi như ETH, Base, Sonic, trong đó thiệt hại nặng nhất trên chuỗi Ethereum, gần 100 triệu USD.

02 Phân tích lỗ hổng: Thất bại cấp thấp gây ra thảm họa

Các nhà nghiên cứu an ninh nhanh chóng xác định nguồn gốc lỗ hổng. Theo phân tích của tổ chức giám sát an ninh Defimon Alerts và Decurity, vấn đề nằm ở kiểm tra kiểm soát truy cập trong hàm manageUserBalance của giao thức Balancer V2.

Hệ thống khi xác minh quyền rút tiền của Balancer V2, đáng lẽ phải kiểm tra xem người gọi có phải chủ sở hữu thực sự của tài khoản hay không, nhưng mã lại kiểm tra sai lệch, đó là msg.sender (người gọi thực tế) có bằng tham số op.sender do người dùng cung cấp hay không.

Vì op.sender là tham số đầu vào do người dùng kiểm soát, hacker có thể giả mạo danh tính tùy ý, qua mặt xác thực quyền.

Lỗi kiểm soát truy cập cơ bản này xuất hiện trong một giao thức đã hoạt động 5 năm, khiến các chuyên gia an ninh không khỏi ngạc nhiên.

03 Lịch sử: Sáu năm, sáu lần sự cố an ninh của Balancer

Nếu bạn quen với tiêu đề “Balancer bị tấn công”, điều này hoàn toàn không lạ. Đây đã là lần thứ 6 trong 5 năm qua Balancer gặp phải sự cố an ninh.

Nhìn lại quá khứ, lịch sử an ninh của Balancer luôn không mấy khả quan:

  • Tháng 6 năm 2020: Lỗ hổng token giảm phát, thiệt hại khoảng 520.000 USD
  • Tháng 3 năm 2023: Do sự kiện Euler, thiệt hại khoảng 11,9 triệu USD
  • Tháng 8 năm 2023: Lỗ hổng độ chính xác trong V2 Pool, thiệt hại khoảng 2,1 triệu USD
  • Tháng 9 năm 2023: Tấn công DNS hijack, thiệt hại khoảng 240.000 USD
  • Tháng 6 năm 2024: Dự án phân nhánh Velocore bị tấn công, thiệt hại khoảng 6,8 triệu USD

Những lần sự cố liên tiếp đã vẽ nên bức tranh về tính mong manh của hệ thống bảo vệ trong Balancer cũng như toàn bộ hệ sinh thái DeFi.

04 Ảnh hưởng thị trường: Mất niềm tin và giảm giá mạnh

Phản ứng của thị trường đối với vụ tấn công này diễn ra nhanh chóng và dữ dội. Theo dữ liệu của CoinMarketCap, token BAL (Balancer) ngày 3 tháng 11 giảm 7,13%, còn 0,92 USD.

Vốn hóa thị trường của BAL hiện khoảng 62,2 triệu USD, giảm khoảng 4,775 triệu USD so với ngày hôm qua. Dữ liệu từ nền tảng Gate cho thấy, giá BAL trong thời gian gần đây liên tục chịu áp lực.

Niềm tin vào tính an toàn của Balancer đã bị ảnh hưởng nghiêm trọng, nhà đầu tư đang tích cực điều chỉnh chiến lược nắm giữ, xuất hiện áp lực bán ra rõ rệt.

Một sự kiện thú vị là, theo theo dõi của LookonChain, một cá voi mã hóa đã ngủ yên 3 năm vừa tỉnh dậy sau khi xảy ra lỗ hổng trong Balancer, vội vàng rút 650.000 USD tài sản liên quan từ Balancer.

05 Phản ứng chuỗi ngành: Tự cứu và tạm dừng hoạt động

Đối mặt với khủng hoảng bất ngờ, nhiều dự án tích hợp với Balancer đã triển khai các biện pháp tự bảo vệ:

  • Lido đã rút các vị trí Balancer chưa bị ảnh hưởng
  • Berachain tuyên bố tạm dừng mạng để thực hiện vá lỗi khẩn cấp liên quan đến lỗ hổng trong BEX và Balancer V2
  • Người sáng lập Berachain, Smokey The Bera, cho biết đã yêu cầu đội ngũ Ethena vô hiệu hóa cầu nối Bera, đồng thời tạm dừng hoạt động của các thị trường liên quan

Các biện pháp này thể hiện vị trí trung tâm của Balancer trong hệ sinh thái DeFi, đồng thời cũng nhấn mạnh rủi ro hệ thống có thể xảy ra từ một lỗ hổng trong một giao thức đơn lẻ.

06 Tương lai an ninh DeFi: Từ nợ kỹ thuật đến quản lý rủi ro

Một trong những đổi mới của Balancer — cho phép cấu hình trọng số tối đa 8 loại token trong các bể pha trộn — cũng trở thành điểm yếu về an ninh của nó.

So với thiết kế đơn giản của Uniswap, sự phức tạp của Balancer tăng theo cấp số nhân. Mỗi lần thêm một token, không gian trạng thái của bể sẽ mở rộng nhanh chóng, bề mặt tấn công cũng theo đó mở rộng.

Balancer đã chọn con đường phát triển nhanh chóng. Từ V1 đến V2, rồi đến các Pool Boosted, mỗi lần nâng cấp đều cộng thêm chức năng mới dựa trên mã cũ.

Việc tích tụ “nợ kỹ thuật” này khiến mã nguồn trở thành một tòa tháp xếp chồng dễ vỡ.

Đến năm 2025, an ninh DeFi sẽ đối mặt với thử thách mới. Tấn công TEE.Fail cho thấy, ngay cả các biện pháp bảo vệ phần cứng cũng có thể bị vượt qua bằng công cụ trị giá 1000 USD.

Các vector tấn công đã chuyển từ lỗ hổng hợp đồng thông minh sang lỗ hổng vận hành, 80,5% thiệt hại hiện nay đến từ các mối đe dọa off-chain như lừa đảo qua mạng, airdrop giả, rò rỉ khoá riêng.

Để đối phó các thách thức này, các công nghệ mới như mật mã bằng chứng không kiến thức (zero-knowledge proof) và ví đa chữ ký đang giúp giảm thiểu thiệt hại do khai thác lỗ hổng xuống 90% kể từ năm 2020.

07 Hướng dẫn nhà đầu tư: Cẩn trọng trong rủi ro

Đối với nhà đầu tư, sự kiện này một lần nữa cảnh báo cần thận trọng khi tham gia DeFi. Trong thế giới DeFi, cần ghi nhớ:

  • Rút vốn khỏi các bể ảnh hưởng: Ngay lập tức rút khỏi các bể Balancer v2 để tránh thiệt hại lớn hơn
  • Thu hồi ủy quyền: Sử dụng Revoke, DeBank hoặc Etherscan để huỷ quyền hợp đồng thông minh của Balancer
  • Ưu tiên các dự án đã được kiểm toán: Chú trọng những giao thức kết hợp kiểm toán hợp đồng thông minh, giám sát thời gian thực và cầu nối tự động
  • Sử dụng ví đa chữ ký: Giảm thiểu rủi ro điểm đơn, đặc biệt với các khoản nắm giữ lớn

Triển vọng tương lai

Tính đến ngày 4 tháng 11, hacker của Balancer đã bắt đầu đổi các token thanh khoản cross bị đánh cắp thành ETH qua Cow Protocol. Các nhà phân tích on-chain theo dõi, hacker liên tục đổi các tài sản bị đánh cắp trên nhiều chuỗi thành ETH, USDC và các tài sản chính khác.

Phía Balancer đã tuyên bố sẵn sàng trả 20% phần tài sản bị đánh cắp như phần thưởng white-hat để thu hồi tài sản, trong vòng 48 giờ. Tuy nhiên, khả năng thu hồi các tài sản bị đánh cắp hiện ngày càng xa vời.

Đối với những người quan sát, DeFi là một cuộc thử nghiệm xã hội mới lạ; đối với người tham gia, bị đánh cắp trong DeFi là một bài học đắt giá; còn đối với toàn ngành, sự lành mạnh của DeFi là học phí tất yếu để trưởng thành.

BAL-3.87%
ETH-2.48%
USDC0.02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)