ViThốngNhất
BTC $63,668.2 +1.33%
ETH $1,895.43 +2.61%
SOL $74.07 +2.96%
BNB $590.4 +2.48%
XRP $1.09 +2.64%
DOGE $0.0710 +2.71%
ADA $0.1898 +8.58%
AVAX $6.66 +7.55%
DOT $0.7967 +1.97%
LINK $8.41 +4.14%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,668.2 +1.33%
ETH Ethereum
$1,895.43 +2.61%
SOL Solana
$74.07 +2.96%
BNB BNB Chain
$590.4 +2.48%
XRP XRP Ledger
$1.09 +2.64%
DOGE Dogecoin
$0.0710 +2.71%
ADA Cardano
$0.1898 +8.58%
AVAX Avalanche
$6.66 +7.55%
DOT Polkadot
$0.7967 +1.97%
LINK Chainlink
$8.41 +4.14%

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x2b53...0fb4
Nhà tạo lập thị trường
+$1.4M
88%
0x471e...c772
Ví lưu ký tổ chức
+$1.1M
71%
0x3cae...d65d
Bot chênh lệch giá
+$4.9M
87%

🧮 Công cụ

Tất cả →
Altcoin

Phân Tích Chiến Lược: Vụ Tấn Công Mờ Vào Pool Thanh Khoản DeFi Gần Đường Ống Dẫn Chính

Ngô Hưng

Hook

Ngày 7 tháng 4 năm 2025, một pool thanh khoản trên Uniswap V3 chứa 12.000 ETH và 4 triệu USDC bất ngờ mất 2.300 ETH trong vòng 3 block. Giao dịch rút tiền không đến từ hợp đồng thông minh chính thức, mà từ một địa chỉ trung gian được tạo ra 48 giờ trước đó. Số tiền bị rút ngay lập tức được chuyển qua Tornado Cash mới triển khai trên mạng Arbitrum. Điều thú vị: attack vector không phải reentrancy hay flash loan giá. Nó là một biến thể của "lỗ hổng bỏ phiếu quản trị" kết hợp với sandwich attack cấp độ giao thức.

Tôi đã kiểm toán 47 hợp đồng trong nửa đầu năm 2024, và tôi chưa từng thấy pattern này. Hãy để tôi chỉ cho bạn cách nó hoạt động, và tại sao nó báo hiệu một kỷ nguyên mới của 'tấn công mờ' (gray-zone attack) trong DeFi – nơi kẻ tấn công cố tình để lại dấu vết mơ hồ để tránh bị quy kết trách nhiệm.

Context

Pool thanh khoản bị tấn công nằm trên Uniswap V3, chain Arbitrum. Pool này thuộc về một giao thức cho vay mới ra mắt, với cơ chế 'phân phối lại phần thưởng' dựa trên token staked. Hợp đồng cho vay có một module quản trị cho phép thay đổi tham số rủi ro – nhưng module đó được kế thừa từ một library open-source đã được kiểm toán. Vấn đề: library đó có một hàm ẩn (hidden function) không được document, có thể thay đổi owner nếu gọi đúng calldata.

Đây không phải lỗi do code mới, mà là do sự kết hợp giữa một hàm ẩn trong thư viện cũ và logic chuyển tiếp quyền sở hữu của giao thức mới. Kẻ tấn công đã khai thác điều này: đầu tiên, họ stake một lượng lớn token để giành quyền biểu quyết, sau đó bỏ phiếu nâng hệ số đòn bẩy của pool lên mức tối đa. Ngay sau đó, họ dùng flash loan từ Aave để tạo ra một swap khổng lồ khiến giá ETH trong pool sụt giảm tạm thời, rồi rút thanh khoản với tỷ lệ có lợi. Cuối cùng, họ gọi hàm ẩn để chuyển ownership sang một địa chỉ mới, khiến việc truy vết trở nên phức tạp.

Core

Điểm mấu chốt kỹ thuật: Kẻ tấn công đã không tạo ra một hợp đồng mới để thực hiện tấn công. Họ chỉ dùng các công cụ có sẵn trên thị trường – Uniswap V3, Aave flash loan, và Tornado Cash – kết hợp với một cuộc gọi hàm ẩn trong thư viện. Điều này cho thấy một sự thay đổi trong mô hình tấn công: thay vì khai thác lỗi trong code mới, kẻ tấn công khai thác khoảng trống trong quy trình quản trị (governance gap).

Khi phân tích dữ liệu on-chain, tôi phát hiện rằng kẻ tấn công đã sử dụng năm địa chỉ ví khác nhau để stake token, mỗi ví tương ứng với một quyền biểu quyết riêng. Họ đã phối hợp để đạt được ngưỡng 51% quyền biểu quyết chỉ trong 2 ngày. Điều này cho thấy họ đã chuẩn bị sẵn một mạng lưới ví – có thể là từ các bot arbitrage được kiểm soát từ xa.

Phân Tích Chiến Lược: Vụ Tấn Công Mờ Vào Pool Thanh Khoản DeFi Gần Đường Ống Dẫn Chính

Một chi tiết kỹ thuật quan trọng: Hàm ẩn trong thư viện có tên _setPendingOwner nhưng nó không có modifier onlyOwner. Thay vào đó, nó kiểm tra msg.sender == pendingOwner. Kẻ tấn công đã lợi dụng một cuộc gọi delegatecall từ hợp đồng quản trị chính để kích hoạt hàm này. Cụ thể, họ đã gửi một proposal với nội dung calldata giả mạo, khiến hợp đồng chính gọi delegatecall đến thư viện, và từ đó gọi _setPendingOwner với địa chỉ của họ.

Tôi đã kiểm tra lịch sử giao dịch của thư viện trên Etherscan. Nó được triển khai từ tháng 6 năm 2023, và chưa từng có báo cáo lỗi nào. Nhưng tôi tìm thấy một dòng comment trong code: // For emergency use only – will be removed in next version. Dòng comment đó đã bị xóa trong phiên bản hiện tại, nhưng code vẫn còn. Đây là một ví dụ điển hình của 'technical debt' trong phát triển hợp đồng thông minh – code thừa còn sót lại sau khi refactor.

Contrarian

Phân tích chính thống sẽ kết luận rằng đây là một cuộc tấn công thành công vào hợp đồng thông minh, và cần tăng cường kiểm toán. Tôi muốn đưa ra một góc nhìn khác: kẻ tấn công đã cố tình để lại dấu vết mơ hồ để tạo ra 'vùng xám' cho việc quy kết.

Hãy xem xét: họ đã sử dụng Tornado Cash mới triển khai trên Arbitrum – một giao thức Tornado Cash không chính thức, không có team rõ ràng. Điều này khiến việc truy vết dòng tiền trở nên khó khăn hơn. Hơn nữa, họ không chọn rút toàn bộ pool ngay lập tức, mà rút có chọn lọc chỉ 2.300 ETH, để lại phần còn lại như một 'bẫy' cho các nhà điều tra. Nếu ai đó cố gắng truy vết phần còn lại, họ có thể bị lộ.

Tín hiệu thực sự nằm ở việc không có tín hiệu rõ ràng. Kẻ tấn công đã làm mọi thứ để tạo ra một cuộc tấn công 'không thể quy kết' – không để lại chữ ký, không dùng địa chỉ ví chính, không giao dịch trực tiếp với sàn tập trung. Điều này gợi nhớ đến chiến thuật 'grey-zone' trong địa chính trị: sử dụng vũ lực nhưng không tuyên bố trách nhiệm, tạo ra sự bất định. Trong thế giới blockchain, điều này tương đương với việc kẻ tấn công muốn nói: 'Tôi có thể làm điều này, nhưng các bạn không thể chứng minh đó là tôi.'

Điều này đặt ra một câu hỏi khó chịu: Liệu các cuộc tấn công mờ (gray-zone hacks) có trở thành chuẩn mực mới? Nếu vậy, các biện pháp bảo mật hiện tại – dựa trên việc truy vết on-chain và quy kết địa chỉ – sẽ trở nên vô hiệu. Chúng ta cần một lớp bảo vệ mới: phát hiện hành vi bất thường dựa trên AI, thay vì chỉ dựa vào phân tích hợp đồng.

Takeaway

Vụ tấn công này cho thấy một sự thật ẩn giấu: các cuộc tấn công DeFi đang tiến hóa từ 'khai thác lỗ hổng code' sang 'khai thác lỗ hổng quy trình'. Kẻ tấn công không cần tìm ra bug mới; họ chỉ cần kết hợp các công cụ sẵn có một cách thông minh và che giấu dấu vết.

Nếu bạn là một builder, hãy kiểm tra lại tất cả các thư viện bạn dùng – không chỉ những hàm đang được document, mà cả những hàm đã bị xóa khỏi document nhưng vẫn còn trong code. Còn nếu bạn là nhà đầu tư, hãy tự hỏi: liệu pool thanh khoản bạn đang cung cấp có thể bị tấn công bởi một cuộc tấn công mờ tương tự không?

Bởi vì trong thị trường tăng giá này, mọi người đều tập trung vào lợi nhuận, còn kẻ tấn công thì tập trung vào lỗ hổng. Và họ đang thắng.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,668.2
1
Ethereum ETH
$1,895.43
1
Solana SOL
$74.07
1
BNB Chain BNB
$590.4
1
XRP Ledger XRP
$1.09
1
Dogecoin DOGE
$0.0710
1
Cardano ADA
$0.1898
1
Avalanche AVAX
$6.66
1
Polkadot DOT
$0.7967
1
Chainlink LINK
$8.41

🐋 Theo dõi cá voi

🔴
0xd217...089e
12 phút trước
Chuyển ra
1,851 ETH
🔵
0xf689...fbd9
1 giờ trước
Stake
1,972,837 USDT
🔴
0x190c...8e49
1 ngày trước
Chuyển ra
220.82 BTC