Được cung cấp bởi
Featured

Vượt qua sự cố mất neo: Tại sao việc mất neo của rsETH đòi hỏi một tiêu chuẩn mới về an ninh cầu nối

Sau vụ tấn công được cho là do các hacker được Triều Tiên hậu thuẫn thực hiện, rsETH – token thanh khoản được tái đặt cược của KelpDAO – đã mất mốc neo với ether. Ông Filip Koprivec, Giám đốc Sản phẩm (CPO) của Flare, cho rằng sự cố rsETH chứng minh rằng an ninh cầu nối (bridge) phải được coi là một thành phần cốt lõi trong quản lý rủi ro tài sản thế chấp.

TÁC GIẢ
CHIA SẺ
Vượt qua sự cố mất neo: Tại sao việc mất neo của rsETH đòi hỏi một tiêu chuẩn mới về an ninh cầu nối

Điểm chính:

  • rsETH đã mất neo giá xuống mức $1.723 vào ngày 23 tháng 4 sau khi KelpDAO bị tấn công bởi các hacker nghi ngờ.
  • Rủi ro lây lan đã khiến Aave phải đóng băng dự trữ, khi số tiền bị đánh cắp trị giá $71 triệu vẫn là mối đe dọa đối với thị trường.
  • Flare lên kế hoạch nâng cấp FAssets v1.3 để tăng cường bảo mật thông qua 4 mạng xác minh và giới hạn đúc.

rsETH gặp khó khăn trong việc lấy lại tỷ giá ngang bằng

Ngày 23 tháng 4 đánh dấu ngày thứ ba liên tiếp token tái staking thanh khoản (LRT) của KelpDAO, rsETH, không thể duy trì tỷ giá cố định với ether (ETH). Tuy nhiên, dữ liệu từ Coingecko cho thấy rsETH, vốn giao dịch với mức giá cao hơn ETH cho đến ngày 20 tháng 4, đã thu hẹp khoảng cách với ETH xuống còn từ $150 đến $200. Ngay sau vụ tấn công vào KelpDAO được cho là do các hacker được Triều Tiên hậu thuẫn thực hiện, rsETH đã lao dốc từ $2.404 xuống $1.723. Trong khi đó, ETH lúc đó ở mức $2.270, chênh lệch hơn $540.

Beyond the Breach: Why rsETH’s Depegging Demands a New Standard for Bridge Security

Song song với quá trình phục hồi chậm chạp, khối lượng giao dịch của rsETH đã dần giảm so với mức ghi nhận vào ngày 18 và 19 tháng 4, khi con số này vượt quá $10 triệu. Đến 2 giờ chiều EDT ngày 23 tháng 4, khối lượng giao dịch của token này đã giảm xuống mức năm chữ số như trước khi xảy ra vụ tấn công.

Nỗ lực của token nhằm lấy lại tỷ giá ngang bằng với ETH diễn ra trong bối cảnh đội ngũ KelpDAO đang tiếp tục các nỗ lực thu hồi số tiền bị đánh cắp. Theo báo cáo của Bitcoin.com News, các nỗ lực này đã nhận được sự hỗ trợ sau khi Hội đồng An ninh Arbitrum đóng băng khoảng $71 triệu tiền bị đánh cắp. Đội ngũ KelpDAO đã thông báo qua X rằng tất cả sự chú ý và nỗ lực hiện nay đều tập trung vào việc bảo vệ người dùng và củng cố giao thức.

Một số nhà quan sát khẳng định việc rsETH mất giá trị có thể gây ra hiệu ứng domino trên toàn bộ hệ sinh thái tài chính phi tập trung (DeFi) vì việc mất giá trị buộc các nền tảng như Morpho, Spark và Gearbox phải thanh lý. Rủi ro này đã khiến các giao thức lớn phải thực hiện các biện pháp phòng ngừa. Ví dụ, Aave đã đóng băng dự trữ rsETH và wrsETH đồng thời đặt tỷ lệ cho vay trên giá trị (LTV) về 0 để bảo vệ giao thức khỏi các khoản nợ xấu.

Lý do cần bảo mật cầu nối minh bạch

Filip Koprivec, Giám đốc Sản phẩm (CPO) tại Flare, đã chia sẻ với Bitcoin.com News rằng những sự cố như vậy nhấn mạnh "trách nhiệm chung" giữa các nhà phát hành tài sản và các giao thức lưu trữ chúng.

"Khi một giao thức liệt kê tài sản cầu nối làm tài sản thế chấp, nó cũng đang gánh chịu rủi ro cầu nối, không chỉ rủi ro token," Koprivec cho biết. "Đó là lý do tại sao an ninh cầu nối nên được xem xét như một phần của quản lý rủi ro tài sản thế chấp ngay từ đầu."

Koprivec lưu ý rằng sự cố rsETH nhấn mạnh nhu cầu các giao thức phải xem các tài sản cầu nối như các thực thể độc lập thay vì một danh mục chung chung. Ông lập luận rằng các cấu hình an ninh cầu nối không nên bị "giấu trong tài liệu kỹ thuật" mà phải được hiển thị rõ ràng cho người dùng và các nhà tích hợp.

"Điều quan trọng là liệu lộ trình có thực sự đa dạng hóa hay không, liệu cấu hình đó có thể thay đổi hay không, và liệu những thay đổi đó có thể được hiển thị một cách đơn giản và đáng tin cậy hay không," Koprivec nói. Ông bổ sung rằng sự minh bạch này nên là một quá trình đánh giá liên tục thay vì "một lần công bố duy nhất."

Sau vụ khai thác KelpDAO, Flare đã làm rõ ranh giới hệ thống của mình và tạm dừng đường truyền OFT Layerzero như một biện pháp phòng ngừa. Mạng lưới này cũng đã tăng số lượng mạng xác minh phi tập trung (DVNs) từ hai lên bốn — cụ thể là sử dụng Layerzero Labs, Nethermind, Canary và Horizen. Flare cũng đang chuẩn bị bản cập nhật FAssets v1.3, sẽ giới thiệu các kiểm soát phía mint như giới hạn và thời gian trễ.

Theo Flare, các biện pháp này nổi bật trong bối cảnh phần lớn ngành công nghiệp vẫn dựa vào các cấu hình yếu hơn, ngay cả khi nhu cầu về XRP được chuyển qua cầu tiếp tục tăng. Bất chấp sự biến động của thị trường, hệ sinh thái DeFi của Flare vẫn vững mạnh, với tổng giá trị bị khóa (TVL) hơn 440 triệu đô la và phần lớn FXRP được triển khai tích cực.

ZachXBT cảnh báo về vụ tấn công KelpDAO trị giá hơn 280 triệu USD đang ảnh hưởng đến thị trường cho vay DeFi trên Ethereum

ZachXBT cảnh báo về vụ tấn công KelpDAO trị giá hơn 280 triệu USD đang ảnh hưởng đến thị trường cho vay DeFi trên Ethereum

Token rsETH của KelpDAO đã bị khai thác vào ngày 18 tháng 4, khiến hơn 280 triệu USD bị rút khỏi các mạng Ethereum và Arbitrum, đồng thời để lại khoản nợ xấu đáng kể cho Aave V3. read more.

Đọc ngay