Hyperbridge đã nâng ước tính thiệt hại từ vụ khai thác ngày 13/4 lên khoảng 2,5 triệu USD, cao gần 10 lần so với con số 237.000 USD ban đầu.
Điểm đáng chú ý là đây không chỉ là một khoản mất mát đơn lẻ trên Ethereum, mà là một sự cố đa chuỗi liên quan đến nhiều hệ sinh thái và nhiều nguồn thiệt hại khác nhau.
- Thiệt hại thực tế của vụ khai thác được Hyperbridge cập nhật lên khoảng 2,5 triệu USD.
- Cuộc tấn công diễn ra theo hai giai đoạn, gồm rút gần 245 ETH từ TokenGateway và giả mạo thông điệp cross-chain để chiếm quyền.
- Hyperbridge cho biết một phần tài sản đã được lần theo on-chain tới Binance và đang chuẩn bị phương án bù đắp nếu không thu hồi đủ.
Vì sao con số thiệt hại bị nâng mạnh?
Con số 237.000 USD chỉ phản ánh phần mất mát nhìn thấy trên Ethereum, cụ thể là số DOT bắc cầu bị rút ra. Khi rà soát toàn bộ dòng tiền, Hyperbridge xác định vụ việc đã bắt đầu sớm hơn gần một giờ và có thêm nhiều tổn thất khác chưa được tính vào ước tính ban đầu.
Theo cập nhật của dự án, một phần đáng kể thiệt hại đến từ giai đoạn đầu mà kẻ tấn công âm thầm chuyển gần 245 ETH từ hợp đồng TokenGateway liên quan. Sau đó, một thông điệp cross-chain giả đã vượt qua cơ chế kiểm tra bằng chứng Merkle Mountain Range, giúp kẻ tấn công giành quyền quản trị hợp đồng DOT bắc cầu.
Cuộc tấn công đã diễn ra như thế nào?
Sự cố có hai lớp tấn công rõ rệt: rút tài sản trước, rồi khai thác lỗ hổng xác minh để chiếm quyền. Đây là lý do Hyperbridge cho rằng ước tính ban đầu quá thấp so với quy mô thực tế của vụ việc.
Trong giai đoạn thứ hai, kẻ tấn công được cho là đã mint khoảng 1 tỷ token DOT bắc cầu rồi xả sang các sàn phi tập trung khác. Sau khi tổng hợp hoạt động trên Ethereum, Base, BNB Chain và Arbitrum, Hyperbridge mới nâng giá trị thiệt hại lên khoảng 2,5 triệu USD tính theo ETH và DOT tại thời điểm xảy ra hack.
BlockSec Phalcon cho biết nguyên nhân gốc rễ là thiếu bước kiểm tra biên trong hàm VerifyProof() của hợp đồng Handler V1. Hàm này được viết từ hơn hai năm trước, cho thấy lỗ hổng nằm ở lớp xác minh cốt lõi chứ không phải ở một cấu hình tạm thời.
Sự cố này ảnh hưởng gì đến Hyperbridge?
Vụ hack làm lộ rõ rủi ro của hạ tầng tương tác đa chuỗi, đặc biệt khi lớp xác minh bằng chứng bị tấn công trực tiếp. Với mô hình bridge, chỉ một lỗi trong logic kiểm chứng cũng có thể mở đường cho việc chiếm quyền ở nhiều mạng cùng lúc.
Hyperbridge cũng thừa nhận bài học lớn nhất là cơ chế xác minh cần được kiểm toán thường xuyên hơn và thử nghiệm tấn công giả lập ở mọi tầng của hệ thống. Điều này đặc biệt quan trọng với các giao thức quảng bá tính bảo mật dựa trên bằng chứng, vì chính cơ chế đó đã bị khai thác trong vụ việc này.
Thời điểm sự cố xảy ra càng nhạy cảm hơn khi nó diễn ra chỉ 12 ngày sau một trò đùa ngày Cá tháng Tư của Hyperbridge về việc bị Lazarus Group tấn công. Trong bối cảnh này, vụ hack thực tế khiến cách thị trường nhìn nhận rủi ro vận hành của giao thức trở nên nghiêm ngặt hơn.
Người dùng cần theo dõi điều gì tiếp theo?
Hyperbridge cho biết một phần lớn tài sản bị đánh cắp đã được lần theo trên chuỗi tới Binance, nhưng không công bố chi tiết để tránh ảnh hưởng điều tra. Hướng xử lý tiếp theo sẽ phụ thuộc vào khả năng thu hồi và các biện pháp bù đắp cho người dùng bị ảnh hưởng.
Nếu việc thu hồi không đủ, dự án cam kết phân bổ token BRIDGE theo một kế hoạch có cấu trúc để bù phần tổn thất còn lại. Tuy nhiên, thời điểm phân phối và cách định giá sẽ chỉ được công bố vào ngày 13/4/2027, tức một năm sau vụ khai thác.
Token Gateway hiện vẫn bị tạm dừng cho đến khi ba điều kiện được đáp ứng: lỗ hổng được vá hoàn toàn, bản vá được kiểm toán độc lập và báo cáo được công bố, đồng thời các lớp bảo vệ bổ sung phải sẵn sàng vận hành. Trong khi đó, Intent Gateway và các sản phẩm xây trên đó vẫn hoạt động bình thường.
Tổng kết
Hyperbridge đã xác nhận vụ khai thác ngày 13/4 nghiêm trọng hơn nhiều so với ước tính ban đầu, với thiệt hại khoảng 2,5 triệu USD và nguyên nhân nằm ở lỗi xác minh trong hạ tầng cross-chain. Diễn biến tiếp theo cần theo dõi là khả năng khắc phục lỗ hổng, điều tra dòng tiền và phương án bù đắp cho người dùng bị ảnh hưởng.



