Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

marsbitXuất bản vào 2026-04-21Cập nhật gần nhất vào 2026-04-21

Tóm tắt

Tóm tắt: Tuần trước, KelpDAO bị hacker đánh cắp gần 300 triệu USD, trở thành sự cố bảo mật lớn nhất trong DeFi năm nay. Khoảng 30.765 ETH (trị giá hơn 70 triệu USD) bị mắc kẹt trên Arbitrum. Thay vì để số tiền này rơi vào tay hacker, Hội đồng Bảo mật Arbitrum đã thực hiện một hành động chưa từng có tiền lệ. Bằng cách nâng cấp khẩn cấp hợp đồng cầu nối Inbox, hội đồng đã thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch từ chính địa chỉ của hacker mà không cần khóa riêng tư, từ đó chuyển toàn bộ số ETH sang một địa chỉ đóng băng để bảo toàn. Toàn bộ quá trình nâng cấp, thực thi và khôi phục hợp đồng diễn ra trong một giao dịch duy nhất, không ảnh hưởng đến người dùng khác. Động thái này được thực hiện sau khi xác nhận danh tính hacker thuộc Lazarus Group (Triều Tiên) và đánh giá kỹ thuật cẩn trọng. Cộng đồng phản ứng trái chiều: một bên khen ngợi kết quả tích cực, bên khác lo ngại về tính phi tập trung khi chỉ cần 9/12 thành viên hội đồng ký là có thể can thiệp quyền lực như vậy. Dù kết quả tốt, đây là một năng lực trung lập và việc sử dụng nó trong tương lai phụ thuộc vào quản trị. Sự việc cũng cho thấy cuộc chiến bảo mật DeFi đang leo thang, với các hacker cấp nhà nước và các L2 phản công bằng quyền lực sâu. Số ETH thu hồi được chỉ là một phần, cuộc chiến vẫn chưa kết thúc.

Tác giả: Shenchao TechFlow

Tuần trước, KelpDAO đã bị hacker đánh cắp gần 3 triệu ETH, trở thành sự kiện an ninh tiêu cực lớn nhất của DeFi trong năm nay cho đến nay.

Số ETH bị đánh cắp hiện đang nằm rải rác trên nhiều chuỗi, trong đó khoảng 30.765 ETH được giữ lại trong một địa chỉ trên chuỗi Arbitrum, trị giá hơn 70 triệu USD.

Câu chuyện tưởng chừng đã kết thúc, nhưng hôm nay lại có phần tiếp theo.

Theo theo dõi của cơ quan an ninh trên chuỗi PeckShield, số tiền trong địa chỉ hacker trên chuỗi Arbitrum đã được chuyển đi vài giờ trước, nhưng kỳ lạ là số tiền này được chuyển đến một địa chỉ trông gần như toàn số 0: 0x00000...

Mọi người lúc đó đều đoán: Liệu hacker tự đốt số tiền của mình vào địa chỉ hố đen? Hay là họ thức tỉnh lương tâm hoặc đã bị chiêu an?

Không phải vậy.

Vài giờ trước, diễn đàn chính thức của Arbitrum đã đăng một thông báo hành động khẩn cấp giải thích tình hình. Số tiền của hacker đã được Hội đồng Bảo mật của Arbitrum chuyển đi.

Điều thần kỳ là, trong khi không biết khóa riêng của địa chỉ hacker, Hội đồng Arbitrum không đóng băng cũng không có quyền chuyển tiền, mà trực tiếp "nhân danh hacker" đưa ra một lệnh chuyển tiền.

Bản thân hacker không hay biết, khóa riêng không bị lộ, ghi chép trên chuỗi trông giống như chính hacker đã thao tác.

Nguyên lý thực hiện thao tác này là: Tất cả thông điệp cross-chain giữa Arbitrum và Ethereum đều phải đi qua một hợp đồng bridge gọi là Inbox. Hội đồng Bảo mật đã sử dụng quyền khẩn cấp để nâng cấp tạm thời hợp đồng này, thêm vào một hàm mới:

Cho phép phát ra giao dịch cross-chain nhân danh bất kỳ địa chỉ ví nào, nhưng không cần khóa riêng của ví đó.

Sau đó, họ sử dụng hàm này để giả mạo một tin nhắn, người gửi ghi là ví của hacker, nội dung là "chuyển toàn bộ ETH của tôi đến địa chỉ đóng băng". Chuỗi Arbitrum nhận được và thực thi như bình thường, do đó tạo ra cảnh tượng kỳ lạ trong ảnh chụp giao dịch trên chuỗi ở trên.

Sau khi chuyển hết tiền của hacker, hợp đồng này ngay lập tức được hạ cấp trở về phiên bản gốc. Nâng cấp, giả mạo, chuyển tiền, khôi phục, tất cả được hoàn thành trong một giao dịch Ethereum duy nhất. Người dùng và ứng dụng khác hoàn toàn không bị ảnh hưởng.

Thao tác này chưa có tiền lệ trong lịch sử Arbitrum.

Theo thông báo trên diễn đàn, Hội đồng Bảo mật đã xác nhận danh tính hacker với cơ quan thực thi pháp luật trước đó, chỉ ra Lazarus Group của Triều Tiên, tổ chức hacker cấp quốc gia hoạt động tích cực nhất trong lĩnh vực DeFi năm nay. Hội đồng đã đánh giá kỹ thuật, đảm bảo không ảnh hưởng đến người dùng khác trước khi hành động.

Vì hacker đã làm sai trước, chiêu này có chút ý nghĩa "đừng trách mọi người không nói đạo lý". Về việc xử lý số ETH bị đóng băng sau đó, sẽ cần thông qua bỏ phiếu quản trị DAO của Arbitrum và phối hợp với cơ quan thực thi pháp luật.

Việc truy hồi được hơn 70 triệu USD tiền bị đánh cắp chắc chắn là điều tốt. Nhưng điều kiện tiên quyết để thực hiện việc này đáng chú ý: Chỉ cần 9 trong số 12 thành viên Hội đồng Bảo mật ký tên, họ có thể bỏ qua tất cả các cuộc bỏ phiếu quản trị, nâng cấp bất kỳ hợp đồng cốt lõi nào trên chuỗi với độ trễ bằng không.

Khen ngợi kết quả, lo ngại về năng lực?

Hiện tại, phản ứng của cộng đồng về vụ việc này rất chia rẽ.

Một số người cho rằng Arbitrum đã làm rất hay, bảo vệ tài sản trong thời khắc then chốt, thậm chí còn tăng thêm chút niềm tin vào L2. Một số khác thì đặt ra một câu hỏi rất trực tiếp: Nếu 9 người ký tên có thể nhân danh bất kỳ ai để động chạm vào bất kỳ tài sản nào, thì đây còn gọi là phi tập trung nữa không.

Theo người viết, hai bên thực ra không nói về cùng một vấn đề.

Bên trước nói về kết quả, bên sau nói về năng lực. Kết quả của vụ việc này chắc chắn là tốt, hơn 70 triệu USD tiền bị đánh cắp đã được truy hồi. Nhưng bản thân năng lực thay đổi hàm hợp đồng bằng đa ký (multisig) mà Arbitrum thể hiện lần này là trung tính; lần này dùng để truy bắt hacker, sau này dùng để làm gì, có thể làm không, làm như thế nào, thực tế đều phụ thuộc vào quản trị của ủy ban.

Tuy nhiên, đối với hầu hết những người sử dụng Arbitrum, cuộc thảo luận này có lẽ không thực tế bằng một sự thật khác. Arbitrum không đặc biệt, hầu hết các L2 chính thống hiện nay đều giữ lại quyền nâng cấp khẩn cấp tương tự.

Chuỗi bạn đang sử dụng rất có thể cũng có một Hội đồng Bảo mật tương tự, sở hữu năng lực tương tự. Đây không còn là lựa chọn đặc thù của Arbitrum nữa, L2 trong giai đoạn hiện tại hầu như đều có thiết kế chung này.

Nhìn từ một góc độ khác, cuộc phòng thủ và tấn công lần này thực ra đã phơi bày một bức tranh lớn hơn.

Bên tấn công là Lazarus Group của Triều Tiên, được cho là đứng sau ít nhất 18 vụ tấn công DeFi tính từ đầu năm nay. Ba tuần trước vừa đánh cắp 2,85 triệu USD từ Drift Protocol, sử dụng một phương thức hoàn toàn khác.

Một bên là các hacker cấp quốc gia không ngừng nâng cấp phương thức tấn công, một bên là L2 bắt đầu sử dụng quyền hạn cấp thấp để phản kích. Cuộc chiến an ninh DeFi đang từ giai đoạn "đóng băng sau sự kiện, kêu gọi trên chuỗi, cầu nguyện mũ trắng can thiệp" bước vào một giai đoạn mới.

Trong thời điểm đặc biệt, đã tạo ra một chìa khóa vạn năng để mở địa chỉ của hacker, sau khi hoàn thành thì nấu chảy chìa khóa đi. Chỉ xét riêng việc này, có khả năng ứng phó với các cuộc tấn công của hacker, không phải là điều tồi.

Và nếu nhất định phải đưa vấn đề lên thành thảo luận triết học rằng "điều này chẳng phi tập trung chút nào", thì có thể nói的事情就太多了 (có quá nhiều điều để nói). Các thao tác tập trung hóa trong ngành crypto không ít, lần này ít nhất là đang xử lý sự kiện tiêu cực và giải quyết vấn đề, chứ không phải tạo ra sự kiện tiêu cực.

Quay lại nhìn nhận thực tế một chút, KelpDAO bị đánh cắp 292 triệu USD, truy hồi được hơn 70 triệu, chưa bằng một phần tư tổng số. Số ETH còn lại vẫn nằm rải rác trên các chuỗi khác, khoản nợ xấu hơn 100 triệu USD trên Aave vẫn chưa có hồi kết, những người nắm giữ rsETH có thể lấy lại được bao nhiêu vẫn là ẩn số.

Ngay cả khi Arbitrum đã vận dụng quyền năng của Chúa, trận chiến này rõ ràng vẫn chưa kết thúc.

Câu hỏi Liên quan

QSự kiện KelpDAO bị hack gây thiệt hại bao nhiêu và trở thành sự kiện an ninh tiêu cực lớn nhất năm nay trong DeFi?

AKelpDAO bị đánh cắp gần 3 triệu ETH, tương đương khoảng 292 triệu USD, trở thành sự kiện an ninh tiêu cực lớn nhất trong lĩnh vực DeFi tính đến thời điểm hiện tại của năm nay.

QArbitrum đã sử dụng phương pháp nào để chuyển số tiền bị đánh cắp từ ví của hacker mà không cần private key?

AArbitrum đã nâng cấp khẩn cấp hợp đồng cầu nối Inbox, thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch liên chuỗi nhân danh ví của hacker mà không cần private key, sau đó chuyển toàn bộ ETH vào địa chỉ đóng băng.

QTại sao Hội đồng Bảo mật Arbitrum có thể thực hiện hành động này mà không cần thông qua bỏ phiếu quản trị?

AHội đồng Bảo mật Arbitrum có quyền hạn khẩn cấp, chỉ cần 9 trên 12 thành viên ký xác nhận là có thể nâng cấp bất kỳ hợp đồng lõi nào trên chuỗi mà không cần trì hoãn hoặc thông qua bỏ phiếu quản trị DAO.

QPhản ứng của cộng đồng trước hành động của Arbitrum được chia rẽ như thế nào?

ACộng đồng phản ứng chia rẽ: một số ca ngợi Arbitrum vì đã bảo vệ tài sản và tăng cường niềm tin vào L2, trong khi số khác lo ngại về tính phi tập trung khi chỉ 9 người có quyền can thiệp vào tài sản của bất kỳ ai.

QNhóm hacker Lazarus Group được cho là thủ phạm có liên quan đến quốc gia nào và đã thực hiện bao nhiêu vụ tấn công DeFi trong năm nay?

ANhóm hacker Lazarus Group được xác định có liên quan đến Triều Tiên và được cho là thủ phạm của ít nhất 18 vụ tấn công DeFi trong năm nay, bao gồm vụ đánh cắp 2,85 triệu USD từ Drift Protocol ba tuần trước đó.

Nội dung Liên quan

70% người dân phản đối AI, người Mỹ mong nước Mỹ thua cuộc chiến trí tuệ nhân tạo

Bài báo có tiêu đề “70% dân chúng phản đối AI, người Mỹ hy vọng Mỹ thua cuộc chiến trí tuệ nhân tạo” phản ánh làn sóng phản đối mạnh mẽ công nghệ AI tại Mỹ. Một cuộc diễn thuyết ủng hộ AI của cựu CEO Google Eric Schmidt tại lễ tốt nghiệp Đại học Arizona đã bị sinh viên la ó, phản ánh tâm trạng lo ngại trong giới trẻ. Các cuộc thăm dò cho thấy 70% người Mỹ cho rằng AI phát triển quá nhanh và cần được kiểm soát chặt chẽ hơn, trong khi 71% phản đối xây dựng trung tâm dữ liệu AI tại địa phương. Sự phản đối không chỉ dừng ở ý kiến; nó đã chuyển thành hành động như phá hoại quảng cáo, biểu tình, và thậm chí các vụ tấn công cực đoan nhằm vào các lãnh đạo AI như Sam Altman. Nguyên nhân chính bao gồm lo sợ mất việc làm, tác động môi trường (như tiêu thụ năng lượng và nước quá mức từ các trung tâm dữ liệu, dẫn đến tăng hóa đơn điện nước), lo ngại về ảnh hưởng của AI đến dân chủ và nền kinh tế, cũng như quan ngại về một bong bóng tài chính. Vấn đề AI cũng trở thành vấn đề chính trị sâu sắc. Tổng thống Trump đã dỡ bỏ các quy định kiểm soát AI của chính quyền Biden để thúc đẩy cạnh tranh, chủ yếu do ảnh hưởng từ giới công nghệ ủng hộ ông. Tuy nhiên, điều này vấp phải sự phản đối từ cả cử tri đảng Dân chủ (quan tâm đến môi trường và việc làm) lẫn một bộ phận thành viên MAGA cực hữu (lo ngại về chi phí sinh hoạt và bản sắc), tạo ra một liên minh bất ngờ chống lại sự bùng nổ của AI. Trump hiện đứng trước thách thức phải lựa chọn giữa các nhà tài trợ công nghệ và cử tri truyền thống, với nguy cơ ảnh hưởng đến vị thế cạnh tranh AI của Mỹ và ổn định chính trị nội bộ.

marsbit10 phút trước

70% người dân phản đối AI, người Mỹ mong nước Mỹ thua cuộc chiến trí tuệ nhân tạo

marsbit10 phút trước

Crypto.com Ra Mắt OTC Options Được Tài Trợ Đầy Đủ Cho Nhà Giao Dịch Tổ Chức

Chúng tôi vui mừng thông báo ra mắt dịch vụ Quyền chọn OTC Được Tài trợ Toàn phần trên sàn Crypto.com, một bổ sung tinh vi cho các dịch vụ thể chế của chúng tôi. Lần đầu tiên, các tổ chức và khách hàng VIP có thể giao dịch quyền chọn kiểu châu Âu cơ bản một cách trực tiếp và an toàn ngoài sổ lệnh thông qua đội ngũ giao dịch viên kinh nghiệm. **Lợi thế OTC:** Giải pháp này khắc phục tình trạng trượt giá và rò rỉ thông tin thường gặp khi giao dịch khối lượng lớn trên sổ lệnh công khai, bằng cách cung cấp một diễn đàn riêng tư để thực hiện các hợp đồng tùy chỉnh phù hợp với nhu cầu và chiến lược đầu tư. **Quyền chọn OTC Được Tài trợ Toàn phần là gì?** Đây là các hợp đồng quyền chọn kiểu châu Âu cơ bản, được thanh toán bằng tài sản thực khi đáo hạn. * **Kỳ hạn Tùy chỉnh:** Điều chỉnh ngày đáo hạn lên đến ba tháng. * **Đảm bảo 100%:** Bên bán phải khóa trước tài sản cơ sở hoặc tiền để thanh toán, nhằm giảm thiểu rủi ro thanh lý. * **Thanh toán Vật chất:** Tài sản được chuyển giao trực tiếp khi vị thế có lãnh khi đáo hạn. **Tính năng nổi bật:** * **Quyền chọn USD:** Lý tưởng cho các tổ chức muốn bán quyền chọn mua có bảo đảm để tạo thu nhập từ tài sản nắm giữ. * **Báo giá Đơn giản:** Nhận báo giá tức thì qua các kênh giao dịch độc quyền trên Telegram và Slack. * **Đặt chỗ Tùy chỉnh:** Nhân viên của chúng tôi hỗ trợ đặt và xác nhận lệnh thủ công thông qua Cổng thông tin Bán hàng được bảo vệ. * **Thanh toán Minh bạch:** Tính toán tự động trạng thái có lãi/không có lãi dựa trên chỉ số giá từ sàn giao dịch.

TheNewsCrypto1 giờ trước

Crypto.com Ra Mắt OTC Options Được Tài Trợ Đầy Đủ Cho Nhà Giao Dịch Tổ Chức

TheNewsCrypto1 giờ trước

Agent tiếp quản quyền phân phối lưu lượng, Tencent, Byte, Alibaba đang tranh giành điều gì?

Bài viết phân tích cuộc cạnh tranh khốc liệt của ba gã khổng lồ công nghệ Trung Quốc - Alibaba, ByteDance và Tencent - trong việc giành quyền kiểm soát "cửa ngõ" thời đại AI, chính là các Agent thông minh. **Alibaba:** Chiến lược "song tử" với Ứng dụng Qianwen và Quark. Qianwen hướng tới trở thành một "siêu Agent" có khả năng điều phối nhiều dịch vụ trong hệ sinh thái Alibaba và mở rộng kết nối với các thương hiệu bên ngoài (như Luckin Coffee, KFC). Trong khi đó, Quark tập trung vào tra cứu thông minh cho giới trẻ. Alibaba cũng ra mắt nền tảng Agent doanh nghiệp "Wukong". **ByteDance:** Theo đuổi chiến lược "mọi lúc mọi nơi" với Doubao. Với 300 triệu người dùng hàng tháng, Doubao App là cửa ngõ AI phổ biến. Nền tảng phát triển Agent "Kouzi" đóng vai trò là "nhà máy lắp ráp" phía sau, hỗ trợ tạo và phối hợp nhiều Agent. ByteDance còn tích cực mở rộng sang phần cứng như điện thoại AI và kính thông minh để nhúng Doubao vào mọi thiết bị. **Tencent:** Sở hữu "lá bài tẩy" tiềm ẩn trong WeChat. Thay vì tạo một ứng dụng AI mới, Tencent đang phát triển một Agent thông minh được tích hợp sâu vào WeChat, cho phép người dùng trượt sang phải để gọi và ra lệnh. Agent này có thể hiểu yêu cầu và tự động gọi hàng triệu mini-program trên WeChat để thực thi nhiệm vụ (như đặt đồ uống, đặt vé), biến WeChat thành một "hệ điều hành dịch vụ". Đây là lợi thế khổng lồ với 1.4 tỷ người dùng. **Lõi cuộc chiến:** Cuộc cạnh tranh này không chỉ là về sản phẩm, mà là về sự thay đổi căn bản trong phân phối lưu lượng và quyền lực kinh doanh. Trong tương lai, quyền quyết định tiếp cận dịch vụ sẽ dần chuyển từ việc người dùng tự nhấp chuột sang việc Agent đại diện ra quyết định dựa trên "ý định" của người dùng. Công ty nào kiểm soát được điểm tiếp xúc đầu tiên với ý định người dùng và trở thành "lớp thực thi" mặc định, sẽ nắm giữ quyền lực phân phối lưu lượng Token và định hình lại toàn bộ hệ sinh thái thương mại. Thách thức với Tencent nằm ở năng lực hạ tầng máy tính để phục vụ số người dùng khổng lồ. Tóm lại, đây là thời điểm tái phân phối quyền lực, khi hình thái cửa ngõ chuyển từ Web (PC) sang App (di động) và giờ là Agent (AI). Cuộc đua đang diễn ra quyết liệt để định nghĩa lại cách người dùng kết nối với thế giới số.

marsbit2 giờ trước

Agent tiếp quản quyền phân phối lưu lượng, Tencent, Byte, Alibaba đang tranh giành điều gì?

marsbit2 giờ trước

Sàn Nasdaq Một Đêm Sụt 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Đối Mặt Với Ba Đòn Chí Tử

**Sự Sụt Giảm Mạnh Trên Nasdaq: 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Hứng Chịu "Ba Đòn Chí Tử"** Ngày 5 tháng 6 đánh dấu một phiên giao dịch tồi tệ nhất kể từ khủng hoảng thuế quan tháng 4/2025. Chỉ số Nasdaq lao dốc 4.18%, S&P 500 mất 2.64% và Dow Jones giảm 695 điểm. Ba nguyên nhân chính đồng thời gây ra sự sụp đổ: 1. **Báo cáo của Broadcom làm rạn nứt câu chuyện AI:** Dù doanh thu chip AI của Broadcom tăng 143%, dự báo cho quý tới thấp hơn kỳ vọng, gợi ý về tốc độ tăng trưởng có thể chậm lại. Điều này kích hoạt làn sóng bán tháo trên toàn ngành bán dẫn, với chỉ số Philadelphia Semiconductor giảm 10.26% và tổng vốn hóa các công ty chip Mỹ bốc hơi khoảng 1.3 nghìn tỷ USD. 2. **Dữ liệu việc làm mạnh bất ngờ trở thành "thuốc độc":** Báo cáo phi nông nghiệp tháng 5 cho thấy 172,000 việc làm mới, gấp đôi dự báo, cùng với việc điều chỉnh tăng số liệu các tháng trước. Trong bối cảnh giá dầu cao do chiến tranh Iran, dữ liệu này làm dấy lên lo ngại Cục Dự trữ Liên bang (Fed) không những không giảm lãi suất mà còn có thể tăng lãi. Kỳ vọng lãi suất tăng gây áp lực nén định giá lên cổ phiếu công nghệ và kích thích luân chuyển vốn sang tài sản an toàn hơn. 3. **Bóng ma lạm phát từ chiến tranh Iran:** Giá dầu duy trì trên 90 USD/thùng do tình trạng bất ổn ở eo biển Hormuz tiếp tục gây áp lực lạm phát, khiến Fed rơi vào tình thế khó xử và hạn chế không gian chính sách. Ba yếu tố này cùng lúc tấn công vào các trụ cột niềm tin thị trường: câu chuyện tăng trưởng vô hạn của AI, kỳ vọng Fed nới lỏng tiền tệ và nhận định lạm phát đã được kiểm soát. Sự sụt giảm lan rộng ra toàn cầu, ảnh hưởng đến chứng khoán châu Á, châu Âu và cả thị trường tiền mã hóa. Đây có thể là một đợt "định giá lại" cần thiết hơn là sự kết thúc của câu chuyện AI. Nhu cầu chip AI vẫn thực tế và mạnh mẽ, nhưng thị trường đang điều chỉnh kỳ vọng về tốc độ tăng trưởng và mức định giá phù hợp. Hướng đi tiếp theo của thị trường sẽ phụ thuộc vào cuộc họp sắp tới của Fed, các báo cáo từ các công ty AI khác và diễn biến của tình hình Iran.

marsbit2 giờ trước

Sàn Nasdaq Một Đêm Sụt 4%, 1.3 Nghìn Tỷ USD Bốc Hơi, Chứng Khoán Mỹ Đối Mặt Với Ba Đòn Chí Tử

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片