Ba mạng blockchain Cronos(CRO), Ontology(ONT) và ICON liên tiếp dừng tạo khối trong vòng bốn ngày, khiến giới hạn của quyền can thiệp khẩn cấp trên blockchain một lần nữa trở thành tâm điểm tranh luận.
Cách xử lý của ba mạng lưới này không giống nhau. Cronos dừng mạng theo đồng thuận của các validator sau vụ tấn công giao thức Tectonic, rồi đưa chuỗi quay về trạng thái trước khi bị tấn công. Ontology chủ động dừng tạo khối trước khi xác nhận có hoạt động độc hại. Còn ICON tạm dừng hợp đồng bị nhắm tới trước, sau đó mới dừng toàn bộ mạng lưới.
Khác biệt cốt lõi nằm ở việc có thay đổi sổ cái đã ghi nhận hay không. Cronos đã thay đổi một phần trạng thái chuỗi vốn đã được xác nhận, trong khi Ontology giữ nguyên sổ cái cũ và chỉ dừng xử lý giao dịch mới. Với ICON, một phần tài sản đã chuyển sang khu vực lưu ký của sàn giao dịch trước khi mạng dừng hoàn toàn.
Trong thông báo trên X (Twitter), mạng Cronos cho biết đã tạo khối trở lại tại độ cao khối 90.896.189 vào lúc 08:49:01 ngày 31/8 (giờ Hàn Quốc). Cronos mô tả đây là biện pháp khẩn cấp theo đồng thuận của các validator, đồng thời cho biết đã khôi phục trạng thái chuỗi về thời điểm trước vụ tấn công Tectonic.
Biện pháp này không chỉ loại bỏ trạng thái liên quan tới vụ tấn công mà còn loại cả các giao dịch khác phát sinh sau thời điểm khôi phục ra khỏi sổ cái chính khi mạng khởi động lại. Trên blockchain, rollback là hành động loại bỏ dữ liệu sau một mốc thời gian nhất định khỏi sổ cái chính thức, nên luôn tạo ra xung đột giữa ứng phó bảo mật và tính chung quyết của giao dịch.
Vấn đề gây tranh cãi không nằm ở quy mô thiệt hại mà ở ranh giới quyền hạn. TRM Labs ước tính vụ tấn công ảnh hưởng tới khoảng 75 triệu USD tài sản, trong đó khoảng 6 triệu USD đã được chuyển sang Ethereum(ETH). Rollback của Cronos có thể tác động tới phần trạng thái còn lại trên chuỗi, nhưng không thể tác động tới số tài sản đã rời sang Ethereum.
Cách xử lý của Ontology thiên về tranh thủ thời gian. Trong thông báo chính thức ngày 31/8, Ontology cho biết đội ngũ phát triển cốt lõi phát hiện rủi ro tiềm ẩn trong quá trình kiểm tra bảo mật định kỳ nên đã lập tức dừng tạo khối trên mainnet. Trong thông báo bổ sung ngày 1/9, Ontology xác nhận đã phát hiện hoạt động tấn công độc hại nhưng khẳng định không có tài sản người dùng nào bị mất.
Ontology không hủy trạng thái chuỗi đã được xác nhận mà chỉ dừng xác nhận và quyết toán giao dịch mới. Tuy nhiên, thông báo không nêu rõ ai là người có quyền quyết định cuối cùng về việc dừng khẩn cấp, tiêu chí kích hoạt hay ngưỡng đồng thuận của validator. Với người dùng, việc chuyển tiền và điều chỉnh on-chain bị trì hoãn xảy ra trước, chứ không phải mất tài sản.
Trường hợp của ICON cho thấy việc dừng chuỗi không phải lúc nào cũng ngăn được thiệt hại. Trong báo cáo sau sự cố, ICON Foundation cho biết kẻ tấn công đã gửi lại 2 thông điệp rút tiền từng có chữ ký hợp lệ trước đó, tổng cộng 1.492 lần, từ 11:01:02 đến 11:21:12 ngày 27/8 (giờ Hàn Quốc). Trong số đó, 1.490 lệnh gọi thành công, khiến 119.866.000 ICX và 531.600 bnUSD từ quỹ tài sản của ICON Foundation chuyển sang ví của kẻ tấn công.
Hệ thống cảnh báo giám sát của ICON đã kích hoạt trong vòng 7 phút sau vụ tấn công đầu tiên. Tuy nhiên, việc điều tra kỹ thuật chỉ bắt đầu vào khoảng 12:40 trưa, còn hợp đồng liên quan bị tạm dừng lúc 12:53. Các sàn giao dịch dừng nạp/rút ICX từ 14:54, và toàn bộ mạng lưới chính thức dừng hoạt động lúc 15:18:54. ICON hoạt động trở lại vào khoảng 16:51 ngày 28/8.
ICON Foundation khẳng định toàn bộ tài sản liên quan đều thuộc sở hữu của quỹ, không ảnh hưởng tới tiền gửi, số dư hay vị thế của người dùng thông thường. Theo báo cáo, toàn bộ 531.600 bnUSD và 1.366.000 SODA đã được thu hồi. Trong số 113.634 USD Coin(USDC), 82.430 USDC được thu hồi, còn 31.204 USDC chưa thu hồi được. Thiệt hại ròng cuối cùng được xác định là khoảng 150,2 ETH và 31.204 USDC.
Cả ba sự cố đều gắn với việc dừng tạo khối nhưng kết quả lại khác nhau. Cronos giảm rủi ro trong chính chuỗi bằng cách đưa lịch sử chuỗi quay ngược lại; Ontology dừng xử lý giao dịch để tranh thủ thời gian điều tra và nâng cấp. Còn ICON, dù đã dừng mạng sau khi bị tấn công, số tài sản đã chuyển sang khu vực lưu ký của sàn giao dịch thì đơn vị vận hành chuỗi khó có thể kiểm soát trực tiếp.
Dừng tạo khối là biện pháp không tạo khối mới, còn rollback là biện pháp loại bỏ trạng thái chuỗi sau một mốc thời gian nhất định khỏi sổ cái chính thức. Cả hai đều là phản ứng khẩn cấp nhưng tác động tới người dùng khác nhau: cách thứ nhất gây chậm giao dịch và gián đoạn dịch vụ, cách thứ hai để lại nghi vấn về chính tính chung quyết của giao dịch.
Với nhà đầu tư trong nước, ý nghĩa của những sự việc này không nhỏ. Việc dừng mainnet không đơn thuần là sự cố kỹ thuật, mà là dịp bộc lộ đồng thời các vấn đề về tính chung quyết giao dịch, tài sản qua cầu nối, lưu ký tại sàn giao dịch tập trung và quyền hạn của validator. Trước đó, giao thức Harmony cũng từng thúc đẩy rollback mạng lưới sau một vụ khai thác lỗ hổng quy mô lớn, cho thấy việc có thể đưa lịch sử chuỗi quay ngược đến đâu sau sự cố bảo mật vẫn là vấn đề lặp đi lặp lại.
Điều mỗi mạng lưới cần công khai là ai đã ra quyết định dừng mạng, tiêu chí nào được dùng để lựa chọn rollback hay tạm dừng, và ai chịu trách nhiệm với số tài sản đã rời khỏi chuỗi. Đến nay, số liệu thiệt hại cuối cùng và báo cáo sau sự cố của Cronos và Tectonic vẫn chưa được công bố.
Bình luận 0