Người Sáng Lập Cardano Cảnh Báo Vụ Tấn Công KelpDAO Phơi Bày Điểm Yếu Nhất Của Ethereum

bitcoinist发布于2026-04-22更新于2026-04-22

文章摘要

Người sáng lập Cardano Charles Hoskinson cảnh báo vụ tấn công KelpDAO trị giá 292 triệu USD đã phơi bày điểm yếu nghiêm trọng trong hệ sinh thái Ethereum. Ông nhấn mạnh đây không chỉ là lỗi cầu nối thông thường, mà là vấn đề hệ thống liên quan đến restaking, tin nhắn đa chuỗi và cho vay, khiến một lỗ hổng đơn lẻ lan rộng thành khủng hoảng. Vụ tấn công ngày 18/4 khai thác lỗi xác thực tin nhắn đa chuỗi giả mạo, không phải lỗi hợp đồng thông minh của KelpDAO hay LayerZero. Hoskinson chỉ ra cấu hình xác thực "1-of-1" đã tạo điểm yếu chết người, trong khi mô hình đa xác thực (ví dụ 3-of-5) sẽ an toàn hơn. Hậu quả nghiêm trọng khi hacker dùng tài sản đánh cắp làm collateral để vay thêm tài sản, gây nhiễm độc hệ thống cho vay và tạo hiệu ứng bank run. Ước tính 13 tỷ USD TVL bị rút trong thời gian ngắn dù chỉ bị đánh cắp 290 triệu USD, ảnh hưởng ít nhất 9 protocol và gây thiệt hại lớn cho Aave. Hoskinson cũng nghi ngờ sự tham gia của nhóm Lazarus nhưng chưa có xác nhận chính thức.

Người sáng lập Cardano, Charles Hoskinson, đã sử dụng buổi phát trực tiếp mới nhất của mình để lập luận rằng vụ khai thác khoảng 292 triệu USD của KelpDAO không chỉ là một sự cố cầu nối khác, mà là một cảnh báo rộng hơn về cách việc tái staking, truyền tin cross-chain và hệ thống cho vay của Ethereum có thể biến một sự xâm phạm duy nhất thành sự lây lan toàn hệ thống.

Theo lời kể của Hoskinson, cuộc tấn công ngày 18 tháng 4 đã phơi bày điều mà ông cho là phần mong manh nhất của DeFi hiện đại: không nhất thiết là các hợp đồng thông minh ở cấp ứng dụng, mà là các lớp xác minh và sự phụ thuộc lẫn nhau nằm giữa các giao thức. Ông cho biết vụ khai thác, liên quan đến khoảng 116.500 rsETH bị rút khỏi tài khoản ký quỹ Ethereum của KelpDAO, nên buộc một cuộc thảo luận rộng rãi hơn trong ngành về các giả định tin cậy cầu nối, thiết kế trình xác minh và tốc độ mà tài sản thế chấp xấu có thể lan truyền qua các thị trường cho vay.

Người Sáng Lập Cardano Cảnh Báo Về Lỗ Hổng Nguy Hiểm Trái Tim Của Ethereum DeFi

Thay vì đưa ra một báo cáo phân tích sự cố tiêu chuẩn, Hoskinson cho biết ông đã lấy tài liệu báo cáo sự cố nội bộ và sử dụng AI để biến nó thành một trang web dẫn dắt người xem qua cơ chế của vụ khai thác. Cấu trúc đó đã tạo khuôn khổ cho luận điểm lớn hơn của ông: thất bại, như ông mô tả, không bắt đầu từ phép toán hợp đồng bị hỏng bên trong chính KelpDAO, cũng không phải do lỗi kế toán rõ ràng tại LayerZero. Thay vào đó, ông nói rằng nó tập trung vào một thông điệp cross-chain bị giả mạo đã được chấp nhận là hợp pháp và cho phép giải phóng tiền trên Ethereum.

“Vì vậy, đây không phải là vấn đề hợp đồng thông minh với Kelp và đây cũng không phải là vấn đề hợp đồng thông minh với LayerZero, mà đây là một vụ giả mạo thông điệp cross-chain,” Hoskinson nói. “Vì vậy, đây là điều gì đó mới mẻ và khác biệt.”

Người sáng lập Cardano liên tục quay trở lại một lựa chọn thiết kế đặc biệt: việc sử dụng được báo cáo của cấu hình trình xác minh một-trên-một. Theo giải thích của ông, phương pháp hay nhất sẽ là mô hình đa trình xác minh như ba-trên-năm, nhưng thiết lập của KelpDAO lại dựa vào một DVN hoạt động duy nhất. Ông lập luận rằng điều đó đã tạo ra một điểm lỗi duy nhất không thể chấp nhận được trong một hệ thống vốn đã được xếp lớp với các wrapper staking, các giao thức tái staking, cầu nối và các nền tảng cho vay.

“Lỗi nằm ở logic xác minh, không phải logic ứng dụng,” ông nói. “Kelp đã làm mọi thứ đúng từ các hợp đồng của họ. Chúng đã được kiểm toán. Chúng hoạt động tốt. Ứng dụng đang hoạt động tốt. Đó là cấu hình cầu nối.”
Hoskinson cũng nhấn mạnh rằng ngành công nghiệp vẫn thiếu một báo cáo thống nhất về trách nhiệm chính xác thuộc về đâu.

Theo tóm tắt của ông, ba phân tích nguyên nhân gốc rễ riêng biệt đã xuất hiện sau vụ khai thác: một từ LayerZero, một từ KelpDAO và một liên quan đến các cuộc thảo luận quản trị LlamaRisk và Aave nhưng không bên nào hoàn toàn đồng ý. Điều đó để ngỏ câu hỏi liệu sự vi phạm xảy ra ở lớp tin nhắn, thiết lập trình xác minh, logic chấp nhận của KelpDAO hay ở ranh giới giữa chúng.

Theo quan điểm của ông, điều khiến sự kiện này đặc biệt quan trọng không chỉ là bản thân vụ trộm mà còn là những gì xảy ra tiếp theo. Thay vì bán tháo rsETH bị đánh cắp trên các sàn giao dịch phi tập trung, kẻ tấn công được cho là đã sử dụng nó làm tài sản thế chấp trên thị trường cho vay để vay các tài sản thanh khoản hơn. Điều đó biến một vụ khai thác thành vấn đề bảng cân đối kế toán cho các giao thức khác, để lại thứ mà Hoskinson mô tả là tài sản thế chấp bị đầu độc.

Ông gọi động thái đó là điểm thực sự mới lạ của sự cố. “Nó không chỉ là một vụ hack cầu nối. Nó lan sang cho vay, từ đó tạo ra sự lây lan nợ xấu bên trong các giao thức cho vay này. Nó tạo ra một cuộc rút tiền hàng loạt và chúng ta đã thấy 13 tỷ USD TVL bị rút trong một khoảng thời gian rất ngắn cho một vụ hack 290 triệu USD.”

Người sáng lập Cardano cho biết cú sốc thanh khoản DeFi rộng hơn đã lan ra ngoài phạm vi chính KelpDAO. Trích dẫn báo cáo công khai được tham khảo trong phần hướng dẫn của mình, ông chỉ ra ít nhất chín giao thức bị ảnh hưởng trực tiếp và cho biết chỉ riêng Aave đã chịu tổn thất từ 6,6 tỷ USD đến 8,45 tỷ USD, trong khi rsETH được giao dịch trong một phạm vi biến động từ khoảng 1.600 USD đến 2.500 USD trong 24 giờ sau cuộc tấn công.

Ông cũng nêu lên khả năng có sự tham gia của Lazarus, mặc dù ông thừa nhận việc quy kết trách nhiệm vẫn chưa được xác nhận. “Có rất nhiều bằng chứng ở đây cho thấy có mối liên hệ với Lazarus,” ông nói, trước khi nói thêm rằng chưa có công ty điều tra pháp y độc lập nào chứng minh dứt khoát điều đó.

Tại thời điểm báo chí, Cardano (ADA) được giao dịch ở mức $0.2504.

Cardano dao động dưới ngưỡng kháng cự chính, biểu đồ 1 tháng | Nguồn: ADAUSDT trên TradingView.com

相关问答

QCharles Hoskinson, người sáng lập Cardano, đã cảnh báo điều gì về vụ tấn công KelpDAO?

AÔng cảnh báo rằng vụ khai thác khoảng 292 triệu USD không chỉ là một sự cố cầu nối khác, mà là một cảnh báo rộng hơn về cách thức staking lại, tin nhắn chuỗi chéo và hệ thống cho vay của Ethereum có thể biến một sự xâm phạm duy nhất thành sự lây lan trên toàn hệ thống.

QTheo Hoskinson, điểm yếu dễ bị tổn thương nhất trong DeFi hiện đại là gì?

AÔng cho rằng điểm yếu dễ bị tổn thương nhất không nhất thiết là các hợp đồng thông minh ở cấp ứng dụng, mà là các lớp xác minh và sự phụ thuộc lẫn nhau nằm giữa các giao thức.

QCơ chế chính của cuộc tấn công này là gì?

ACuộc tấn công tập trung vào một tin nhắn chuỗi chéo bị giả mạo được chấp nhận là hợp lệ và cho phép giải phóng tiền trên Ethereum, chứ không phải là lỗi hợp đồng thông minh trong KelpDAO hoặc LayerZero.

QTại sao Hoskinson cho rằng sự kiện này đặc biệt nghiêm trọng?

ASự kiện này nghiêm trọng vì kẻ tấn công đã sử dụng tài sản bị đánh cắp làm tài sản thế chấp trên thị trường cho vay để vay các tài sản thanh khoản hơn, biến một vụ khai thác thành vấn đề bảng cân đối kế toán cho các giao thức khác và tạo ra sự lây lan nợ xấu.

QHoskinson đã đề cập đến những thiệt hại nào vượt ra ngoài KelpDAO?

AÔng chỉ ra rằng cú sốc thanh khoản DeFi ảnh hưởng đến ít nhất 9 giao thức, riêng Aave ước tính thiệt hại từ 6,6 đến 8,45 tỷ USD và TVL rút ra 13 tỷ USD trong một thời gian ngắn.

你可能也喜欢

解读Agent商业、支付与基础设施的真相

作者基于一年来为Agent经济构建基础设施的经验,指出当前Agent商业尚未形成真实、规模化的市场需求,初创公司面临结构性挑战。 文章分析了四个关键场景: 1. **Agent对商户**:目前电商体验中,聊天界面在视觉比价购物上逊于传统界面,商户接入多出于防御性“优化”心态。对话式商业在如外卖等高頻、低决策场景有潜力,但受限于平台开放性和成本。 2. **Agent对API**:开发者现有支付方式(如预付)已能处理低频、小额的API调用成本问题。真正的机会在于服务长尾、小众的供应商市场,但规模有限。 3. **Agent对Agent**:这是长期的愿景,涉及机器间的自动交易与结算,需求真实但当前市场几乎为零,需要专用的基础设施。 4. **Agent对金融**:这是唯一存在现成需求和付费客户的领域。将AI嵌入金融工作流是自然演进,但竞争激烈,老牌机构优势明显。 文章认为,行业巨头因资金充足和战略防御而持续投入,但对初创公司而言,真正的机会并非单纯构建支付层。支付只是更宏大问题——**Agent与人类的协同工作、验证与结算**——的一部分。未来,解决协同问题的公司将主导市场,而非支付服务商。作者团队已转向一个存在真实需求、快速增长且未被充分服务的领域。

marsbit1小时前

解读Agent商业、支付与基础设施的真相

marsbit1小时前

Kalshi、MTS 与 a16z 的野望

本文探讨了预测市场在2025年成为投资、加密和媒体领域共同关注焦点的现象,并着重分析了其精神内核的演变及其与风投机构a16z所倡导的“新媒体”愿景的契合。 文章首先回顾了预测市场的思想渊源:从哈耶克关于市场作为分散知识协调机制的观点,到罗宾·汉森设计对数市场评分规则(LMSR)以激励信息真实披露,乃至衍生出的“未来统治”(Futarchy)治理乌托邦构想。 然而,作者指出,a16z在2024-2025年投资估值飙升的预测市场平台Kalshi,为此领域注入了新的精神内涵——“在场感”。在人们与现实世界日益疏离的后现代语境下,预测市场提供了一种通过真金白银下注来介入和“预测”未来的方式,使用户从被动观察者转变为主动的“超级观察者”,从而对抗不确定性与无力感。当足够多人使用并依赖这种媒介时,市场本身将对事件的真实性与重要性获得解释权,这正是a16z构建新媒体帝国的关键拼图。 最后,文章以媒体公司MTS为例,说明a16z的“新媒体”是一种全频段、高烈度的信息工程,旨在“接管时间线”。而Kalshi的核心价值在于,它通过真实的交易数据构建了一种强大的“现实扭曲力场”,其显示的市场概率能深刻影响公众认知与判断,这种赋予私营公司的社会影响力是其获得高估值的根本原因。

链捕手1小时前

Kalshi、MTS 与 a16z 的野望

链捕手1小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片