Danh sách tinVụ khai thác Kelp DAO trị giá 292 triệu USD cho thấy lý do tại sao các crypto bridge vẫn là một trong những mắt xích yếu nhất của ngành.
CoinDesk2026-04-22 15:01:30

Vụ khai thác Kelp DAO trị giá 292 triệu USD cho thấy lý do tại sao các crypto bridge vẫn là một trong những mắt xích yếu nhất của ngành.

ORIGINALThe $292 million Kelp DAO exploit shows why crypto bridges are still one of the industry's weakest links
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯6416 từ
Vụ khai thác Kelp DAO trị giá 292 triệu USD cho thấy lý do tại sao các crypto bridge vẫn là một trong những mắt xích yếu nhất của ngành. Vấn đề mang tính cấu trúc và chừng nào các bridge còn phụ thuộc vào các hệ thống phức tạp với cơ sở hạ tầng dùng chung và các giả định niềm tin ẩn, chúng sẽ vẫn dễ bị tổn thương. Những điều cần biết: - Các vụ hack crypto bridge như vụ khai thác Kelp DAO trị giá 292 triệu USD liên tục xảy ra vì các bridge dựa vào các bên trung gian đáng tin cậy và các nguồn dữ liệu bên ngoài thay vì xác minh hoàn toàn hoạt động trên blockchain, tạo ra cơ hội dễ dàng cho những kẻ tấn công thao túng. - Vấn đề mang tính cấu trúc chứ không chỉ là lỗi hay sai sót, và chừng nào các bridge còn phụ thuộc vào các hệ thống phức tạp với cơ sở hạ tầng dùng chung và các giả định niềm tin ẩn, chúng sẽ vẫn dễ bị tổn thương. Vụ khai thác trị giá 292 triệu USD liên quan đến KelpDAO là vụ mới nhất trong chuỗi dài các vụ hack crypto bridge, nhấn mạnh cách các hệ thống được thiết kế để kết nối các blockchain đã trở thành một trong những cách dễ dàng nhất để phá vỡ chúng. Sự cố liên quan đến việc KelpDAO sử dụng hệ thống nhắn tin cross-chain của LayerZero, một loại cơ sở hạ tầng được sử dụng rộng rãi để di chuyển dữ liệu và tài sản giữa các blockchain. Các bridge được thiết kế để cho phép người dùng di chuyển tài sản từ blockchain này sang blockchain khác, chẳng hạn như từ Ethereum sang một mạng lưới khác. Nhưng thay vì đóng vai trò là các kết nối liền mạch, chúng đã nhiều lần trở thành những điểm yếu, làm thất thoát hàng tỷ USD trong vài năm qua. Vậy tại sao điều này cứ tiếp diễn? Các nhà lãnh đạo trong hệ sinh thái crypto cho rằng câu trả lời không chỉ nằm ở mã nguồn tồi hay những sai lầm bất cẩn. Vấn đề mang tính nền tảng hơn; nó nằm ở cách các bridge được xây dựng ngay từ đầu. Vấn đề cốt lõi: tin tưởng vào người trung gian Để hiểu vấn đề, cần xem xét những gì một bridge thực sự làm. Nếu bạn di chuyển token từ blockchain này sang blockchain khác, chuỗi thứ hai cần bằng chứng rằng token của bạn đã tồn tại và bị khóa trên chuỗi thứ nhất. Trong một thế giới lý tưởng, nó sẽ tự xác minh điều đó. Trên thực tế, điều đó quá đắt đỏ và phức tạp. “Hầu hết các bridge không xác minh đầy đủ những gì đã xảy ra trên một chuỗi khác,” Ben Fisch, CEO của Espresso Systems cho biết. “Thay vào đó, họ dựa vào một hệ thống nhỏ hơn để báo cáo. Hệ thống [thứ hai] đó trở thành thứ mà bạn tin tưởng.” Vì vậy, thay vì kiểm tra sự thật một cách độc lập, các bridge thuê ngoài việc này, thường là cho các nhóm validator nhỏ hoặc các mạng lưới bên ngoài như LayerZero hoặc Axelar. Lối tắt đó tạo ra rủi ro. Trong vụ khai thác liên quan đến Kelp DAO, những kẻ tấn công đã nhắm mục tiêu vào dữ liệu truyền vào bridge. “Những kẻ tấn công đã xâm nhập vào các node và cung cấp cho hệ thống một phiên bản thực tế sai lệch,” Fisch nói. “Bridge hoạt động đúng như thiết kế. Nó chỉ tin vào thông tin sai.” Các vụ hack bridge thường trông có vẻ khác nhau trên bề mặt. Một số liên quan đến việc đánh cắp khóa, số khác là do smart contract bị lỗi. Nhưng các chuyên gia cho rằng đó chỉ là triệu chứng của một vấn đề sâu xa hơn. Vấn đề thực sự nằm ở cách các hệ thống được thiết kế. “Bất cứ điều gì có thể sai đều sẽ sai, và các vụ hack bridge là một ví dụ hoàn hảo,” Sergej Kunz, đồng sáng lập của 1inch cho biết. “Bạn thấy các lỗ hổng mã nguồn, vấn đề tập trung hóa, kỹ thuật xã hội, thậm chí là các cuộc tấn công kinh tế. Thông thường đó là sự kết hợp của tất cả.” Cách các bridge hoạt động Đối với người dùng, các bridge trông có vẻ đơn giản. Bạn nhấp vào một nút và di chuyển tài sản từ blockchain này sang blockchain khác. Đằng sau hậu trường, quá trình này phức tạp hơn nhiều. Đầu tiên, token của bạn bị khóa trên blockchain gốc. Sau đó, một hệ thống riêng biệt xác nhận rằng các token đã bị khóa. Hệ thống này thường bao gồm một nhóm nhỏ các nhà vận hành hoặc validator. Những nhà vận hành đó sau đó gửi một tin nhắn đến blockchain thứ hai thông báo rằng các token đã bị khóa
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (CoinDesk)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:3a40254d1f
Nguồn:CoinDesk
Đăng:2026-04-22 15:01:30
Danh mục:Chung · Danh mục xuất neutral
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận