Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

marsbitXuất bản vào 2026-04-21Cập nhật gần nhất vào 2026-04-21

Tóm tắt

Tóm tắt: Tuần trước, KelpDAO bị hacker đánh cắp gần 300 triệu USD, trở thành sự cố bảo mật lớn nhất trong DeFi năm nay. Khoảng 30.765 ETH (trị giá hơn 70 triệu USD) bị mắc kẹt trên Arbitrum. Thay vì để số tiền này rơi vào tay hacker, Hội đồng Bảo mật Arbitrum đã thực hiện một hành động chưa từng có tiền lệ. Bằng cách nâng cấp khẩn cấp hợp đồng cầu nối Inbox, hội đồng đã thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch từ chính địa chỉ của hacker mà không cần khóa riêng tư, từ đó chuyển toàn bộ số ETH sang một địa chỉ đóng băng để bảo toàn. Toàn bộ quá trình nâng cấp, thực thi và khôi phục hợp đồng diễn ra trong một giao dịch duy nhất, không ảnh hưởng đến người dùng khác. Động thái này được thực hiện sau khi xác nhận danh tính hacker thuộc Lazarus Group (Triều Tiên) và đánh giá kỹ thuật cẩn trọng. Cộng đồng phản ứng trái chiều: một bên khen ngợi kết quả tích cực, bên khác lo ngại về tính phi tập trung khi chỉ cần 9/12 thành viên hội đồng ký là có thể can thiệp quyền lực như vậy. Dù kết quả tốt, đây là một năng lực trung lập và việc sử dụng nó trong tương lai phụ thuộc vào quản trị. Sự việc cũng cho thấy cuộc chiến bảo mật DeFi đang leo thang, với các hacker cấp nhà nước và các L2 phản công bằng quyền lực sâu. Số ETH thu hồi được chỉ là một phần, cuộc chiến vẫn chưa kết thúc.

Tác giả: Shenchao TechFlow

Tuần trước, KelpDAO đã bị hacker đánh cắp gần 3 triệu ETH, trở thành sự kiện an ninh tiêu cực lớn nhất của DeFi trong năm nay cho đến nay.

Số ETH bị đánh cắp hiện đang nằm rải rác trên nhiều chuỗi, trong đó khoảng 30.765 ETH được giữ lại trong một địa chỉ trên chuỗi Arbitrum, trị giá hơn 70 triệu USD.

Câu chuyện tưởng chừng đã kết thúc, nhưng hôm nay lại có phần tiếp theo.

Theo theo dõi của cơ quan an ninh trên chuỗi PeckShield, số tiền trong địa chỉ hacker trên chuỗi Arbitrum đã được chuyển đi vài giờ trước, nhưng kỳ lạ là số tiền này được chuyển đến một địa chỉ trông gần như toàn số 0: 0x00000...

Mọi người lúc đó đều đoán: Liệu hacker tự đốt số tiền của mình vào địa chỉ hố đen? Hay là họ thức tỉnh lương tâm hoặc đã bị chiêu an?

Không phải vậy.

Vài giờ trước, diễn đàn chính thức của Arbitrum đã đăng một thông báo hành động khẩn cấp giải thích tình hình. Số tiền của hacker đã được Hội đồng Bảo mật của Arbitrum chuyển đi.

Điều thần kỳ là, trong khi không biết khóa riêng của địa chỉ hacker, Hội đồng Arbitrum không đóng băng cũng không có quyền chuyển tiền, mà trực tiếp "nhân danh hacker" đưa ra một lệnh chuyển tiền.

Bản thân hacker không hay biết, khóa riêng không bị lộ, ghi chép trên chuỗi trông giống như chính hacker đã thao tác.

Nguyên lý thực hiện thao tác này là: Tất cả thông điệp cross-chain giữa Arbitrum và Ethereum đều phải đi qua một hợp đồng bridge gọi là Inbox. Hội đồng Bảo mật đã sử dụng quyền khẩn cấp để nâng cấp tạm thời hợp đồng này, thêm vào một hàm mới:

Cho phép phát ra giao dịch cross-chain nhân danh bất kỳ địa chỉ ví nào, nhưng không cần khóa riêng của ví đó.

Sau đó, họ sử dụng hàm này để giả mạo một tin nhắn, người gửi ghi là ví của hacker, nội dung là "chuyển toàn bộ ETH của tôi đến địa chỉ đóng băng". Chuỗi Arbitrum nhận được và thực thi như bình thường, do đó tạo ra cảnh tượng kỳ lạ trong ảnh chụp giao dịch trên chuỗi ở trên.

Sau khi chuyển hết tiền của hacker, hợp đồng này ngay lập tức được hạ cấp trở về phiên bản gốc. Nâng cấp, giả mạo, chuyển tiền, khôi phục, tất cả được hoàn thành trong một giao dịch Ethereum duy nhất. Người dùng và ứng dụng khác hoàn toàn không bị ảnh hưởng.

Thao tác này chưa có tiền lệ trong lịch sử Arbitrum.

Theo thông báo trên diễn đàn, Hội đồng Bảo mật đã xác nhận danh tính hacker với cơ quan thực thi pháp luật trước đó, chỉ ra Lazarus Group của Triều Tiên, tổ chức hacker cấp quốc gia hoạt động tích cực nhất trong lĩnh vực DeFi năm nay. Hội đồng đã đánh giá kỹ thuật, đảm bảo không ảnh hưởng đến người dùng khác trước khi hành động.

Vì hacker đã làm sai trước, chiêu này có chút ý nghĩa "đừng trách mọi người không nói đạo lý". Về việc xử lý số ETH bị đóng băng sau đó, sẽ cần thông qua bỏ phiếu quản trị DAO của Arbitrum và phối hợp với cơ quan thực thi pháp luật.

Việc truy hồi được hơn 70 triệu USD tiền bị đánh cắp chắc chắn là điều tốt. Nhưng điều kiện tiên quyết để thực hiện việc này đáng chú ý: Chỉ cần 9 trong số 12 thành viên Hội đồng Bảo mật ký tên, họ có thể bỏ qua tất cả các cuộc bỏ phiếu quản trị, nâng cấp bất kỳ hợp đồng cốt lõi nào trên chuỗi với độ trễ bằng không.

Khen ngợi kết quả, lo ngại về năng lực?

Hiện tại, phản ứng của cộng đồng về vụ việc này rất chia rẽ.

Một số người cho rằng Arbitrum đã làm rất hay, bảo vệ tài sản trong thời khắc then chốt, thậm chí còn tăng thêm chút niềm tin vào L2. Một số khác thì đặt ra một câu hỏi rất trực tiếp: Nếu 9 người ký tên có thể nhân danh bất kỳ ai để động chạm vào bất kỳ tài sản nào, thì đây còn gọi là phi tập trung nữa không.

Theo người viết, hai bên thực ra không nói về cùng một vấn đề.

Bên trước nói về kết quả, bên sau nói về năng lực. Kết quả của vụ việc này chắc chắn là tốt, hơn 70 triệu USD tiền bị đánh cắp đã được truy hồi. Nhưng bản thân năng lực thay đổi hàm hợp đồng bằng đa ký (multisig) mà Arbitrum thể hiện lần này là trung tính; lần này dùng để truy bắt hacker, sau này dùng để làm gì, có thể làm không, làm như thế nào, thực tế đều phụ thuộc vào quản trị của ủy ban.

Tuy nhiên, đối với hầu hết những người sử dụng Arbitrum, cuộc thảo luận này có lẽ không thực tế bằng một sự thật khác. Arbitrum không đặc biệt, hầu hết các L2 chính thống hiện nay đều giữ lại quyền nâng cấp khẩn cấp tương tự.

Chuỗi bạn đang sử dụng rất có thể cũng có một Hội đồng Bảo mật tương tự, sở hữu năng lực tương tự. Đây không còn là lựa chọn đặc thù của Arbitrum nữa, L2 trong giai đoạn hiện tại hầu như đều có thiết kế chung này.

Nhìn từ một góc độ khác, cuộc phòng thủ và tấn công lần này thực ra đã phơi bày một bức tranh lớn hơn.

Bên tấn công là Lazarus Group của Triều Tiên, được cho là đứng sau ít nhất 18 vụ tấn công DeFi tính từ đầu năm nay. Ba tuần trước vừa đánh cắp 2,85 triệu USD từ Drift Protocol, sử dụng một phương thức hoàn toàn khác.

Một bên là các hacker cấp quốc gia không ngừng nâng cấp phương thức tấn công, một bên là L2 bắt đầu sử dụng quyền hạn cấp thấp để phản kích. Cuộc chiến an ninh DeFi đang từ giai đoạn "đóng băng sau sự kiện, kêu gọi trên chuỗi, cầu nguyện mũ trắng can thiệp" bước vào một giai đoạn mới.

Trong thời điểm đặc biệt, đã tạo ra một chìa khóa vạn năng để mở địa chỉ của hacker, sau khi hoàn thành thì nấu chảy chìa khóa đi. Chỉ xét riêng việc này, có khả năng ứng phó với các cuộc tấn công của hacker, không phải là điều tồi.

Và nếu nhất định phải đưa vấn đề lên thành thảo luận triết học rằng "điều này chẳng phi tập trung chút nào", thì có thể nói的事情就太多了 (có quá nhiều điều để nói). Các thao tác tập trung hóa trong ngành crypto không ít, lần này ít nhất là đang xử lý sự kiện tiêu cực và giải quyết vấn đề, chứ không phải tạo ra sự kiện tiêu cực.

Quay lại nhìn nhận thực tế một chút, KelpDAO bị đánh cắp 292 triệu USD, truy hồi được hơn 70 triệu, chưa bằng một phần tư tổng số. Số ETH còn lại vẫn nằm rải rác trên các chuỗi khác, khoản nợ xấu hơn 100 triệu USD trên Aave vẫn chưa có hồi kết, những người nắm giữ rsETH có thể lấy lại được bao nhiêu vẫn là ẩn số.

Ngay cả khi Arbitrum đã vận dụng quyền năng của Chúa, trận chiến này rõ ràng vẫn chưa kết thúc.

Câu hỏi Liên quan

QSự kiện KelpDAO bị hack gây thiệt hại bao nhiêu và trở thành sự kiện an ninh tiêu cực lớn nhất năm nay trong DeFi?

AKelpDAO bị đánh cắp gần 3 triệu ETH, tương đương khoảng 292 triệu USD, trở thành sự kiện an ninh tiêu cực lớn nhất trong lĩnh vực DeFi tính đến thời điểm hiện tại của năm nay.

QArbitrum đã sử dụng phương pháp nào để chuyển số tiền bị đánh cắp từ ví của hacker mà không cần private key?

AArbitrum đã nâng cấp khẩn cấp hợp đồng cầu nối Inbox, thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch liên chuỗi nhân danh ví của hacker mà không cần private key, sau đó chuyển toàn bộ ETH vào địa chỉ đóng băng.

QTại sao Hội đồng Bảo mật Arbitrum có thể thực hiện hành động này mà không cần thông qua bỏ phiếu quản trị?

AHội đồng Bảo mật Arbitrum có quyền hạn khẩn cấp, chỉ cần 9 trên 12 thành viên ký xác nhận là có thể nâng cấp bất kỳ hợp đồng lõi nào trên chuỗi mà không cần trì hoãn hoặc thông qua bỏ phiếu quản trị DAO.

QPhản ứng của cộng đồng trước hành động của Arbitrum được chia rẽ như thế nào?

ACộng đồng phản ứng chia rẽ: một số ca ngợi Arbitrum vì đã bảo vệ tài sản và tăng cường niềm tin vào L2, trong khi số khác lo ngại về tính phi tập trung khi chỉ 9 người có quyền can thiệp vào tài sản của bất kỳ ai.

QNhóm hacker Lazarus Group được cho là thủ phạm có liên quan đến quốc gia nào và đã thực hiện bao nhiêu vụ tấn công DeFi trong năm nay?

ANhóm hacker Lazarus Group được xác định có liên quan đến Triều Tiên và được cho là thủ phạm của ít nhất 18 vụ tấn công DeFi trong năm nay, bao gồm vụ đánh cắp 2,85 triệu USD từ Drift Protocol ba tuần trước đó.

Nội dung Liên quan

Đồng Hồ Halving Bitcoin Chỉ Ra Giai Đoạn Đáy, Nhưng Tín Hiệu Chu Kỳ Cần Thận Trọng

Crypto Rover, một nhà phân tích và người có ảnh hưởng trong không gian tiền điện tử, đã chia sẻ biểu đồ chu kỳ halving của Bitcoin, cho rằng BTC hiện đang ở trong "giai đoạn đáy" điển hình trước khi bước vào một pha tăng giá mạnh. Bài đăng dựa trên so sánh mô hình và nhịp điệu với các chu kỳ trước đó, gợi ý rằng thị trường có thể đang lặp lại lịch sử. Tuy nhiên, tuyên bố này cần được tiếp cận một cách thận trọng. Bài viết được xếp vào dạng bình luận của nhà giao dịch và có tính đầu cơ cao, không phải là tín hiệu xác nhận. Tác giả được đánh dấu là nguồn có rủi ro cao, thường có xu hướng quảng bá lạc quan. Biểu đồ không cung cấp mô hình thống kê, xác nhận on-chain hay mức giá vô hiệu hóa rõ ràng. Hơn nữa, phân tích chu kỳ halving trở nên kém tin cậy hơn khi Bitcoin trưởng thành. Các chu kỳ trước diễn ra trong một thị trường nhỏ, ít thanh khoản hơn, trong khi thị trường hiện tại chịu ảnh hưởng bởi các quỹ ETF spot, dòng tiền phái sinh lớn và các điều kiện vĩ mô. Bài báo kết luận rằng lập luận về "đồng hồ halving" chỉ cung cấp một khuôn khổ tham khảo về thời gian cho phe tăng giá, chứ không phải là tín hiệu giao dịch chắc chắn. Tín hiệu thị trường thực sự sẽ phụ thuộc vào việc Bitcoin có thể giữ vùng hỗ trợ then chốt, hình thành các đáy cao hơn và được hỗ trợ bởi thanh khoản cũng như cấu trúc thị trường rộng hơn. Một sự phục hồi mạnh mẽ sẽ củng cố lập luận này, trong khi một đợt giảm sâu sẽ biến nó thành một dự đoán sai lầm khác.

bitcoinist21 phút trước

Đồng Hồ Halving Bitcoin Chỉ Ra Giai Đoạn Đáy, Nhưng Tín Hiệu Chu Kỳ Cần Thận Trọng

bitcoinist21 phút trước

Nhà Giao Dịch Bitcoin Cho Biết Các Đỉnh Và Đáy Chu Kỳ Khớp Chính Xác Số Ngày

Nhà giao dịch Ryan (tài khoản X @DodysDD) đã chia sẻ một lý thuyết gây chú ý, cho rằng chu kỳ giá Bitcoin lặp lại với độ chính xác đáng kinh ngạc về số ngày. Theo đó, các đợt tăng giá (từ đáy chu kỳ đến đỉnh) trong các giai đoạn 2014–2017, 2018–2021 và 2022–2025 đều kéo dài đúng 1.064 ngày. Trong khi đó, các đợt giảm giá (từ đỉnh đến đáy) trong các pha 2017–2018 và 2021–2022 đều kéo dài đúng 364 ngày. Mô hình này hấp dẫn giới giao dịch vì gợi ý một cấu trúc thời gian có thể dự đoán. Tuy nhiên, lập luận này tiềm ẩn rủi ro về việc "chọn lọc dữ liệu" (cherry-picking), vì độ chính xác phụ thuộc vào việc lựa chọn các mốc đỉnh và đáy cụ thể, bỏ qua các điểm đánh dấu chu kỳ khác có thể phá vỡ sự đối xứng. Không có bằng chứng cho thấy Bitcoin vận hành bởi một bộ đếm ngày chính xác, vì thị trường chịu ảnh hưởng bởi nhiều yếu tố phức tạp như sự kiện giảm một nửa phần thưởng (halving), điều kiện vĩ mô và tâm lý nhà đầu tư. Dù vậy, lý thuyết này vẫn thu hút sự chú ý vì các câu chuyện chu kỳ luôn có sức ảnh hưởng trong thị trường tiền mã hóa, cung cấp một khuôn khổ đơn giản để định hình kỳ vọng trong bối cảnh nhiều bất ổn hiện tại. Điều quan trọng là cần tiếp cận những tuyên bố về ngày chính xác với thái độ hoài nghi, xem chúng như một góc nhìn tham khảo về mặt tâm lý thị trường hơn là một dự báo giá đáng tin cậy.

bitcoinist2 giờ trước

Nhà Giao Dịch Bitcoin Cho Biết Các Đỉnh Và Đáy Chu Kỳ Khớp Chính Xác Số Ngày

bitcoinist2 giờ trước

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

Ngành robot hình người vừa chứng kiến khoản đầu tư lớn nhất trong năm khi Neura, công ty robot hình người có trụ sở tại Munich, Đức, hoàn thành vòng gọi vốn Series C với 1.4 tỷ USD (khoảng 94.9 tỷ NDT). Điều đáng chú ý là sự tham gia của các nhà đầu tư chiến lược từ ngành công nghiệp như Schaeffler và Bosch - những tập đoàn linh kiện công nghiệp lâu đời của Đức. Sự tham gia này cho thấy sự chuyển dịch trong logic của lĩnh vực này: từ những màn trình diễn công nghệ sang triển khai thực tế trong nhà máy, và từ câu chuyện vốn đầu tư sang hệ thống thương mại thực sự. Sau vòng gọi vốn, định giá của Neura đạt khoảng 7 tỷ USD, đưa công ty vào nhóm dẫn đầu toàn cầu. Khác với các công ty như Figure AI tập trung vào robot hình người đa năng với câu chuyện về AI thể hiện (embodied AI) được hậu thuẫn bởi OpenAI hay Microsoft, Neura theo đuổi con đường ứng dụng theo ngành dọc trong công nghiệp. Công ty đã có khách hàng thực tế là BMW và sản phẩm của họ đã được kiểm chứng trên dây chuyền sản xuất. Có hai lý do chính cho làn sóng đầu tư mạnh mẽ này. Thứ nhất là sự tiến bộ vượt bậc của các mô hình lớn (AI), phá vỡ giới hạn về khả năng nhận thức và ra quyết định của robot. Thứ hai là áp lực từ phía nhu cầu: tình trạng thiếu hụt lao động và chi phí nhân công ngày càng tăng trên toàn cầu, đặc biệt ở các nền công nghiệp như Nhật Bản, Đức, buộc các nhà sản xuất phải tìm giải pháp thay thế. Mặt trận chính của robot hình người giờ đây không còn là các buổi ra mắt sản phẩm mà là mặt bằng nhà máy. Hai lĩnh vực được kỳ vọng sẽ triển khai quy mô sớm nhất là sản xuất công nghiệp (vì môi trường có cấu trúc, nhiệm vụ lặp lại) và các môi trường làm việc nguy hiểm (hóa chất, hạt nhân). Tuy nhiên, thách thức lớn nhất cho việc triển khai hàng loạt không còn là công nghệ lõi mà là các vấn đề kỹ thuật và thương mại như chi phí thích ứng với từng dây chuyền cụ thể và xây dựng hệ thống bảo trì, dịch vụ địa phương đáng tin cậy. Việc các gã khổng lồ công nghiệp lâu đời bắt đầu "bỏ phiếu" bằng tiền thật cho thấy ngành công nghiệp này đã chuyển từ câu hỏi "Liệu có làm được không?" sang "Làm thế nào để làm tốt hơn, nhanh hơn và ổn định hơn". Đây mới là tín hiệu quan trọng nhất từ khoản đầu tư kỷ lục này.

marsbit8 giờ trước

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

marsbit8 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist13 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist13 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片