Tính chất đơn ánh (injective), một blockchain lớp 1 được thiết kế riêng cho tài chính phi tập trung (DeFi), đã bị buộc phải tạm dừng hoạt động mạng trong khoảng bốn giờ sau một vụ khai thác nhắm vào giao thức quyền chọn nhị phân (binary options). Sự cố dẫn đến ước tính thiệt hại khoảng 4,9 triệu USD.
Lần đầu được tiết lộ trên X bởi người dùng Paddy-earthling, lỗ hổng bảo mật đã phơi bày những thiếu sót nghiêm trọng trong quản lý oracle, cơ chế dự phòng (fallback) và quản trị giao thức sau sự cố.
Cơ chế của cuộc tấn công: Oracle ma và các trường hợp biên
Vụ khai thác dựa vào một nguồn cấp oracle đã bị vô hiệu hóa nhưng vẫn còn được đăng ký, thay vì là một lỗ hổng trong mật mã hay các cơ chế đồng thuận cốt lõi.
Khai thác một oracle zombie:
Kẻ tấn công đã xác định một oracle giá đã lỗi thời trên Injective có tên là Frontrunner. Mặc dù các nguồn dữ liệu nền tảng của oracle này từ lâu đã bị xóa, feed vẫn còn được đăng ký trong registry của chain.
Tạo lập thị trường đại chúng:
Tận dụng tính năng tạo thị trường không cần cấp phép của giao thức, kẻ tấn công đã tạo ra 299 thị trường quyền chọn nhị phân được ánh xạ cụ thể tới feed oracle đã chết này.
Kích hoạt cơ chế hoàn tiền:
Vì oracle Frontrunner không còn có thể lấy dữ liệu trực tiếp, giao thức quyền chọn nhị phân đã không thể xác định giá thanh toán. Điều này kích hoạt cơ chế dự phòng tích hợp "hoàn tiền khi không có giá".
Nhân hệ số chi trả:
Một lỗi logic trong quy trình hoàn tiền đã cho phép kẻ tấn công khai thác các chuyển trạng thái trong quá trình thanh toán. Thay vì nhận được khoản hoàn trả tiêu chuẩn 1:1 trên vốn bị khóa, kẻ tấn công đã rút ra khoảng gấp 2 lần khoản chi trả kỳ vọng trên 299 thị trường tổng hợp.
Di chuyển quỹ và dấu vết on-chain
Sau vụ khai thác, kẻ tấn công đã chuyển đổi lượng USDC dự trữ bị rút sạch thành khoảng 1.980 ETH (tương đương khoảng 4,9 triệu USD).
Địa chỉ đích:
Các quỹ được bắc cầu đã được chuyển đến một ví Ethereum mà, tính đến thời điểm đưa tin, vẫn hoàn toàn không hoạt động.
Tình trạng hiện tại:
Không có giao dịch đi ra, định tuyến qua tumbler, hay dịch vụ trộn (như Tornado Cash) nào được khởi tạo từ địa chỉ nhận. Được cho là kẻ tấn công đang đánh giá các liên lạc dàn xếp theo hướng white-hat.
Phản hồi giao thức và các mối lo ngại về tính minh bạch
Trong khi nguyên nhân kỹ thuật của vụ xâm nhập đã được vá nhanh chóng, cách đội ngũ xử lý sự cố đã làm dấy lên sự giám sát từ các nhà nghiên cứu bảo mật và các thành viên cộng đồng.
Sự im lặng của PR so với thời gian ngừng hoạt động vận hành:
Trong khoảng thời gian mạng bị dừng ~4 giờ, các kênh chính thức trên mạng xã hội của Injective vẫn tiếp tục đăng nội dung quảng bá và tiếp thị theo lịch mà không công khai đề cập đến việc tạm dừng.
Hạn chế về khả năng hiển thị mã:
Paddy-earthling lưu ý rằng mặc dù mã nguồn chain cốt lõi của Injective trước đó đã được đặt ở chế độ riêng tư, lỗ hổng vẫn được phát hiện bằng cách phân tích SDK có thể truy cập công khai. Các nhà phê bình cho rằng việc giữ các hợp đồng cốt lõi ở chế độ riêng tư làm giảm động lực của các nhà nghiên cứu bảo mật độc lập và các thợ săn lỗi white-hat, trong khi vẫn không ngăn được những kẻ tấn công tinh vi nhận diện các lỗi bề mặt của SDK.
Bỏ qua quản trị:
Mặc dù thiếu hụt thanh khoản ở cấp giao thức đã được bù đắp nhanh chóng, bản sửa lỗi và hot-patch đã được thực hiện trực tiếp bởi các nhà đóng góp cốt lõi mà không có một cuộc bỏ phiếu quản trị on-chain hay một báo cáo hậu kiểm công khai chính thức vào thời điểm khôi phục mạng. #Injective🔥 #injective #CryptoSecurity #CryptoNewss #BinanceSquare
bốn thông tin chi tiết chính về vụ khai thác quyền chọn nhị phân của Injective:
Rủi ro registry zombie: Một nguồn dữ liệu bị vô hiệu hóa không đồng nghĩa với một oracle đã ngừng hoạt động. Nếu một feed vẫn còn được đăng ký on-chain, các công cụ tạo thị trường không cần cấp phép sẽ coi nó là hạ tầng hợp lệ, khiến việc dọn dẹp registry trở nên quan trọng không kém việc bảo trì mã đang hoạt động.
Rủi ro bất đối xứng trong các cơ chế an toàn: Các quy trình dự phòng như "hoàn tiền khi không có giá" được xây dựng để bảo vệ vốn, nhưng các lỗi logic trong quá trình thực thi có thể biến chúng thành cơ chế khai thác. Một lỗi giao thức phải mặc định là bảo toàn vốn, chứ không bao giờ là chi trả gấp đôi.
Hạn chế của các kho lưu trữ đóng: Che giấu mã chain cốt lõi chỉ mang lại mức phòng thủ tối thiểu khi các SDK hướng công khai vẫn có thể vẽ ra những trường hợp ngoại lệ mang tính hệ thống. Sự mập mờ làm hạn chế các nhà nghiên cứu bảo mật độc lập trong khi gần như không ngăn được những kẻ tấn công có chủ đích.
Sự đồng bộ giữa PR và thực tế khủng hoảng: Việc tạm dừng một blockchain trong bốn giờ trong khi vẫn duy trì các bài đăng mạng xã hội quảng bá bình thường tạo ra một khoảng trống minh bạch nghiêm trọng. Trong các sự cố an ninh Web3, sự im lặng về vận hành làm tổn hại uy tín giao thức nhiều hơn cả thiệt hại vốn thực tế.
