Viết bởi
Shawn
Wanchain Bridge bị khai thác khiến hơn 500 triệu token NIGHT được mint trái phép, kéo giá NIGHT lao dốc hơn 30%. Phân tích nguyên nhân, tác động và bài học từ vụ hack mới nhất của thị trường crypto.
Thị trường crypto vừa chứng kiến thêm một vụ tấn công nghiêm trọng nhằm vào hạ tầng cross-chain bridge, khi cầu nối Wanchain giữa BNB Chain và Midnight Network (NIGHT) bị khai thác, cho phép hacker tạo (mint) trái phép hơn 515 triệu token NIGHT.

Chỉ trong vài giờ, lượng token khổng lồ này được bán ra thị trường, khiến giá NIGHT giảm hơn 30%, từ khoảng 0,027 USD xuống 0,018 USD. Đây được xem là một trong những sự cố lớn nhất kể từ khi Midnight chính thức ra mắt mainnet.
Điều đáng chú ý là đội ngũ Midnight nhanh chóng khẳng định blockchain Midnight không bị xâm nhập, mà vấn đề chỉ nằm ở Wanchain Bridge – cầu nối chịu trách nhiệm chuyển tài sản giữa BNB Chain và hệ sinh thái Midnight.
Để hiểu vụ việc, trước tiên cần biết cross-chain bridge (cầu nối blockchain) hoạt động như thế nào.
Thông thường, khi người dùng muốn chuyển tài sản từ blockchain này sang blockchain khác, token gốc sẽ được khóa (lock) trên mạng gốc. Sau đó, hệ thống sẽ mint đúng số lượng token tương ứng trên blockchain đích. Khi người dùng chuyển ngược lại, token được đốt (burn) và tài sản gốc sẽ được mở khóa.

Wanchain là một trong những giao thức bridge lâu đời của thị trường, hỗ trợ kết nối hàng chục blockchain EVM và non-EVM thông qua cơ chế lock – mint – burn – unlock cùng mạng lưới các Bridge Nodes. Trước sự cố lần này, Wanchain từng quảng bá rằng hệ thống của mình đã vận hành liên tục hơn 8 năm mà chưa từng bị khai thác.
Xem thêm: Upbit và vụ hack 30 triệu USD: Lỗ hổng nào trong luật bảo vệ nhà đầu tư crypto của Hàn Quốc?
Theo dữ liệu on-chain được cộng đồng phân tích, hacker đã khai thác lỗ hổng trong cầu nối Wanchain, qua đó mint trái phép khoảng 515 triệu token NIGHT trên mạng Cardano mà không cần tài sản bảo chứng tương ứng.

Ví hacker
Sau khi nhận được số token này, hacker lập tức bắt đầu bán tháo để đổi lấy các tài sản có tính thanh khoản cao. Địa chỉ ví đầu tiên được cộng đồng theo dõi đã bán khoảng 217 triệu NIGHT để thu về hơn 24 triệu ADA. Ngoài ra, hacker còn bán gần 88 triệu NIGHT đổi lấy USDCx trước khi tiếp tục chuyển khoảng 200 triệu NIGHT sang ví khác.
Số NIGHT còn lại được sử dụng làm tài sản thế chấp trên giao thức lending Liwid, giúp hacker vay thêm khoảng 4,36 triệu ADA rồi chuyển lên các sàn giao dịch để tiếp tục xả hàng. Chuỗi giao dịch này khiến áp lực bán tăng đột biến chỉ trong thời gian rất ngắn.
Ngay sau khi vụ việc lan truyền, đội ngũ Midnight Foundation xác nhận đã ghi nhận sự cố liên quan đến bridged NIGHT trên Wanchain.
Theo thông báo chính thức, những gì đang xảy ra không ảnh hưởng đến blockchain Midnight, cơ chế đồng thuận hay tài sản gốc trên mạng lưới. Dự án cho biết sự cố dường như chỉ liên quan đến hoạt động của cầu nối cross-chain và đang phối hợp với các đối tác để điều tra nguyên nhân. Đồng thời, cộng đồng được khuyến cáo chỉ theo dõi thông tin từ các kênh chính thức và cảnh giác với các website giả mạo hoặc lừa đảo.

Ở chiều ngược lại, tính đến thời điểm thông tin được công bố rộng rãi, phía Wanchain vẫn chưa đưa ra báo cáo kỹ thuật chi tiết về nguyên nhân dẫn tới vụ khai thác.
Xem thêm: Bitcoin hậu lượng tử: Vì sao công cụ mới cứu được ví HD nhưng không cứu coin của Satoshi?
Trong nhiều năm qua, các vụ hack lớn nhất của DeFi thường không đến từ blockchain nền tảng mà đến từ cross-chain bridge.
Nguyên nhân là bridge phải quản lý lượng tài sản ký quỹ rất lớn, đồng thời xử lý việc xác minh trạng thái giữa nhiều blockchain khác nhau. Chỉ cần xuất hiện sai sót trong quá trình xác thực hoặc cơ chế mint tài sản, hacker có thể tạo ra token không có tài sản bảo chứng hoặc rút tài sản khỏi kho dự trữ.

Các sự cố trước đây như Ronin, Wormhole, Nomad hay Harmony Horizon đều cho thấy bridge luôn là mục tiêu hấp dẫn của tin tặc. Vụ việc của Wanchain tiếp tục nhắc lại rằng, dù công nghệ đã phát triển đáng kể, bảo mật cross-chain vẫn là một trong những bài toán khó nhất của Web3.
Trước khi vụ khai thác xảy ra, NIGHT đã thu hút sự chú ý lớn nhờ câu chuyện blockchain bảo vệ dữ liệu của Midnight. Khi token ra mắt, giá từng tăng gần 200% trong thời gian ngắn, trong khi khối lượng giao dịch hằng ngày vượt 320 triệu USD. Động lực này đến từ làn sóng quan tâm đến các dự án ứng dụng zero-knowledge proof, cùng kỳ vọng Midnight có thể đưa tính riêng tư vào những hoạt động tài chính cần tuân thủ pháp luật.

NIGHT không chỉ đóng vai trò token quản trị mà còn được dùng để bảo vệ mạng lưới và tạo ra DUST, tài nguyên phục vụ giao dịch trên Midnight. Chính vì đã có lượng lớn nhà đầu tư quan tâm từ trước, việc hơn 500 triệu token bị mint trái phép và bán ra đã nhanh chóng tạo ra cú sốc tâm lý, khiến áp lực tháo chạy mạnh hơn so với một token ít thanh khoản hoặc chưa có cộng đồng lớn.
Theo dữ liệu on-chain ban đầu, hacker đã mint trái phép khoảng 515 triệu token NIGHT.
Không. Midnight cho biết sự cố hiện chỉ liên quan đến cầu nối Wanchain và chưa có dấu hiệu blockchain Midnight bị xâm nhập.
Nguồn cung NIGHT tăng đột biến sau khi hacker mint trái phép và liên tục bán token để đổi sang ADA và stablecoin, tạo áp lực bán rất lớn.
Đây là giao thức cross-chain giúp chuyển tài sản giữa nhiều blockchain thông qua cơ chế lock, mint, burn và unlock.
Có. Nhiều vụ hack lớn nhất trong lịch sử DeFi đều nhắm vào các cầu nối blockchain do chúng quản lý lượng tài sản ký quỹ rất lớn và có cơ chế xác thực phức tạp.
Lưu ý: Nội dung bài viết nhằm mục đích cung cấp thông tin và kiến thức tổng hợp từ các nguồn công khai về dự án. Đây không phải là khuyến nghị đầu tư. Blockintosh không chịu trách nhiệm đối với bất kỳ quyết định tài chính hay rủi ro nào phát sinh từ việc sử dụng thông tin trong bài viết.
Xem thêm: Nhật Bản Thông Qua Luật Crypto Mới: Tài Sản Số Chính Thức Bước Vào Khuôn Khổ Tài Chính

Nhà báo crypto dày dạn kinh nghiệm với chuyên môn về công nghệ blockchain, DeFi và phân tích thị trường. Đam mê làm cho các chủ đề crypto phức tạp trở nên dễ tiếp cận với mọi người.
Nhiều bài viết bạn có thể quan tâm