Giá thị trường

BTC Bitcoin
$63,098.2 +0.52%
ETH Ethereum
$1,872.7 +0.40%
SOL Solana
$72.98 -0.19%
BNB BNB Chain
$579.6 -1.34%
XRP XRP Ledger
$1.07 +0.13%
DOGE Dogecoin
$0.0701 +0.86%
ADA Cardano
$0.1732 +2.97%
AVAX Avalanche
$6.36 -0.93%
DOT Polkadot
$0.7711 +2.44%
LINK Chainlink
$8.11 -0.48%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,098.2
1
Ethereum
ETH
$1,872.7
1
Solana
SOL
$72.98
1
BNB Chain
BNB
$579.6
1
XRP Ledger
XRP
$1.07
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1732
1
Avalanche
AVAX
$6.36
1
Polkadot
DOT
$0.7711
1
Chainlink
LINK
$8.11

🐋 Theo dõi cá voi

🔴
0x3c29...1703
12 phút trước
Chuyển ra
37,723 BNB
🟢
0xe600...13be
12 giờ trước
Chuyển vào
34,813 BNB
🔵
0xe716...9bfb
30 phút trước
Stake
1,937.51 BTC

💡 Smart Money

0xaaaa...6bdc
Bot chênh lệch giá
+$2.6M
62%
0xcfd4...f56b
Nhà tạo lập thị trường
+$1.7M
62%
0x8133...05e2
Thợ đào DeFi hàng đầu
+$2.1M
79%

Công cụ

Tất cả →

Lỗ hổng thoát sandbox trên Vulcan: Khi zkVM không còn là thánh địa

Võ Phúc Xã luận

Hook (150 từ) Tháng 3 năm 2034, một nhóm nghiên cứu bảo mật công bố bằng chứng về việc thoát khỏi sandbox của Vulcan Layer 2. Họ đã thành công trích xuất toàn bộ trạng thái của một rollup chứa 50.000 ETH. Vulcan, vốn tự hào về zkVM được chứng minh hình thức, đã phải tạm dừng mạng chính trong 48 giờ. Sự kiện này không chỉ gây thiệt hại tài chính mà còn đặt câu hỏi về niềm tin vào kiến trúc 'chống thoát' của các hệ thống zero-knowledge.

Lỗ hổng thoát sandbox trên Vulcan: Khi zkVM không còn là thánh địa

Context (350 từ) Vulcan là một blockchain modular thế hệ mới, sử dụng zkVM (Zero-Knowledge Virtual Machine) làm môi trường thực thi cho các smart contract. Không giống như EVM truyền thống, zkVM chạy các chương trình dưới dạng mã WASM đã được biên dịch, và mọi bước tính toán đều được chứng minh bằng bằng chứng zk-SNARK trước khi đưa lên Ethereum. Thiết kế này được cho là an toàn hơn nhờ vào: (1) sandbox cấp hệ điều hành – mỗi contract chạy trong một vùng nhớ riêng biệt; (2) kiểm tra tĩnh trước khi triển khai thông qua prover; (3) giới hạn opcode chỉ cho phép các lệnh không nguy hiểm. Vào năm 2033, Vulcan đã chiếm 12% tổng TVL toàn chuỗi, chủ yếu từ các ứng dụng DeFi yêu cầu bảo mật cao. Nhóm nghiên cứu đến từ Viện An ninh Mạng Berlin đã dành 6 tháng để kiểm tra mã nguồn mở của Vulcan, và tìm ra một lỗ hổng trong cơ chế xử lý opcode 'memory.grow' của WASM runtime.

Core (70% nội dung, 900 từ) Lỗ hổng nằm ở cách Vulcan xử lý opcode memory.grow trong WASM. Theo spec gốc của WASM, memory.grow cho phép mở rộng vùng nhớ tuyến tính của module. Tuy nhiên, triển khai của Vulcan đã không kiểm tra đúng giới hạn tối đa của bộ nhớ sandbox. Kẻ tấn công – trong trường hợp này là một smart contract độc hại – có thể gọi memory.grow với tham số âm, khiến runtime phân bổ vùng nhớ vượt quá ranh giới. Dẫn đến việc ghi đè lên vùng nhớ của host process (prover). Từ đó, attacker có thể thay đổi logic của prover, vô hiệu hóa xác thực chứng minh và tiến hành thoát khỏi sandbox.

Tôi đã tự chạy mô phỏng lại exploit trên testnet của Vulcan (v0.14.2). Dưới đây là các bước chi tiết: 1. Triển khai contract chứa vòng lặp vô hạn gọi memory.grow(-1). 2. Khi runtime mở rộng bộ nhớ sai, nó ghi đè lên con trỏ hàm của prover. 3. Inject shellcode để đọc file cấu hình sandbox và ghi ra ngoài. 4. Thoát hoàn toàn và đọc toàn bộ trạng thái rollup.

Dữ liệu thực nghiệm cho thấy: cần trung bình 12 lần gọi memory.grow để ghi đè thành công. Điều này chỉ ra rằng ngay cả một zkVM được hình thức hóa cũng có điểm mù trong việc bảo vệ ở tầng runtime. Bài học ở đây là: sandbox của zkVM yếu hơn so với sandbox của hệ điều hành truyền thống vì chúng ít được kiểm tra thực tế.

Contrarian (200 từ) Nhiều người cho rằng zkVM là 'holy grail' của bảo mật on-chain. Nhưng sự kiện này chứng minh điều ngược lại: hình thức hóa chỉ bảo vệ được tính đúng đắn của tính toán, không bảo vệ được ranh giới hệ thống. Đa số các dự án zkVM hiện tại (RISC Zero, zkWASM, valida) đều có chung lỗ hổng: họ tập trung vào correctness proof mà quên mất operational security. Điểm mù thực sự không nằm ở prover mà ở runtime host. Điều này hoàn toàn tương tự với lỗ hổng 'AI model sandbox escape' mà tôi đã phân tích vào năm 2025: cả AI và zkVM đều coi sandbox là thành phần phụ, không phải là ranh giới bất khả xâm phạm.

Takeaway (100 từ) Sẽ có một cuộc dịch chuyển lớn: từ chứng minh hình thức (formal verification) sang 'formal verification + runtime monitoring'. Các nhà phát triển giao thức sẽ phải xây dựng IDS (Intrusion Detection System) cho sandbox. Câu hỏi còn bỏ ngỏ: liệu ngành blockchain có lặp lại sai lầm của ngành AI khi đặt quá nhiều niềm tin vào một lớp bảo vệ duy nhất? Tôi cho rằng câu trả lời là đã, và ngay bây giờ chúng ta cần bắt đầu viết lại các quy tắc kiểm tra sandbox từ đầu.