Hãy tưởng tượng bạn đặt cược vào Bitcoin sẽ tăng trong 5 phút tiếp theo, và ngay trong 10 giây cuối cùng trước khi kết thúc, một lệnh mua khổng lồ xuất hiện trên Binance, đẩy giá lên, khiến hợp đồng của bạn thất bại. Ngay sau đó, giá quay trở lại như chưa từng có chuyện gì xảy ra. Bạn vừa bị 'cướp' một cách hợp pháp trên blockchain.
Một nghiên cứu từ các học giả Stanford vừa tiết lộ một mô hình thao túng có hệ thống trên hợp đồng tương lai Bitcoin 5 phút của Polymarket, nơi những kẻ tấn công đã thu về ít nhất 8,2 triệu USD lợi nhuận. Điều đáng lo ngại không chỉ là con số, mà là tính đơn giản và khả năng tái tạo của chiến lược này.
Bối cảnh câu chuyện (Context): Hợp đồng tương lai 5 phút được ra mắt như một sản phẩm mang tính đột phá cho thị trường dự đoán – cho phép người dùng đặt cược vào biến động giá cực ngắn của Bitcoin. Thiết kế của nó có vẻ hợp lý: sử dụng Chainlink Oracle để lấy giá Bitcoin tổng hợp từ nhiều sàn giao dịch, sau đó so sánh giá tại thời điểm bắt đầu và kết thúc để xác định người thắng. Nhưng chính thiết kế tưởng chừng an toàn này lại chứa một lỗ hổng chết người: một cửa sổ giao dịch quá ngắn (5 phút) kết hợp với một cơ chế định giá dễ bị tác động bởi các lệnh lớn vào những giây cuối cùng.
Cốt lõi của câu chuyện (Core): Những con số TVL thực sự đại diện cho một cơ chế trích xuất giá trị từ những người chơi thiếu kinh nghiệm. Phân tích dữ liệu on-chain cho thấy một mô hình lặp đi lặp lại: những kẻ thao túng mua một lượng lớn hợp đồng 'lên' hoặc 'xuống' ngay trước khi kết thúc cửa sổ 5 phút. Ngay sau đó, họ thực hiện một lệnh mua hoặc bán lớn trên Binance với số vốn đủ lớn để đẩy lệch giá tổng hợp của Chainlink trong vài giây. Giá nhanh chóng phục hồi trong vòng 10 giây, nhưng hợp đồng Polymarket đã được thanh toán dựa trên mức giá đã bị bóp méo đó. Lịch sử commit kể một câu chuyện khác, và trong trường hợp này, nó là một cuốn sách giáo khoa về sự thất bại của thiết kế kinh tế. Họ đã khai thác chính xác một lỗ hổng mà tôi đã cảnh báo trong các bài kiểm tra fuzz của mình: khi thời gian thanh toán quá ngắn và chi phí thao túng Oracle thấp hơn lợi nhuận tiềm năng, trò chơi đã kết thúc.
Dựa trên kinh nghiệm xây dựng các công cụ giám sát MEV của tôi, tôi thấy rõ rằng đây không phải là một cuộc tấn công phức tạp. Nó tương tự như cách bot sandwich khai thác các giao dịch lớn trên Uniswap, nhưng ở đây, chúng tấn công chính Oracle thay vì mempool. Phân tích cho thấy khoảng 821 địa chỉ ví đã tham gia vào chiến lược này, chiếm khoảng 0,34% tổng số người dùng hợp đồng (khoảng 243.000). Nhưng nhóm nhỏ này đã chiếm tới 93% lợi nhuận, trong khi những người chơi còn lại gần như mất trắng. Điều này chứng minh rằng việc thiếu các biện pháp bảo vệ chống thao túng đã biến hợp đồng này thành một trò chơi có tổng bằng không, nơi người trong cuộc chiến thắng, người ngoài cuộc thua.
Góc nhìn phản trực giác (Contrarian): Tin tốt là giải pháp cực kỳ đơn giản: kéo dài cửa sổ thanh toán lên 15 phút. Các nhà nghiên cứu phát hiện rằng khi cửa sổ đủ dài, chi phí để duy trì giá bị bóp méo trở nên quá lớn, khiến cuộc tấn công không còn hiệu quả về mặt kinh tế. Nhưng đây mới là phần phản trực giác: Các chỉ báo narrative đang nhấp nháy điều gì đó sâu sắc hơn về niềm tin vào Oracle. Sự kiện này không phải là thất bại của Chainlink. Nó là thất bại của thiết kế giao thức đã không tính đến kinh tế học của Oracle. Nó cho thấy rằng, ngay cả những Oracle được coi là an toàn nhất cũng có thể bị khai thác nếu các thông số của hợp đồng được đặt sai. Nó tạo ra một hiệu ứng domino: làm xói mòn niềm tin không chỉ vào Polymarket, mà còn vào tất cả các sản phẩm phái sinh có thời gian ngắn dựa trên Oracle. Điều tinh tế (và đáng sợ) trong thiết kế này là không có lỗi nào trong mã code của Polymarket hay Chainlink; lỗi nằm ở cấp độ thiết kế kinh tế, một thứ mà không công cụ kiểm toán nào có thể phát hiện một cách tự động.
Kết luận (Takeaway): Câu hỏi đặt ra bây giờ không phải là 'Liệu Polymarket có sửa lỗi này không?'. Mà là 'Liệu thị trường có còn tin tưởng vào các sản phẩm dựa trên Oracle với thời gian ngắn sau khi biết rằng chúng có thể bị thao túng một cách dễ dàng và có hệ thống đến vậy không?'. Đối với những người xây dựng, đây là một lời nhắc nhở rằng bảo mật không chỉ là về mã code; nó là về kinh tế học, và việc thiết kế một hệ thống chống lại hành vi xấu là một cuộc chạy đua không bao giờ kết thúc.