BTC $63,099.9 +0.62%
ETH $1,871.2 +0.92%
SOL $73.03 +0.07%
BNB $580.2 -1.07%
XRP $1.06 +0.17%
DOGE $0.0702 +1.95%
ADA $0.1751 +4.60%
AVAX $6.37 -0.02%
DOT $0.7710 +2.70%
LINK $8.11 +0.75%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,099.9 +0.62%
ETH Ethereum
$1,871.2 +0.92%
SOL Solana
$73.03 +0.07%
BNB BNB Chain
$580.2 -1.07%
XRP XRP Ledger
$1.06 +0.17%
DOGE Dogecoin
$0.0702 +1.95%
ADA Cardano
$0.1751 +4.60%
AVAX Avalanche
$6.37 -0.02%
DOT Polkadot
$0.7710 +2.70%
LINK Chainlink
$8.11 +0.75%

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x0545...ed3e
Nhà tạo lập thị trường
-$1.6M
93%
0x2536...7fe1
Ví lưu ký tổ chức
+$4.4M
66%
0x0ee0...c3eb
Bot chênh lệch giá
+$0.8M
89%

Công cụ

Tất cả →
Bảo mật

Lỗ hổng 12 triệu USD trong LayerZero: Khi giả định tin cậy trở thành điểm chết

Phan Vĩnh

Tuần trước, một giao thức cross-chain hàng đầu đã bị khai thác 12 triệu USD. Điều thú vị không phải số tiền mất, mà là code thực thi đã hé lộ một lỗ hổng thiết kế mang tính hệ thống. Tôi đã dành 48 giờ phân tích transaction log, và phát hiện ra rằng nguyên nhân không nằm ở oracle hay relayer như mọi người nghĩ. Vấn đề thực sự nằm trong giả định tin cậy của chính giao thức.

LayerZero tự hào là giải pháp cross-chain phi tập trung, cho phép các ứng dụng giao tiếp giữa các blockchain mà không cần trung gian. Nhưng cơ chế của nó dựa vào hai thực thể: oracle (cung cấp block header) và relayer (cung cấp proof). Nếu cả hai thông đồng, giao thức sụp đổ. Đây không phải điều mới – tất cả các giải pháp cross-chain hiện tại đều có giả định tin cậy. Tuy nhiên, điểm mù nằm ở lớp ứng dụng: các developer thường mặc định rằng giao thức đã xử lý mọi rủi ro, và họ chỉ cần tích hợp đơn giản. Sai lầm đó đã dẫn đến vụ hack.

Khi tôi đào sâu vào contract bị tấn công, tôi thấy rõ một pattern: giao thức đã ủy quyền việc xác thực message cho LayerZero, nhưng không kiểm tra tính toàn vẹn của dữ liệu payload. Trong một giao dịch điển hình, relayer gửi proof kèm payload, oracle gửi block header. LayerZero Endpoint xác minh proof trên header, sau đó gọi hàm receivePayload của contract đích. Nhưng lỗ hổng nằm ở chỗ: contract đích không kiểm tra xem payload có khớp với hash mà nó kỳ vọng hay không. Hacker đã lợi dụng điều này để gửi payload giả mạo, trong khi proof và header đều hợp lệ vì chúng tham chiếu đến một block thật. Kết quả: 12 triệu USD chảy vào ví hacker thông qua một message cross-chain trông có vẻ hợp lệ.

Tôi nhớ lại năm 2020 khi xây bot arbitrage trên Uniswap. Bot của tôi sử dụng một cơ chế đơn giản: đọc giá từ nhiều pool, tính toán arbitrage, và gửi transaction. Nếu tôi không kiểm tra slippage – thứ mà Uniswap coi là trách nhiệm của user – bot sẽ bị sandwich attack. Bài học ở đây giống hệt: giao thức cung cấp hạ tầng, nhưng security cuối cùng nằm ở layer ứng dụng. LayerZero không có lỗi trong code Endpoint của họ, nhưng thiết kế của họ cho phép những lỗ hổng như vậy tồn tại. Đây là trade-off giữa tính linh hoạt và bảo mật.

Contrarian angle: Hầu hết mọi người đổ lỗi cho oracle hoặc relayer. Họ nói rằng nếu oracle và relayer thông đồng thì mọi thứ đều có thể xảy ra. Nhưng sự thật là oracle và relayer trong vụ này hoàn toàn trung thực. Vấn đề nằm ở logic xác thực message của contract ứng dụng. LayerZero không bắt buộc kiểm tra payload hash; nó để developer tự quyết định. Và developer – vì thiếu kinh nghiệm hoặc do áp lực thời gian – đã bỏ qua bước này. Kết quả là một lỗ hổng mà ngay cả audit cũng không phát hiện, bởi vì audit tập trung vào code Endpoint, không phải code ứng dụng.

Từ góc nhìn của một người đã audit hàng trăm contract từ ICO 2017, tôi thấy pattern này lặp đi lặp lại. Năm 2021, tôi phát hiện lỗ hổng trong zkSync light client. Lỗi tương tự: một component bảo mật yếu, nhưng design của giao thức cho phép nó được khai thác. LayerZero không phải ngoại lệ. Vấn đề mang tính cấu trúc: cross-chain về bản chất là phức tạp hơn nhiều so với các ứng dụng đơn chuỗi. Không thể kiểm tra mọi thứ ở on-chain, nên phải tin vào off-chain component. Nhưng tin tưởng mù quáng là công thức cho thảm họa.

Takeaway: Đừng bao giờ tin rằng giao thức đã lo hết cho bạn. Smart contract không mơ – chỉ thực thi. Mọi giả định tin cậy đều có thể bị khai thác nếu developer không hiểu sâu. LayerZero là công cụ mạnh, nhưng nó đặt trách nhiệm bảo mật lên vai bạn. Nếu bạn không kiểm tra payload hash, hacker sẽ làm điều đó thay bạn. Các cuộc tấn công tương tự sẽ còn xảy ra, cho đến khi cộng đồng học được bài học: cross-chain không phải là magic, nó là engineering với trade-off rõ ràng. Mở log bot, tìm cơ hội – nhưng trước hết, hãy đọc code thực thi.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,099.9
1
Ethereum ETH
$1,871.2
1
Solana SOL
$73.03
1
BNB Chain BNB
$580.2
1
XRP Ledger XRP
$1.06
1
Dogecoin DOGE
$0.0702
1
Cardano ADA
$0.1751
1
Avalanche AVAX
$6.37
1
Polkadot DOT
$0.7710
1
Chainlink LINK
$8.11

🐋 Theo dõi cá voi

🔴
0x481c...64bc
5 phút trước
Chuyển ra
256,301 DOGE
🟢
0x7889...ad12
1 ngày trước
Chuyển vào
5,100 SOL
🔵
0x7f1e...c3e9
6 giờ trước
Stake
112,677 USDT