Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

116.500 rsETH bị đánh cắp: giới hạn thế chấp định đoạt mức độ chấn động DeFi

Ghi chú sự cố cầu nối và màn hình thế chấp / TokenPost.ai

Cầu nối rsETH của KelpDAO bị khai thác, khiến 116.500 rsETH – tương đương khoảng 292 triệu USD – bị đánh cắp và gây chấn động lan sang thị trường cho vay tài chính phi tập trung (DeFi). Giới hạn thế chấp thận trọng mà Spark thiết lập từ trước được đánh giá là yếu tố giúp làm chậm tốc độ lan rộng của sự cố từ tài sản bên ngoài sang thị trường cho vay.

LayerZero cho biết cầu nối rsETH của KelpDAO đã bị tấn công vào ngày 18 tháng 4 (giờ địa phương). Sự cố xảy ra trên tuyến liên chuỗi (cross-chain) của KelpDAO, vốn sử dụng LayerZero để kết nối các blockchain khác nhau.

Thời điểm tấn công được xác định vào khoảng 0 giờ 35 phút ngày 19 tháng 4 theo giờ Việt Nam (tương ứng 2 giờ 35 phút sáng giờ Hàn Quốc). Trên tuyến mạng lưới xác thực phân tán (DVN) theo cấu trúc 1-of-1 nối từ Unichain sang Ethereum(ETH), một gói tin giả mạo đã vượt qua bước xác thực, khiến số rsETH đang bị khóa trong adapter phía Ethereum được giải phóng.

DVN là hệ thống xác thực dùng để kiểm tra tính hợp lệ của các thông điệp truyền qua lại giữa các blockchain khác nhau. Với cấu trúc 1-of-1, chỉ một tuyến xác thực duy nhất chịu trách nhiệm đánh giá tính hợp lệ của thông điệp, nên nếu hạ tầng nền tảng của tuyến này bị xâm nhập, các thông điệp giả mạo sẽ khó bị phát hiện.

LayerZero xác định nguyên nhân sự cố nằm ở việc cấu hình DVN đơn lẻ và hạ tầng gọi thủ tục từ xa (RPC) cấp dưới bị xâm nhập, chứ không phải lỗi từ bản thân hợp đồng thông minh. Theo giải thích của đơn vị này, cấu trúc vận hành trong khâu truyền tải và xác thực thông điệp mới là bề mặt bị tấn công. LayerZero cũng khẳng định sự cố chỉ giới hạn trong cấu hình rsETH của KelpDAO, không lan sang tài sản hay ứng dụng khác.

Sự cố khởi phát từ cầu nối bên ngoài sau đó lan sang Aave(AAVE), nơi rsETH được dùng làm tài sản thế chấp. Thông qua 7 địa chỉ ví của kẻ tấn công, tổng cộng 89.567 rsETH đã được đưa vào Aave làm thế chấp. Aave đã đóng băng thị trường rsETH và rsETH dạng wrapped (wrsETH), sau đó khóa thêm cả WETH.

Bản thân hợp đồng thông minh của Aave không bị xâm phạm. Tuy nhiên, khi một phần rsETH bị đánh cắp chảy vào làm tài sản thế chấp, các khoản vay dựa trên tài sản này đối mặt nguy cơ nợ xấu. Trước đó, TokenPost từng đưa tin Aave đối mặt khoản nợ xấu 195 triệu USD do ảnh hưởng từ vụ tấn công này.

rsETH là token tái staking thanh khoản (liquid restaking token), thường được tạo ra để giúp tài sản staking trên Ethereum có thể được sử dụng lại. Khi loại tài sản này được chấp nhận làm thế chấp vay, hiệu quả sử dụng vốn tăng lên, nhưng cú sốc phát sinh từ cầu nối hay cơ chế neo giá cũng có thể ảnh hưởng đồng thời đến giá trị thế chấp và mức độ an toàn của khoản vay.

SparkLend đã cân nhắc giới hạn rủi ro thế chấp đối với rsETH từ hơn một năm trước khi sự cố xảy ra. Tài liệu đánh giá rủi ro đăng trên diễn đàn Sky ngày 9 tháng 3 năm 2025 đề xuất tỷ lệ cho vay trên giá trị thế chấp (LTV) của rsETH ở mức 72% và ngưỡng thanh lý 73%. LTV là tỷ lệ giữa số tài sản có thể vay so với giá trị tài sản thế chấp.

Cùng tài liệu này đề xuất giới hạn vay (borrow cap) của rsETH bằng 0 và giới hạn cung (supply cap) ở mức 2.000 rsETH, đồng thời khuyến nghị giới hạn cung tối đa ở 20.000 rsETH và sử dụng oracle phản ánh tỷ giá quy đổi giữa rsETH và ETH. Giới hạn cung giúp hạn chế lượng rsETH được đưa vào làm thế chấp, còn LTV quyết định quy mô có thể vay dựa trên tài sản thế chấp đó. Giới hạn vay bằng 0 đồng nghĩa bản thân rsETH không thể được vay ra.

Tại thời điểm đó, tính đến ngày 7 tháng 3 năm 2025, Aave đang có khoảng 837 triệu USD giá trị rsETH được cung vào thị trường. 5 ví cung cấp lớn nhất chiếm khoảng 89% tổng khối lượng, cho thấy cấu trúc mà biến động của một số ít tài khoản lớn có thể tác động mạnh đến sự ổn định của thị trường.

Galaxy Research phân tích rằng sau sự cố, SparkLend, Fluid và Upshift đã đóng băng thị trường rsETH chỉ trong vài giờ. Đơn vị này đánh giá SparkLend giới hạn LTV ở mức 72% – thấp hơn cấu trúc LTV mà Aave áp dụng cho các khoản vay dựa trên rsETH – nên có thêm dư địa để hấp thụ cú sốc.

Biện pháp này không ngăn được thiệt hại tại cầu nối. Nhưng nhờ đặt giới hạn vay và giới hạn cung ở mức thấp từ trước, cộng với việc chặn thị trường ngay sau sự cố, phạm vi lan rộng của nợ xấu sang toàn bộ thị trường cho vay đã được thu hẹp. Trường hợp của Spark cho thấy ở bước chấp nhận tài sản thế chấp, các nền tảng cần tính đến rủi ro của cầu nối và oracle, chứ không chỉ thanh khoản.

Tranh cãi về trách nhiệm vụ việc vẫn tiếp diễn. KelpDAO cho rằng cấu hình mặc định và hạ tầng của LayerZero có vấn đề, trong khi LayerZero phản bác rằng chính KelpDAO đã lựa chọn cấu hình DVN 1-of-1, theo CoinDesk. Do việc quy trách nhiệm chưa thống nhất, ai là bên lựa chọn và quản lý cấu trúc xác thực đơn lẻ này trở thành điểm tranh cãi chính.

Sự cố lần này cho thấy lỗi xác thực tại một cầu nối riêng lẻ có thể lan sang thị trường cho vay thông qua tài sản thế chấp. Bên cạnh bảo mật cầu nối, các công cụ quản lý thế chấp như LTV, giới hạn vay và giới hạn cung được xác nhận là yếu tố quyết định phạm vi thiệt hại trong DeFi.

Nguồn xác minh: báo cáo sự cố của LayerZero, báo cáo sự cố của Aave, đánh giá rủi ro trên diễn đàn Sky, phân tích của Galaxy Research

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1