Tóm tắt
Allbridge Core tạm dừng hoạt động sau khi bị tấn công flash loan mất 1,65 triệu USD trên Solana. Kẻ tấn công sử dụng flash loan 1,12 triệu USD từ Kamino để thao túng tỷ lệ pool và rút tài sản ở giá ưu đãi.
Cross-chain protocol Allbridge tạm dừng sau vụ tấn công flash loan 1,65 triệu USD
Allbridge Core, giao thức bridge stablecoin cross-chain, đã phải dừng hoạt động sau một cuộc tấn công flash loan khiến nó mất khoảng 1,65 triệu USD từ các liquidity pool trên blockchain Solana. Theo thông tin từ các công ty bảo mật hàng đầu CertiK và PeckShield, đây là một trong những vụ khai thác qua flash loan đáng chú ý trong lĩnh vực DeFi gần đây.
Allbridge là gì và cách thức hoạt động
Allbridge là một bridge protocol cho phép người dùng chuyển tài sản giữa các blockchain không giao tiếp trực tiếp với nhau. Sản phẩm Core của Allbridge sử dụng liquidity pools để chuyển các stablecoin gốc như USDC và USDT mà không cần phát hành các phiên bản wrapped của các tài sản này.
Mô hình này khác biệt so với nhiều bridge khác, vì nó tránh sự phức tạp của việc minting và burning wrapped tokens. Tuy nhiên, thiết kế này cũng tạo ra những lỗ hổng bảo mật nhất định mà kẻ tấn công đã tìm cách khai thác.
Chi tiết vụ tấn công flash loan Allbridge
Kẻ tấn công đã sử dụng một flash loan 1,12 triệu USD từ Kamino — một giao thức cho vay trên Solana — để thực hiện cuộc tấn công. Flash loan là một loại khoản vay được rút và hoàn trả trong cùng một giao dịch (transaction), cho phép những kẻ tấn công sử dụng một lượng lớn vốn tạm thời mà không cần tài sản thế chấp.
Theo phân tích từ Onchain Lens, kẻ tấn công đã:
- Sử dụng flash loan để thao túng tỷ lệ pool: Bằng cách nhanh chóng swap USDC và USDT trong các liquidity pool của Allbridge, họ đã thay đổi các tỷ lệ giá bên trong.
- Rút tài sản với giá ưu đãi: Sau khi thao túng, họ rút tài sản từ pool với giá không công bằng.
- Bridge tài sản larceny: Các tài sản bị đánh cắp được bridge sang blockchain Ethereum thông qua một địa chỉ, sau đó phân tán đến các địa chỉ khác nhau.
Cho đến thời điểm này, không rõ chính xác bao nhiêu tài sản vẫn nằm dưới sự kiểm soát của kẻ tấn công.
Phản ứng của Allbridge và ảnh hưởng đến nhà cung cấp thannh khoản
Sau vụ tấn công, Allbridge đã:
- Tạm dừng giao thức ngay lập tức để điều tra chi tiết
- Yêu cầu nhà cung cấp thannh khoản (LP) rút tiền khỏi các pool bị ảnh hưởng
- Kêu gọi những trader có lợi từ sự không cân bằng giá trả lại quỹ để bồi thường cho LP
Phần thao túng ban đầu đã để lại các pool trong tình trạng mất cân bằng, tạo ra một cơ hội arbitrage tạm thời. Mặc dù đây là một bước khôn ngoan nhằm giảm thiểu thiệt hại, nhưng nó cũng cho thấy tầm quan trọng của việc có các cơ chế bảo vệ mạnh mẽ chống lại các cuộc tấn công DeFi.
Lịch sử tấn công flash loan và bài học kinh nghiệm
Đây không phải là lần đầu tiên Allbridge trở thành nạn nhân của cuộc tấn công flash loan. Vào năm 2023, giao thức này đã bị tấn công tương tự, khiến các liquidity pool trên BNB Chain mất khoảng 650.000 USD. Sau vụ tấn công đó, Allbridge cho biết đã phục hồi được phần lớn các quỹ bị đánh cắp và thay đổi cách tính toán thannh khoản cũng như công thức rút tiền.
Như vậy, việc bị tấn công lần thứ hai trong vòng 3 năm gây ra lo ngại về hiệu quả của các biện pháp bảo mật đã được triển khai. Allbridge đã huy động 2 triệu USD vào năm 2022 để mở rộng bridge và tài trợ cho các cuộc kiểm toán bảo mật, nhưng rõ ràng những nỗ lực này chưa đủ để ngăn chặn các vấn đề này.
Hàm ý cho cộng đồng crypto Việt Nam
Vụ tấn công này nhắc nhở các nhà đầu tư Việt Nam rằng khi sử dụng các bridge protocol, cần phải cân nhắc kỹ lưỡng về rủi ro bảo mật. Nhiều người dùng tại Việt Nam sử dụng các bridge để chuyển tài sản giữa các sàn giao dịch hoặc giữa các blockchain khác nhau, nhưng không phải ai cũng nhận thức được những rủi ro ẩn.
Trước khi sử dụng bất kỳ bridge protocol nào, người dùng nên:
- Kiểm tra lịch sử bảo mật và các cuộc kiểm toán
- Bắt đầu với số tiền nhỏ để kiểm tra
- Tìm hiểu kỹ về cơ chế hoạt động của giao thức
- Theo dõi tin tức và các cảnh báo bảo mật từ các nguồn tin tức crypto uy tín như tienso.xyz
Kết luận
Vụ tấn công flash loan 1,65 triệu USD vào Allbridge Core một lần nữa chứng minh rằng các giao thức DeFi, dù là cross-chain hay không, vẫn còn những lỗ hổng bảo mật cần được giải quyết. Câu chuyện này cũng nhấn mạnh tầm quan trọng của việc có các cơ chế kiểm soát rủi ro mạnh mẽ, kiểm toán bảo mật thường xuyên, và sự minh bạch từ các nhóm phát triển dự án.
Cộng đồng crypto toàn cầu nói chung và cộng đồng Việt Nam nói riêng cần tiếp tục theo dõi sự phát triển của các giao thức này và đóng góp vào những cuộc thảo luận về cách làm cho DeFi an toàn hơn.
Câu hỏi thường gặp
Flash loan là gì?
Flash loan là khoản vay được rút và hoàn trả trong cùng một giao dịch blockchain, cho phép người dùng sử dụng một lượng vốn lớn tạm thời mà không cần tài sản thế chấp. Đây là một công cụ DeFi có thể được lạm dụng để tấn công các giao thức.
Allbridge bị tấn công như thế nào?
Kẻ tấn công sử dụng flash loan 1,12 triệu USD từ Kamino để nhanh chóng swap USDC và USDT, làm thay đổi tỷ lệ giá trong liquidity pool. Sau đó, họ rút tài sản ở giá không công bằng trước khi bridge sang Ethereum.
Đây có phải lần đầu Allbridge bị tấn công?
Không. Allbridge đã bị tấn công flash loan tương tự vào năm 2023, khi các pool trên BNB Chain mất 650.000 USD. Vụ tấn công lần này cho thấy các biện pháp bảo mật chưa được cải thiện đầy đủ.
Nhà đầu tư Việt Nam có bị ảnh hưởng không?
Tùy thuộc vào việc họ có tài sản trong liquidity pool của Allbridge hay không. Những người cung cấp thannh khoản vào các pool bị ảnh hưởng có thể bị mất một phần hoặc toàn bộ vốn của họ.
Làm sao để bảo vệ tài sản khi sử dụng bridge protocol?
Kiểm tra lịch sử bảo mật, bắt đầu với số tiền nhỏ, hiểu rõ cơ chế hoạt động, và theo dõi tin tức từ các nguồn uy tín về các lỗ hổng bảo mật.