Sau khi KelpDAO bị tấn công: 40 tỷ USD tài sản di chuyển khỏi LayerZero, Chainlink trở thành 'người hưởng lợi' chính

marsbitXuất bản vào 2026-05-19Cập nhật gần nhất vào 2026-05-19

Tóm tắt

Sau vụ tấn công vào cầu nối KelpDAO với thiệt hại ước tính 292 triệu USD vào tháng 4, làn sóng chuyển dịch tài sản khỏi LayerZero đang diễn ra mạnh mẽ. Ước tính khoảng 40 tỷ USD tài sản đã hoặc đang được chuyển sang giao thức Chainlink CCIP. Nguyên nhân bắt nguồn từ việc kẻ tấn công khai thác lỗ hổng trong cấu hình xác thực "1-of-1" (một trong một) mà KelpDAO sử dụng trên mạng LayerZero, cho phép tin nhắn giả mạo được thông qua. Sự cố này làm lộ rõ điểm yếu trong mô hình bảo mật. Hàng loạt giao thức lớn đã nhanh chóng di chuyển. KelpDAO là đơn vị đầu tiên chuyển toàn bộ cơ sở hạ tầng cross-chain rsETH sang CCIP. Tiếp theo là Solv Protocol (hơn 7 tỷ USD), Re, Tydro, Kraken và Lombard (hơn 10 tỷ USD). Tổng giá trị khóa (TVL) từ các đợt di chuyển chính ước đạt khoảng 40 tỷ USD. Phản ứng thị trường thể hiện rõ: giá token LINK (Chainlink) tăng nhẹ, trong khi ZRO (LayerZero) giảm mạnh. Dữ liệu từ Dune Analytics cho thấy mạng LayerZero có dòng chảy ròng âm khoảng 20,1 tỷ USD trong 30 ngày qua. Sự khác biệt then chốt nằm ở kiến trúc bảo mật. Chainlink CCIP tích hợp sâu mạng oracle phi tập trung với nhiều nút vận hành độc lập và các lớp bảo vệ như giới hạn tốc độ, tạo thành mô hình phòng thủ theo chiều sâu. Trong khi đó, mô hình module linh hoạt của LayerZero trao quyền tự cấu hình cho các dự án, nhưng cũng đòi hỏi họ phải chủ động duy trì cấu hình an toàn. LayerZero đã thừa nhận sai lầm trong việc cho phép cấu hình "1/1" cho các giao dịch giá trị cao và xin lỗi vì đã giao tiếp c...

Sau cuộc tấn công vào cầu nối chéo (cross-chain bridge) của KelpDAO vào khoảng 292 triệu USD vào tháng 4 năm nay, bức tranh an ninh của cơ sở hạ tầng cross-chain đang trải qua một cuộc đại tu mãnh liệt. Theo thống kê, hiện đã có khoảng 40 tỷ USD tài sản đã hoàn tất hoặc đang trong quá trình di chuyển từ LayerZero sang Giao thức tương tác liên chuỗi (CCIP) của Chainlink.

Vụ tấn công xảy ra vào sáng sớm ngày 19/4, khi kẻ tấn công gọi hàm của hợp đồng LayerZero Endpoint V2, kích hoạt hợp đồng cầu nối KelpDAO giải phóng khoảng 116,500 rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp của giao thức sau đó đã ngăn chặn thiệt hại thêm khoảng 100 triệu USD.

Sau vụ tấn công, LayerZero đã đưa ra tuyên bố cho rằng, ban đầu họ đánh giá kẻ tấn công là một chủ thể quốc gia cực kỳ tinh vi, nghi ngờ thuộc nhóm TraderTraitor của Lazarus Group (Triều Tiên).

Trọng tâm của phương thức tấn công nằm ở việc làm nhiễm độc các nút RPC mà mạng trình xác thực phi tập trung của LayerZero dựa vào, và thông qua cuộc tấn công DDoS buộc hệ thống chuyển đổi dự phòng sang các nút đã bị xâm nhập, cho phép thông điệp giả mạo được thông qua. Điểm tranh cãi chính của sự việc là KelpDAO lúc đó đã sử dụng cấu hình trình xác thực đơn 1-of-1, cấu hình này bị lợi dụng đã dẫn đến lỗi điểm đơn (single point of failure).

LayerZero thừa nhận việc cho phép mạng trình xác thực chính thức của họ cung cấp dịch vụ cho các giao dịch giá trị cao với cấu hình 1/1 là một sai lầm nghiêm trọng, và thông báo ngừng ký thông điệp cho các thiết lập trình xác thực đơn. KelpDAO thì chỉ ra rằng, cấu hình này đã từng xuất hiện như một thiết lập mặc định trong mã triển khai của LayerZero. Dù trách nhiệm phân chia thế nào, cuộc tấn công này đã phơi bày điểm yếu trong việc xác minh thông điệp cross-chain dưới một cấu hình cụ thể.

Làn sóng di cư ngay lập tức bắt đầu. Vào ngày 6/5, bên bị hại KelpDAO tiên phong tuyên bố từ bỏ LayerZero, chuyển toàn bộ cơ sở hạ tầng cross-chain cho rsETH sang Chainlink CCIP, trở thành giao thức chính đầu tiên rời đi.

Hai ngày sau, giao thức stake Bitcoin Solv Protocol đã chuyển cơ sở hạ tầng cross-chain cho SolvBTC và xSolvBTC với tổng quy mô hơn 7 tỷ USD của họ sang CCIP, bao phủ tất cả các tuyến hỗ trợ.

Cùng ngày, giao thức tái bảo hiểm phi tập trung Re cũng đã di chuyển giải pháp cross-chain cho token tiền gửi reUSD sang CCIP, và chỉ định nó là giải pháp cross-chain duy nhất. Giao thức cho vay phi giám sát Tydro cũng nằm trong danh sách di cư đầu tiên.

Ngày 14/5, Kraken thông báo sử dụng Chainlink CCIP thay thế LayerZero, làm dịch vụ cross-chain độc quyền cho các tài sản mã hóa được đóng gói của họ, bao gồm Bitcoin được đóng gói kBTC, bao phủ nhiều blockchain như Ink, Ethereum, Optimism. Ngày 16/5, Lombard tuyên bố ngừng sử dụng LayerZero, di chuyển hơn 10 tỷ USD tài sản được thế chấp bằng Bitcoin sang CCIP, áp dụng tiêu chuẩn token cross-chain đốt và đúc.

Theo dữ liệu từ DefiLlama, nếu chỉ thống kê tổng giá trị bị khóa hiện tại của các giao thức DeFi chính, quy mô tổng cộng của năm giao thức đã vượt quá 34 tỷ USD, cộng thêm tài sản được đóng gói thể chế, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

Coinbase thì đã chọn CCIP làm nhà cung cấp khả năng tương tác độc quyền cho tất cả tài sản đóng gói của mình từ tháng 12/2025, bao gồm các tài sản như cbBTC, cbETH, cbDOGE, cbLTC, cbADA và cbXRP, lúc đó tổng vốn hóa thị trường khoảng 70 tỷ USD. Tháng 1/2024, Circle cũng đã tích hợp với CCIP để hỗ trợ chuyển đa chuỗi cho USDC.

Phản ứng của thị trường trước cuộc di cư niềm tin này được thể hiện trực tiếp trên biểu đồ giá token.

Theo dữ liệu từ CoinMarketCap, LINK trong 30 ngày gần nhất đã tăng 2.73%, báo giá 9.6 USD, vốn hóa thị trường 6.98 tỷ USD, giữ vững vị trí thứ 16 trên thị trường crypto; trong khi đó, ZRO trong cùng kỳ giảm tới 22.63%, báo giá 1.34 USD, vốn hóa thị trường 434 triệu USD, thứ hạng tụt xuống vị trí 92. LayerZero còn đối mặt với áp lực bổ sung từ việc mở khóa hơn 25.71 triệu token ZRO vào ngày 20/5, trị giá khoảng 34.45 triệu USD, chiếm 5.07% lượng lưu hành.

Theo dữ liệu Dune, mạng LayerZero trong 30 ngày gần nhất có dòng chảy ròng ra khoảng 20.1 tỷ USD.

Đằng sau làn sóng ồ ạt của các giao thức, là sự khác biệt đáng kể về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero. Chainlink trước đó đã thông báo CCIP bước vào giai đoạn khả dụng toàn diện vào tháng 4/2024, hỗ trợ các blockchain như Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP tích hợp sâu mạng oracle phi tập trung, được tạo thành từ nhiều nhà vận hành nút độc lập tạo thành lớp đồng thuận off-chain, quan sát, xác minh và báo cáo các sự kiện cross-chain, đồng thời được hỗ trợ bởi một mạng quản lý rủi ro độc lập cung cấp giám sát và bảo vệ bổ sung. Cơ chế chuyển token của nó được tích hợp sẵn các tính năng như giới hạn tốc độ và nâng cấp khóa thời gian, tạo thành mô hình bảo mật phòng thủ theo chiều sâu.

Theo dữ liệu Dune, tổng giá trị chuyển token cross-chain tích lũy của Chainlink CCIP đã vượt 2 tỷ USD. Trong đó, stablecoin phi tập trung GHO và USDC chiếm tỷ lệ cao nhất, lần lượt đạt 22.4% và 20.2%, tương ứng với số tiền khoảng 531 triệu USD và 481 triệu USD.

Ngược lại, LayerZero sử dụng kiến trúc năm tầng mô-đun hóa cao, tách biệt hoàn toàn giao diện, xác minh và thực thi, cho phép nhà phát triển tự kết hợp mạng xác minh phi tập trung và cấu hình ngưỡng xác minh. Thiết kế này mang lại tính linh hoạt cao, nhưng cũng yêu cầu bên ứng dụng chủ động lựa chọn và duy trì cấu hình bảo mật.

Sự kiện KelpDAO đã đặt lỗ hổng chết người của cấu hình trình xác thực đơn dưới ánh đèn sân khấu, lúc đó các giao thức cùng lựa chọn cấu hình 1/1 từng chiếm tới 47%, điều này thúc đẩy nhiều dự án nhanh chóng đổ xô sang CCIP với tùy chọn xác minh phi tập trung làm mặc định và các kiểm soát bảo mật hoàn thiện hơn.

LayerZero vào ngày 9/5 đã đăng bài xin lỗi, thừa nhận đã xử lý không đúng công tác truyền thông trong ba tuần qua, cho biết lẽ ra nên giải thích trực tiếp tình hình sớm hơn thay vì ưu tiên hoàn thành báo cáo phân tích sự cố.

LayerZero nhấn mạnh bản thân giao thức không bị ảnh hưởng, mà là RPC nội bộ mà LayerZero Labs DVN sử dụng bị nhiễm độc nguồn dữ liệu, đồng thời nhà cung cấp RPC bên ngoài bị tấn công DDoS, việc cho phép Labs DVN hoạt động như một cấu hình 1/1 phục vụ các giao dịch giá trị cao là một sai lầm nghiêm trọng. Phía chính thức sẽ sớm cùng các đối tác bảo mật bên ngoài công bố báo cáo phân tích sự cố chính thức.

Câu hỏi Liên quan

QVụ tấn công KelpDAO xảy ra như thế nào và tổn thất là bao nhiêu?

AVụ tấn công xảy ra vào ngày 19 tháng 4. Kẻ tấn công đã khai thác lỗ hổng trong cấu hình xác thực '1-of-1' của KelpDAO trên cầu nối LayerZero, kích hoạt hợp đồng để giải phóng khoảng 116,5 nghìn rsETH, trị giá khoảng 292 triệu USD. Cơ chế tạm dừng khẩn cấp đã ngăn chặn thêm tổn thất khoảng 100 triệu USD.

QNguyên nhân chính dẫn đến cuộc tấn công này là gì?

ANguyên nhân chính là cấu hình xác thực '1-of-1' (một trong một) mà KelpDAO đã sử dụng. Cấu hình này tạo ra điểm yếu duy nhất (single point of failure). Kẻ tấn công đã làm nhiễm độc nguồn dữ liệu RPC mà mạng xác thực phi tập trung (DVN) của LayerZero Labs sử dụng, đồng thời tấn công DDoS vào các nhà cung cấp RPC bên ngoài, khiến hệ thống chuyển sang nút đã bị xâm nhập và cho phép thông điệp giả mạo được thông qua.

QSau sự cố, những dự án nào đã chuyển từ LayerZero sang Chainlink CCIP và quy mô tổng thể là bao nhiêu?

ANhiều dự án lớn đã công bố chuyển đổi, bao gồm: KelpDAO (nạn nhân chính), Solv Protocol (hơn 7 tỷ USD TVL), Re, Tydro, Kraken, và Lombard (hơn 1 tỷ USD). Chỉ tính riêng TVL từ các giao thức DeFi chính, tổng giá trị đã di chuyển ước tính hơn 34 tỷ USD. Kết hợp với tài sản được đóng gói của các tổ chức, quy mô di cư tổng thể vào khoảng 40 tỷ USD.

QSự khác biệt chính về kiến trúc bảo mật giữa Chainlink CCIP và LayerZero là gì?

AChainlink CCIP được tích hợp sâu với mạng oracle phi tập trung của nó, sử dụng nhiều nút vận hành độc lập để tạo thành một lớp đồng thuận off-chain nhằm quan sát, xác thực và báo cáo các sự kiện chuỗi chéo. Nó có các tính năng bảo mật mặc định như giới hạn tốc độ và khóa thời gian nâng cấp. Ngược lại, LayerZero có kiến trúc mô-đun cao, cung cấp tính linh hoạt cho nhà phát triển tự lựa chọn và cấu hình mạng xác thực (bao gồm cả cấu hình rủi ro như 1/1), đòi hỏi các ứng dụng phải chủ động quản lý cấu hình bảo mật của mình.

QPhản ứng của thị trường đối với sự kiện này được phản ánh như thế nào qua giá của LINK và ZRO?

AThị trường phản ứng rõ ràng qua biến động giá. Trong vòng 30 ngày, LINK (token của Chainlink) tăng 2.73%, trong khi ZRO (token của LayerZero) giảm mạnh 22.63%. Điều này cho thấy sự chuyển dịch niềm tin từ nhà đầu tư từ LayerZero sang Chainlink sau sự cố bảo mật.

Nội dung Liên quan

Mất Nhiều Lão Tướng Chỉ Trong Bốn Tháng, Thử Thách Tái Cấu Trúc Đằng Sau Cuộc Đại Thay Máu Tại Quỹ Ethereum

Trong vòng 4 tháng, Quỹ Ethereum (EF) đã chứng kiến hàng loạt lãnh đạo và thành viên cốt cán rời đi, bao gồm cựu Giám đốc điều hành Tomasz Stańczak, nhân vật chủ chốt Josh Stark và nhiều nhà nghiên cứu giao thức kỳ cựu. Sự ra đi này diễn ra trong bối cảnh EF đang tái cơ cấu nội bộ, chuyển đổi vai trò từ "người bảo vệ chính" sang "một trong nhiều người bảo vệ", và công bố một bản tuyên ngôn sứ mệnh mới. Các nguyên nhân rời đi được đề cập bao gồm muốn quay lại xây dựng sản phẩm, dành thời gian cho gia đình, hoặc tập trung vào các dự án bên ngoài. Có thông tin cho rằng việc EF yêu cầu ký một văn bản nguyên tắc (Mandate) về chống kiểm duyệt cũng có thể là một yếu tố, dù chưa được xác nhận chính thức. Sự kiện này làm dấy lên lo ngại về nguy cơ mất chất xám, khi các dự án blockchain mới trả lương cao hơn nhiều để thu hút nhân tài, có thể đe dọa tiến độ các bản nâng cấp quan trọng của Ethereum. Để ứng phó, EF đã bổ nhiệm ba nhà lãnh đạo mới cho nhóm Giao thức (Protocol): Will Corcoran, Kev Wedderburn và Fredrik Svantes. Nhóm này sẽ tập trung đẩy nhanh các bản nâng cấp như Glamsterdam (dự kiến trễ sang Q3/2026) để tăng thông lượng mạng chính. Một số ý kiến lạc quan cho rằng đây là sự thay đổi tự nhiên trong quá trình tái cấu trúc, phù hợp với tầm nhìn phi tập trung hóa và "bài kiểm tra rời đi" của Vitalik Buterin, nhằm đảm bảo Ethereum có thể vận hành ổn định ngay cả khi không có sự can thiệp của những người sáng lập.

marsbit31 phút trước

Mất Nhiều Lão Tướng Chỉ Trong Bốn Tháng, Thử Thách Tái Cấu Trúc Đằng Sau Cuộc Đại Thay Máu Tại Quỹ Ethereum

marsbit31 phút trước

Vitalik Bài viết dài mới nhất: Trong thời đại AI, làm thế nào để mã nguồn trở nên an toàn hơn?

Trong bài viết mới nhất của mình, Vitalik Buterin thảo luận về tầm quan trọng của việc xác minh hình thức (formal verification) trong việc đảm bảo an ninh mã nguồn thời đại AI. Ông chỉ ra rằng trong khi AI có thể tạo ra mã nguồn nhanh chóng và tìm kiếm lỗ hổng hiệu quả, nó cũng đồng thời làm gia tăng rủi ro bảo mật, đặc biệt là trong các lĩnh vực nhạy cảm như hợp đồng thông minh và hệ thống tiền mã hóa, nơi một lỗi có thể dẫn đến tổn thất tài chính không thể đảo ngược. Xác minh hình thức, bằng cách biểu diễn các thuộc tính an toàn của chương trình thành các mệnh đề toán học và chứng minh chúng bằng máy, cung cấp một phương pháp đáng tin cậy hơn so với kiểm tra thủ công truyền thống. Vitalik nhấn mạnh rằng phương pháp này không phải là "viên đạn bạc" có thể giải quyết mọi vấn đề, vì các giả định có thể sai, đặc tả có thể lỗi và các cuộc tấn công kênh bên vẫn tồn tại. Tuy nhiên, khi được hỗ trợ bởi AI để viết mã và chứng minh, nó trở thành một công cụ mạnh mẽ để tạo ra các "lõi bảo mật" (security core) nhỏ gọn, đáng tin cậy cho các hệ thống then chốt. Bài viết lập luận rằng tương lai của an ninh mạng nằm ở việc phân tách phần mềm thành các thành phần rìa không an toàn chạy trong môi trường sandbox và một lõi bảo mật tối thiểu, được xác minh chặt chẽ. Bằng cách tập trung nỗ lực vào việc làm cho lõi này trở nên cực kỳ an toàn thông qua các kỹ thuật như xác minh hình thức, chúng ta có thể xây dựng một nền tảng đáng tin cậy cho xã hội số, ngay cả khi đối mặt với các đối thủ AI mạnh mẽ.

marsbit34 phút trước

Vitalik Bài viết dài mới nhất: Trong thời đại AI, làm thế nào để mã nguồn trở nên an toàn hơn?

marsbit34 phút trước

IOSG: Sau khi số lượng nhà phát triển giảm một nửa, Crypto vẫn không chết

Đến năm 2026, cộng đồng mã nguồn mở Crypto đã trải qua một đợt "chạm đáy" đáng kinh ngạc. Số lượng nhà phát triển (dev) hoạt động hàng tháng trên GitHub giảm một nửa từ mức đỉnh 45K vào năm 2022 xuống còn khoảng 23K. Tuy nhiên, sự sụt giảm này không phải dấu hiệu của sự thu hẹp ngành, mà là một cuộc "giảm đòn bẩy nhân tài" sâu sắc. Phân tích chi tiết cho thấy phần lớn những người rời đi là các dev mới, thường tham gia trong thời kỳ thị trường tăng giá và làm các công việc gắn liền với xu hướng ngắn hạn. Ngược lại, số lượng dev có kinh nghiệm (trên 2 năm) tiếp tục tăng, đạt mức cao kỷ lục và đóng góp khoảng 70% mã code. Họ tập trung vào các hệ sinh thái có người dùng và doanh thu thực tế như Bitcoin và Solana. Bài viết chỉ ra rằng môi trường Crypto, nơi "mã code là luật pháp" và không có không gian cho sai sót, đã rèn giũa cho các builder một năng lực đặc biệt: khả năng xây dựng các hệ thống đáng tin cậy từ đầu trong điều kiện thiếu vắng quy tắc và niềm tin bên ngoài. Năng lực này hiện đang được định giá lại mạnh mẽ trong thời đại AI. Khi AI mở rộng quy mô, nó phải đối mặt với các thách thức cấu trúc tương tự về việc tập hợp và tối ưu hóa sức mạnh tính toán, thiết kế cơ chế khuyến khích và quản trị cho sự hợp tác giữa các AI agent, và cơ sở hạ tầng thanh toán tự chủ. Những vấn đề này không có câu trả lời sẵn trong kiến trúc phần mềm truyền thống, nhưng đều có kinh nghiệm xử lý tương ứng trong ngành Crypto. Nhiều dự án và founder thành công đang chứng minh sự di chuyển của các năng lực này, từ phần cứng (CoreWeave) đến cơ chế (Hyperbolic, EigenLayer) và cơ sở hạ tầng thanh toán (x402). Vai trò của các Crypto builder đang chuyển từ "người viết hợp đồng thông minh" sang "người thiết kế cơ chế đáng tin cậy cho các hệ thống AI tự chủ". Các quỹ đầu tư mạo hiểm lớn như Paradigm, Haun Ventures và a16z đang tăng cường đặt cược vào sự hội tụ giữa Crypto và AI, nhận ra rằng những khả năng tích lũy lâu dài về thiết kế quy tắc, động lực và tính xác thực đang dần chuyển thành năng lực cấp hệ thống khan hiếm trong thời đại AI. Sự giao thoa này không chỉ là một câu chuyện, mà là một cơ hội cấu trúc đang diễn ra.

marsbit1 giờ trước

IOSG: Sau khi số lượng nhà phát triển giảm một nửa, Crypto vẫn không chết

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua LINK

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua ChainLink (LINK) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua ChainLink (LINK) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ ChainLink (LINK) của BạnSau khi mua ChainLink (LINK), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch ChainLink (LINK)Giao dịch ChainLink (LINK) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.1kXuất bản vào 2024.12.13Cập nhật vào 2025.03.21

Làm thế nào để Mua LINK

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của LINK (LINK) được trình bày dưới đây.

活动图片