Tác giả: Ma He, Foresight News
Các cuộc tấn công của hacker đang trở thành "sát thủ số một" của các giao thức mã hóa.
Vào ngày 12 tháng 8, người dùng X Juiceberg đã đăng tweet cho biết, dữ liệu trên chuỗi cho thấy giao thức Harmony bị khai thác lỗ hổng, kẻ tấn công đã đúc bất hợp pháp khoảng 4 tỷ token ONE (trị giá khoảng hơn 3 triệu USD) thông qua các khối trống, chiếm 26% tổng nguồn cung của nó. Trong đó, khoảng 2,8 tỷ token đã được chuyển nhanh chóng vào các sàn giao dịch trong thời điểm giá lao dốc, đồng thời điểm cuối tổng nguồn cung của Harmony không phản ánh tình trạng phát hành thêm token này, dẫn đến sự khác biệt giữa nguồn cung thực tế trên chuỗi và dữ liệu công khai. Kẻ tấn công còn lại trên chuỗi khoảng 115 triệu token (chiếm khoảng 2,9% số lượng đúc), phần lớn còn lại đã vào tài khoản sàn giao dịch, có thể đã được bán hoặc đang được lưu trữ trong ví nạp tiền.
Sau khi tin tức được công bố, giá ONE đã giảm từ 0,00118 USD xuống mức thấp nhất 0,00056 USD, hiện đã hồi phục lên 0,00078 USD, giảm gần 38% trong 24 giờ.

Đội ngũ Harmony chính thức sau đó đã phản hồi trên nền tảng X, đang hợp tác với đội ngũ và nhiều sàn giao dịch liên quan để ngăn chặn và đóng băng số tiền liên quan; đồng thời thúc đẩy phát triển bản vá phần mềm và đánh giá các tùy chọn khôi phục mạng lưới.
Sau đó, đội ngũ chính thức đã công bố thêm bốn nhóm địa chỉ ví liên quan, yêu cầu rõ ràng các sàn giao dịch chặn và đóng băng số tiền có thể truy nguyên đến các địa chỉ này:
- one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn
- one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4
- one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7
- one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy
Vào khoảng 2 giờ chiều, đội ngũ chính thức thông báo tạm dừng dịch vụ cầu nối cross-chain bridge.harmony.one do sự cố bảo mật và yêu cầu tất cả các node xác thực ngay lập tức nâng cấp lên phiên bản bản vá mới nhất v2026.1.1. Thông báo chính thức giải thích, bản vá này có thể ngăn chặn việc đúc tiền bất hợp pháp thêm, và sẽ có bản cập nhật sau để xử lý các token đã được đúc. Bản ghi phát hành liên quan đã có thể thấy trên GitHub.
Đây là lần thứ ba Harmony gặp phải các vấn đề bảo mật hoặc kỹ thuật lớn liên quan trực tiếp đến nguồn cung token trong những năm gần đây. Vào tháng 6 năm 2022, cầu nối Horizon của nó bị tấn công, thiệt hại khoảng 100 triệu USD tài sản, FBI Hoa Kỳ sau đó quy nguyên nhân sự kiện cho nhóm hacker liên quan đến Triều Tiên. Vào tháng 12 năm 2023, hệ thống staking xuất hiện lỗi, dẫn đến việc đúc sai khoảng 146,3 triệu ONE, liên quan đến 74 địa chỉ, trong đó một địa chỉ nhận được hơn 51 triệu token, một số token sau đó đã được chuyển đến sàn giao dịch, đội ngũ chính thức lúc đó đã khẩn cấp phát hành bản vá và thực hiện các biện pháp tiếp theo.
Xét về quy mô thị trường, mặc dù sự kiện lần này gây ra sự pha loãng nguồn cung đáng kể và biến động giá mạnh, nhưng quy mô thiệt hại tuyệt đối có hạn. Trước sự kiện, vốn hóa thị trường của Harmony đã giảm xuống khoảng 17 triệu USD, sau sự kiện tiếp tục giảm xuống mức khoảng 12 triệu USD, vốn hóa thị trường bốc hơi khoảng 5 triệu USD. Năm 2022, TVL tổng của Harmony từng đạt đỉnh hơn 1,4 tỷ USD, dữ liệu mới nhất từ DefiLlama cho thấy TVL của nó chỉ còn chưa đến 170.000 USD.

Theo giám sát của CertiK Alert, tính đến khoảng 4 giờ chiều, số lượng token ONE được đúc bất thường trên mạng Harmony đã vượt quá 3 nghìn tỷ (trị giá khoảng 2,34 tỷ USD), liên quan đến sáu khối bất thường.
Kẻ tấn công giai đoạn đầu đã lợi dụng giao diện tổng nguồn cung để ẩn dữ liệu phát hành thêm, và các khối khác nhau đang được đóng gói liên tục, vì vậy con số 4 tỷ phát hành thêm ban đầu hoàn toàn không phải là dữ liệu thực.

Tài khoản X BlockWatchdog phân tích sự kiện này cho biết, kẻ tấn công đã lợi dụng lỗi logic nghiêm trọng trong việc xác minh biên lai và kiểm tra chữ ký cross-shard của Harmony, một lần đã làm giả được khoảng 3 nghìn tỷ token.

Harmony là một chuỗi phân mảnh, việc chuyển token giữa các phân mảnh khác nhau cần "biên lai" để chứng minh. Kẻ tấn công hacker đã làm giả loại biên lai này, và trong biên lai ghi là:
Đến từ epoch rất cũ (epoch thứ 100, hiện tại đã hơn 3000)
Chữ ký đều trống (chữ ký zero)
Chuyển từ một địa chỉ chết (0x00...dEaD)
Bình thường hệ thống nên từ chối trực tiếp. Nhưng hệ thống có hai lỗ hổng: Một là kiểm tra chữ ký bị viết sai. Khi hệ thống kiểm tra "có đủ số người ký không", nó chỉ xem "ủy ban tổng cộng có bao nhiêu người", chứ không phải "thực tế có bao nhiêu người đã ký". Kết quả: Chỉ cần số thành viên ủy ban ≥4, tất cả đều là chữ ký trống cũng có thể thông qua. Tương đương với khóa cửa bị hỏng, đẩy nhẹ là vào được. Hai là biện pháp bảo vệ chống lặp có lỗ hổng, việc kiểm tra "biên lai này đã dùng chưa" của hệ thống, trong epoch cũ phụ thuộc vào trường mà kẻ tấn công có thể tự điền. Vì vậy kẻ tấn công có thể sử dụng lặp lại cùng một biên lai giả, hoặc bỏ qua kiểm tra.
Hai lỗ hổng chồng lên nhau, kẻ tấn công có thể một lần tạo ra hàng nghìn tỷ token.
Tính đến thời điểm đăng bài, đội ngũ chính thức vẫn chưa xác nhận cuối cùng có thực hiện khôi phục mạng lưới hay không. Khôi phục có nghĩa là đưa trạng thái chuỗi trở về một thời điểm nào đó trước khi cuộc tấn công xảy ra, về lý thuyết có thể loại bỏ ảnh hưởng của một phần việc đúc tiền bất hợp pháp, nhưng một khi một lượng lớn token đã vào sàn giao dịch tập trung và hoàn tất giao dịch, hiệu quả thực tế sẽ bị hạn chế đáng kể. Việc các sàn giao dịch có đóng băng hiệu quả số tiền liên quan hay không, tiến độ phổ cập bản vá trong các node xác thực, và phương án xử lý tiếp theo đối với các token đã được đúc, sẽ trở thành các biến số cốt lõi mà thị trường quan tâm trong ngắn hạn.
Harmony với tư cách là một blockchain Layer 1 công khai thời kỳ đầu chú trọng hiệu suất cao và chi phí thấp, từng chiếm một vị trí nhất định trong câu chuyện DeFi và cross-chain. Các sự cố bảo mật liên tiếp chồng chất lên sự thu hẹp vốn hóa thị trường dài hạn, đã làm giảm đáng kể mức độ chú ý của nó trong thị trường mã hóa hiện tại.
Sự kiện lần này một lần nữa phơi bày tính dễ tổn thương trong cơ chế đồng thuận và nguồn cung của các blockchain công khai vốn hóa nhỏ, cũng nhắc nhở người tham gia thị trường khi đánh giá các dự án tương tự, cần xem xét thận trọng hơn hồ sơ bảo mật lịch sử và mức độ hoạt động thực tế trên chuỗi của chúng.





