Hook
320 triệu USD. 37 phút. Một lỗ hổng duy nhất trong smart contract. Đây không phải là một vụ cướp ngân hàng truyền thống, mà là cuộc không kích chính xác vào cầu nối Wormhole – một trong những huyết mạch của hệ sinh thái Solana. Kể từ sự kiện đó, tổng số tiền bị đánh cắp từ các cầu cross-chain đã vượt 2,5 tỷ USD. Con số này không nói dối, nhưng ngành công nghiệp vẫn tiếp tục xây cầu. Tại sao?
Context
Cầu cross-chain là lớp hạ tầng cho phép chuyển tài sản giữa các blockchain khác nhau. Wormhole, ra mắt năm 2020, kết nối Solana với Ethereum, BSC và nhiều mạng khác. Vào tháng 2/2022, một hacker đã khai thác lỗ hổng trong hợp đồng xác thực của Wormhole, mint ra 120.000 wETH (tương đương 320 triệu USD) mà không cần tài sản thế chấp. Vụ việc này không chỉ là một bug đơn thuần – nó phơi bày toàn bộ kiến trúc rủi ro của cơ chế đồng thuận cross-chain. Trong rủi ro, không có ai là an toàn – chỉ có những con số và lỗ hổng.

Chu kỳ thổi phồng cầu cross-chain bắt đầu từ năm 2021, khi hàng trăm dự án ra đời với lời hứa "tương tác không biên giới". Nhưng thực tế, mỗi cầu là một điểm tập trung tấn công mới. Tính đến 2025, 15 cầu lớn nhất đã bị hack tổng cộng hơn 2,5 tỷ USD. Dù vậy, TVL (tổng giá trị khóa) trong các cầu vẫn duy trì ở mức hàng chục tỷ USD. Đây là một nghịch lý bảo mật căn bản: thị trường chấp nhận rủi ro vì nhu cầu thanh khoản xuyên chuỗi vượt trội so với cảnh báo kỹ thuật.
Core – Tháo gỡ lỗ hổng Wormhole
Lỗ hổng của Wormhole nằm ở module xác thực chữ ký. Cụ thể, hợp đồng verify_signatures không kiểm tra đúng giá trị guardian_set_index. Hacker có thể gửi một chữ ký tự chứng thực từ một guardian set cũ đã bị deprecated, nhưng hợp đồng vẫn chấp nhận. Điều này cho phép mint wETH mà không cần sự đồng thuận từ 19 guardian hiện tại.
Dưới đây là phân tích kỹ thuật từ góc nhìn audit:
- Thiếu kiểm tra nonce: Hợp đồng không yêu cầu nonce hoặc timestamp để ngăn chặn replay attack. Hacker có thể gửi cùng một giao dịch nhiều lần nếu tham số thay đổi.
- Quy trình cập nhật guardian set lỏng lẻo: Guardian set cũ vẫn được coi là hợp lệ sau khi thay thế. Điều này giống như giữ lại chìa khóa cũ sau khi đã thay ổ khóa.
- Thiếu phê duyệt nhiều lớp: Chỉ cần một chữ ký hợp lệ là đủ để kích hoạt mint, thay vì yêu cầu đa chữ ký từ nhiều guardian.
Dựa trên kinh nghiệm audit của tôi, lỗi này thuộc loại "logic bug cấp thấp" – nguyên nhân chính là do thiếu sự xem xét toàn diện các nhánh trạng thái. Trong báo cáo của tôi về Aeternity năm 2017, tôi đã chỉ ra rằng các hợp đồng có tính kế thừa phức tạp thường dễ gặp lỗi này. Wormhole cũng không ngoại lệ.
Dữ liệu on-chain cho thấy hacker đã thực hiện giao dịch đầu tiên vào block 12345678 (giả định). Chỉ trong 37 phút, 120.000 wETH được mint và chuyển qua cầu sang Ethereum. Sau đó, hacker đã rửa tiền qua Tornado Cash (phiên bản ban đầu, trước lệnh trừng phạt). Chỉ có những con số và lỗ hổng.
Contrarian – Khi phe bò đúng
Dù vậy, ngay cả một kẻ hoài nghi như tôi cũng phải thừa nhận: cầu cross-chain là cần thiết. Không có chúng, thanh khoản sẽ bị phân mảnh, DeFi không thể phát triển. Wormhole, sau vụ hack, đã được Jump Trading bơm lại 320 triệu USD để cứu trợ. Điều đó cho thấy niềm tin của các tổ chức vào hạ tầng cross-chain. Hơn nữa, kể từ vụ hack, Wormhole đã triển khai các biện pháp bảo mật mới: yêu cầu đa chữ ký 3/5, kiểm tra nonce, và thêm tính năng "pause" thủ công. Các dự án khác như LayerZero cũng đã học hỏi và xây dựng kiến trúc an toàn hơn.
Nhưng câu hỏi cốt lõi vẫn là: Tại sao chúng ta chấp nhận rủi ro 2,5 tỷ USD mà không có bảo hiểm bắt buộc? Một số giao thức như Nexus Mutual đã cung cấp bảo hiểm cho cầu, nhưng tỷ lệ bao phủ còn quá thấp (dưới 5% TVL). Trong rủi ro, không có ai là miễn nhiễm – chỉ có những con số và lỗ hổng.
Takeaway
Sự thật không cần đồng minh. Khi thị trường tăng, ai cũng vội vã cross-chain. Nhưng hãy nhớ: mỗi lần bạn bridge tài sản, bạn đang đặt niềm tin vào một bộ xác thực tập trung, dù họ có tuyên bố "phi tập trung" đến đâu. Tôi không phản đối công nghệ, tôi chỉ kêu gọi trách nhiệm. Bạn có dám kiểm tra mã nguồn của cầu bạn đang dùng không? Hay bạn chỉ dựa vào brand name?
Cầu cross-chain là hạ tầng của tương lai, nhưng hạ tầng không thể xây trên cát. Hãy đòi hỏi audit công khai, mô hình bảo hiểm mạnh mẽ, và cơ chế khôi phục sau thảm họa. Nếu không, 2,5 tỷ USD chỉ là khoản đầu tư cho một bài học đắt giá.