LayerZero Lên Tiếng Về Vụ Khai Thác Tiền Mã Hóa KelpDAO 290 Triệu USD

bitcoinistXuất bản vào 2026-04-20Cập nhật gần nhất vào 2026-04-20

Tóm tắt

Vụ khai thác 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave công khai giải thích nguyên nhân, khẳng định thiệt hại đã được kiểm soát. LayerZero tuyên bố lỗi không nằm ở giao thức mà do KelpDAO vận hành rsETH với cấu hình xác thực đơn (single-DVN). Sự cố được cho là do một tổ chức nhà nước tinh vi, có khả năng là Lazarus Group của Triều Tiên, thực hiện tấn công vào cơ sở hạ tầng RPC. LayerZero nhấn mạnh cấu hình đa DVN được khuyến nghị đã có thể ngăn chặn cuộc tấn công này. Hiện DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã được thay thế. Aave cho biết rsETH trên Ethereum mainnet vẫn được đảm bảo đầy đủ nhưng vẫn tạm ngừng giao dịch do thận trọng.

Vụ khai thác rsETH 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave hiện công khai phác thảo diễn biến sự việc, lý do thiệt hại dường như đã được kiểm soát và ý nghĩa của nó đối với các tiêu chuẩn bảo mật chuỗi chéo trong tương lai.

Luận điểm trung tâm từ LayerZero là vụ khai thác không phải là lỗi của giao thức, mà là kết quả từ quyết định của KelpDAO khi vận hành rsETH với cấu hình chỉ một DVN (Mạng xác thực phi tập trung). Điều này quan trọng vì các tuyên bố mới nhất chuyển hướng quan điểm thị trường khỏi rủi ro lây lan chung trên các tài sản tích hợp LayerZero và hướng tới một câu hỏi hẹp hơn: rủi ro tập trung trong thiết kế bảo mật của một ứng dụng là bao nhiêu.

LayerZero Liên Hệ Vụ Khai Thác KelpDAO Với Cuộc Tấn Công RPC

Trong một tuyên bố sự cố ngày 20 tháng 4, LayerZero cho biết cuộc tấn công ngày 18 tháng 4 nhắm vào thiết lập rsETH của KelpDAO và "hoàn toàn bị cô lập trong cấu hình rsETH của KelpDAO như một hậu quả trực tiếp của thiết lập một-DVN của họ". Công ty bổ sung rằng họ đã tiến hành "một đánh giá toàn diện về các tích hợp đang hoạt động" và có thể "xác nhận với sự tự tin rằng không có sự lây lan nào đến bất kỳ tài sản hoặc ứng dụng nào khác".

LayerZero đã khung sự việc này như một cuộc tấn công cơ sở hạ tầng tiền mã hóa liên quan đến nhà nước hơn là một cuộc khai thác giao thức. Theo tuyên bố, "các dấu hiệu ban đầu cho thấy nguyên nhân đến từ một tác nhân nhà nước cực kỳ tinh vi, có khả năng là Lazarus Group của CHDCND Triều Tiên, cụ thể hơn là TraderTraitor".

Họ cho biết cuộc tấn công không xâm phạm giao thức, quản lý khóa hoặc các phiên bản DVN một cách trực tiếp. Thay vào đó, kẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Gọi thủ tục từ xa) hạ nguồn được sử dụng bởi DVN của LayerZero Labs, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng áp lực DDoS trên các RPC không bị xâm phạm để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

Trình tự đó là trung tâm trong lập luận của LayerZero. "Vì các nguyên tắc đặc quyền tối thiểu của chúng tôi, chúng đã không thể xâm phạm các phiên bản DVN thực tế," công ty viết. "Tuy nhiên, chúng đã sử dụng điểm xoay này để thực hiện một cuộc tấn công giả mạo RPC.

Nút độc hại của chúng đã sử dụng một tải trọng tùy chỉnh được thiết kế rõ ràng để giả mạo một thông điệp gửi đến DVN với cảnh báo tối thiểu." LayerZero cho biết nút bị thao túng đã trình bày dữ liệu sai chỉ cho DVN trong khi trả về phản hồi trung thực cho các IP khác, bao gồm cả cơ sở hạ tầng giám sát của chính họ, trong một nỗ lực cố ý lén lút để tránh bị phát hiện.

Dù vậy, LayerZero lập luận rằng vụ khai thác lẽ ra đã bị chặn ở lớp ứng dụng nếu rsETH không dựa vào thiết lập trình xác thực 1-trên-1. "Ứng dụng bị ảnh hưởng là rsETH, được phát hành bởi KelpDAO," tuyên bố nói. "Cấu hình OApp của họ tại thời điểm sự cố này dựa vào thiết lập DVN 1-trên-1, với LayerZero Labs là trình xác thực duy nhất — một cấu hình trực tiếp mâu thuẫn với mô hình dự phòng đa DVN mà LayerZero đã nhất quán khuyến nghị cho tất cả các đối tác tích hợp."

Họ bổ sung rằng "một cấu hình được củng cố đúng cách sẽ yêu cầu sự đồng thuận trên nhiều DVN độc lập, khiến cuộc tấn công này không hiệu quả ngay cả khi bất kỳ DVN đơn lẻ nào bị xâm phạm."

Công ty cho biết DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã bị ngừng hoạt động và thay thế, và họ sẽ không còn ký hoặc xác nhận thông điệp cho các ứng dụng sử dụng cấu hình 1/1. Họ cũng cho biết đang làm việc với cơ quan thực thi pháp luật và các đối tác ngành, bao gồm Seal911, để truy tìm số tiền.

Aave cho biết trong một bản cập nhật trên X vào cuối ngày... Giao thức cho biết phân tích của họ cho thấy "rsETH trên mạng chính Ethereum được hỗ trợ đầy đủ," nhưng bổ sung rằng "với sự thận trọng tối đa, rsETH vẫn bị đóng băng trên Aave V3 và V4 và mức độ phơi nhiễm với sự cố được giới hạn." Dự trữ WETH cũng vẫn bị đóng băng trên các thị trường bị ảnh hưởng trên Ethereum, Arbitrum, Base, Mantle và Linea trong khi đội ngũ tiếp tục xác thực thông tin và đánh giá các giải pháp khả thi.

Tại thời điểm báo in, tổng vốn hóa thị trường tiền mã hóa đứng ở mức 2,5 nghìn tỷ USD.

Tổng vốn hóa thị trường crypto phải vượt qua mức Fib 0.786, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QLayerZero đã đổ lỗi cho ai về vụ khai thác 290 triệu đô la của KelpDAO?

ALayerZero tuyên bố vụ khai thác không phải là lỗi của giao thức mà là kết quả từ quyết định của KelpDAO khi chạy rsETH với cấu hình chỉ một DVN (Decentralized Verifier Network).

QTheo LayerZero, thủ phạm đằng sau vụ tấn công được cho là ai?

ALayerZero cho biết các dấu hiệu ban đầu cho thấy vụ tấn công có khả năng do một tác nhân nhà nước có trình độ cao, được cho là Lazarus Group của Triều Tiên, cụ thể hơn là TraderTraitor.

QCơ chế tấn công chính mà kẻ tấn công đã sử dụng là gì?

AKẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Remote Procedure Call) hạ nguồn, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng tấn công DDoS để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

QTại sao LayerZero khuyến nghị sử dụng cấu hình đa DVN (multi-DVN)?

ALayerZero khuyến nghị cấu hình đa DVN vì nó yêu cầu sự đồng thuận giữa nhiều DVN độc lập, giúp vô hiệu hóa các cuộc tấn công ngay cả khi một DVN duy nhất bị xâm phạm.

QAave đã phản ứng như thế nào sau sự cố và tình trạng của rsETH trên Aave hiện tại là gì?

AAave thông báo rằng rsETH trên Ethereum mainnet được 'hoàn toàn đảm bảo' nhưnguồn vốn, nhưng 'vì lý do thận trọng', rsETH vẫn bị đóng băng (frozen) trên Aave V3 và V4. WETH dự trữ trên các thị trường bị ảnh hưởng cũng bị đóng băng trong khi đội ngũ tiếp tục xác thực thông tin.

Nội dung Liên quan

Thị trường chứng khoán Mỹ hứng chịu đợt lao dốc tồi tệ nhất từ năm 2025, ba ngòi nổ kích hoạt đánh giá lại định giá cổ phiếu công nghệ

Ngày 5/6, thị trường chứng khoán Mỹ trải qua một ngày sụt giảm mạnh nhất kể từ sau cuộc khủng hoảng thuế quan tháng 4/2025. Chỉ số Nasdaq Composite lao dốc 4,18%, S&P 500 giảm 2,64% và Dow Jones mất 695 điểm. Sự đảo chiều đột ngột này chỉ sau 48 giờ được thúc đẩy bởi ba yếu tố chính. **Thứ nhất: Báo cáo tài chính của Broadcom làm rạn nứt câu chuyện AI.** Dù doanh thu chip AI của Broadcom tăng 143%, nhưng dự báo cho quý tới thấp hơn kỳ vọng, làm dấy lên lo ngại tốc độ tăng trưởng AI có thể đang chậm lại. Điều này kích hoạt đợt bán tháo trên toàn ngành bán dẫn. **Thứ hai: Dữ liệu việc làm Mỹ quá mạnh.** Báo cáo phi nông nghiệp tháng 5 cho thấy 172.000 việc làm mới, gấp đôi dự báo, củng cố kỳ vọng Cục Dự trữ Liên bang (Fed) có thể không giảm lãi suất mà thậm chí còn tăng. Kỳ vọng lãi suất cao hơn gây áp lực lên định giá cổ phiếu công nghệ. **Thứ ba: Bóng ma lạm phát từ cuộc chiến Iran.** Giá dầu duy trì trên 90 USD/thùng do tình hình căng thẳng leo thang từ tháng 2 tiếp tục đè nặng lên áp lực lạm phát, khiến công cụ chính sách của Fed trở nên phức tạp hơn. Ba yếu tố trên cùng lúc làm suy yếu niềm tin vào các câu chuyện thị trường then chốt: tăng trưởng AI vô hạn, Fed sắp cắt giảm lãi suất và lạm phát đã được kiểm soát. Sự sụt giảm nhanh chóng lan rộng sang thị trường toàn cầu. Đây có thể là một đợt điều chỉnh định giá lại đối với các cổ phiược được định giá quá cao, chứ chưa hẳn là sự kết thúc của câu chuyện AI. Hướng đi tiếp theo của thị trường sẽ phụ thuộc vào cuộc họp sắp tới của Fed, các báo cáo tài chính từ các công ty AI khác và diễn biến tình hình địa chính trị.

marsbit2 giờ trước

Thị trường chứng khoán Mỹ hứng chịu đợt lao dốc tồi tệ nhất từ năm 2025, ba ngòi nổ kích hoạt đánh giá lại định giá cổ phiếu công nghệ

marsbit2 giờ trước

Từ Madison Square Garden đến Kalshi: Thị trường dự đoán xông vào Chung kết NBA

Bài viết đề cập đến sự xuất hiện ngày càng phổ biến của các thị trường dự đoán (prediction markets) trong loạt trận chung kết NBA 2026 giữa New York Knicks và San Antonio Spurs, đặc biệt là ở thành phố New York. Hai nền tảng chính được nhắc đến là Polymarket và Kalshi, với khối lượng giao dịch hàng trăm triệu USD xoay quanh kết quả chung kết và các sự kiện liên quan. Điểm nổi bật là sự thâm nhập của các thị trường này vào đời sống thực tế. Họ đã hợp tác chính thức với nhà thi đấu Madison Square Garden, mang lại sự tiếp cận rộng rãi. Một quán bar tên The Jeffrey đã sử dụng hợp đồng trên Kalshi để bảo hiểm cho chương trình khuyến mãi "miễn phí hóa đơn nếu Knicks thắng", minh họa cách các doanh nghiệp nhỏ có thể dùng công cụ này để quản lý rủi ro. Bài viết so sánh thị trường dự đoán với cá cược thể thao truyền thống. Chúng cho phép người tham gia đặt cược vào nhiều sự kiện giải trí đa dạng hơn (như sự xuất hiện của người nổi tiếng), có phạm vi tiếp cận địa lý rộng hơn và độ tuổi tham gia thấp hơn (từ 18 tuổi). Tuy nhiên, điều này cũng gây tranh cãi về ranh giới giữa giao dịch tài chính và cờ bạc. NBA có thái độ thận trọng. Trong khi siêu sao như "Giannis Antetokounmpo" đã đầu tư vào Kalshi, gây lo ngại về xung đột lợi ích, thì ban lãnh đạo NBA lại nhấn mạnh sự cần thiết của khung quy định chặt chẽ để bảo vệ tính toàn vẹn của trận đấu. Nhiều cổ động viên bày tỏ lo ngại rằng sự liên kết sâu rộng giữa liên đoàn với các nền tảng này có thể làm suy giảm độ tin cậy của các trận đấu. Chung kết NBA năm nay đang trở thành một phép thử quan trọng cho sự hội nhập của thị trường dự đoán vào thể thao chính thống, vừa mở ra cơ hội thương mại mới, vừa đặt ra những thách thức về niềm tin và quản lý.

marsbit4 giờ trước

Từ Madison Square Garden đến Kalshi: Thị trường dự đoán xông vào Chung kết NBA

marsbit4 giờ trước

RSI - Khi AI tự xây dựng chính mình đang nổi lên, Google dội nước lạnh, DeepSeek đã chạm đến mép giới hạn

Gần đây, thuật ngữ "RSI" (Recursive Self-Improvement – Tự cải tiến đệ quy) đang trở thành tâm điểm chú ý trong ngành AI. Khái niệm này đề cập đến việc để AI tự huấn luyện và cải thiện chính mình, hướng tới một hệ thống có thể tự động hóa toàn bộ quá trình nghiên cứu và phát triển, từ đó tạo ra sự tiến bộ vượt bậc. Một số công ty khởi nghiệp như Recursive Superintelligence và dự án Auto-Research của Andrej Karpathy đang tích cực theo đuổi hướng đi này. Tuy nhiên, CEO Google Sundar Pichai tỏ ra thận trọng, cho rằng ngành công nghiệp vẫn chưa đạt đến cột mốc tăng tốc đột biến mà RSI hứa hẹn. Trong khi đó, các công ty AI Trung Quốc như DeepSeek và Baidu mặc dù ít công khai nhắc đến RSI, nhưng trên thực tế đã áp dụng các nguyên lý tương tự – như tối ưu hóa thuật toán cực độ hay sử dụng vòng lặp phản hồi tự động – để cải thiện mô hình của họ một cách hiệu quả. Dù vậy, RSI vẫn đối mặt với nhiều thách thức lớn: hiện tượng "sụp đổ mô hình" khi dữ liệu do AI tạo ra bị suy giảm chất lượng qua mỗi vòng lặp, yêu cầu về nguồn lực tính toán khổng lồ, và môi trường nghiên cứu toàn cầu đang ngày càng bị phân mảnh. Về cơ bản, RSI đại diện cho xu hướng tự động hóa ngày càng sâu trong phát triển AI, dần đẩy con người ra khỏi chuỗi quyết định trực tiếp. Đây là một quá trình có thể mang lại bước nhảy vọt về công nghệ, nhưng cũng tiềm ẩn rủi ro và sự thay đổi khó lường.

marsbit4 giờ trước

RSI - Khi AI tự xây dựng chính mình đang nổi lên, Google dội nước lạnh, DeepSeek đã chạm đến mép giới hạn

marsbit4 giờ trước

Anthropic cảnh báo toàn cầu, OpenAI đã vượt qua 'ngưỡng tin cậy': AI tự kích hoạt tăng tốc

Cộng đồng AI đang chấn động bởi cảnh báo từ Anthropic: nghiên cứu AI cần dừng lại! Hãng này lo ngại AI đang tiến gần đến điểm "tự tạo ra chính mình", với quá trình tự cải tiến đệ quy diễn ra nhanh hơn dự kiến. Đồng thời, Yann Dubois của OpenAI chia sẻ một quan điểm then chốt: sự phát triển của AI là liên tục, nhưng người dùng cảm nhận một bước nhảy vọt khi nó vượt qua "ngưỡng độ tin cậy". OpenAI đã đạt được ngưỡng này vào khoảng tháng 12 năm ngoái. Khi AI đủ tin cậy, nó từ một "thực tập sinh" trở thành một "nhân viên" thực thụ và bắt đầu tự gia tốc, đặc biệt trong việc hỗ trợ lập trình, tạo ra một vòng lặp phát triển ngày càng nhanh. Dubois nhấn mạnh việc xây dựng AI giống "nghề thủ công" hơn là khoa học thuần túy, dựa nhiều vào thử nghiệm và trực giác. Ông cũng đưa ra một tuyên bố gây chú ý: nếu đóng băng các mô hình hiện tại và chỉ tập trung vào hệ thống điều phối (Harness) cho các lĩnh vực chuyên sâu, chúng ta có thể đã đạt được cảm giác của AGI (Trí tuệ nhân tạo phổ quát). Rào cản thực sự không nằm ở bộ não mô hình, mà ở "quyền truy cập, kết nối và dữ liệu" – công việc khó khăn của "chặng đường cuối cùng" để đưa AI vào thực tế. Tuy vậy, một thách thức lớn vẫn tồn tại: khả năng học liên tục (continual learning). Hiện tại, AI thường đạt hiệu suất cao ban đầu nhưng sau đó không cải thiện nhiều trong môi trường cụ thể. Giải quyết vấn đề này là chìa khóa quan trọng cho tương lai. Dubois kết luận rằng vẫn có không gian rộng lớn cho các công ty khởi nghiệp trong việc tạo ra các ứng dụng chuyên sâu, tập trung vào tích hợp và giải quyết các vấn đề thực tế.

marsbit4 giờ trước

Anthropic cảnh báo toàn cầu, OpenAI đã vượt qua 'ngưỡng tin cậy': AI tự kích hoạt tăng tốc

marsbit4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片