Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

marsbitXuất bản vào 2026-04-21Cập nhật gần nhất vào 2026-04-21

Tóm tắt

Tóm tắt: Tuần trước, KelpDAO bị hacker đánh cắp gần 300 triệu USD, trở thành sự cố bảo mật lớn nhất trong DeFi năm nay. Khoảng 30.765 ETH (trị giá hơn 70 triệu USD) bị mắc kẹt trên Arbitrum. Thay vì để số tiền này rơi vào tay hacker, Hội đồng Bảo mật Arbitrum đã thực hiện một hành động chưa từng có tiền lệ. Bằng cách nâng cấp khẩn cấp hợp đồng cầu nối Inbox, hội đồng đã thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch từ chính địa chỉ của hacker mà không cần khóa riêng tư, từ đó chuyển toàn bộ số ETH sang một địa chỉ đóng băng để bảo toàn. Toàn bộ quá trình nâng cấp, thực thi và khôi phục hợp đồng diễn ra trong một giao dịch duy nhất, không ảnh hưởng đến người dùng khác. Động thái này được thực hiện sau khi xác nhận danh tính hacker thuộc Lazarus Group (Triều Tiên) và đánh giá kỹ thuật cẩn trọng. Cộng đồng phản ứng trái chiều: một bên khen ngợi kết quả tích cực, bên khác lo ngại về tính phi tập trung khi chỉ cần 9/12 thành viên hội đồng ký là có thể can thiệp quyền lực như vậy. Dù kết quả tốt, đây là một năng lực trung lập và việc sử dụng nó trong tương lai phụ thuộc vào quản trị. Sự việc cũng cho thấy cuộc chiến bảo mật DeFi đang leo thang, với các hacker cấp nhà nước và các L2 phản công bằng quyền lực sâu. Số ETH thu hồi được chỉ là một phần, cuộc chiến vẫn chưa kết thúc.

Tác giả: Shenchao TechFlow

Tuần trước, KelpDAO đã bị hacker đánh cắp gần 3 triệu ETH, trở thành sự kiện an ninh tiêu cực lớn nhất của DeFi trong năm nay cho đến nay.

Số ETH bị đánh cắp hiện đang nằm rải rác trên nhiều chuỗi, trong đó khoảng 30.765 ETH được giữ lại trong một địa chỉ trên chuỗi Arbitrum, trị giá hơn 70 triệu USD.

Câu chuyện tưởng chừng đã kết thúc, nhưng hôm nay lại có phần tiếp theo.

Theo theo dõi của cơ quan an ninh trên chuỗi PeckShield, số tiền trong địa chỉ hacker trên chuỗi Arbitrum đã được chuyển đi vài giờ trước, nhưng kỳ lạ là số tiền này được chuyển đến một địa chỉ trông gần như toàn số 0: 0x00000...

Mọi người lúc đó đều đoán: Liệu hacker tự đốt số tiền của mình vào địa chỉ hố đen? Hay là họ thức tỉnh lương tâm hoặc đã bị chiêu an?

Không phải vậy.

Vài giờ trước, diễn đàn chính thức của Arbitrum đã đăng một thông báo hành động khẩn cấp giải thích tình hình. Số tiền của hacker đã được Hội đồng Bảo mật của Arbitrum chuyển đi.

Điều thần kỳ là, trong khi không biết khóa riêng của địa chỉ hacker, Hội đồng Arbitrum không đóng băng cũng không có quyền chuyển tiền, mà trực tiếp "nhân danh hacker" đưa ra một lệnh chuyển tiền.

Bản thân hacker không hay biết, khóa riêng không bị lộ, ghi chép trên chuỗi trông giống như chính hacker đã thao tác.

Nguyên lý thực hiện thao tác này là: Tất cả thông điệp cross-chain giữa Arbitrum và Ethereum đều phải đi qua một hợp đồng bridge gọi là Inbox. Hội đồng Bảo mật đã sử dụng quyền khẩn cấp để nâng cấp tạm thời hợp đồng này, thêm vào một hàm mới:

Cho phép phát ra giao dịch cross-chain nhân danh bất kỳ địa chỉ ví nào, nhưng không cần khóa riêng của ví đó.

Sau đó, họ sử dụng hàm này để giả mạo một tin nhắn, người gửi ghi là ví của hacker, nội dung là "chuyển toàn bộ ETH của tôi đến địa chỉ đóng băng". Chuỗi Arbitrum nhận được và thực thi như bình thường, do đó tạo ra cảnh tượng kỳ lạ trong ảnh chụp giao dịch trên chuỗi ở trên.

Sau khi chuyển hết tiền của hacker, hợp đồng này ngay lập tức được hạ cấp trở về phiên bản gốc. Nâng cấp, giả mạo, chuyển tiền, khôi phục, tất cả được hoàn thành trong một giao dịch Ethereum duy nhất. Người dùng và ứng dụng khác hoàn toàn không bị ảnh hưởng.

Thao tác này chưa có tiền lệ trong lịch sử Arbitrum.

Theo thông báo trên diễn đàn, Hội đồng Bảo mật đã xác nhận danh tính hacker với cơ quan thực thi pháp luật trước đó, chỉ ra Lazarus Group của Triều Tiên, tổ chức hacker cấp quốc gia hoạt động tích cực nhất trong lĩnh vực DeFi năm nay. Hội đồng đã đánh giá kỹ thuật, đảm bảo không ảnh hưởng đến người dùng khác trước khi hành động.

Vì hacker đã làm sai trước, chiêu này có chút ý nghĩa "đừng trách mọi người không nói đạo lý". Về việc xử lý số ETH bị đóng băng sau đó, sẽ cần thông qua bỏ phiếu quản trị DAO của Arbitrum và phối hợp với cơ quan thực thi pháp luật.

Việc truy hồi được hơn 70 triệu USD tiền bị đánh cắp chắc chắn là điều tốt. Nhưng điều kiện tiên quyết để thực hiện việc này đáng chú ý: Chỉ cần 9 trong số 12 thành viên Hội đồng Bảo mật ký tên, họ có thể bỏ qua tất cả các cuộc bỏ phiếu quản trị, nâng cấp bất kỳ hợp đồng cốt lõi nào trên chuỗi với độ trễ bằng không.

Khen ngợi kết quả, lo ngại về năng lực?

Hiện tại, phản ứng của cộng đồng về vụ việc này rất chia rẽ.

Một số người cho rằng Arbitrum đã làm rất hay, bảo vệ tài sản trong thời khắc then chốt, thậm chí còn tăng thêm chút niềm tin vào L2. Một số khác thì đặt ra một câu hỏi rất trực tiếp: Nếu 9 người ký tên có thể nhân danh bất kỳ ai để động chạm vào bất kỳ tài sản nào, thì đây còn gọi là phi tập trung nữa không.

Theo người viết, hai bên thực ra không nói về cùng một vấn đề.

Bên trước nói về kết quả, bên sau nói về năng lực. Kết quả của vụ việc này chắc chắn là tốt, hơn 70 triệu USD tiền bị đánh cắp đã được truy hồi. Nhưng bản thân năng lực thay đổi hàm hợp đồng bằng đa ký (multisig) mà Arbitrum thể hiện lần này là trung tính; lần này dùng để truy bắt hacker, sau này dùng để làm gì, có thể làm không, làm như thế nào, thực tế đều phụ thuộc vào quản trị của ủy ban.

Tuy nhiên, đối với hầu hết những người sử dụng Arbitrum, cuộc thảo luận này có lẽ không thực tế bằng một sự thật khác. Arbitrum không đặc biệt, hầu hết các L2 chính thống hiện nay đều giữ lại quyền nâng cấp khẩn cấp tương tự.

Chuỗi bạn đang sử dụng rất có thể cũng có một Hội đồng Bảo mật tương tự, sở hữu năng lực tương tự. Đây không còn là lựa chọn đặc thù của Arbitrum nữa, L2 trong giai đoạn hiện tại hầu như đều có thiết kế chung này.

Nhìn từ một góc độ khác, cuộc phòng thủ và tấn công lần này thực ra đã phơi bày một bức tranh lớn hơn.

Bên tấn công là Lazarus Group của Triều Tiên, được cho là đứng sau ít nhất 18 vụ tấn công DeFi tính từ đầu năm nay. Ba tuần trước vừa đánh cắp 2,85 triệu USD từ Drift Protocol, sử dụng một phương thức hoàn toàn khác.

Một bên là các hacker cấp quốc gia không ngừng nâng cấp phương thức tấn công, một bên là L2 bắt đầu sử dụng quyền hạn cấp thấp để phản kích. Cuộc chiến an ninh DeFi đang từ giai đoạn "đóng băng sau sự kiện, kêu gọi trên chuỗi, cầu nguyện mũ trắng can thiệp" bước vào một giai đoạn mới.

Trong thời điểm đặc biệt, đã tạo ra một chìa khóa vạn năng để mở địa chỉ của hacker, sau khi hoàn thành thì nấu chảy chìa khóa đi. Chỉ xét riêng việc này, có khả năng ứng phó với các cuộc tấn công của hacker, không phải là điều tồi.

Và nếu nhất định phải đưa vấn đề lên thành thảo luận triết học rằng "điều này chẳng phi tập trung chút nào", thì có thể nói的事情就太多了 (có quá nhiều điều để nói). Các thao tác tập trung hóa trong ngành crypto không ít, lần này ít nhất là đang xử lý sự kiện tiêu cực và giải quyết vấn đề, chứ không phải tạo ra sự kiện tiêu cực.

Quay lại nhìn nhận thực tế một chút, KelpDAO bị đánh cắp 292 triệu USD, truy hồi được hơn 70 triệu, chưa bằng một phần tư tổng số. Số ETH còn lại vẫn nằm rải rác trên các chuỗi khác, khoản nợ xấu hơn 100 triệu USD trên Aave vẫn chưa có hồi kết, những người nắm giữ rsETH có thể lấy lại được bao nhiêu vẫn là ẩn số.

Ngay cả khi Arbitrum đã vận dụng quyền năng của Chúa, trận chiến này rõ ràng vẫn chưa kết thúc.

Câu hỏi Liên quan

QSự kiện KelpDAO bị hack gây thiệt hại bao nhiêu và trở thành sự kiện an ninh tiêu cực lớn nhất năm nay trong DeFi?

AKelpDAO bị đánh cắp gần 3 triệu ETH, tương đương khoảng 292 triệu USD, trở thành sự kiện an ninh tiêu cực lớn nhất trong lĩnh vực DeFi tính đến thời điểm hiện tại của năm nay.

QArbitrum đã sử dụng phương pháp nào để chuyển số tiền bị đánh cắp từ ví của hacker mà không cần private key?

AArbitrum đã nâng cấp khẩn cấp hợp đồng cầu nối Inbox, thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch liên chuỗi nhân danh ví của hacker mà không cần private key, sau đó chuyển toàn bộ ETH vào địa chỉ đóng băng.

QTại sao Hội đồng Bảo mật Arbitrum có thể thực hiện hành động này mà không cần thông qua bỏ phiếu quản trị?

AHội đồng Bảo mật Arbitrum có quyền hạn khẩn cấp, chỉ cần 9 trên 12 thành viên ký xác nhận là có thể nâng cấp bất kỳ hợp đồng lõi nào trên chuỗi mà không cần trì hoãn hoặc thông qua bỏ phiếu quản trị DAO.

QPhản ứng của cộng đồng trước hành động của Arbitrum được chia rẽ như thế nào?

ACộng đồng phản ứng chia rẽ: một số ca ngợi Arbitrum vì đã bảo vệ tài sản và tăng cường niềm tin vào L2, trong khi số khác lo ngại về tính phi tập trung khi chỉ 9 người có quyền can thiệp vào tài sản của bất kỳ ai.

QNhóm hacker Lazarus Group được cho là thủ phạm có liên quan đến quốc gia nào và đã thực hiện bao nhiêu vụ tấn công DeFi trong năm nay?

ANhóm hacker Lazarus Group được xác định có liên quan đến Triều Tiên và được cho là thủ phạm của ít nhất 18 vụ tấn công DeFi trong năm nay, bao gồm vụ đánh cắp 2,85 triệu USD từ Drift Protocol ba tuần trước đó.

Nội dung Liên quan

Đề xuất HIP-4 của Hyperliquid tiếp sức cho HYPE staking khi niềm tin dài hạn gia tăng

Hyperliquid đã đề xuất nâng cấp HIP-4 nhằm mở rộng giao thức vượt ra ngoài thị trường hợp đồng tương lai vĩnh viễn để trở thành một lớp cơ sở hạ tầng cho các ứng dụng trên chuỗi. Theo đề xuất, các nhà triển khai phải stake 500,000 token HYPE để tạo thị trường mới, với các biện pháp kiểm soát nhằm đảm bảo chất lượng. Sự tự tin của nhà đầu tư đang tăng lên, được phản ánh qua việc lượng HYPE được stake đã đạt khoảng 438.7 triệu token, chiếm 43.9% tổng nguồn cung. Một trader lớn cũng chọn stake số HYPE trị giá 15.5 triệu USD thay vì chốt lời. Điều này cho thấy sự tin tưởng dài hạn vào mạng lưới. Cấu trúc thị trường cũng cho thấy động lực tích cực, với lãi suất tài trợ cân bằng và thanh lý hạn chế, cho thấy cách tiếp cận đầu tư có đo lường. Tổng giá trị bị khóa (TVL) và doanh thu giao thức đang tăng, củng cố triển vọng tăng trưởng cơ bản. Tóm lại, việc mở rộng cơ sở hạ tầng, sự tham gia stake mạnh mẽ và cấu trúc thị trường lành mạnh đang củng cố vị thế của Hyperliquid như một nền tảng cho tài chính kỹ thuật số trong tương lai, phụ thuộc vào việc áp dụng của người dùng và triển khai thành công các bản nâng cấp sắp tới.

ambcrypto17 phút trước

Đề xuất HIP-4 của Hyperliquid tiếp sức cho HYPE staking khi niềm tin dài hạn gia tăng

ambcrypto17 phút trước

7 tháng sau sự sụp đổ của Huiwang, thị trường nền tảng ký quỹ Đông Nam Á đại phẫu thuật

Sau 7 tháng sụp đổ của Huiwang, một nền tảng bảo đảm thanh toán được mệnh danh là "Alipay Đông Nam Á", thị trường bảo đảm trong khu vực đang trải qua một cuộc đại tái cấu trúc. Sự sụp đổ của tập đoàn Thái Tử ở Campuchia và việc tịch thu 12.7 vạn Bitcoin (trị giá khoảng 150 tỷ USD) của Mỹ đã chặt đứt nguồn cung thanh khoản, khiến Huiwang phá sản, 90 vạn người dùng mất trắng. Tuy nhiên, khoảng trống quyền lực nhanh chóng bị lấp đầy bởi các nền tảng bảo đảm mới nổi, thường hoạt động trong bóng tối và gắn liền với các hoạt động bất hợp pháp. Các cái tên nổi bật bao gồm: * **Tân Tệ (XinBi/Newpay):** Thu hút lượng lớn người dùng từ Huiwang, tổng doanh thu đã vượt quá 1.6 tỷ USDT. * **Lĩnh Hàng/Tiger Bảo đảm:** Chuyên cung cấp dịch vụ bảo đảm cho các giao dịch liên quan đến buôn bán người và lao động cưỡng bức. * **Kim Bối/Kim Bác:** Ban đầu liên kết với tập đoàn Thái Tử và các sòng bạc, chuyên phục vụ ngành cờ bạc trực tuyến. * **Đạt Lợi/Thiên Thành:** Kế thừa nhiều nhóm giao dịch công khai từ Huiwang, có mức tăng trưởng người dùng đáng kể. * **Phúc Lợi Lai:** Gắn liền với tập đoàn tội phạm gia đình họ Lưu ở miền Bắc Myanmar, chủ yếu phục vụ các khu công viên lừa đảo. Báo cáo từ Elliptic cho thấy thị trường bảo đảm Huiwang đã xử lý hơn 31 tỷ USD, trở thành thị trường bất hợp pháp trực tuyến lớn nhất từ trước đến nay. Các nền tảng bảo đảm này, thường được ngụy trang dưới vỏ bọc dịch vụ tài chính, trên thực tế đã trở thành trung gian quan trọng cho mạng lưới tội phạm bao gồm lừa đảo, rửa tiền, cờ bạc và buôn bán người tại Đông Nam Á. Danh hiệu "Alipay Đông Nam Á" chỉ là cái cớ, che đậy cho một hệ sinh thái tài chính ngầm đầy rủi ro và nguy hiểm.

Odaily星球日报25 phút trước

7 tháng sau sự sụp đổ của Huiwang, thị trường nền tảng ký quỹ Đông Nam Á đại phẫu thuật

Odaily星球日报25 phút trước

Ngày Tươi Sáng Khó Trở Lại, Các Quỹ VC Crypto Đang Trải Qua Điều Gì?

Đầu tư mạo hiểm chuyên sâu vào tiền mã hóa đang trải qua một sự chuyển đổi lớn. Các quỹ chuyên biệt hàng đầu như Paradigm (vừa huy động 1,2 tỷ USD) và Framework Ventures (huy động 400 triệu USD) đang mở rộng danh mục đầu tư sang các lĩnh vực khác như AI, robot, hàng không vũ trụ, thậm chí xóa bỏ các tham chiếu về "tiền mã hóa" khỏi thông điệp của mình. Quý I/2026 chỉ có 8 quỹ VC thuần túy về tiền mã hóa mới được thành lập, mức thấp nhất kể từ năm 2020. Theo lý thuyết chu kỳ công nghệ của Carlota Perez, tiền mã hóa đang chuyển từ giai đoạn "xây dựng" sang "phổ cập". Các gã khổng lồ truyền thống như Stripe, BlackRock, VISA đã hiểu và tích hợp công nghệ blockchain vào hoạt động cốt lõi của họ, làm xói mòn lợi thế thông tin độc quyền trước đây của các quỹ chuyên sâu. Ngành VC đang phân cực thành hình dạng "tạ tạ": một bên là các nền tảng đầu tư tổng hợp khổng lồ (a16z, Sequoia) có thể bao trùm toàn bộ lĩnh vực; bên kia là các quỹ nhỏ, chuyên sâu dựa vào hiểu biết sâu để đầu tư mạo hiểm vào các dự án tiên phong. Các quỹ quy mô trung bình thuần túy về tiền mã hóa đang bị mắc kẹt trong "vùng chết", vì không đủ lớn để cạnh tranh ở các vòng tăng trưởng, cũng không thể chỉ dựa vào các khoản đầu tư hạt giống nhỏ để đạt mức thoái vốn cần thiết (thường gấp 3 lần quỹ). Áp lực từ các nhà đầu tư (LP) cũng thúc đẩy sự thay đổi. Với lợi nhuận thực tế (DPI) thấp từ các quỹ năm 2021 và làn sóng AI hút 70% vốn đầu tư mạo hiểm, các nhà quản lý quỹ buộc phải đa dạng hóa để đáp ứng kỳ vọng của LP. Đối với các startup tiền mã hóa, điều này có nghĩa là việc gọi vốn sẽ khó khăn hơn. Họ phải cạnh tranh với vô số dự án AI để thu hút sự chú ý của các quỹ tổng hợp. Hơn nữa, các quỹ tổng hợp ít có khả năng đầu tư vào cơ sở hạ tầng công cộng hoặc nghiên cứu cơ bản (như MEV, công cụ cross-chain) – vốn rất quan trọng cho sự phát triển của hệ sinh thái nhưng khó có lợi nhuận thương mại trực tiếp. Tóm lại, "nhà đầu tư tiền mã hóa" như một danh mục riêng biệt đang trở nên lỗi thời. Tiền mã hóa đang trở thành cơ sở hạ tầng tài chính cơ bản. Các quỹ chuyên sâu cỡ trung đang thu hẹp hoặc biến mất. Tương lai sẽ là sự phân công: các quỹ tổng hợp lớn nắm giữ các khoản đầu tư tăng trưởng vào cơ sở hạ tầng tài chính dựa trên blockchain, trong khi các quỹ nhỏ, chuyên biệt tiếp tục ươm mầm cho các thí nghiệm tiên phong và ngách mới như mã hóa tài sản (tokenization), chứng khoán trên chuỗi.

Foresight News46 phút trước

Ngày Tươi Sáng Khó Trở Lại, Các Quỹ VC Crypto Đang Trải Qua Điều Gì?

Foresight News46 phút trước

Khi Sự Đồng Thuận Diễn Ra Ngày Càng Nhanh, Các Nhà Đầu Tư Trẻ Đang Đánh Cược Vào Điều Gì?

Khi sự đồng thuận thị trường ngày càng nhanh, các nhà đầu tư trẻ đang tập trung vào đâu? Đầu tư công nghệ hiện nay đang trải qua sự chuyển dịch rõ rệt, với bốn xu hướng chính được các nhà đầu tư trẻ hàng đầu quan tâm. **Xu hướng 1: AI rời màn hình, bước vào thế giới vật lý.** Trọng tâm đầu tư đang chuyển từ mô hình lớn và ứng dụng sinh dữ liệu sang robot, thiết bị AI, xe tự lái và hệ thống công nghiệp. Thách thức lớn không còn là khả năng của mô hình, mà là năng lực triển khai, độ tin cậy và hiệu quả chi phí khi tích hợp vào môi trường vật lý. Ngành giao hàng tự động (ví dụ: Bạch Tê Ngưu với hơn 2000 xe) là minh chứng cho xu hướng này. **Xu hướng 2: Lợi nhuận từ mô hình lớn chưa hết, cạnh tranh chuyển sang "Bánh xe thông minh".** Thay vì chỉ tìm kiếm kiến trúc kế tiếp, các nhà đầu tư tập trung vào các công ty có thể nhúng khả năng AI hiện có vào quy trình làm việc thực tế, tạo ra vòng lặp phản hồi "bánh xe thông minh": dữ liệu người dùng -> cải thiện mô hình -> trải nghiệm tốt hơn -> nhiều người dùng hơn. Sự thành công của Zhipu AI và Kling AI của Kuaishou cho thấy giá trị của việc xây dựng hệ thống tự củng cố này. **Xu hướng 3: Nghẽn dữ liệu thúc đẩy công nghệ nền tảng mới, mô hình cơ bản khoa học trở thành hướng đi không đồng thuận.** Khi dữ liệu chất lượng cao từ internet trở nên khan hiếm, việc đào tạo AI cần các nguồn kiến thức mới. Các phương pháp như học tăng cường, tự đối kháng và đặc biệt là **Mô hình Cơ bản Khoa học** (Scientific Foundation Models) hứa hẹn sử dụng dữ liệu và quy luật từ các lĩnh vực chuyên sâu (sinh học, vật liệu) để mở rộng biên giới của AI, mặc dù đây vẫn là một lĩnh vực đầy thách thức. **Xu hướng 4: Càng tiến vào vùng nước sâu của công nghệ cứng, càng cần vốn kiên nhẫn.** Trong các lĩnh vực như hàng không vũ trụ thương mại, máy tính lượng tử và năng lượng tiên tiến, chu kỳ xác minh dài hơn và con đường thương mại hóa không rõ ràng. Các nhà đầu tư cần xây dựng phán đoán sớm, tập trung vào năng lực nghiên cứu cốt lõi, khả năng kỹ thuật và sự kiên cường của đội ngũ, thay vì kỳ vọng lợi nhuận ngắn hạn. Sự quan tâm đến robot không gian, điện toán không gian và vật liệu năng lượng không gian phản ánh tầm nhìn dài hạn này. Tóm lại, các nhà đầu tư trẻ ngày nay không chỉ theo đuổi các khái niệm nóng, mà đang chuyển sang phân tích sâu sắc con đường tích hợp công nghệ vào ngành công nghiệp, tìm kiếm các hệ thống tạo ra vòng lặp phản hồi bền vững và sẵn sàng đồng hành cùng các dự án công nghệ cứng trong hành trình dài hạn.

marsbit1 giờ trước

Khi Sự Đồng Thuận Diễn Ra Ngày Càng Nhanh, Các Nhà Đầu Tư Trẻ Đang Đánh Cược Vào Điều Gì?

marsbit1 giờ trước

Giao dịch

Giao ngay
活动图片