Một tuần, ba cầu nối. Across Protocol, Allbridge và TeleSwap lần lượt bị tấn công, tổng thiệt hại 5,7 triệu USD. Con số này không lớn so với các vụ hack hàng trăm triệu USD trong quá khứ, nhưng điều đáng sợ là tần suất. Nó cho thấy một lỗ hổng hệ thống đang rò rỉ, và tâm bão chính là Solana.
Nếu bạn đang chạy các giao thức DeFi trên Solana, câu hỏi không phải là 'liệu tôi có bị hack không', mà là 'khi nào'.
Across: Kẻ trung gian là mục tiêu
Vụ tấn công Across sử dụng lỗ hổng trong cơ chế 'người trung gian' (relayer). Kẻ tấn công đã khai thác điểm yếu trong logic xác thực thông điệp, khiến người trung gian xác nhận các giao dịch giả mạo. Họ sau đó rửa tiền qua Tornado Cash và sàn giao dịch không yêu cầu KYC FixedFloat. Across tuyên bố 'chỉ có người trung gian mất tiền, người dùng an toàn'. Đây là một tuyên bố nguy hiểm. Nó ngụ ý rằng nếu bạn đặt cược vào một giao thức mà rủi ro được chuyển cho một thực thể tập trung (người trung gian), thì khi thực thể đó sụp đổ, toàn bộ hệ thống sẽ sụp đổ theo.

Allbridge: Cuộc tấn công giá cổ điển
Allbridge là một ví dụ kinh điển về tấn công thao túng giá bằng flash loan. Kẻ tấn công đã vay một khoản lớn, đẩy giá thanh khoản trong pool của Allbridge lên cao, sau đó đúc ra một lượng lớn stablecoin. Điều khiến vụ việc trở nên tồi tệ hơn là cách Allbridge xử lý: họ yêu cầu những người dùng đã 'kiếm lời từ cơ hội chênh lệch giá' trả lại tiền. Về cơ bản, họ đang chuyển rủi ro cho những người dùng vô tội chỉ đơn giản là tuân theo các quy tắc của giao thức. Đây là một dấu hiệu cho thấy thiết kế không có cơ chế bảo vệ trượt giá hoặc dừng khẩn cấp.

TeleSwap: Sự im lặng chết chóc
TeleSwap là trường hợp tồi tệ nhất. ZachXBT đã phát hiện ra rằng 'ví nóng Bitcoin của họ đã ngừng xử lý giao dịch' và có 'các luồng tiền đáng ngờ chảy ra'. Năm ngày sau, TeleSwap vẫn không công bố. Sự im lặng này là một tín hiệu tử vong. Nó cho thấy một dự án không có trách nhiệm giải trình, không có giao thức an ninh và không có kế hoạch ứng phó khủng hoảng. Đối với bất kỳ nhà đầu tư nào, đây là một lá cờ đỏ to như một tòa nhà: hãy rút tiền ngay lập tức.
Điểm chung: Solana đang chịu tổn thất nặng nề
Cả ba vụ tấn công đều nhắm vào các cầu nối giữa Solana và các chain khác. Điều này cho thấy Solana đang trở thành một trung tâm rủi ro. Hệ sinh thái của nó phát triển nhanh, nhưng cơ sở hạ tầng cầu nối của nó lại yếu kém. Tôi từng thấy điều này vào năm 2021 khi các cầu nối trên Ethereum bị tấn công hàng loạt. Khi một hệ sinh thái phát triển quá nhanh, các dự án cầu nối thường bỏ qua bảo mật để chạy đua về tốc độ. Kết quả là một chuỗi các lỗ hổng.
Bài học cho nhà đầu tư
Bong bóng vỡ – ai còn ai mất?
Đầu tiên, hãy ngừng sử dụng các cầu nối 'tail' (nhỏ). Chỉ sử dụng các cầu nối có lịch sử bảo mật lâu nhất và được kiểm toán nhiều nhất, như Stargate hoặc Wormhole (mặc dù cũng từng bị hack). Thứ hai, nếu bạn đang chạy các giao thức DeFi trên Solana, hãy đa dạng hóa rủi ro. Đừng đặt tất cả trứng vào một giỏ. Thứ ba, hãy theo dõi phản ứng của đội ngũ dự án. Một đội ngũ im lặng như TeleSwap là một tín hiệu bán tháo.
DeFi chết? Chưa đâu, chỉ mới thay lông. Nhưng những sự kiện này đang đẩy nhanh quá trình 'chọn lọc tự nhiên': các dự án yếu kém sẽ chết, các dự án mạnh mẽ sẽ tồn tại. Và Solana, nếu không nhanh chóng giải quyết vấn đề, sẽ mất đi vị thế là một trung tâm DeFi đáng tin cậy.
Câu hỏi cho tương lai
Liệu Across có thể khôi phục niềm tin bằng một báo cáo hậu kỳ chi tiết? Liệu Allbridge có thể lấy lại tiền? Và quan trọng nhất: Solana có thể xây dựng một hệ thống cầu nối an toàn hơn, hay nó sẽ tiếp tục là 'mảnh đất màu mỡ' cho những kẻ tấn công?

Săn lùng ICO ngày xưa – hồi ức đắt giá.