Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

marsbitXuất bản vào 2026-04-19Cập nhật gần nhất vào 2026-04-19

Tóm tắt

Vào ngày 18/4/2026, Kelp DAO đã trở thành nạn nhân của vụ tấn công DeFi lớn nhất năm với thiệt hại 293 triệu USD, mặc dù hợp đồng thông minh của giao thức không hề chứa lỗi mã. Nguyên nhân chính đến từ lỗ hổng cấu hình trong cơ chế xác thực tin nhắn đa chuỗi (DVN) của LayerZero V2. Kelp DAO đã cấu hình chế độ xác thực 1-of-1, nghĩa là chỉ cần một node DVN duy nhất xác nhận để tin nhắn đa chuỗi được coi là hợp lệ. Kẻ tấn công đã chiếm quyền kiểm soát node này, tạo tin nhắn giả mạo để in 116,500 rsETH (tiền mã hóa không có tài sản đảm bảo) từ không khí, sau đó dùng chúng làm tài sản thế chấp để vay 236 triệu USD WETH từ các giao thức cho vay như Aave và Compound. Sự cố này làm nổi bật điểm mù trong bảo mật DeFi: các công cụ kiểm tra mã tiêu chuẩn không thể phát hiện lỗi cấu hình hoặc rủi ro từ bảo mật khóa riêng tư. Đây là vụ việc thứ hai sau sự cố Nomad (190 triệu USD) cho thấy lỗi cấu hình có thể gây thiệt hại tương đương các lỗi mã thông thường, đòi hỏi các tiêu chuẩn và công cụ đánh giá mới cho các tham số triển khai quan trọng.

Ngày 18 tháng 4 năm 2026, giao thức tái ký quỹ thanh khoản của Kelp DAO đã bị kẻ tấn công rút 116,500 rsETH từ cầu nối cross-chain chỉ trong vài giờ, trị giá khoảng 293 triệu USD theo giá thời điểm đó. Toàn bộ quy trình diễn ra hiệu quả một cách bất thường, từ việc giả mạo tin nhắn cross-chain đến việc phân tán tiền赃 vào ba giao thức cho vay Aave V3, Compound V3 và Euler để vay ra tài sản thật, kẻ tấn công đã rút lui trong ngày hôm đó với 236 triệu USD WETH. Aave, SparkLend, Fluid ngay lập tức đóng băng toàn bộ thị trường rsETH.

Đây là sự kiện tấn công DeFi lớn nhất tính đến năm 2026.

Nhưng có một điều khiến cuộc tấn công này khác biệt với hầu hết các vụ hack. Mã hợp đồng thông minh của Kelp DAO không hề có lỗ hổng nào. Nhà nghiên cứu bảo mật @0xQuit tham gia điều tra đã viết trên X rằng, "Từ những gì tôi nắm được cho đến nay, đây là sự chồng chất của hai vấn đề: cấu hình DVN 1-of-1 và bản thân nút DVN bị xâm phạm." LayerZero chính thức trong tuyên bố cũng không đề cập đến mã hợp đồng, định tính vấn đề là "lỗ hổng rsETH" chứ không phải "lỗ hổng LayerZero".

293 triệu USD, không nằm trong bất kỳ dòng code nào. Nó ẩn trong một tham số cấu hình được điền sai khi triển khai.

Logic kiểm toán bảo mật DeFi phổ biến là: tìm hợp đồng, đọc code, tìm lỗ hổng. Logic này vận hành khá trơn tru khi ứng phó với các lỗ hổng logic code, các công cụ như Slither, Mythril có khả năng phát hiện khá trưởng thành với các mẫu tấn công đã biết như reentrancy, integer overflow. LLM hỗ trợ kiểm toán code được quảng bá mạnh mẽ trong hai năm gần đây, cũng có một khả năng nhất định với các lỗ hổng logic nghiệp vụ (như đường套利 flash loan).

Nhưng có hai dòng màu đỏ trong ma trận này.

Lỗ hổng tầng cấu hình thuộc vùng mù cấu trúc trong kiểm toán công cụ. Chỗ Kelp DAO gặp vấn đề không nằm trong file .sol, mà nằm trong một tham số được ghi khi triển khai giao thức - ngưỡng DVN. Tham số này quyết định một tin nhắn cross-chain cần được xác nhận bởi bao nhiêu nút xác thực thì mới được coi là hợp lệ. Nó không vào code, không vào phạm vi quét của Slither, cũng không vào đường thực thi ký hiệu của Mythril. Theo nghiên cứu so sánh của Dreamlab Technologies, Slither và Mythril đã phát hiện lần lượt 5/10 và 6/10 lỗ hổng trong các hợp đồng được测试, nhưng thành tích này dựa trên tiền đề "lỗ hổng nằm trong code". Theo nghiên cứu của IEEE, ngay cả ở cấp độ code, các công cụ hiện có cũng chỉ có thể phát hiện 8%-20% lỗ hổng có thể khai thác.

Từ góc độ mô hình kiểm toán hiện có, không tồn tại công cụ nào có thể "phát hiện ngưỡng DVN có hợp lý hay không". Nếu muốn phát hiện loại rủi ro cấu hình này, cần không phải là trình phân tích code, mà là một danh sách kiểm tra chuyên项: "Số lượng DVN của giao thức cross-chain được sử dụng ≥ N?", "Có yêu cầu ngưỡng tối thiểu không?" Những câu hỏi kiểu này hiện không có công cụ tiêu chuẩn hóa nào覆盖, thậm chí không có quy phạm ngành được công nhận rộng rãi.

Cũng nằm trong vùng đỏ là bảo mật khóa và nút. Mô tả của @0xQuit có đề cập nút DVN "bị xâm phạm", điều này thuộc phạm trù an ninh vận hành (OpSec), vượt ra ngoài ranh giới phát hiện của bất kỳ công cụ phân tích tĩnh nào. Cho dù là cơ quan kiểm toán hàng đầu nào hay công cụ quét AI, đều không có khả năng dự đoán私钥 của nhà vận hành nút có bị rò rỉ hay không.

Cuộc tấn công này đồng thời kích hoạt cả hai vùng đỏ trong ma trận.

DVN là cơ chế xác thực tin nhắn cross-chain của LayerZero V2, viết tắt của Decentralized Verifier Network (Mạng lưới xác thực phi tập trung). Triết lý thiết kế của nó là trao quyền quyết định bảo mật cho tầng ứng dụng: mỗi giao thức kết nối LayerZero có thể tự chọn cần bao nhiêu nút DVN cùng xác nhận thì mới cho phép một tin nhắn cross-chain đi qua.

"Tự do" này tạo ra một quang phổ.

Kelp DAO chọn điểm tận cùng bên trái của quang phổ là 1-of-1, chỉ cần một nút DVN xác nhận. Điều này có nghĩa tỷ lệ chịu lỗi là zero, kẻ tấn công chỉ cần xâm phạm duy nhất nút đó là có thể giả mạo bất kỳ tin nhắn cross-chain nào. So sánh với Apechain, cũng kết nối LayerZero, nhưng cấu hình hai DVN trở lên là bắt buộc, trong sự kiện lần này không bị ảnh hưởng. LayerZero chính thức trong tuyên bố có措辞 là "tất cả ứng dụng khác vẫn an toàn", hàm ý ngầm của câu này là: an toàn hay không phụ thuộc vào bạn chọn cấu hình nào.

Khuyến nghị ngành bình thường là ít nhất 2-of-3, kẻ tấn công cần đồng thời xâm phạm hai nút DVN độc lập mới có thể giả mạo tin nhắn, tỷ lệ chịu lỗi nâng lên 33%. Cấu hình bảo mật cao như 5-of-9, tỷ lệ chịu lỗi có thể lên 55%.

Vấn đề là, người quan sát bên ngoài và người dùng không nhìn thấy cấu hình này. Cùng được gọi là "được LayerZero hỗ trợ", đằng sau có thể là 0% chịu lỗi, cũng có thể là 55% chịu lỗi. Cả hai trong tài liệu đều gọi là DVN.

Nhà đầu tư crypto kỳ cựu, từng trải qua sự kiện Anyswap, Dovey Wan, đã viết thẳng trên X: "DVN của LayerZero lại là 1/1 validator...... Tất cả cross-chain bridge nên lập tức tiến hành kiểm tra an toàn toàn diện."

Tháng 8 năm 2022, cầu nối cross-chain Nomad bị phát hiện một lỗ hổng. Có người sao chép giao dịch tấn công đầu tiên, sửa đổi chút ít, phát hiện cũng thành công — thế là几百 địa chỉ lần lượt bắt đầu sao chép, trong vài giờ đã rút cạn 190 triệu USD.

Phân tích sau sự kiện của Nomad viết, nguồn lỗ hổng là "trong một lần nâng cấp thường lệ, đã khởi tạo trusted root thành 0x00". Đây là một lỗi cấu hình, xảy ra ở giai đoạn triển khai. Logic xác thực chứng minh Merkle không có vấn đề, bản thân code không có vấn đề, vấn đề là một giá trị khởi tạo được điền sai.

Lần này và Nomad cộng lại, các lỗ hổng loại cấu hình/khởi tạo đã gây thiệt hại khoảng 482 triệu USD. Trong lịch sử trộm cắp cross-chain bridge, quy mô của danh mục này đã có thể sánh ngang với loại rò rỉ khóa (Ronin 624 triệu USD, Harmony 100 triệu USD, Multichain 126 triệu USD, tổng cộng khoảng 850 triệu USD).

Nhưng thiết kế sản phẩm của ngành kiểm toán code从来 không nhắm vào danh mục này.

Trong ngành thảo luận nhiều nhất vẫn là lỗ hổng logic code. Wormhole 326 triệu USD bị hack do bypass xác thực chữ ký, Qubit Finance 80 triệu USD bị trộm do sự kiện gửi tiền giả. Những案例 này có báo cáo phân tích lỗ hổng hoàn chỉnh, có số CVE để类比, có PoC có thể tái hiện, phù hợp cho training và tối ưu hóa công cụ kiểm toán. Vấn đề tầng cấu hình không viết trong code, rất khó进入 vòng循环 sản xuất này.

Một chi tiết đáng chú ý là, cách thức kích hoạt của hai sự kiện loại cấu hình hoàn toàn khác nhau. Nomad là vô tình điền một giá trị khởi tạo sai trong nâng cấp thường lệ, thuộc về sai sót. Cấu hình 1-of-1 của Kelp DAO là một lựa chọn cấu hình chủ động — giao thức LayerZero không cấm tùy chọn này, Kelp DAO cũng không vi phạm bất kỳ quy tắc giao thức nào. Một lựa chọn cấu hình "hợp quy" và một giá trị khởi tạo "sai sót", cuối cùng đều chỉ向同一个 hậu quả.

Logic thực thi của cuộc tấn công lần này rất đơn giản, một tin nhắn cross-chain giả mạo nói với mạng chính Ethereum, "ai đó trên chain khác đã khóa tài sản tương đương", kích hoạt mint rsETH trên mạng chính. Số rsETH được mint ra本身 không có背书 thực tế, nhưng ghi chép trên chain của nó là "hợp pháp", có thể được giao thức cho vay chấp nhận làm tài sản thế chấp.

Kẻ tấn công ngay lập tức phân tán 116,500 rsETH vào Aave V3 (Ethereum và Arbitrum), Compound V3 và Euler, vay ra tổng cộng hơn 236 triệu USD tài sản thật. Theo多方 báo cáo, khoản nợ xấu mà riêng Aave V3 phải đối mặt ước tính khoảng 177 triệu USD. Mô-đun bảo mật Umbrella của Aave có thể được sử dụng để hấp thụ nợ xấu là kho dự trữ WETH khoảng 50 triệu USD, tỷ lệ覆盖 chưa đến ba phần mười, phần còn lại sẽ do những người đặt cọc aWETH gánh chịu.

Món nợ này cuối cùng rơi vào những người chỉ muốn kiếm một chút lãi suất WETH.

LayerZero chính thức tính đến thời điểm phát hành vẫn đang phối hợp với tổ chức ứng phó sự cố bảo mật SEAL Org điều tra, cho biết sẽ công bố báo cáo phân tích sau sự kiện cùng với Kelp DAO sau khi có đầy đủ thông tin. Kelp DAO cho biết đang tiến hành "khắc phục chủ động".

Lỗ hổng 293 triệu USD không nằm trong code. Bốn chữ "Kiểm toán thông qua" không覆盖 vị trí của tham số đó.

Câu hỏi Liên quan

QSự kiện tấn công Kelp DAO vào ngày 18 tháng 4 năm 2026 có gì đặc biệt so với các vụ hack DeFi thông thường?

ASự kiện này đặc biệt vì hợp đồng thông minh của Kelp DAO không có lỗ hổng mã nào. Thay vào đó, vụ tấn công xảy ra do hai vấn đề chồng chéo: cấu hình DVN 1-of-1 và bản thân nút DVN đã bị xâm phạm.

QLỗ hổng 'cấu hình DVN' trong vụ tấn công Kelp DAO là gì và tại sao nó nguy hiểm?

ALỗ hổng 'cấu hình DVN' đề cập đến việc Kelp DAO chỉ cấu hình xác thực 1-of-1 (một trong một) cho mạng xác thực phi tập trung (DVN) của LayerZero. Điều này có nghĩa là chỉ cần một nút DVN duy nhất xác nhận là đủ để một thông điệp cross-chain được coi là hợp lệ. Cấu hình này cực kỳ nguy hiểm vì nó có dung sai bằng 0; kẻ tấn công chỉ cần xâm phạm một nút DVN đó là có thể giả mạo bất kỳ thông điệp cross-chain nào.

QCác công cụ kiểm tra an ninh mã nguồn thông thường như Slither hoặc Mythril có thể phát hiện lỗi cấu hình loại này không?

AKhông. Các công cụ kiểm tra an ninh mã nguồn thông thường như Slither hay Mythril được thiết kế để quét mã hợp đồng (.sol) và phát hiện các lỗ hổng logic trong code. Tham số cấu hình DVN được thiết lập trong quá trình triển khai (deployment) và không nằm trong mã nguồn, vì vậy nó nằm ngoài phạm vi quét của các công cụ này. Đây là một điểm mù cấu trúc trong mô hình kiểm tra hiện tại.

QSự kiện Kelp DAO và vụ Nomad hack (2022) có điểm gì chung?

ACả hai sự kiện đều do lỗi cấu hình/thiết lập ban đầu (configuration/initialization漏洞) gây ra, chứ không phải lỗ hổng trong logic mã hợp đồng. Nomad bị hack do một giá trị khởi tạo (trusted root) bị đặt sai trong một bản nâng cấp thông thường, trong Kelp DAO là do một lựa chọn cấu hình chủ động (1-of-1 DVN). Cả hai đã gây tổn thất gần 4.82 tỷ USD, cho thấy mức độ nghiêm trọng của các lỗi thuộc thể loại này.

QHậu quả tài chính cuối cùng của vụ tấn công Kelp DAO được xử lý như thế nào?

AKẻ tấn công đã sử dụng rsETH giả mạo làm tài sản thế chấp để vay hơn 2.36 tỷ USD tài sản thật (WETH) từ các giao thức cho vay như Aave V3, Compound V3 và Euler. Khoản nợ xấu ước tính khoảng 1.77 tỷ USD mà Aave V3 phải đối mặt sẽ được xử lý thông qua mô-đun bảo mật Umbrella của Aave (với khoảng 50 triệu USD dự trữ WETH, chỉ trang trải được dưới 30%) và phần còn lại sẽ do những người đặt cọc aWETH gánh chịu.

Nội dung Liên quan

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru23 phút trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru23 phút trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru1 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru1 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru1 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru1 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

Ngày 1/8, mạng Sui đã mở khóa khoảng 13,72 triệu token SUI, trị giá khoảng 9,9 triệu USD, tương đương 0,34% nguồn cung lưu thông. Số token này được phân bổ cho quỹ dự trữ cộng đồng, người tham gia sớm và kho bạc của Mysten Labs. Khác với hình thức mở khóa ồ ạt, Sui áp dụng cơ chế giải phóng từ từ hàng ngày nhằm giảm áp lực bán. Nhà giao dịch nổi tiếng CryptoPatel nhận định vùng giá hiện tại của SUI (khoảng 0,68 USD) là khu vực tích lũy với mục tiêu dài hạn lần lượt là 5, 10 và 20 USD. Tuy nhiên, giá token đã giảm hơn 5% trong những phiên gần đây, và tâm lý thị trường ngắn hạn đang trở nên thận trọng. Về mặt cơ bản, mạng Sui ghi nhận một số phát triển tích cực: Quỹ đầu tư Mubadala Capital của Abu Dhabi đã phát hành phiên bản token hóa quỹ thị trường tư nhân trị giá 75 triệu USD trên nền tảng Sui, hướng đến các nhà đầu tư tổ chức. Ngoài ra, mạng thử nghiệm Hashi cho phép sử dụng Bitcoin làm tài sản thế chấp đã ra mắt, cùng với việc triển khai chuyển khoản ổn định miễn phí trong mạng. Việc giảm giá gần đây được cho là chủ yếu do áp lực từ đợt mở khóa token và điều kiện thị trường chung, không phải từ sự cố nào của chính giao thức Sui.

cryptonews.ru2 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片