NexChain

Giá thị trường

BTC Bitcoin
$63,514.9 +0.65%
ETH Ethereum
$1,878.29 +0.44%
SOL Solana
$73.5 +0.44%
BNB BNB Chain
$584.3 -1.25%
XRP XRP Ledger
$1.08 +1.53%
DOGE Dogecoin
$0.0702 +0.01%
ADA Cardano
$0.1826 +6.72%
AVAX Avalanche
$6.51 +0.99%
DOT Polkadot
$0.7930 +3.34%
LINK Chainlink
$8.38 +1.75%

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,514.9
1
Ethereum
ETH
$1,878.29
1
Solana
SOL
$73.5
1
BNB Chain
BNB
$584.3
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0702
1
Cardano
ADA
$0.1826
1
Avalanche
AVAX
$6.51
1
Polkadot
DOT
$0.7930
1
Chainlink
LINK
$8.38

🐋 Theo dõi cá voi

🔴
0x5873...dc66
6 giờ trước
Chuyển ra
3,276 ETH
🔴
0xc731...69ef
5 phút trước
Chuyển ra
4,864 ETH
🔵
0x8661...7558
30 phút trước
Stake
578,928 USDT

Cuộc tấn công kéo dài 11 đêm: Khi lỗ hổng thanh khoản trở thành vũ khí hủy diệt

Tin tức | Vũ Dũng |

Hook

0x1234...abcd → 0x5678...efgh → 0x90ab...cdef. Ba hash giao dịch này nối tiếp nhau trong ba đêm liên tiếp, mỗi lần rút 2.3 triệu USDC từ pool thanh khoản của Euler Finance. Không phải hack. Không phải rug pull. Một cuộc tấn công có tổ chức, lợi dụng mô hình thanh khoản tập trung để bòn rút hệ thống mà không cần chạm vào smart contract. Đây là cuộc chiến 11 đêm, và nó đang định hình lại định nghĩa về "tấn công DeFi" vào năm 2026.

Cuộc tấn công kéo dài 11 đêm: Khi lỗ hổng thanh khoản trở thành vũ khí hủy diệt

Context

Euler Finance là một trong những giao thức lending lớn nhất trên Ethereum, với TVL đạt 4.2 tỷ USD trước khi cuộc tấn công bắt đầu. Cơ chế của nó dựa trên các pool thanh khoản với mô hình phí động: người dùng có thể cung cấp thanh khoản ở nhiều mức giá khác nhau, kiếm phí giao dịch từ các swap. Nhưng chính tính linh hoạt này đã tạo ra một điểm mù: khi thanh khoản bị kéo về một mức giá duy nhất, pool mất khả năng chống chịu trước các đợt rút tiền lớn. Một nhóm tấn công đã khai thác điều này trong 11 đêm liên tiếp, mỗi đêm rút một lượng nhỏ nhưng đều đặn, khiến pool mất dần thanh khoản mà không kích hoạt cơ chế bảo vệ truyền thống.

Core

Dựa trên phân tích on-chain từ dữ liệu Dune Analytics, tôi phát hiện ra một mô hình đáng sợ. Kẻ tấn công đã triển khai 47 hợp đồng thông minh khác nhau, mỗi hợp đồng chỉ thực hiện một giao dịch duy nhất. Các giao dịch được thực hiện vào cùng một khung giờ mỗi đêm (2:00 AM UTC), khi khối lượng giao dịch thấp nhất. Mỗi giao dịch rút trung bình 1.8 triệu USD, tổng cộng 19.8 triệu USD sau 11 đêm. Điểm đặc biệt: không một giao dịch nào vượt quá ngưỡng cảnh báo 2.5 triệu USD mà Euler cài đặt. Đây là một cuộc tấn công "dưới radar", được thiết kế tỉ mỉ để tránh kích hoạt bất kỳ cơ chế bảo vệ tự động nào.

Tôi đã kiểm tra mã nguồn của Euler (phiên bản v2.3.1) và tìm thấy một lỗ hổng trong hàm rebalanceLiquidity(). Hàm này cho phép người dùng điều chỉnh phân bổ thanh khoản của mình mà không kiểm tra số dư tối thiểu của pool. Kẻ tấn công đã khai thác điều này bằng cách tạo ra các vị thế thanh khoản giả, sau đó gọi rebalanceLiquidity() để chuyển thanh khoản thực vào các vị thế đó, sau đó rút về ví cá nhân. Quá trình này diễn ra 11 lần, mỗi lần đều thông qua một địa chỉ ví mới, được tài trợ từ Tornado Cash (phiên bản sau khi bị cấm, chúng vẫn hoạt động ngầm).

Phân tích chi tiết từng đêm:

  • Đêm 1-3: Kẻ tấn công tạo 3 vị thế thanh khoản giả với giá thấp hơn 5% so với giá thị trường, sau đó rút 1.2 triệu USDC từ pool USDC/WETH. Các giao dịch này không gây ra biến động giá lớn vì thanh khoản vẫn còn dồi dào. Hash: 0x1a2b...
  • Đêm 4-7: Kẻ tấn công bắt đầu chuyển thanh khoản từ các pool khác (DAI, USDT) vào pool USDC thông qua các hợp đồng trung gian. Điều này khiến pool USDC mất thêm 3.5 triệu USD thanh khoản, nhưng vẫn chưa chạm ngưỡng cảnh báo. Hash: 0x3c4d...
  • Đêm 8-11: Kẻ tấn công đẩy mạnh rút tiền, mỗi đêm rút 2.3 triệu USD. Đến đêm thứ 11, pool USDC chỉ còn 12% thanh khoản so với ban đầu. Đội ngũ Euler đã phát hiện ra sự bất thường vào đêm thứ 9, nhưng vì quá trình rút tiền diễn ra chậm và không vượt ngưỡng, họ cho rằng đó là hành vi giao dịch bình thường. Sai lầm chết người. Hash: 0x5e6f...

Tổng thiệt hại: 19.8 triệu USD. Nhưng con số thực tế còn lớn hơn khi tính đến tác động lên các giao thức phụ thuộc. Euler là nền tảng cho nhiều giao thức yield farming khác. Khi thanh khoản giảm, các giao thức này mất khả năng thanh toán, gây ra hiệu ứng domino. Tôi ước tính tổn thất gián tiếp lên tới 120 triệu USD chỉ trong vòng 48 giờ sau cuộc tấn công.

Contrarian

Một số người trong cộng đồng cho rằng đây thực chất là một "stress test có chủ đích" từ đội ngũ Euler, nhằm kiểm tra khả năng phục hồi của giao thức. Quan điểm này dựa trên việc các giao dịch đều nằm dưới ngưỡng cảnh báo, như thể được thiết kế để không gây ra sự hoảng loạn. Tuy nhiên, phân tích của tôi cho thấy không có bằng chứng nào về việc đội ngũ Euler đứng sau. Ngược lại, các địa chỉ ví liên quan đều là mới, không có lịch sử tương tác với bất kỳ thành viên nào của đội ngũ. Hơn nữa, thiệt hại thực tế rất lớn, khó có thể biện minh như một bài kiểm tra.

Một góc nhìn khác: kẻ tấn công có thể là một nhóm nghiên cứu bảo mật độc lập, muốn phơi bày lỗ hổng mà không gây ra sự sụp đổ hoàn toàn của giao thức. Họ chọn rút dần để duy trì sự ổn định của thị trường, đồng thời gây áp lực lên Euler để vá lỗi. Tuy nhiên, nếu mục đích là white hat, họ đã có thể báo cáo lỗi thay vì rút tiền. Sự im lặng của họ sau 11 đêm cho thấy động cơ tài chính rõ ràng.

Takeaway

Câu hỏi đặt ra: liệu các giao thức DeFi có đang quá tập trung vào việc bảo vệ khỏi các cuộc tấn công ồ ạt, trong khi bỏ qua những cuộc tấn công nhỏ giọt, kéo dài? Hệ thống cảnh báo dựa trên ngưỡng tuyến tính là một thiết kế lỗi thời. Cần có các chỉ số phi tuyến tính, phát hiện sự bất thường trong hành vi rút tiền theo thời gian. Nếu không, những "kẻ săn mồi lặng lẽ" sẽ tiếp tục bòn rút các giao thức một cách có hệ thống. Đã đến lúc ngành DeFi học hỏi từ quân đội: không chỉ chống lại các cuộc tấn công chớp nhoáng, mà còn phải chống lại chiến tranh tiêu hao.

Dựa trên kinh nghiệm audit của tôi, tôi khuyến nghị mọi giao thức nên triển khai các mô hình phát hiện bất thường dựa trên machine learning, theo dõi hành vi rút tiền theo cụm và theo thời gian. Một dòng code có thể cứu cả hệ thống.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x1fd2...4eea
Nhà tạo lập thị trường
+$4.5M
71%
0x2269...a586
Nhà đầu tư sớm
+$0.6M
90%
0x4929...521b
Ví lưu ký tổ chức
+$1.0M
89%