LayerZero Lên Tiếng Về Vụ Khai Thác Tiền Mã Hóa KelpDAO 290 Triệu USD

bitcoinistXuất bản vào 2026-04-20Cập nhật gần nhất vào 2026-04-20

Tóm tắt

Vụ khai thác 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave công khai giải thích nguyên nhân, khẳng định thiệt hại đã được kiểm soát. LayerZero tuyên bố lỗi không nằm ở giao thức mà do KelpDAO vận hành rsETH với cấu hình xác thực đơn (single-DVN). Sự cố được cho là do một tổ chức nhà nước tinh vi, có khả năng là Lazarus Group của Triều Tiên, thực hiện tấn công vào cơ sở hạ tầng RPC. LayerZero nhấn mạnh cấu hình đa DVN được khuyến nghị đã có thể ngăn chặn cuộc tấn công này. Hiện DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã được thay thế. Aave cho biết rsETH trên Ethereum mainnet vẫn được đảm bảo đầy đủ nhưng vẫn tạm ngừng giao dịch do thận trọng.

Vụ khai thác rsETH 290 triệu USD của KelpDAO đã bước sang giai đoạn mới, với LayerZero và Aave hiện công khai phác thảo diễn biến sự việc, lý do thiệt hại dường như đã được kiểm soát và ý nghĩa của nó đối với các tiêu chuẩn bảo mật chuỗi chéo trong tương lai.

Luận điểm trung tâm từ LayerZero là vụ khai thác không phải là lỗi của giao thức, mà là kết quả từ quyết định của KelpDAO khi vận hành rsETH với cấu hình chỉ một DVN (Mạng xác thực phi tập trung). Điều này quan trọng vì các tuyên bố mới nhất chuyển hướng quan điểm thị trường khỏi rủi ro lây lan chung trên các tài sản tích hợp LayerZero và hướng tới một câu hỏi hẹp hơn: rủi ro tập trung trong thiết kế bảo mật của một ứng dụng là bao nhiêu.

LayerZero Liên Hệ Vụ Khai Thác KelpDAO Với Cuộc Tấn Công RPC

Trong một tuyên bố sự cố ngày 20 tháng 4, LayerZero cho biết cuộc tấn công ngày 18 tháng 4 nhắm vào thiết lập rsETH của KelpDAO và "hoàn toàn bị cô lập trong cấu hình rsETH của KelpDAO như một hậu quả trực tiếp của thiết lập một-DVN của họ". Công ty bổ sung rằng họ đã tiến hành "một đánh giá toàn diện về các tích hợp đang hoạt động" và có thể "xác nhận với sự tự tin rằng không có sự lây lan nào đến bất kỳ tài sản hoặc ứng dụng nào khác".

LayerZero đã khung sự việc này như một cuộc tấn công cơ sở hạ tầng tiền mã hóa liên quan đến nhà nước hơn là một cuộc khai thác giao thức. Theo tuyên bố, "các dấu hiệu ban đầu cho thấy nguyên nhân đến từ một tác nhân nhà nước cực kỳ tinh vi, có khả năng là Lazarus Group của CHDCND Triều Tiên, cụ thể hơn là TraderTraitor".

Họ cho biết cuộc tấn công không xâm phạm giao thức, quản lý khóa hoặc các phiên bản DVN một cách trực tiếp. Thay vào đó, kẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Gọi thủ tục từ xa) hạ nguồn được sử dụng bởi DVN của LayerZero Labs, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng áp lực DDoS trên các RPC không bị xâm phạm để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

Trình tự đó là trung tâm trong lập luận của LayerZero. "Vì các nguyên tắc đặc quyền tối thiểu của chúng tôi, chúng đã không thể xâm phạm các phiên bản DVN thực tế," công ty viết. "Tuy nhiên, chúng đã sử dụng điểm xoay này để thực hiện một cuộc tấn công giả mạo RPC.

Nút độc hại của chúng đã sử dụng một tải trọng tùy chỉnh được thiết kế rõ ràng để giả mạo một thông điệp gửi đến DVN với cảnh báo tối thiểu." LayerZero cho biết nút bị thao túng đã trình bày dữ liệu sai chỉ cho DVN trong khi trả về phản hồi trung thực cho các IP khác, bao gồm cả cơ sở hạ tầng giám sát của chính họ, trong một nỗ lực cố ý lén lút để tránh bị phát hiện.

Dù vậy, LayerZero lập luận rằng vụ khai thác lẽ ra đã bị chặn ở lớp ứng dụng nếu rsETH không dựa vào thiết lập trình xác thực 1-trên-1. "Ứng dụng bị ảnh hưởng là rsETH, được phát hành bởi KelpDAO," tuyên bố nói. "Cấu hình OApp của họ tại thời điểm sự cố này dựa vào thiết lập DVN 1-trên-1, với LayerZero Labs là trình xác thực duy nhất — một cấu hình trực tiếp mâu thuẫn với mô hình dự phòng đa DVN mà LayerZero đã nhất quán khuyến nghị cho tất cả các đối tác tích hợp."

Họ bổ sung rằng "một cấu hình được củng cố đúng cách sẽ yêu cầu sự đồng thuận trên nhiều DVN độc lập, khiến cuộc tấn công này không hiệu quả ngay cả khi bất kỳ DVN đơn lẻ nào bị xâm phạm."

Công ty cho biết DVN của họ đã hoạt động trở lại, các nút RPC bị ảnh hưởng đã bị ngừng hoạt động và thay thế, và họ sẽ không còn ký hoặc xác nhận thông điệp cho các ứng dụng sử dụng cấu hình 1/1. Họ cũng cho biết đang làm việc với cơ quan thực thi pháp luật và các đối tác ngành, bao gồm Seal911, để truy tìm số tiền.

Aave cho biết trong một bản cập nhật trên X vào cuối ngày... Giao thức cho biết phân tích của họ cho thấy "rsETH trên mạng chính Ethereum được hỗ trợ đầy đủ," nhưng bổ sung rằng "với sự thận trọng tối đa, rsETH vẫn bị đóng băng trên Aave V3 và V4 và mức độ phơi nhiễm với sự cố được giới hạn." Dự trữ WETH cũng vẫn bị đóng băng trên các thị trường bị ảnh hưởng trên Ethereum, Arbitrum, Base, Mantle và Linea trong khi đội ngũ tiếp tục xác thực thông tin và đánh giá các giải pháp khả thi.

Tại thời điểm báo in, tổng vốn hóa thị trường tiền mã hóa đứng ở mức 2,5 nghìn tỷ USD.

Tổng vốn hóa thị trường crypto phải vượt qua mức Fib 0.786, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QLayerZero đã đổ lỗi cho ai về vụ khai thác 290 triệu đô la của KelpDAO?

ALayerZero tuyên bố vụ khai thác không phải là lỗi của giao thức mà là kết quả từ quyết định của KelpDAO khi chạy rsETH với cấu hình chỉ một DVN (Decentralized Verifier Network).

QTheo LayerZero, thủ phạm đằng sau vụ tấn công được cho là ai?

ALayerZero cho biết các dấu hiệu ban đầu cho thấy vụ tấn công có khả năng do một tác nhân nhà nước có trình độ cao, được cho là Lazarus Group của Triều Tiên, cụ thể hơn là TraderTraitor.

QCơ chế tấn công chính mà kẻ tấn công đã sử dụng là gì?

AKẻ tấn công được cho là đã đầu độc cơ sở hạ tầng RPC (Remote Procedure Call) hạ nguồn, hoán đổi các tệp nhị phân trên các nút op-geth bị xâm phạm, và sau đó sử dụng tấn công DDoS để buộc chuyển đổi dự phòng (failover) sang cơ sở hạ tầng bị đầu độc.

QTại sao LayerZero khuyến nghị sử dụng cấu hình đa DVN (multi-DVN)?

ALayerZero khuyến nghị cấu hình đa DVN vì nó yêu cầu sự đồng thuận giữa nhiều DVN độc lập, giúp vô hiệu hóa các cuộc tấn công ngay cả khi một DVN duy nhất bị xâm phạm.

QAave đã phản ứng như thế nào sau sự cố và tình trạng của rsETH trên Aave hiện tại là gì?

AAave thông báo rằng rsETH trên Ethereum mainnet được 'hoàn toàn đảm bảo' nhưnguồn vốn, nhưng 'vì lý do thận trọng', rsETH vẫn bị đóng băng (frozen) trên Aave V3 và V4. WETH dự trữ trên các thị trường bị ảnh hưởng cũng bị đóng băng trong khi đội ngũ tiếp tục xác thực thông tin.

Nội dung Liên quan

‘Cổ Phiếu Lão Làng’ Biến Thành ‘Quý Tộc Mới’: Từ Dell Đến Nokia, AI Định Giá Lại Cơ Sở Hạ Tầng Cũ Như Thế Nào?

**Tóm tắt: "Cổ phiếu 'lão làng' thành 'quý tộc mới': AI định giá lại cơ sở hạ tầng cũ từ Dell đến Nokia như thế nào?"** Chỉ một năm trước, những công ty công nghệ lâu đời như Dell, Nokia, Cisco, Corning, Western Data dường như đứng ngoài cuộc chơi AI. Thị trường chú trọng vào những cái tên "nóng" như NVIDIA hay các mảng chip, lưu trữ, quang học. Tuy nhiên, gần đây, các "lão làng" này lại thể hiện sức hút mạnh mẽ. Nguyên nhân? AI đang chuyển từ giai đoạn phát triển mô hình sang giai đoạn triển khai thực tế, đòi hỏi xây dựng cơ sở hạ tầng vật lý quy mô lớn. Đây là thời điểm các công ty có năng lực tích hợp hệ thống, kinh nghiệm giao hàng và mạng lưới khách hàng doanh nghiệp vững chắc được định giá lại. Họ sở hữu những "tài sản cũ" nhưng lại đáp ứng "nhu cầu mới" của kỷ nguyên AI. Có ba nhóm chính được định giá lại: 1. **Máy chủ & Tích hợp hệ thống:** Dell và HPE không sản xuất GPU, nhưng họ là những "nhà thầu chính" quan trọng, cung cấp năng lực thiết kế server, chuỗi cung ứng và triển khai trọn gói các cụm AI cho khách hàng. 2. **Mạng & Kết nối:** Cơ sở hạ tầng AI cần mạng lưới siêu tốc. Corning (cáp quang), Nokia (mạng không dây AI-RAN, 6G) và Cisco (thiết bị chuyển mạch trung tâm dữ liệu) trở nên quan trọng khi quy mô tính toán mở rộng và AI di chuyển ra biên mạng. 3. **Lưu trữ & Quản lý dữ liệu:** Ngoài bộ nhớ tốc độ cao (HBM), sự bùng nổ dữ liệu AI (dữ liệu huấn luyện, nhật ký, video, lưu trữ lạnh) làm tăng nhu cầu về ổ cứng dung lượng lớn, giúp các công ty như Western Digital và Seagate được chú ý trở lại. Tuy nhiên, không phải mọi công ty cũ đều được hưởng lợi đồng đều. Một sự "định giá lại thực sự" cần đáp ứng ba tiêu chí: (1) Có đơn hàng và doanh thu AI cụ thể được công bố; (2) Ban lãnh đạo điều chỉnh kỳ vọng tăng trưởng (hướng dẫn) tăng lên; (3) Chất lượng lợi nhuận được cải thiện, không chỉ tăng trưởng doanh thu đơn thuần. Tóm lại, đợt định giá lại này không phải là cơn sốt ngắn hạn hay câu chuyện mơ hồ. Nó phản ánh thực tế rằng khi AI bước vào giai đoạn xây dựng hạ tầng thực tế, các công ty có năng lực triển khai và cung cấp các thành phần cơ sở hạ tầng thiết yếu sẽ tìm thấy vị thế mới. Họ không trở nên trẻ trung hơn, mà những gì họ có lại trở nên cần thiết trong kỷ nguyên mới.

marsbit33 phút trước

‘Cổ Phiếu Lão Làng’ Biến Thành ‘Quý Tộc Mới’: Từ Dell Đến Nokia, AI Định Giá Lại Cơ Sở Hạ Tầng Cũ Như Thế Nào?

marsbit33 phút trước

Xác suất ẩn trong giá cả: Tỷ lệ cược World Cup được tính như thế nào?

**Xác suất trong Giá cả: Tỷ lệ World Cup được Tính như thế nào?** Trước World Cup 2026, hai hệ thống uy tín đưa ra "xác suất vô địch" khác nhau: thị trường dự đoán (Polymarket, Kalshi) xếp Pháp là ứng cử viên số 1 (~17%), trong khi siêu máy tính Opta xếp Tây Ban Nha là số 1 (16.1%). Bài viết giải thích cách hai con số này được tạo ra: 1. **Xác suất từ Thị trường:** Giá hợp đồng (từ 0-100 cent) phản ánh trực tiếp xác suất thị trường. Giá tổng hợp dựa trên khối lượng giao dịch khổng lồ (hơn 523 triệu USD). Tuy nhiên, tính thanh khoản vẫn còn hạn chế, và nghiên cứu cho thấy sự thiên lệch "longshot" tồn tại ngay cả trên thị trường tiên đoán crypto: các cửa cược dài hạn thường bị đánh giá thấp hơn khả năng thực tế. 2. **Xác suất từ Mô hình:** Opta sử dụng dữ liệu đội bóng và mô phỏng toàn bộ giải đấu 10,000 lần để tính tần suất vô địch. Điều đáng chú ý là đầu vào của mô hình này bao gồm cả tỷ lệ cược từ thị trường cá cược truyền thống. Không có nghiên cứu học thuật chặt chẽ nào so sánh độ chính xác lâu dài giữa hai phương pháp trên. Một điểm khác biệt lớn là tính minh bạch: mọi giao dịch trên Polymarket đều được ghi lại trên blockchain, cho phép kiểm toán công khai. Một yếu tố phi thị trường ảnh hưởng đến giá là sự không chắc chắn về quy định, như luật mới ở Minnesota (Mỹ) coi việc vận hành thị trường dự đoán là trọng tội. Tóm lại, "xác suất" bạn thấy có thể là giá thị trường (chịu ảnh hưởng của tính thanh khoản và thiên lệch) hoặc tần suất mô phỏng (phụ thuộc vào mô hình). Câu hỏi quan trọng khi đối mặt với bất kỳ con số nào là: **Nó được sản xuất như thế nào?**

marsbit1 giờ trước

Xác suất ẩn trong giá cả: Tỷ lệ cược World Cup được tính như thế nào?

marsbit1 giờ trước

Bất ngờ! Anthropic kêu gọi toàn ngành ngừng nghiên cứu AI

Bài viết thảo luận về lời kêu gọi tạm dừng nghiên cứu AI từ Anthropic, dựa trên quan sát về khả năng "tự tiến hóa" (recursive self-improvement - RSI) của AI, cụ thể là mô hình Claude. Dữ liệu nội bộ cho thấy Claude đang đẩy nhanh tiến trình phát triển AI: hơn 80% codebase của Anthropic hiện do Claude viết, so với chỉ số ít trước khi Claude Code ra mắt. Năng suất của kỹ sư tăng gấp 8 lần. Quan trọng hơn, chất lượng code của Claude được đánh giá ngang bằng con người và dự kiến vượt trội trong năm nay. Tỷ lệ thành công của Claude trong các nhiệm vụ lập trình phức tạp nhất đã tăng từ 26% lên 76% chỉ trong nửa năm. Anthropic giới thiệu chỉ số "thời gian nhiệm vụ AI có thể hoàn thành độc lập", cho thấy tốc độ tăng trưởng theo cấp số nhân, từ 4 phút (3/2024) lên 16 giờ (hiện tại), với chu kỳ tăng gấp đôi rút ngắn từ 7 tháng xuống 4 tháng. Claude không chỉ viết code mà còn tự động review code, ngăn chặn được khoảng 1/3 lỗi nghiêm trọng. Trong nghiên cứu, Claude đã tối ưu hóa code chạy nhanh hơn 52 lần và tự thiết kế/thực hiện thí nghiệm AI safety, đạt kết quả vượt xa nỗ lực của con người. Bài viết đặt câu hỏi về tương lai khi vai trò con người trong phát triển AI đang thu hẹp lại, chỉ còn lại ưu thế về "khiếu nghiên cứu". Anthropic nêu ba kịch bản có thể xảy ra: (1) Tiến bộ chững lại, (2) AI tiếp tục tăng tốc nhưng con người vẫn kiểm soát, (3) AI đạt đến RSI hoàn toàn, tự thiết kế thế hệ kế tiếp, mang lại lợi ích to lớn hoặc rủi ro mất kiểm soát nếu vấn đề "alignment" thất bại. Do những rủi ro tiềm ẩn này, Anthropic đề xuất một cơ chế có thể xác minh để các phòng lab AI cùng giảm tốc hoặc tạm dừng, nếu đảm bảo không có bên nào "lén lút" phát triển. Lời kêu gọi này trở nên đáng chú ý hơn khi OpenAI cũng gần đây chia sẻ quan sát tương tự về dấu hiệu tự tiến hóa sớm của AI.

marsbit1 giờ trước

Bất ngờ! Anthropic kêu gọi toàn ngành ngừng nghiên cứu AI

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片