LayerZero Lên Tiếng Về Vụ Khai Thác Tiền Mã Hóa KelpDAO 290 Triệu USD

bitcoinistXuất bản vào 2026-04-20Cập nhật gần nhất vào 2026-04-20

Tóm tắt

Vụ khai thác 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave công khai giải thích nguyên nhân, khẳng định thiệt hại đã được kiểm soát. LayerZero tuyên bố lỗi không nằm ở giao thức mà do KelpDAO vận hành rsETH với cấu hình xác thực đơn (single-DVN). Sự cố được cho là do một tổ chức nhà nước tinh vi, có khả năng là Lazarus Group của Triều Tiên, thực hiện tấn công vào cơ sở hạ tầng RPC. LayerZero nhấn mạnh cấu hình đa DVN được khuyến nghị đã có thể ngăn chặn cuộc tấn công này. Hiện DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã được thay thế. Aave cho biết rsETH trên Ethereum mainnet vẫn được đảm bảo đầy đủ nhưng vẫn tạm ngừng giao dịch do thận trọng.

Vụ khai thác rsETH 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave hiện công khai phác thảo diễn biến sự việc, lý do thiệt hại dường như đã được kiểm soát và ý nghĩa của nó đối với các tiêu chuẩn bảo mật chuỗi chéo trong tương lai.

Luận điểm trung tâm từ LayerZero là vụ khai thác không phải là lỗi của giao thức, mà là kết quả từ quyết định của KelpDAO khi vận hành rsETH với cấu hình chỉ một DVN (Mạng xác thực phi tập trung). Điều này quan trọng vì các tuyên bố mới nhất chuyển hướng quan điểm thị trường khỏi rủi ro lây lan chung trên các tài sản tích hợp LayerZero và hướng tới một câu hỏi hẹp hơn: rủi ro tập trung trong thiết kế bảo mật của một ứng dụng là bao nhiêu.

LayerZero Liên Hệ Vụ Khai Thác KelpDAO Với Cuộc Tấn Công RPC

Trong một tuyên bố sự cố ngày 20 tháng 4, LayerZero cho biết cuộc tấn công ngày 18 tháng 4 nhắm vào thiết lập rsETH của KelpDAO và "hoàn toàn bị cô lập trong cấu hình rsETH của KelpDAO như một hậu quả trực tiếp của thiết lập một-DVN của họ". Công ty bổ sung rằng họ đã tiến hành "một đánh giá toàn diện về các tích hợp đang hoạt động" và có thể "xác nhận với sự tự tin rằng không có sự lây lan nào đến bất kỳ tài sản hoặc ứng dụng nào khác".

LayerZero đã khung sự việc này như một cuộc tấn công cơ sở hạ tầng tiền mã hóa liên quan đến nhà nước hơn là một cuộc khai thác giao thức. Theo tuyên bố, "các dấu hiệu ban đầu cho thấy nguyên nhân đến từ một tác nhân nhà nước cực kỳ tinh vi, có khả năng là Lazarus Group của CHDCND Triều Tiên, cụ thể hơn là TraderTraitor".

Họ cho biết cuộc tấn công không xâm phạm giao thức, quản lý khóa hoặc các phiên bản DVN một cách trực tiếp. Thay vào đó, kẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Gọi thủ tục từ xa) hạ nguồn được sử dụng bởi DVN của LayerZero Labs, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng áp lực DDoS trên các RPC không bị xâm phạm để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

Trình tự đó là trung tâm trong lập luận của LayerZero. "Vì các nguyên tắc đặc quyền tối thiểu của chúng tôi, chúng đã không thể xâm phạm các phiên bản DVN thực tế," công ty viết. "Tuy nhiên, chúng đã sử dụng điểm xoay này để thực hiện một cuộc tấn công giả mạo RPC.

Nút độc hại của chúng đã sử dụng một tải trọng tùy chỉnh được thiết kế rõ ràng để giả mạo một thông điệp gửi đến DVN với cảnh báo tối thiểu." LayerZero cho biết nút bị thao túng đã trình bày dữ liệu sai chỉ cho DVN trong khi trả về phản hồi trung thực cho các IP khác, bao gồm cả cơ sở hạ tầng giám sát của chính họ, trong một nỗ lực cố ý lén lút để tránh bị phát hiện.

Dù vậy, LayerZero lập luận rằng vụ khai thác lẽ ra đã bị chặn ở lớp ứng dụng nếu rsETH không dựa vào thiết lập trình xác thực 1-trên-1. "Ứng dụng bị ảnh hưởng là rsETH, được phát hành bởi KelpDAO," tuyên bố nói. "Cấu hình OApp của họ tại thời điểm sự cố này dựa vào thiết lập DVN 1-trên-1, với LayerZero Labs là trình xác thực duy nhất — một cấu hình trực tiếp mâu thuẫn với mô hình dự phòng đa DVN mà LayerZero đã nhất quán khuyến nghị cho tất cả các đối tác tích hợp."

Họ bổ sung rằng "một cấu hình được củng cố đúng cách sẽ yêu cầu sự đồng thuận trên nhiều DVN độc lập, khiến cuộc tấn công này không hiệu quả ngay cả khi bất kỳ DVN đơn lẻ nào bị xâm phạm."

Công ty cho biết DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã bị ngừng hoạt động và thay thế, và họ sẽ không còn ký hoặc xác nhận thông điệp cho các ứng dụng sử dụng cấu hình 1/1. Họ cũng cho biết đang làm việc với cơ quan thực thi pháp luật và các đối tác ngành, bao gồm Seal911, để truy tìm số tiền.

Aave cho biết trong một bản cập nhật trên X vào cuối ngày... Giao thức cho biết phân tích của họ cho thấy "rsETH trên mạng chính Ethereum được hỗ trợ đầy đủ," nhưng bổ sung rằng "với sự thận trọng tối đa, rsETH vẫn bị đóng băng trên Aave V3 và V4 và mức độ phơi nhiễm với sự cố được giới hạn." Dự trữ WETH cũng vẫn bị đóng băng trên các thị trường bị ảnh hưởng trên Ethereum, Arbitrum, Base, Mantle và Linea trong khi đội ngũ tiếp tục xác thực thông tin và đánh giá các giải pháp khả thi.

Tại thời điểm báo in, tổng vốn hóa thị trường tiền mã hóa đứng ở mức 2,5 nghìn tỷ USD.

Tổng vốn hóa thị trường crypto phải vượt qua mức Fib 0.786, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QLayerZero đã đổ lỗi cho ai về vụ khai thác 290 triệu đô la của KelpDAO?

ALayerZero tuyên bố vụ khai thác không phải là lỗi của giao thức mà là kết quả từ quyết định của KelpDAO khi chạy rsETH với cấu hình chỉ một DVN (Decentralized Verifier Network).

QTheo LayerZero, thủ phạm đằng sau vụ tấn công được cho là ai?

ALayerZero cho biết các dấu hiệu ban đầu cho thấy vụ tấn công có khả năng do một tác nhân nhà nước có trình độ cao, được cho là Lazarus Group của Triều Tiên, cụ thể hơn là TraderTraitor.

QCơ chế tấn công chính mà kẻ tấn công đã sử dụng là gì?

AKẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Remote Procedure Call) hạ nguồn, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng tấn công DDoS để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

QTại sao LayerZero khuyến nghị sử dụng cấu hình đa DVN (multi-DVN)?

ALayerZero khuyến nghị cấu hình đa DVN vì nó yêu cầu sự đồng thuận giữa nhiều DVN độc lập, giúp vô hiệu hóa các cuộc tấn công ngay cả khi một DVN duy nhất bị xâm phạm.

QAave đã phản ứng như thế nào sau sự cố và tình trạng của rsETH trên Aave hiện tại là gì?

AAave thông báo rằng rsETH trên Ethereum mainnet được 'hoàn toàn đảm bảo' nhưnguồn vốn, nhưng 'vì lý do thận trọng', rsETH vẫn bị đóng băng (frozen) trên Aave V3 và V4. WETH dự trữ trên các thị trường bị ảnh hưởng cũng bị đóng băng trong khi đội ngũ tiếp tục xác thực thông tin.

Nội dung Liên quan

Sau quyết định về lãi suất của Fed và tuyên bố từ Kevin Walsh, các chuyên gia tập hợp lại và chia sẻ nhận định mới nhất!

Sau quyết định giữ nguyên lãi suất của Fed và các phát biểu từ Chủ tịch Kevin Warsh, các chuyên gia đã đưa ra nhận định mới nhất. Việc ba thành viên FOMC bỏ phiếu chống lại quyết định này củng cố dự báo về một giai đoạn chính sách độc lập và phân hóa hơn trong nội bộ Ủy ban. Mặc dù lợi tức trái phiếu giảm nhẹ và đồng USD suy yếu sau thông báo, khả năng tăng lãi suất vào tháng 9 vẫn chưa bị loại trừ. Chuyên gia Mark Hackett nhận định ba phiếu chống có thể báo hiệu một xu hướng mới tại Fed, với các thành viên hành động độc lập hơn. Ông lưu ý thị trường vẫn cần chờ đợi họp báo của Chủ tịch Warsh để có cái nhìn rõ ràng hơn. Chiến lược gia Audrey Child-Freeman cho rằng Fed vẫn giữ lập trường diều hâu, và kịch bản lợi tức trái phiếu cao hỗ trợ đồng USD vẫn có hiệu lực trong mùa hè. Phân tích Chris Anstey nhấn mạnh thị trường sẽ theo dõi sát sao biến động lợi tức trái phiếu Kho bạc kỳ hạn 10 năm xung quanh họp báo. Việc lợi tức dài hạn tiếp tục tăng có thể phản ánh lo ngại nhà đầu tư về nỗ lực kiểm soát lạm phát chưa đủ của Fed. Nhà kinh tế trưởng Diane Swonk tại KPMG bày tỏ quan điểm rằng Fed nên tăng lãi suất ngay từ cuộc họp này và dự báo một đợt tăng vào tháng 9, cảnh báo lạm phát cao kéo dài có nguy cơ trở thành vấn đề cố hữu.

cryptonews.ru26 phút trước

Sau quyết định về lãi suất của Fed và tuyên bố từ Kevin Walsh, các chuyên gia tập hợp lại và chia sẻ nhận định mới nhất!

cryptonews.ru26 phút trước

Đã công bố các altcoin có số lượng người dùng hoạt động lớn nhất trong tuần qua!

Các blockchain và ứng dụng phi tập trung (DApps) với số lượng người dùng hoạt động hàng tuần lớn nhất trên thị trường tiền điện tử vừa được công bố. Dữ liệu mới nhất cho thấy $BNB Chain dẫn đầu danh sách với 13,8 triệu người dùng hoạt động hàng tuần. Số liệu này thường đo lường số lượng địa chỉ ví duy nhất thực hiện ít nhất một giao dịch trong mạng hoặc giao thức trong 7 ngày qua. Ngoại trừ Bitcoin, các dự án tiền điện tử có số người dùng hoạt động hàng tuần cao nhất được xếp hạng như sau: 1. Mạng $BNB ($BNB) – 13,8 triệu (tăng 2,6%) 2. Solana (SOL) – 9,9 triệu (tăng 0,6%) 3. Tron (TRX) – 8,7 triệu (tăng 3,3%) 4. opBNB – 5 triệu (giảm 3,1%) 5. World Mobile Chain (WMTX) – 3,2 triệu (không đổi) 6. Ethereum (ETH) – 2,6 triệu (tăng 3%) 7. Polygon (POL) – 1,6 triệu (giảm 14%) 8. Uniswap (UNI) – 1,4 triệu (tăng 62,8%) – mức tăng trưởng mạnh nhất. 9. Avalanche (AVAX) – 1,3 triệu (giảm 0,3%) 10. PancakeSwap (CAKE) – 1,2 triệu (giảm 3,8%) 11. Litecoin (LTC) – 1,1 triệu (giảm 2,7%) 12. Base – 952.400 (giảm 36,8%) 13. Robinhood Chain – 948.800 (tăng 37.625%) – mức tăng trưởng phi mã. 14. Celo (CELO) – 810.900 (tăng 8,5%) *Đây không phải là lời khuyên đầu tư.

cryptonews.ru36 phút trước

Đã công bố các altcoin có số lượng người dùng hoạt động lớn nhất trong tuần qua!

cryptonews.ru36 phút trước

“Tôi không có thời gian cố thuyết phục anh” – cụm từ nổi tiếng của Satoshi tròn 16 tuổi

Ngày 29 tháng 7 năm 2010, Satoshi Nakamoto đã đăng một bài trả lời trên Bitcointalk mang tên "Re: Khả năng mở rộng và tốc độ giao dịch". Một người dùng có tên bytemaster chỉ trích rằng cửa sổ xác nhận 10 phút của Bitcoin là quá chậm. Satoshi giải thích rằng một bộ xử lý thanh toán có thể xác nhận giao dịch một cách an toàn chỉ trong "khoảng 10 giây hoặc ít hơn". Sau đó, ông nói thêm một câu đã trở nên nổi tiếng: "Nếu bạn không tin tôi hoặc không hiểu, tôi không có thời gian để cố gắng thuyết phục bạn, xin lỗi." Câu nói này nổi bật vì nó trái ngược với phong cách thường thấy trong phần lớn thư từ và bài đăng của Satoshi, vốn được đặc trưng bởi sự kiên nhẫn và sẵn sàng giải thích các khái niệm kỹ thuật một cách tỉ mỉ. Tuy nhiên, vào thời điểm tháng 7/2010, ông đã phải trả lời cùng một lời chỉ trích về khả năng mở rộng nhiều lần. Trong các cuộc thảo luận này, ông luôn trình bày một triết lý thiết kế nhất quán: Bitcoin không bao giờ dự định để mọi người dùng đều vận hành một node đầy đủ. Ông so sánh điều này với việc yêu cầu mọi người dùng Usenet chạy máy chủ NNTP, và hình dung rằng phần lớn người dùng sẽ là các client nhẹ, trong khi một số ít server chuyên dụng đảm nhận công việc nặng hơn. Phong cách của Satoshi là sự tự tin dựa trên số liệu và lập luận kỹ thuật, không phải sự khoa trương. Ông thảo luận về quy luật Moore, cơ chế phí giao dịch, và giới hạn 21 triệu đồng coin như những quyết định thiết kế có cân nhắc. Trong thư từ riêng với các cộng tác viên đầu tiên như Martti "Sirius" Malmi, ông thể hiện sự hợp tác và khiêm tốn, thậm chí nhờ Malmi giúp viết FAQ vì "tôi không viết tốt lắm". Ngược lại, trong các bài đăng công khai, ông đóng vai trò một người hướng dẫn, giải thích các khái niệm như chữ ký số và vấn đề double-spending cho đối tượng rộng rãi. Ngay cả khi bày tỏ sự không đồng tình, Satoshi tránh các cuộc tấn công cá nhân. Ông thẳng thắn thừa nhận những thiếu sót của chính mình, chẳng hạn như việc đặt tên file mã nguồn không tối ưu. Trong email cuối cùng được biết đến gửi cho Gavin Andresen, ông yêu cầu không miêu tả mình như một "nhân vật bí ẩn trong bóng tối" mà nên ghi nhận đóng góp của cả nhóm phát triển rộng lớn hơn. Cuộc tranh luận về khả năng mở rộng đã khơi nguồn cho câu nói nổi tiếng của Satoshi vẫn tiếp diễn cho đến ngày nay, trong các cuộc thảo luận về kích thước block, phí giao dịch và thu nhập từ khai thác. Việc xem lại thư từ gốc cho thấy mô hình thiết kế "node đầy đủ cho một số ít, client nhẹ cho số đông" là một phần của kế hoạch ban đầu. Câu trả lời với bytemaster vẫn là một lời nhắc nhở: ngay cả một người kiên nhẫn và tận tâm giải thích như Satoshi cũng có giới hạn khi phải lặp lại cùng một câu trả lời nhiều lần.

cryptonews.ru45 phút trước

“Tôi không có thời gian cố thuyết phục anh” – cụm từ nổi tiếng của Satoshi tròn 16 tuổi

cryptonews.ru45 phút trước

Người sáng tạo DOGE chia sẻ trải nghiệm sử dụng memecoin đáng nhớ nhất của mình

Người sáng tạo Dogecoin, Billy Marcus (biệt danh Shibetoshi Nakamoto), đã chia sẻ trải nghiệm đáng nhớ nhất khi sử dụng đồng tiền meme DOGE. Ông kể lại việc vào tháng 7/2022, đã dùng DOGE để thanh toán cho một chuyến đi trên hệ thống tàu điện ngầm Las Vegas Loop của công ty The Boring Company thuộc sở hữu của Elon Musk. Marcus nhấn mạnh rằng việc này chứng minh giá trị thực tế của Dogecoin, vượt ra ngoài phạm vi giao dịch thuần túy. Ông cho biết kỷ niệm này còn quan trọng hơn tất cả các giao dịch tiền mã hóa khác mà ông từng thực hiện. Câu chuyện được ông chia sẻ để trả lời một bài đăng trên mạng xã hội hỏi về những trải nghiệm tiền mã hóa khác thường. Bài viết cũng đề cập đến quan điểm gần đây của Marcus về thị trường, khi ông mô tả xu hướng giảm giá kéo dài là "nhàm chán". Về tình hình thị trường, đồng DOGE đã giảm 3% trong tháng, với giá trị vốn hóa thị trường hiện tại khoảng 12,07 tỷ USD. Marcus nổi tiếng với những phát ngôn thẳng thắn, từng chỉ trích nhiều đồng tiền mã hóa là "rác" và có những bình luận gây tranh cãi nhắm vào các nhân vật nổi bật trong ngành.

cryptonews.ru46 phút trước

Người sáng tạo DOGE chia sẻ trải nghiệm sử dụng memecoin đáng nhớ nhất của mình

cryptonews.ru46 phút trước

Giao dịch

Giao ngay
活动图片