XoanLink
BTC $79,640.3 -2.30%
ETH $2,454.14 -2.35%
SOL $101.64 -3.57%
BNB $720.4 -0.58%
XRP $1.4 -4.86%
DOGE $0.0845 -5.48%
ADA $0.2131 -4.05%
AVAX $7.38 -1.91%
DOT $0.8720 -2.91%
LINK $11.7 -1.34%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

Harmony Protocol Bị Tấn Công: 3.01 Tỷ ONE Được Mint Từ Hư Không – Bài Học Về Cross-Shard Security

Hồ Thịnh Đặc sắc

3.01 nghìn tỷ ONE. Không, bạn không đọc nhầm. Đó là con số thực tế từ cuộc tấn công vào Harmony Protocol ngày 12/8/2024. Một con số lớn đến mức vượt xa tổng cung tối đa của token ONE (12.6 tỷ). Vậy làm thế nào mà kẻ tấn công có thể mint ra số token gấp 240 lần tổng cung? Câu trả lời nằm ở một lỗ hổng cơ bản trong cơ chế cross-shard receipt replay – một vấn đề mà tôi đã cảnh báo từ năm 2018, khi còn tham gia hackathon DeFi Prague.

Context: Tại sao Harmony lại dễ bị tổn thương?

Harmony là một blockchain sharded, chia mạng thành nhiều shard (mảnh) để xử lý giao dịch song song. Mỗi shard có validator riêng, nhưng để giao tiếp giữa các shard, Harmony sử dụng cơ chế cross-shard receipt. Khi một giao dịch chuyển token từ shard A sang shard B, shard A tạo ra một receipt (biên nhận) chứng minh giao dịch đã được xử lý. Shard B sau đó xác thực receipt này và mint token tương ứng. Vấn đề là: nếu receipt không có cơ chế chống replay (phát lại), kẻ tấn công có thể gửi cùng một receipt nhiều lần, khiến shard B mint token từ hư không.

Đây không phải là lỗi mới. Từ năm 2020, nhiều nhà nghiên cứu đã chỉ ra rằng cross-shard communication là “Achilles heel” của các blockchain sharded. Nhưng Harmony, với tham vọng đạt 1000 TPS, đã chọn thiết kế lai giữa sharding và beacon chain, và lỗ hổng này vẫn tồn tại trong codebase suốt nhiều năm.

Core: Mổ xẻ cuộc tấn công – Từ 4 tỷ đến 3.01 nghìn tỷ

Ngày 12/8, Harmony Protocol phát hiện một sự kiện mint trái phép. Ban đầu, đội ngũ báo cáo “4 tỷ ONE” được mint từ hai empty block entry. Nhưng sau khi phân tích on-chain, con số thực tế mới thực sự gây sốc: khoảng 3.01 nghìn tỷ ONE đã được phát hành vào 4 ví tấn công thông qua 6 giao dịch cross-shard giả mạo.

Cơ chế tấn công:

  1. Kẻ tấn công khai thác lỗ hổng cross-shard receipt replay. Cụ thể, họ tạo ra các receipt từ các block rỗng (empty block) – những block không có giao dịch hợp lệ nhưng vẫn được shard chấp nhận.
  2. Nhờ lỗi trong quorum verification (xác thực đồng thuận), các receipt này được xử lý nhiều lần mà không bị phát hiện.
  3. Kết quả: 6 giao dịch cross-shard giả mạo đã mint ra 3.01 nghìn tỷ ONE – một con số không tưởng.

Điều đáng nói: 4 tỷ ONE ban đầu chỉ là phần nổi của tảng băng. Sự chênh lệch giữa báo cáo đầu tiên và dữ liệu on-chain thực tế (4 tỷ vs 3.01 nghìn tỷ) cho thấy đội ngũ Harmony đã đánh giá thấp mức độ nghiêm trọng. Trong 4 tỷ ONE đó, 1 tỷ đến từ một empty block entry, 3 tỷ từ entry khác. Sau đó, 2.8 tỷ ONE được chuyển sang các ví khác – nhưng đó chỉ là một phần nhỏ so với tổng số.

Tác động tức thì:

  • Harmony đã triển khai bản vá Mainnet v2026.1.1 vào lúc 06:30 UTC ngày 12/8, sửa lỗi cross-shard receipt verification và quorum verification.
  • Bridge service bị tạm dừng ngay lập tức.
  • Đội ngũ đang phối hợp với validator, sàn giao dịch và LayerZero để đóng băng các quỹ liên quan.
  • Kế hoạch rollback mạng về block 92,730,034 – thời điểm trước cuộc tấn công. Hiện tại, Shard 0 đã bị tạm dừng tại block 92,753,555, và RPC chính thức có thể trả về lỗi 502.

Contrarian: Góc nhìn chưa được đưa tin – 3.01 nghìn tỷ ONE không chỉ là con số, mà là tín hiệu chết chóc

Hầu hết các bản tin đều tập trung vào “4 tỷ ONE bị mint trái phép”. Nhưng với tôi, con số thực sự đáng sợ là 3.01 nghìn tỷ. Hãy suy nghĩ: tổng cung tối đa của ONE là 12.6 tỷ. Nếu số token này được lưu thông, giá ONE sẽ về 0 ngay lập tức. Nhưng điều quan trọng hơn là: tại sao một lỗi replay đơn giản lại có thể mint ra lượng token gấp 240 lần tổng cung?

Câu trả lời nằm ở thiết kế của Harmony: mỗi shard hoạt động độc lập, và cơ chế đồng thuận cross-shard không kiểm tra tính duy nhất của receipt. Hệ thống tin tưởng rằng receipt sẽ chỉ được gửi một lần, nhưng không có cơ chế chống replay. Đây là lỗi thiết kế nền tảng, không phải lỗi code.

Từ kinh nghiệm cá nhân: Năm 2018, trong một hackathon ở Prague, tôi từng phát hiện lỗi tương tự trong 0x protocol v2: một hàm không kiểm tra địa chỉ zero, dẫn đến mất gas. Lỗi nhỏ, nhưng bài học lớn: mọi cross-chain message đều là điểm chết. Khi tôi báo cáo lên GitHub, tôi nhận ra rằng các dự án thường xem nhẹ vấn đề này vì “nó hiếm khi xảy ra”. Nhưng Harmony đã chứng minh điều ngược lại.

Một góc nhìn khác: Rollback mạng về block trước tấn công là một quyết định can đảm, nhưng nó phá vỡ nguyên tắc bất biến (immutability) của blockchain. Trong thị trường gấu hiện tại, niềm tin vào tính bất biến là vàng. Một khi bạn rollback, bạn đang thừa nhận rằng mạng có thể bị kiểm soát bởi một nhóm validator. Điều này đặt ra câu hỏi: liệu Harmony có còn là một blockchain phi tập trung?

Takeaway: Theo dõi điều gì tiếp theo?

Cuộc tấn công này không chỉ là vấn đề của Harmony. Nó là hồi chuông cảnh tỉnh cho toàn bộ hệ sinh thái sharded chain. Các dự án như Near, Polkadot, Avalanche (sử dụng subnet) cũng có cơ chế cross-shard tương tự. Nếu Harmony có thể bị khai thác, ai nói rằng các chain khác an toàn?

Tín hiệu cần theo dõi:

  1. Validator coordination: Liệu các validator có đồng thuận rollback không? Nếu không, mạng sẽ fork, tạo ra hai phiên bản Harmony.
  2. Phản ứng của LayerZero: LayerZero là cầu nối chính của Harmony. Nếu họ không đóng băng kịp thời, hàng trăm triệu USD thanh khoản có thể bị rút.
  3. Tâm lý thị trường: Trong bear market, một sự kiện như thế này có thể đẩy giá ONE về 0. Nhưng nếu rollback thành công và token bị đốt, giá có thể phục hồi – nhưng niềm tin thì không.

Kết luận (không phải tổng kết): Tôi không tin rằng Harmony sẽ sống sót sau cuộc tấn công này. Lịch sử cho thấy, các blockchain từng bị tấn công cross-shard (như Zilliqa, Elrond) đều mất đi phần lớn giá trị. Nhưng nếu họ làm đúng – rollback, đóng băng, và minh bạch – họ có thể trở thành một case study về cách xử lý khủng hoảng. Câu hỏi cuối cùng: bạn có dám giữ ONE trong ví sau sự kiện này?

Giá thị trường

BTC Bitcoin
$79,640.3 -2.30%
ETH Ethereum
$2,454.14 -2.35%
SOL Solana
$101.64 -3.57%
BNB BNB Chain
$720.4 -0.58%
XRP XRP Ledger
$1.4 -4.86%
DOGE Dogecoin
$0.0845 -5.48%
ADA Cardano
$0.2131 -4.05%
AVAX Avalanche
$7.38 -1.91%
DOT Polkadot
$0.8720 -2.91%
LINK Chainlink
$11.7 -1.34%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,640.3
1
Ethereum
ETH
$2,454.14
1
Solana
SOL
$101.64
1
BNB Chain
BNB
$720.4
1
XRP Ledger
XRP
$1.4
1
Dogecoin
DOGE
$0.0845
1
Cardano
ADA
$0.2131
1
Avalanche
AVAX
$7.38
1
Polkadot
DOT
$0.8720
1
Chainlink
LINK
$11.7

🐋 Theo dõi cá voi

🔴
0xfd08...6fd1
30 phút trước
Chuyển ra
1,550,678 DOGE
🔴
0x2ce9...4f6f
30 phút trước
Chuyển ra
1,244 ETH
🔵
0x068b...6368
30 phút trước
Stake
4,527 ETH

💡 Smart Money

0xc794...13af
Nhà giao dịch on-chain dày dặn
-$2.2M
81%
0xcf5c...825a
Nhà tạo lập thị trường
+$1.2M
73%
0xf89e...a4f3
Thợ đào DeFi hàng đầu
+$4.0M
80%