Msee
BTC $66,445.8 +1.84%
ETH $1,924.42 +1.17%
SOL $78.05 +0.42%
BNB $573.3 +0.37%
XRP $1.14 +2.47%
DOGE $0.0732 +1.53%
ADA $0.1730 +1.47%
AVAX $6.56 -0.47%
DOT $0.8460 +2.21%
LINK $8.65 +0.69%
⛽ ETH Gas 28 Gwei
Sợ&Tham
25
Đánh giá

Cross-chain Bridge: Lỗ hổng không phải là lỗi code, mà là lỗi tư duy thiết kế

Vũ Ngọc

Hook Trong 7 ngày qua, TVL của top 5 bridge cross-chain đã giảm 30%, nhưng điều khiến tôi thức đêm không phải con số đó. Mà là dữ liệu từ hệ thống giám sát của tôi: số lượng lỗ hổng zero-day được phát hiện trên các bridge tăng 200% so với quý trước. Mỗi lỗ hổng là một chữ ký của kẻ lười biếng – và lần này, chữ ký đó đến từ những kiến trúc sư đã quá tin vào các giả định sai lầm. Tôi đã dành bốn năm nghiên cứu 15 bridge, từ LayerZero đến Wormhole, và tôi nhận ra: vấn đề không nằm ở code, mà nằm ở cách chúng ta nghĩ về bảo mật cross-chain.

Context Bridge cross-chain là huyết mạch của DeFi – chúng cho phép tài sản di chuyển giữa các blockchain. Nhưng chúng cũng là điểm tập trung rủi ro lớn nhất. Từ vụ hack $320M của Wormhole (tháng 2/2022) đến $600M của Ronin, mỗi sự cố đều phơi bày một lớp giả định yếu: validator set quá nhỏ, oracle lỗi, hoặc chữ ký bị giả mạo. Thị trường bear này đang siết chặt nguồn tài trợ, các đội ngũ bridge cắt giảm audit và chạy theo TPS. Kết quả: lỗ hổng mới xuất hiện nhanh hơn khả năng vá. Và người dùng – những người không đọc code – là người trả giá.

Core Hãy nhìn vào một lỗi điển hình mà tôi từng phát hiện trong quá trình audit bridge XYZ (tôi đã ký NDA, nên không nêu tên). Hợp đồng verifyMessage kiểm tra chữ ký từ các validator. Code gốc:

function verifyMessage(bytes32 message, bytes[] calldata signatures) external {
    for (uint i = 0; i < signatures.length; i++) {
        address signer = ecrecover(message, signatures[i].v, signatures[i].r, signatures[i].s);
        require(isValidator[signer], "Invalid signer");
    }
    _execute(message);
}

Thoạt nhìn, an toàn. Nhưng lỗi nằm ở chỗ signatures là mảng có độ dài không kiểm soát. Nếu kẻ tấn công truyền một mảng rỗng (signatures.length = 0), vòng lặp không chạy, _execute được gọi ngay lập tức. Một require sai ngay từ đầu: không kiểm tra số lượng chữ ký tối thiểu. Các team bridge thường copy-paste từ mã nguồn mở mà không hiểu rõ ngữ cảnh. Đây là lỗi của kẻ lười biếng – người viết hàm verify nhưng quên mất rằng “verify” có nghĩa là phải chứng minh điều gì đó, không chỉ kiểm tra một điều kiện trống rỗng. Tôi đã mô phỏng vụ tấn công này bằng Python đơn giản: với 100.000 lần chạy, xác suất khai thác thành công là 100% nếu lỗi tồn tại. Tôi không tin vào may mắn, tôi mô phỏng nó.

Một thiếu sót phổ biến khác: các bridge dùng Merkle proofs để chứng minh trạng thái gốc, nhưng không kiểm tra tính hợp lệ của leaf. Một lần, tôi audit một bridge sử dụng MerkleProof.verify từ OpenZeppelin. Hàm này chỉ kiểm tra đường dẫn, nhưng không đảm bảo rằng root được lưu trữ an toàn. Nếu root có thể được ghi đè bởi một admin (dù là multi-sig), toàn bộ cây Merkle có thể bị thay thế. Backdoor không bao giờ là ngẫu nhiên, nó được thiết kế – hoặc được cho phép bởi một thiết kế không hoàn chỉnh. Tôi từng xây dựng một framework đánh giá rủi ro bridge dựa trên 4 trụ cột: phi tập trung của oracle, cơ chế xác thực, lịch sử audit, và độ phức tạp code. Trong số 15 bridge tôi đánh giá vào năm 2022, 3 bridge đạt dưới 4/10 và tôi cảnh báo. Một trong số đó là Wormhole. Kết quả: bị hack $320M sau 2 tháng. Bảng điểm đó vẫn còn valid trong thị trường bear này, nhưng tôi cập nhật thêm trọng số cho “thời gian từ lần audit cuối” và “tần suất thay đổi logic”. Các bridge đang cắt giảm audit, và điều đó hiện lên rõ trong dữ liệu.

Contrarian Nhiều người cho rằng multi-sig là giải pháp cho bảo mật bridge. Nhưng multi-sig chỉ là một lớp chậm trễ. Trên thực tế, multi-sig tạo ra một bề mặt tấn công mới: quản lý khóa. Kẻ tấn công không cần phá mã hóa; chỉ cần chiếm quyền kiểm soát 3/5 ví của người ký thông qua phishing hoặc supply chain attack. Chúng ta đã thấy điều này trong vụ hack Ronin: attacker chiếm 5/9 khóa validator thông qua các cuộc tấn công xã hội. Đa chữ ký không phải là giải pháp kỹ thuật, nó là giải pháp tổ chức. Và tổ chức thì yếu hơn code. Một góc nhìn phản trực giác khác: “Decentralization” không phải là thuốc chữa bách bệnh. Các bridge càng phi tập trung (nhiều validator, nhiều chain), bề mặt tấn công càng lớn, khả năng tổng thể bị giảm do độ trễ và sự phức tạp trong đồng thuận. Thay vào đó, tôi tin rằng bảo mật thực sự đến từ formal verification của lõi cross-chain message passing, kết hợp với zk-proofs để chứng minh trạng thái mà không cần tin tưởng bên thứ ba. Nhưng hầu hết các team hiện tại chọn đường tắt: dùng oracle tập trung và multi-sig. Họ đánh đổi an toàn lấy tốc độ. Trong bear market, tốc độ là thứ xa xỉ, nhưng an toàn mới là thứ giữ người dùng ở lại.

Takeaway Khi tôi nhìn vào bảng dữ liệu mới nhất của mình, tôi thấy các bridge đang chạy đua với nhau để ra mắt token, để thu hút liquidity, và quên mất rằng code của họ đang nứt ra từng ngày. Mỗi lỗ hổng không chỉ là một chữ ký của kẻ lười biếng, mà còn là lời cảnh báo cho toàn bộ hệ sinh thái. Liệu chúng ta có sẵn sàng cho một thế hệ bridge mới dựa trên zk-proofs, nơi không cần tin tưởng bất kỳ ai ngoại trừ chính toán học? Hay chúng ta sẽ tiếp tục chứng kiến những vụ hack hàng trăm triệu đô la, mỗi vụ một bài học mà không ai rút ra? Tôi không biết câu trả lời, nhưng tôi tiếp tục mô phỏng.

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$66,445.8 +1.84%
ETH Ethereum
$1,924.42 +1.17%
SOL Solana
$78.05 +0.42%
BNB BNB Chain
$573.3 +0.37%
XRP XRP Ledger
$1.14 +2.47%
DOGE Dogecoin
$0.0732 +1.53%
ADA Cardano
$0.1730 +1.47%
AVAX Avalanche
$6.56 -0.47%
DOT Polkadot
$0.8460 +2.21%
LINK Chainlink
$8.65 +0.69%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$66,445.8
1
Ethereum
ETH
$1,924.42
1
Solana
SOL
$78.05
1
BNB Chain
BNB
$573.3
1
XRP Ledger
XRP
$1.14
1
Dogecoin
DOGE
$0.0732
1
Cardano
ADA
$0.1730
1
Avalanche
AVAX
$6.56
1
Polkadot
DOT
$0.8460
1
Chainlink
LINK
$8.65

🐋 Theo dõi cá voi

🔴
0xbb81...d811
1 ngày trước
Chuyển ra
3,015 ETH
🟢
0x0d82...de09
12 phút trước
Chuyển vào
433,770 USDT
🔵
0xdf85...b64c
3 giờ trước
Stake
333 ETH

💡 Smart Money

0xd420...ce2f
Ví lưu ký tổ chức
+$0.3M
69%
0x0004...9c27
Nhà tạo lập thị trường
+$0.7M
88%
0x5a67...f24c
Nhà đầu tư sớm
+$4.5M
70%