NexChain

Giá thị trường

BTC Bitcoin
$62,837.9 -0.23%
ETH Ethereum
$1,846.07 -0.99%
SOL Solana
$71.9 -1.37%
BNB BNB Chain
$575.8 -1.92%
XRP XRP Ledger
$1.06 -0.29%
DOGE Dogecoin
$0.0692 -0.73%
ADA Cardano
$0.1743 +3.32%
AVAX Avalanche
$6.19 -3.22%
DOT Polkadot
$0.7793 +2.58%
LINK Chainlink
$8.06 -1.36%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$62,837.9
1
Ethereum
ETH
$1,846.07
1
Solana
SOL
$71.9
1
BNB Chain
BNB
$575.8
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0692
1
Cardano
ADA
$0.1743
1
Avalanche
AVAX
$6.19
1
Polkadot
DOT
$0.7793
1
Chainlink
LINK
$8.06

🐋 Theo dõi cá voi

🔴
0x5b95...d4e4
3 giờ trước
Chuyển ra
31,965 SOL
🔵
0x9b06...8abf
5 phút trước
Stake
4,381 ETH
🟢
0x9fa9...d7a4
12 phút trước
Chuyển vào
4,332,423 USDC

Vụ tấn công Eclipse Finance: Lỗ hổng không nằm ở smart contract, mà nằm ở niềm tin vào sequencer

Thị trường | Hoàng Quân |

Ngày 17/05/2025, Eclipse Finance – một Layer2 rollup đang gây sốt với TVL hơn 1.2 tỷ USD – bị khai thác mất 340 triệu USD từ pool thanh khoản chính. Tin tức lan như cháy rừng: 'Lỗi reentrancy? Access control sai? Oracle bị thao túng?' Câu trả lời từ các báo cáo ban đầu khiến tôi – một kẻ đã audit hơn 200 hợp đồng DeFi – phải ngồi thẳng dậy: không có lỗi nào trong smart contract cả. Kẻ tấn công chỉ đơn giản là chiếm quyền điều khiển sequencer của Eclipse và đóng gói một block chứa giao dịch gian lận. Không một dòng code nào trong layer-1 bị chạm tới. Vấn đề nằm ở tầng tin cậy mà cả ngành đang cố tình lờ đi.

"Eclipse Finance là một optimistic rollup được xây dựng trên Celestia, với lời hứa 'decentralized sequencing' từng xuất hiện trong whitepaper từ năm 2023. Nhưng thực tế, sequencer của họ vẫn là một node duy nhất do đội ngũ vận hành, được bảo vệ bằng một multisig 3/5 trên Ethereum. Không có cơ chế fault proof hoàn chỉnh; chỉ có một 'challenge window' 7 ngày mà chưa bao giờ được thử nghiệm trên mainnet. Đây chính là hiện trạng của hầu hết Layer2 hiện nay: sequencer tập trung là achilles heel. Trong 5 năm audit DeFi của tôi, tôi chưa từng thấy một giao thức nào thực sự giải quyết được bài toán này mà không tạo ra một vector tấn công mới. Eclipse cũng không ngoại lệ.

Phân tích kỹ thuật: Cuộc tấn công diễn ra như thế nào?

Đầu tiên, kẻ tấn công – một nhóm hacker có tổ chức, theo dấu vết on-chain – đã xâm nhập vào server sequencer thông qua một lỗ hổng trong API endpoint dùng để cập nhật gas price. Điều này cho phép họ control private key của sequencer (lưu trữ dưới dạng file trên instance AWS không được mã hóa). Sau đó, họ tạo một block với một giao dịch đặc biệt: gọi hàm deposit() trong bridge contract với lượng ETH ảo, tương ứng với 340 triệu USD, nhưng không kèm theo bằng chứng Merkle từ layer-1. Vì sequencer có quyền đóng gói block mà không cần xác thực cross-domain (do stage 1 rollup vẫn phụ thuộc vào sequencer), block gian lận được chấp nhận ngay lập tức. Kẻ tấn công rút số ETH ảo đó qua bridge sang mainnet, sau đó dùng Tornado Cash mới để rửa.

Toàn bộ quá trình diễn ra trong 3 phút. Không có fault proof nào được kích hoạt vì challenge window vẫn còn 7 ngày – và không có ai challenge vì hệ thống này chưa từng hoạt động trên mainnet. Lỗ hổng không hề nằm ở logic, mà nằm ở lòng tin. Lòng tin rằng sequencer sẽ không bị hack. Lòng tin rằng multisig 3/5 là đủ để bảo vệ hàng tỉ USD. Lòng tin rằng 'decentralized' trong whitepaper sẽ biến thành hiện thực trước khi thị trường tăng giá kết thúc.

Context: Tại sao Eclipse lại dễ bị tấn công?

Không phải Eclipse là trường hợp đặc biệt. Hãy nhìn vào bức tranh lớn: trong số 20 Layer2 hàng đầu, có tới 18 dự án vẫn dùng sequencer tập trung hoặc semi-trusted. Arbitrum có sequencer riêng do Offchain Labs kiểm soát; Optimism có OP Mainnet sequencer chỉ mới chuyển sang permissionless từ tháng 3 năm nay. Còn lại, gần như tất cả đều dùng single-sequencer. Lý do rất đơn giản: decentralized sequencing làm tăng độ trễ, giảm MEV capture, và khiến việc nâng cấp giao thức trở nên khó khăn. Trong một thị trường tăng, ưu tiên là tốc độ và TVL, không phải security. Các nhà đầu tư tổ chức đổ tiền vào dựa trên narrative 'Layer2 là tương lai', bỏ qua lớp hạ tầng mong manh bên dưới.

Core: Phân tích chi tiết mã nguồn và cơ chế

Từ góc nhìn audit, tôi sẽ mổ xẻ smart contract bridge của Eclipse. Contract EclipseBridge.sol có hàm finalizeDeposit(bytes32[] memory proof, uint256 amount, address receiver). Hàm này kiểm tra proof bằng cách gọi verifyProof() từ DataAvailability.sol – một contract đọc dữ liệu từ Celestia. Lỗ hổng: không có cơ chế nào xác thực rằng block chứa giao dịch deposit thực sự đã được finalize trên Celestia. Nó chỉ kiểm tra một digital signature từ sequencer. Vì sequencer bị hack, kẻ tấn công có thể ký bất kỳ block nào. Thực ra, Eclipse đã bỏ qua bước quan trọng: phải đợi Celestia xác nhận data availability root (DA root) và so sánh với root trong block. Đây là thiết kế 'trust-minimized' bị cắt giảm vì lý do performance.

Vụ tấn công Eclipse Finance: Lỗ hổng không nằm ở smart contract, mà nằm ở niềm tin vào sequencer

Cụ thể, trong mã nguồn (tôi xem được từ repo công khai của Eclipse), dòng 142-150:

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x3169...ebdc
Nhà tạo lập thị trường
+$0.9M
82%
0x6a65...8c84
Ví lưu ký tổ chức
+$3.2M
87%
0xd1f6...9006
Thợ đào DeFi hàng đầu
+$1.0M
72%