91,5 Triệu USD Bay Hơi: Khi DAO Trở Thành Mục Tiêu – Câu Chuyện Của Balance Coin
Phan Quân
Chỉ trong vài giờ, Balance Coin đã mất 99% giá trị. Một con số không chỉ làm chấn động nhà đầu tư cá nhân, mà còn phơi bày một lỗ hổng mà tôi – một người làm DAO Governance Architect – đã nhiều lần cảnh báo: sự yếu ớt của lớp quản trị trong các giao thức tưởng chừng phi tập trung. 91,5 triệu USD bị rút sạch, và dấu vết dẫn về 42DAO – chính tổ chức được giao nhiệm vụ bảo vệ hệ sinh thái.
42DAO là một tổ chức tự trị phi tập trung, được thiết kế để quản lý Balance Protocol – một nền tảng DeFi hứa hẹn mang lại lợi suất ổn định thông qua các chiến lược yield farming thông minh. Trên lý thuyết, DAO này vận hành dựa trên biểu quyết của cộng đồng, với các hợp đồng thông minh thực thi tự động. Nhưng thực tế, quyền lực thường tập trung vào một nhóm nhỏ multisig holders – những người nắm giữ chìa khóa quyết định số phận của giao thức. Và chính điểm này đã trở thành mục tiêu cho kẻ tấn công.
Theo báo cáo từ một công ty bảo mật blockchain giấu tên, sự sụp đổ của Balance Coin có liên quan trực tiếp đến một cuộc tấn công nhắm vào 42DAO. Dù chưa có phân tích kỹ thuật chi tiết, dựa trên kinh nghiệm đánh giá hàng trăm dự án, tôi có thể phác họa hai kịch bản có khả năng nhất.
Kịch bản thứ nhất: kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng thông minh của Balance Protocol – có thể là một cơ chế mint token không được kiểm soát chặt chẽ. Bằng cách thao túng dữ liệu đầu vào hoặc gọi hàm đặc quyền, chúng đã tạo ra một lượng lớn Balance Coin trái phép, sau đó bán tháo trên thị trường. Điều này giải thích tại sao giá giảm 99% ngay lập tức: nguồn cung đột ngột tăng vọt mà không có cầu đối ứng. Kịch bản thứ hai, và cũng là kịch bản đáng sợ hơn: kẻ tấn công đã kiểm soát được multisig của 42DAO. Có thể thông qua rò rỉ private key, hoặc thông qua một kỹ thuật tinh vi hơn như reentrancy trên quy trình biểu quyết. Một khi chiếm được quyền quản trị, chúng có thể nâng cấp hợp đồng, rút toàn bộ quỹ, và thậm chí tự do mint token. Dù kịch bản nào, điểm chung là lớp bảo vệ DAO đã thất bại.
Điều làm tôi trăn trở không chỉ là con số thiệt hại, mà là cách cộng đồng phản ứng. Hầu hết mọi người đều đổ lỗi cho “hacker”, nhưng theo quan điểm của tôi, nguyên nhân gốc rễ nằm ở thiết kế quản trị thiếu tầm nhìn. Tôi đã thấy quá nhiều DAO xây dựng hệ thống biểu quyết chỉ để thỏa mãn yếu tố “phi tập trung” về mặt hình thức, nhưng lại bỏ qua các biện pháp an toàn như thời gian trễ (time lock), đa chữ ký với nhiều bên độc lập, hay lớp kiểm toán định kỳ. 42DAO, theo suy luận từ quy mô vụ tấn công, rất có thể chỉ sử dụng một multisig 3/5 với các signer không được phân tán về mặt địa lý và kỹ thuật. Một người duy nhất nắm giữ 2 trong 5 khóa là đủ để hủy diệt toàn bộ hệ sinh thái.
Nhiều người cho rằng sau vụ hack, giá Balance Coin sẽ hồi phục nếu đội ngũ phát hành bồi thường từ quỹ dự trữ. Tôi phản đối quan điểm này. Khi một DAO mất khả năng tự vệ, niềm tin vào mã nguồn và cộng đồng không thể phục hồi bằng tiền. Hãy nhìn vào bài học từ năm 2020, khi tôi chứng kiến hàng loạt dự án DeFi sụp đổ sau các cuộc tấn công tương tự – không một token nào từng trở lại mức đỉnh trước hack. Balance Coin có thể sẽ được hoán đổi, airdrop, hoặc tái cấu trúc, nhưng bản chất của giá trị DeFi nằm ở tính bất biến và an toàn. Một khi cả hai bị vi phạm, token chỉ còn là một ký ức.
Điều trớ trêu là chính cấu trúc DAO – thứ được ca ngợi là tương lai của quản trị – lại trở thành điểm yếu chí mạng. Các nhà sáng lập thường tuyên bố “giao thức đã phi tập trung”, nhưng thực tế họ vẫn nắm quyền thông qua multisig hoặc các cơ chế nâng cấp. Vụ việc này một lần nữa gióng lên hồi chuông: phi tập trung không phải là một công tắc bật tắt, mà là một quá trình kiểm soát rủi ro liên tục. Chúng ta cần những DAO có kiến trúc phòng thủ nhiều lớp: time lock tối thiểu 48 giờ cho mọi thay đổi quan trọng, phân quyền multisig cho các thực thể không liên quan về mặt pháp lý, và một quỹ bảo hiểm được kích hoạt tự động khi có sự bất thường về nguồn cung.
Sáng nay, tôi nhận được tin nhắn từ một người bạn đã đầu tư toàn bộ tiền tiết kiệm vào Balance Coin. Anh ấy hỏi tôi có nên mua thêm để “bình quân giá” không. Tôi chỉ trả lời: “Mỗi lần một DAO bị hack, đừng nghĩ đến cơ hội, hãy nghĩ đến trách nhiệm của những người đã thiết kế nó.” Có lẽ, câu trả lời đó cũng là lời nhắc nhở cho chính tôi – một người làm việc với DAO mỗi ngày – rằng công nghệ chỉ an toàn khi con người đứng sau nó thực sự hiểu giá trị của sự thận trọng.