Hook:
Mỗi lần bị gọi là "altcoin rủi ro", tôi lại mua thêm một hợp đồng quyền chọn. Nhưng lần này, tôi không mua. Tôi nhìn vào biểu đồ ONE và thấy một thứ còn đáng sợ hơn cả sự sụp đổ của LUNA: một Layer 1 bị tấn công ở lớp đồng thuận, đúc tiền từ không khí. 40 tỷ ONE, tương đương 26% tổng cung, được tạo ra mà không có giao dịch nào. Chỉ là những khối rỗng.
Context:
Harmony (ONE) không phải là một dự án non trẻ. Ra mắt từ năm 2019, nó từng là một trong những Layer 1 hứa hẹn nhất với công nghệ sharding, nhắm đến khả năng mở rộng và chi phí thấp. Nhưng lịch sử của nó là một chuỗi các vết thương. Năm 2022, cầu nối Horizon bị khai thác, mất gần 100 triệu USD, mà theo báo cáo, có liên quan đến nhóm hacker Lazarus. Và bây giờ, một lần nữa. Lần này, không phải là cầu nối, mà là chính cốt lõi của blockchain. Một lỗ hổng ở lớp đồng thuận, nơi mà các khối được tạo ra và xác thực. Kẻ tấn công đã khai thác điều này để đúc tiền trực tiếp, không qua bất kỳ ứng dụng hay hợp đồng thông minh nào.

Core:
Đây là một cuộc tấn công “lạm phát cưỡng bức”. Kẻ tấn công không đánh cắp token từ ví người dùng. Họ đã tạo ra token mới từ con số không. Cơ chế được gọi là “đúc khối rỗng”, một phương thức tấn công mà tôi chưa từng thấy trong các báo cáo audit thông thường. Nó cho thấy lỗ hổng không nằm ở ứng dụng, mà nằm ở lớp đồng thuận hoặc logic chuyển đổi trạng thái của mạng lưới. Kẻ tấn công có thể kiểm soát hoặc giả mạo logic tạo khối, khiến các validator chấp nhận một khối trống nhưng có chứa lệnh tăng số dư của một địa chỉ nhất định.
Tác động đến tokenomics là rõ ràng và tàn khốc. 26% tổng cung bị pha loãng ngay lập tức. Giá trị sổ sách lý thuyết của mỗi ONE giảm xuống còn khoảng 79,4% so với trước khi bị tấn công. Nhưng thị trường còn phản ứng mạnh hơn thế. Giá giảm 29% trong ngày, cho thấy thị trường không chỉ định giá sự pha loãng, mà còn định giá một khoản phí bảo hiểm rủi ro dài hạn: niềm tin vào sự an toàn của mạng lưới đã bị phá vỡ. Khoảng 28 tỷ trong số 40 tỷ token bị đúc đã được chuyển nhanh chóng đến các sàn giao dịch. 12 tỷ còn lại vẫn nằm trong tay kẻ tấn công, tạo thành một áp lực bán tiềm ẩn khổng lồ.

Contrarian:
Nhiều người sẽ nói rằng “phản ứng nhanh của đội ngũ và sự phối hợp với các sàn giao dịch để đóng băng tài sản là một tín hiệu tích cực”. Tôi cho rằng điều đó là chưa đủ. Một lần là tai nạn, hai lần là sơ suất có hệ thống. Lỗ hổng này không phải là một sự cố đơn lẻ; nó cho thấy kiến trúc bảo mật của Harmony có vấn đề ở cấp độ nền tảng. Việc “đánh giá các phương án rollback” thậm chí còn đáng lo ngại hơn. Rollback có nghĩa là viết lại lịch sử chuỗi. Điều đó có thể giải quyết vấn đề tài sản bị đúc trộm, nhưng nó phá hủy một trong những thuộc tính cốt lõi của blockchain: tính bất biến. Một khi bạn có thể rollback, bạn đã biến blockchain thành một cơ sở dữ liệu tập trung có thể bị thay đổi. Điều này sẽ khiến các nhà phát triển DeFi và các ứng dụng phụ thuộc vào tính cuối cùng của chuỗi phải suy nghĩ lại.
Takeaway:
Cho đến khi nguyên nhân gốc rễ được tiết lộ và một bản sửa lỗi có thể kiểm chứng được triển khai, ONE không phải là một tài sản an toàn để nắm giữ. Lịch sử đã chỉ ra rằng các dự án sau một vụ hack có thể phục hồi, nhưng để phục hồi sau một vụ tấn công vào lớp đồng thuận, nơi mà bản thân cơ chế tạo ra niềm tin bị phá vỡ, là một câu chuyện hoàn toàn khác. Tôi sẽ không mua ONE. Tôi sẽ mua một quyền chọn mua trên ETH, và theo dõi xem liệu các Layer 1 nhỏ hơn có học được bài học này hay không.