SwapSpace – Trao đổi tiền điện tử chuỗi chéo

Lỗ hổng của hợp đồng thông minh: DAO, DeFi và tấn công tái nhập cuộc

John Martin

,

Cập nhật: ,6 phút

Lĩnh vực tài chính phi tập trung đã cho thấy mức tăng trưởng theo cấp số nhân trong năm qua, tăng từ tổng cộng 540 triệu USD được ghi nhận vào tháng 3 năm ngoái lên hơn 47,6 tỷ USD tại thời điểm bài viết này được phát hành.

Sự phát triển của hệ sinh thái DeFi đã mở ra những cơ hội mới cho người dùng, nhà phát triển và toàn ngành nói chung, nhưng đồng thời cũng mang đến những rủi ro mới mà các nhà đầu tư có thể chưa biết, nhưng dù vậy họ vẫn phải đối mặt.

Hầu hết các giao thức DeFi được xây dựng trên blockchain Ethereum. Ethereum là đồng tiền điện tử lớn thứ hai theo vốn hóa thị trường, chỉ đứng sau Bitcoin. Nhờ Ethereum, đặc biệt là việc sử dụng các hợp đồng thông minh Turing-complete, các dự án blockchain đã trở nên có khả năng lập trình cao hơn.

Hợp đồng thông minh, trên thực tế, là các hợp đồng tự thực thi. Mã được quy định trong các hợp đồng này cho phép tự động thực hiện các giao dịch và thỏa thuận đã được xác định trước giữa các bên ẩn danh trong những tham số nhất định và không có rủi ro đối tác.

Các hợp đồng tự thực thi này lần đầu tiên được đề xuất vào năm 1994 bởi Nick Szabo, người tạo ra Bit Gold, tiền thân của Bitcoin, và đã cho phép tạo ra nhiều ứng dụng phi tập trung mở ra những cơ hội mới cho người dùng tiền điện tử, dù đó là việc phát hành stablecoin được xây dựng theo một thuật toán nhất định, phát hành khoản vay tiền điện tử, hay các khoản vay có tài sản thế chấp bằng crypto. Và đây mới chỉ là một phần nhỏ.

Sàn giao dịch phi tập trung với mô hình quản trị phi tập trung chỉ có thể trở thành hiện thực nhờ những hợp đồng thông minh như vậy, từ đó hình thành nên một thế giới số mới, dẫn đến các sản phẩm như Binance Smart Chain, Polkadot và Avalanche.

Các giao thức như Aave, Compound, Uniswap và 1 Inch.exchange cho phép người dùng kiếm lãi từ khoản đầu tư của họ và giao dịch tài sản crypto, thậm chí cả những công cụ phức tạp như phái sinh phi tập trung.

Tất cả những sản phẩm mới đầy hấp dẫn này đã tạo nên lĩnh vực DeFi nói trên, vốn đang làm khuấy đảo thế giới tài chính và giúp các tổ chức tài chính truyền thống kiếm tiền.

Vùng đất cơ hội mới này, như đã đề cập, được vận hành bởi mã do các nhà phát triển hợp đồng thông minh viết ra. Hầu hết các dự án DeFi đều có mã nguồn mở và thậm chí còn trải qua quy trình đánh giá ngang hàng và kiểm toán, trong khi những dự án khác thì ngược lại, không có. Thường thì ngay cả trong mã đã được kiểm thử, vẫn có thể tìm thấy các lỗ hổng cho phép khai thác những vector tấn công chưa được biết đến, dẫn đến tổn thất khổng lồ cho doanh nghiệp và người dùng phổ thông.

Lỗ hổng hợp đồng thông minh ảnh hưởng đến người dùng như thế nào?

Để đảm bảo an toàn cho hợp đồng thông minh, bạn chỉ có thể phân tích mọi phương án thực thi của nó. Khi thực thi hợp đồng thông minh bằng ngôn ngữ Turing-complete, bạn cần chắc chắn rằng chương trình máy tính không có lỗi, điều gần như là không thể. Vì vậy, khi làm việc hoặc tạo hợp đồng thông minh, bạn sẽ phải kiểm toán chúng.

Lỗ hổng trong hợp đồng thông minh trên Ethereum có thể gây ra hậu quả thảm khốc. Dù các giao thức như Aave được quản lý bởi các chuyên gia và được kiểm tra thường xuyên, các lỗ hổng bảo mật vẫn tiềm ẩn nguy cơ bị hacker tấn công với thiệt hại tài sản crypto lên tới con số khổng lồ, từ đó ảnh hưởng tiêu cực đến niềm tin của nhà đầu tư vào giao thức và sau đó gây ra tổn thất tài chính cho người dùng/doanh nghiệp cũng như biến động giá.

Những lỗ hổng này xuất phát từ sự phức tạp của ngôn ngữ hợp đồng thông minh gốc của Ethereum và hệ thống kế toán của nó, vốn, trái với hệ thống UTXO của Bitcoin, linh hoạt hơn nhiều và vì thế cũng dễ bị thêm các lỗ hổng và vector tấn công hơn.

Vì Solidity và các ngôn ngữ hợp đồng thông minh khác còn mới và cực kỳ phức tạp, sẽ không đúng nếu đổ lỗi cho các nhà phát triển về những lỗ hổng này.

Có hơn 80 nền tảng DeFi được xây dựng trên Ethereum, với các dự án mới được ra mắt mỗi tuần. Các hợp đồng thông minh mà chúng sử dụng chắc chắn sẽ có lỗ hổng, đặc biệt nếu chúng không được viết và kiểm thử đúng cách.

Một cuộc điều tra do CyberNews thực hiện cho thấy gần 3.800 hợp đồng thông minh trên Ethereum có lỗ hổng có thể cho phép kẻ tấn công đánh cắp tài sản crypto trị giá ít nhất 1 triệu USD. Nghiên cứu cũng cho thấy tổng cộng có 13 loại lỗ hổng khác nhau, và bốn trong số đó có khả năng rất cao bị hacker khai thác.

Nền tảng Avalanche phổ biến đã phát hiện một lỗ hổng vào đầu năm nay. Vì vậy, trong quá trình ra mắt sàn giao dịch phi tập trung Pangolin mới và tình trạng quá tải mạng, đã xảy ra lỗi dẫn đến sự cố phát hành, gây ra làn sóng hoang mang rộng khắp. Các nền tảng nổi tiếng khác, bao gồm Solana, Flow, Zilliqa và Fantom, hóa ra cũng có lỗi trong hợp đồng của họ.

DAO và tấn công Re-Entry

Re-entry là một lỗ hổng phổ biến của hợp đồng thông minh. Mặc dù nó có thể tồn tại trong các hợp đồng thông minh trên nhiều nền tảng blockchain khác nhau, nhưng nó thường được gắn liền nhất với blockchain Ethereum.

Các cuộc tấn công re-entry được biết đến nhiều nhất qua vụ hack DAO nổi tiếng năm 2016 trên blockchain Ethereum.

Sai lầm đầu tiên và nghiêm trọng nhất trong một hợp đồng thông minh xảy ra vào năm 2016. Tổ chức tự trị phi tập trung (DAO) hoạt động trên các hợp đồng thông minh và đã huy động hơn 150 triệu USD vào thời điểm đó.

Một kẻ tấn công chưa rõ danh tính đã rút được ether (ETH) được huy động thông qua crowdfunding. Mức thiệt hại lên tới hơn 150 triệu USD.

Trường hợp này là ví dụ nổi tiếng nhất về một cuộc tấn công Re-entry. Tấn công lặp lại có nghĩa là kẻ tấn công gửi một giao dịch, khiến hợp đồng được thực thi lặp đi lặp lại cho đến khi tài nguyên của tài khoản hợp đồng bị cạn kiệt.

Nếu dự án xin tài trợ nhận được sự ủng hộ đầy đủ từ cộng đồng DAO, địa chỉ Ethereum của dự án đó có thể rút ether từ DAO. Đáng tiếc cho DAO, cơ chế chuyển tiền đã chuyển ether sang một địa chỉ bên ngoài trước khi cập nhật trạng thái nội bộ và ghi nhận rằng số dư đã được chuyển đi. Điều này cho phép kẻ tấn công rút thêm ether.

Tổng cộng, 3,6 triệu ETH đã bị rút khỏi các DAO. Hiện nay, các token này có giá trị hơn 6,4 tỷ USD. Vụ hack đã dẫn đến một hard fork chia mạng thành hai phần: Ethereum và Ethereum Classic.

Trong khi một số người đồng ý rằng tốt nhất là giảm thiểu thiệt hại và chuyển tiền đến các địa chỉ mà chủ sở hữu ban đầu có thể truy cập, thì những người khác cho rằng tính bất biến của blockchain không nên bị vi phạm, nếu không sẽ dẫn đến sự chia rẽ về công nghệ và tư tưởng trong cộng đồng.

Blockchain Ethereum nguyên bản, hiện được gọi là Ethereum Classic, đã để các token bị đánh cắp từ DAO nằm trong tay kẻ tấn công, chọn tính bất biến, trong khi Ethereum cho phép cộng đồng bỏ phiếu và trả lại tiền cho chủ sở hữu ban đầu, đặt sự đồng thuận của blockchain lên hàng đầu.

Những ví dụ khác về tấn công Re-entry ngoài DAO

Tuy nhiên, những lỗ hổng này cũng đã được phát hiện trong nhiều vụ hack hợp đồng thông minh, bao gồm một số giao thức DeFi.

Một số ví dụ về các vụ hack DeFi gần đây liên quan đến lỗ hổng re-entry bao gồm:

  • Fei Protocol: Vào tháng 4 năm 2022, giao thức Fei trở thành nạn nhân của một vụ hack trị giá khoảng 80 triệu USD, được thực hiện nhờ sử dụng mã của bên thứ ba có chứa lỗ hổng re-entry.
  • Paraluni: Vụ tấn công hợp đồng thông minh Paraluni vào tháng 3 năm 2022 đã sử dụng lỗ hổng re-entry và việc xác minh kém đối với dữ liệu người dùng không đáng tin cậy để đánh cắp các token trị giá khoảng 1,7 triệu USD.
  • Grim Finance: Vào tháng 12 năm 2021, lỗ hổng re-entry trong hàm safeTransferFrom của Grim Finance đã bị khai thác để chiếm đoạt các token trị giá khoảng 30 triệu USD.
  • The SIREN Protocol: Lỗ hổng re-entry trong các hợp đồng thông minh của pool AMM thuộc giao thức SIREN đã bị khai thác vào tháng 9 năm 2021 đối với các token trị giá khoảng 3,5 triệu USD.
  • CREAM Finance: Vào tháng 8 năm 2021, một kẻ tấn công đã sử dụng một lỗ hổng re-logging để xâm nhập vào hệ thống tích hợp token AMP của CREAM Finance và đánh cắp các token trị giá khoảng 18,8 triệu USD.

Đây далеко chưa phải là những ví dụ duy nhất về các vụ hack DeFi khai thác lỗ hổng trong quá trình re-entry. Mặc dù đây là một rủi ro cũ và đã được cảnh báo rộng rãi, các lỗ hổng re-entry vẫn tiếp tục xuất hiện trong các hợp đồng thông minh mới ngày nay.

Hãy tóm tắt lại

Mức độ tin tưởng của cả người dùng phổ thông lẫn nhà đầu tư lớn vào chính khái niệm DeFi sẽ phụ thuộc vào cách ngành crypto đối phó với những thách thức như thế này.

Những gì đang diễn ra hiện nay là điều tất yếu và sẽ sớm dẫn đến việc nâng cao mức độ an toàn của các dự án blockchain, nhưng theo định kỳ chúng ta vẫn sẽ thấy tin tức về các cuộc tấn công hacker thành công.

Chia sẻ:

Bài viết liên quan

Tò mò muốn biết thêm?

Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.