Harmony ONE sụt 26% sau vụ mint 4 tỷ token: bài học về bảo mật bridge và quản trị rủi ro trong DeFi
Harmony ONE mất 26% giá trị sau khi bị khai thác tạo thêm 4 tỷ token, tương đương hơn 1/4 nguồn cung. Sự cố này, cùng với các lỗ hổng trước đó, cho thấy rủi ro bảo mật và quản trị trong các blockchain DeFi, đặc biệt khi cân nhắc rollback.
Vụ tấn công mint token: cú sốc nguồn cung
Harmony ONE đã lao dốc khoảng 26% trong phiên giao dịch sáng nay sau khi một lỗ hổng bảo mật cho phép kẻ tấn công tạo ra khoảng 4 tỷ token ONE mới, tương đương hơn 1/4 tổng nguồn cung trước đó (~15 tỷ). Đây là một đòn giáng mạnh vào niềm tin của nhà đầu tư, bởi lẽ việc mint token bất thường làm loãng giá trị nắm giữ của tất cả holder, đồng thời đặt ra câu hỏi về khả năng bảo mật của mạng lưới.
Đội ngũ Harmony đã xác nhận vụ việc trên X, cho biết đang phối hợp với các sàn giao dịch để đóng băng số token bị đánh cắp và chuẩn bị bản vá lỗi. Họ cũng đề cập đến khả năng rollback – tức quay ngược blockchain về trạng thái trước khi bị khai thác. Động thái này, nếu được thực hiện, sẽ xóa bỏ các giao dịch phát sinh sau đó, bao gồm cả giao dịch hợp lệ của người dùng.
Rollback: con dao hai lưỡi
Việc rollback có thể ngăn kẻ tấn công giữ lại token mới tạo trên mạng, nhưng lại đi ngược lại nguyên tắc bất biến (immutability) của blockchain. Nhiều người trong ngành coi đây là một giải pháp cực đoan, bởi nó có thể hủy hoại các giao dịch hợp pháp, gây thiệt hại cho người dùng vô tội. Sự việc này diễn ra chỉ một ngày sau khi Ravencoin, một blockchain nhỏ hơn được xây dựng từ mã Bitcoin, cũng đối mặt với nguy cơ rollback do các block không hợp lệ. Hai sự cố liên tiếp cho thấy bài toán khó: làm sao vừa xử lý tấn công vừa giữ được tính toàn vẹn của chuỗi.
Bài học từ quá khứ
Harmony không phải lần đầu gặp sự cố liên quan đến việc tạo token trái phép. Cuối năm 2023, một lỗi trong hệ thống staking đã tạo ra khoảng 146,3 triệu ONE, khiến mạng lưới phải cập nhật khẩn cấp và đưa các địa chỉ liên quan vào danh sách đen. Trước đó, năm 2022, cầu Horizon của Harmony bị hack mất 100 triệu USD, được cho là do nhóm Lazarus của Triều Tiên thực hiện. Lần này, thiệt hại không phải là tài sản bị đánh cắp từ bridge mà là token được mint trực tiếp trên chuỗi, cho thấy lỗ hổng có thể nằm sâu trong giao thức.
Tác động đến thị trường và nhà đầu tư
Sự kiện này là lời nhắc nhở về rủi ro hệ thống trong DeFi. Khi một dự án chiếm thị phần nhỏ như Harmony gặp sự cố, tâm lý thị trường có thể bị ảnh hưởng, nhưng tác động lan tỏa thường hạn chế. Tuy nhiên, nó làm dấy lên lo ngại về bảo mật của các cầu nối xuyên chuỗi và các giao thức phái sinh. Nhà giao dịch cần theo dõi sát diễn biến: liệu Harmony có thực hiện rollback hay không, mức độ thiệt hại thực tế, và liệu các sàn giao dịch có kịp đóng băng token trước khi chúng được rửa tiền.
Điều cần theo dõi tiếp
Các tín hiệu quan trọng trong ngắn hạn: thông báo chính thức từ Harmony về nguyên nhân kỹ thuật, phạm vi rollback (nếu có), và phản ứng của các sàn giao dịch lớn. Ngoài ra, sự việc này có thể thúc đẩy các nhà đầu tư đánh giá lại mức độ an toàn của các blockchain nhỏ và cầu nối. Trong bối cảnh vĩ mô, dữ liệu lạm phát lõi của Mỹ sẽ được công bố vào tối nay (giờ Việt Nam) có thể chi phối tâm lý rủi ro chung. Nếu lạm phát cao hơn dự báo, áp lực lên các tài sản rủi ro như crypto có thể gia tăng, khiến các sự cố như Harmony càng trở nên nhạy cảm.
Tổng hợp và phân tích từ Coindesk.
Thông tin trên trang không phải khuyến nghị đầu tư. Giao dịch ngoại hối và vàng có rủi ro mất vốn.







