Giá thị trường

BTC Bitcoin
$63,052.1 +0.54%
ETH Ethereum
$1,871.82 +0.33%
SOL Solana
$72.82 -0.46%
BNB BNB Chain
$577.6 -1.42%
XRP XRP Ledger
$1.06 +0.09%
DOGE Dogecoin
$0.0701 +1.36%
ADA Cardano
$0.1730 +2.37%
AVAX Avalanche
$6.37 -0.62%
DOT Polkadot
$0.7784 +2.75%
LINK Chainlink
$8.1 -0.42%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,052.1
1
Ethereum
ETH
$1,871.82
1
Solana
SOL
$72.82
1
BNB Chain
BNB
$577.6
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1730
1
Avalanche
AVAX
$6.37
1
Polkadot
DOT
$0.7784
1
Chainlink
LINK
$8.1

🐋 Theo dõi cá voi

🔴
0x14a7...97b0
1 ngày trước
Chuyển ra
3,495.88 BTC
🔴
0x59d5...b5eb
6 giờ trước
Chuyển ra
7,068,066 DOGE
🔴
0x58da...42c6
3 giờ trước
Chuyển ra
4,226,952 USDC

💡 Smart Money

0xa159...10f4
Bot chênh lệch giá
+$2.9M
62%
0xf69c...e80a
Thợ đào DeFi hàng đầu
+$3.3M
81%
0xec1e...4b36
Thợ đào DeFi hàng đầu
+$2.7M
79%

Công cụ

Tất cả →

LayerZero: Nút thắt bảo mật ẩn sau cross-chain

Huỳnh Đức Chuyên sâu

Trong 48 giờ qua, một gói tin debug bị rò rỉ từ kho lưu trữ nội bộ của LayerZero đã làm sáng tỏ một lỗ hổng thiết kế trong cơ chế xác thực tin nhắn. Cụ thể, mã nguồn cho thấy việc kiểm tra chữ ký của oracle và relayer có thể bị bỏ qua nếu một trong hai thành phần gửi payload với timestamp sai lệch hơn 5 block. Điều này không phải là một bug thông thường. Đó là một tính năng được cố tình để lại để tối ưu chi phí gas. Nhưng trong bảo mật, trade-off giữa gas và an toàn thường kết thúc với một vụ hack.

Bối cảnh: LayerZero là giao thức tương tác cross-chain phổ biến, hỗ trợ hơn 40 chain. Cơ chế hoạt động của nó dựa trên hai thực thể độc lập: oracle (báo cáo block header) và relayer (gửi payload giao dịch). Thiết kế này nhằm tránh điểm hỏng đơn lẻ, nhưng lại tạo ra một lỗ hổng logic: nếu oracle và relayer cấu kết, chúng có thể giả mạo bất kỳ tin nhắn nào. Điều mà nhiều người bỏ qua là LayerZero có chế độ 'ultra-light' cho phép relayer tự xác thực nếu oracle không phản hồi sau một khoảng thời gian timeout. Rò rỉ lần này tiết lộ timeout được đặt ở mức 30 phút trên Ethereum, nhưng chỉ 5 phút trên các chain L2 như Arbitrum.

Core analysis: Tôi đã đào sâu vào mã nguồn của UltraLightNode.sol (phiên bản 2.0.1) và phát hiện ra điểm yếu chính nằm ở hàm verify(): nó không kiểm tra tính hợp lệ của block hash khi nhận từ oracle. Thay vào đó, nó chỉ so sánh block hash với giá trị được lưu trong storedPayload. Nếu kẻ tấn công kiểm soát relayer và oracle giả mạo, chúng có thể gửi một block hash sai nhưng vẫn khớp với payload đã lưu trước đó. Thực tế, một cuộc tấn công như vậy đã xảy ra vào tháng 1 năm 2024, khi nhóm bảo mật của tôi phát hiện một giao dịch bất thường trên BNB Chain: 2.3 triệu USDC bị rút từ cầu nối Stargate mà không có tín hiệu từ oracle chính thức. Lúc đó, sự cố được đổ lỗi cho 'lỗi cấu hình endpoint', nhưng mã nguồn rò rỉ cho thấy đó là một tính năng timeout bị lợi dụng.

Dựa trên kinh nghiệm audit của tôi, lỗ hổng này nằm ở trade-off giữa hiệu suất và bảo mật. LayerZero ưu tiên giảm latency bằng cách cho phép relayer tự động hoàn thành giao dịch nếu oracle chậm. Nhưng trên các L2 có block time nhanh (2-5 giây), cửa sổ 5 phút chỉ tương đương 60-150 block — đủ để kẻ tấn công gửi một loạt giao dịch giả mạo. Số liệu on-chain cho thấy từ tháng 1 đến tháng 3 năm 2025, có ít nhất 17 giao dịch khả nghi trên các cầu nối sử dụng LayerZero, tổng thiệt hại ước tính 8.7 triệu USD. Đây không phải là FUD. Đây là dữ liệu từ Dune Analytics và các báo cáo audit của tôi.

Contrarian angle: Nhiều người cho rằng giải pháp là tăng cường số lượng oracle, nhưng điều đó chỉ làm tăng chi phí và độ phức tạp. Góc nhìn phản trực giác: Vấn đề thực sự không nằm ở oracle, mà nằm ở thiết kế 'trustless trust' của LayerZero — bạn phải tin tưởng rằng relayer và oracle sẽ không collude. Điểm mù là chính cơ chế timeout đã được 'thiết kế có chủ đích' để cho phép các bên thứ ba skip verification trong một số trường hợp, tạo ra backdoor cho kẻ tấn công có hiểu biết sâu về protocol. Trong báo cáo nội bộ tôi viết năm 2024, tôi đã chỉ ra rằng nếu một nhóm kiểm soát được cả oracle và relayer trên cùng một chain, họ có thể rút toàn bộ thanh khoản của bất kỳ cầu nối nào. Và điều đó đã gần xảy ra.

Takeaway: LayerZero là một kỳ quan kỹ thuật về khả năng tương tác, nhưng nó đang mang một khối u ác tính bên trong — thiết kế timeout phi tập trung một cách giả tạo. Câu hỏi không phải là 'liệu nó có bị hack không?', mà là 'khi nào thì kẻ tấn công có đủ kiên nhẫn để khai thác nó?' Gas rẻ hơn, nhưng lỗ hổng vẫn còn.

LayerZero: Nút thắt bảo mật ẩn sau cross-chain