White hat trả lại 3.400 BTC cho Liquid: bài học về bảo mật và quản trị sàn phi tập trung
White hat đã trả lại 3.400 BTC trong tổng số gần 4.000 BTC rút từ Liquid Network, giữ lại 15% làm phí tìm thấy. Sự kiện cho thấy quy trình đàm phán trên chuỗi và rủi ro bảo mật của sidechain.

Bối cảnh vụ việc
Cuối tuần qua, một nhóm tự xưng là "white hat" đã rút gần 4.000 BTC từ ví liên kết của Liquid Network thông qua đường peg-out SideSwap, gây chấn động cộng đồng. Đến thứ Hai (7/9), họ đã chuyển trả 3.400 BTC về địa chỉ peg script của Liquid, giữ lại 598,5 BTC (khoảng 15%) như một khoản phí tìm thấy ngầm định, trị giá gần 50 triệu USD theo giá hiện tại.
Giao dịch hoàn trả (bc49a46d) được xác nhận lúc 16:09 UTC, gửi chính xác 3.400 BTC về địa chỉ Liquid và chuyển phần thay đổi 598,5 BTC về địa chỉ của white hat. Đây là một động thái được nhiều người trên mạng xã hội ca ngợi là "tốt hơn là giữ 100%", nhưng cũng gây tranh cãi vì số tiền quá lớn.
Quy trình đàm phán trên chuỗi
Điều đặc biệt của vụ việc là toàn bộ quá trình đàm phán diễn ra công khai trên blockchain Bitcoin thông qua trường dữ liệu OP_RETURN. Ban đầu, white hat đăng thông điệp "liên hệ với chúng tôi trên chuỗi" từ địa chỉ nắm giữ số BTC. Một địa chỉ liên kết với Blockstream đã trả lời bằng email liên hệ, sau đó sử dụng mã hóa Electrum và chữ ký PGP để xác minh danh tính.
Trong block 965869, white hat hỏi rõ liệu việc gửi lại "phần lớn" số tiền cho federation script có được chấp nhận không. Blockstream trả lời: "Vâng, cảm ơn." Sau đó, họ thông báo "Bridge nodes đã được vá, an toàn để trả lại tiền". Vài phút sau, 3.400 BTC được chuyển đi.
Tuy nhiên, sau khi nhận lại tiền, Blockstream không hài lòng với mức phí 15%. Bốn thông điệp mã hóa được gửi đi trong vài giờ sau đó, có thể là từ đội ngũ pháp lý. White hat trả lời bằng hai thông điệp mã hóa, Blockstream đáp lại một lần, rồi white hat đăng một biểu tượng cảm xúc buồn ":(". Điều này cho thấy cuộc đàm phán về việc giảm phí đã không thành công.
Bài học về bảo mật sidechain
Sự kiện này là lời nhắc nhở rằng sidechain như Liquid, dù được thiết kế để tăng tốc độ giao dịch và bảo mật cho tài sản kỹ thuật số, vẫn có những lỗ hổng tiềm ẩn. SideSwap cho biết L-BTC trong peg-out ban đầu "đến từ một lỗi Elements", cho thấy ngay cả những hệ thống được kiểm toán kỹ lưỡng cũng có thể gặp sự cố.
Đối với người giao dịch, điều quan trọng là hiểu rằng không có nền tảng nào là hoàn toàn an toàn. Việc lưu trữ tài sản trên các sàn tập trung hay sidechain luôn đi kèm rủi ro đối tác. Chiến lược quản lý rủi ro nên bao gồm việc đa dạng hóa nơi lưu trữ, sử dụng ví lạnh cho số lượng lớn và theo dõi sát các thông báo bảo mật từ nền tảng.
Phản ứng của thị trường và hàm ý
Dù vụ việc gây xôn xao, thị trường tiền điện tử không có biến động lớn. Bitcoin vẫn giao dịch ổn định trong bối cảnh chỉ số DXY giảm nhẹ 0,26% xuống 98,9, và vàng tăng nhẹ 0,1% lên 4.410 USD/oz. Điều này cho thấy nhà đầu tư đã quen với các sự cố bảo mật và tập trung vào các yếu tố vĩ mô như lãi suất và thanh khoản.
Tuy nhiên, vụ việc đặt ra câu hỏi về quản trị các giao thức phi tập trung: Khi xảy ra lỗi, ai chịu trách nhiệm vá lỗi? Làm thế nào để đền bù cho người dùng bị ảnh hưởng? Việc white hat giữ lại 15% có thể được coi là một hình thức "tiền thưởng" cho việc phát hiện lỗi, nhưng cũng có thể tạo tiền lệ xấu nếu khuyến khích các cuộc tấn công tương tự.
Điều cần theo dõi tiếp
Trong những ngày tới, giới giao dịch nên chú ý đến phản ứng chính thức từ Blockstream và Liquid Network. Liệu họ có chấp nhận mức phí 15% hay sẽ có hành động pháp lý? Ngoài ra, cần theo dõi các thông điệp mã hóa tiếp theo trên chuỗi, vì chúng có thể tiết lộ thêm về kết quả đàm phán. Về mặt kỹ thuật, hãy quan sát xem liệu lỗi Elements có được vá triệt để và các biện pháp bảo mật mới nào được áp dụng để ngăn chặn sự cố tương tự.
Tổng hợp và phân tích từ Bitcoinmagazine.
Thông tin trên trang không phải khuyến nghị đầu tư. Giao dịch ngoại hối và vàng có rủi ro mất vốn.







