Một lỗ hổng, toàn bộ hệ sinh thái sụp đổ: SecondFi hack bộc lộ điểm chết của Cardano
Quan điểm
|
Đặng Phúc
|
Tôi mở block explorer ngay sau khi tin tức về vụ hack SecondFi vỡ ra. Con số 2.000.000 USD trong ADA biến mất chỉ sau vài block – không phải lần đầu tiên. Tháng 6 năm ngoái, SecondFi đã mất 2,4 triệu USD. Lần này, tổng thiệt hại leo lên 22,4 triệu USD. Nhưng câu chuyện không dừng ở con số. Điều khiến tôi dừng lại là cách Emurgo – cha đẻ của SecondFi – xử lý hậu quả: họ tuyên bố đã "lấy đi" 18,5 triệu USD ADA từ người dùng, gọi đó là hành động "white hat". Vết nứt nào cũng có lối vào, nhưng lối vào này dẫn thẳng đến trái tim của hệ sinh thái Cardano.
Bối cảnh: SecondFi là một nền tảng DeFi "neo-finance" do Emurgo – một trong ba trụ cột chính của Cardano – xây dựng. Emurgo chịu trách nhiệm thương mại hóa, đầu tư và tổ chức các sự kiện lớn như TOKEN2049. Tháng trước, cộng đồng Cardano đã bỏ phiếu thông qua đề xuất cho phép Emurgo tham gia và tài trợ TOKEN2049. Chỉ vài tuần sau, Emurgo thông báo từ bỏ quyền tổ chức vì "cạn kiệt tài nguyên". Cardano Foundation buộc phải vào cuộc tiếp quản. Trong khi đó, một cuộc bỏ phiếu khác của cộng đồng đã hủy bỏ hội nghị thượng đỉnh Cardano thường niên. Toàn bộ bức tranh là một mớ hỗn loạn: tài chính, kỹ thuật và quản trị.
Cốt lõi kỹ thuật: SecondFi đã bị hack hai lần trong vòng chưa đầy một năm. Lần đầu 2,4 triệu USD, lần thứ hai 20 triệu USD. Theo kinh nghiệm audit của tôi, một dự án bị tấn công liên tiếp ở mức độ này thường có codebase cực kỳ yếu – hoặc không được audit, hoặc audit chỉ là hình thức. Hành động "lấy đi" 18,5 triệu USD từ người dùng của Emurgo còn đáng báo động hơn. Nó cho thấy rằng Emurgo nắm giữ một quyền hạn siêu cấp: có thể truy cập và di chuyển tài sản của người dùng mà không cần chữ ký cá nhân. Trong bất kỳ giao thức phi tập trung thực sự nào, điều này là không thể chấp nhận. Nó giống như ngân hàng tự ý rút tiền từ tài khoản của bạn để "bảo vệ" bạn khỏi trộm – bạn có tin không? Tôi không.
Tôi mô phỏng kịch bản: giả sử SecondFi sử dụng hợp đồng thông minh có thể nâng cấp (proxy pattern). Nếu admin key bị kiểm soát bởi một thực thể duy nhất, thì hành động "lấy đi" là hoàn toàn khả thi về mặt kỹ thuật. Nhưng nó phá vỡ giả định bảo mật cốt lõi của DeFi: "not your keys, not your coins" không chỉ áp dụng cho người dùng, mà còn cho người xây dựng. Emurgo đã chứng minh rằng họ có thể làm điều ngược lại – và điều đó là một cảnh báo đỏ (red flag) cho toàn bộ hệ sinh thái.
Góc nhìn nghịch lý: Nhiều người cho rằng Emurgo đang cố gắng cứu vãn tình hình. Tôi nhìn nhận khác. Hành động "lấy đi" tài sản người dùng, dù với ý định tốt, đã tạo ra một tiền lệ nguy hiểm: nó hợp pháp hóa việc kiểm soát tập trung dưới vỏ bọc an toàn. Nếu một quỹ đầu tư mạo hiểm hoặc quỹ phòng hộ làm điều tương tự trên Ethereum, họ sẽ bị kiện ra tòa ngay lập tức. Nhưng trong thế giới crypto vẫn còn mờ luật, Emurgo có thể thoát tội. Điểm mù lớn nhất ở đây là: cộng đồng Cardano đã bỏ phiếu cho Emurgo tham gia TOKEN2049 dựa trên thông tin sai lệch (hoặc không đầy đủ) về tình hình tài chính. Cơ chế quản trị của Cardano – vốn được quảng bá là "tiên tiến" – đã thất bại trong việc phát hiện rủi ro trước khi quá muộn.
Kết luận: Hai vụ hack, 22,4 triệu USD mất mát, một hội nghị bị hủy, một trụ cột ra đi, và hàng nghìn người dùng mất niềm tin. Cardano không chết, nhưng vết thương này sẽ để lại sẹo. Câu hỏi dành cho bạn: lần tới khi bạn thấy một dự án Cardano kêu gọi stake hoặc vote, bạn sẽ kiểm tra code hay chỉ nhìn vào logo? Nếu bạn chưa từng mở block explorer, có lẽ đã đến lúc bắt đầu.