THORChain đã tạm ngừng hoạt động ba tuần sau vụ khai thác vault trị giá 10,7 triệu USD, trong khi kế hoạch tích hợp ZEC cũng bị chậm lại vì một lỗi nghiêm trọng trong Zcash.
Hai sự việc này cùng lúc tạo áp lực lên cả THORChain lẫn ZEC, khi một bên đang xử lý khủng hoảng bảo mật còn bên kia vừa trải qua cú giảm giá mạnh sau khi lỗ hổng được phát hiện.
- THORChain vẫn chưa trở lại bình thường sau vụ khai thác 10,7 triệu USD từ một vault.
- Kế hoạch hỗ trợ ZEC bị chậm vì phát hiện lỗi trong Orchard shielded pool của Zcash.
- ZEC đã giảm khoảng 40% trong 24 giờ sau khi lỗ hổng được công bố.
THORChain vẫn chưa khôi phục hoàn toàn sau vụ tấn công
THORChain là một giao thức vẫn đang tạm ngừng hoạt động sau khi mất 10,7 triệu USD từ một vault. Sự cố bắt nguồn từ điểm yếu trong hệ thống chữ ký ngưỡng GG20, cho phép kẻ tấn công vào mạng với vai trò node operator và rút tiền từ một vault duy nhất.
Bốn vault còn lại không bị ảnh hưởng. Dù đội ngũ phát hành bản sửa lỗi 3.19 vài ngày trước, mạng lưới vẫn chưa mở lại hoàn toàn vì còn phải kiểm tra an toàn cho các vault còn lại.
THORChain đã bổ sung bước “key verify” để xác nhận từng vault trước khi khởi động lại. Quá trình này bao gồm việc node operator chuyển sang bản phần mềm mới, di chuyển tiền và mở lại giao dịch, với ước tính mất vài ngày sau khi bắt đầu.
Kế hoạch xử lý tổn thất, gọi là ADR028, nhằm bù khoản thiệt hại 10,7 triệu USD mà không tạo thêm token RUNE hay làm loãng nguồn cung hiện tại. Phương án này sẽ dùng tiền của chính giao thức và phần còn thiếu sẽ được chia sẻ với người nắm giữ synthetic asset.
Vì sao kế hoạch hỗ trợ ZEC bị chậm?
Zcash là chain tiếp theo mà THORChain dự kiến tích hợp, nhưng tiến độ này đã chậm lại sau khi phát hiện một lỗi soundness trong Orchard shielded pool. Lỗi này được phát hiện bởi nhà nghiên cứu bảo mật Taylor Hornby, người làm việc theo hợp đồng với Shielded Labs.
Lỗ hổng đã tồn tại trong “rulebook” của Orchard từ khi ra mắt vào tháng 5/2022. Hornby đã dùng mô hình Opus 4.8 của Anthropic để tạo một ví dụ khai thác hoạt động trong môi trường thử nghiệm và xác nhận có thể tạo token giả trong môi trường local test.
Ngày 2/6, một soft fork khẩn cấp tạm thời vô hiệu hóa giao dịch Orchard, và ngày 3/6 hard fork NU6.2 đã kích hoạt lại pool với circuit đã sửa. Đây là lần nâng cấp an ninh thứ hai trong lịch sử 10 năm của Zcash.
ZEC đã phản ứng ra sao sau khi lỗi được công bố?
ZEC giảm khoảng 40% trong vòng 24 giờ sau khi lỗ hổng được công bố. Dữ liệu giá cho thấy token này từng giao dịch gần 333 USD, thấp hơn nhiều so với đỉnh 52 tuần trên 700 USD.
Arthur Hayes, giám đốc đầu tư tại Maelstrom và đồng sáng lập BitMEX, cho biết trên X rằng ông đã bán toàn bộ vị thế ZEC. Trước đó, ông từng đặt mục tiêu công khai rằng ZEC có thể đạt 10% giá trị của Bitcoin, nhưng đợt giảm mạnh khiến ông phải xem xét lại quan điểm.
Hayes cũng để ngỏ khả năng mua lại nếu lo ngại về tính toàn vẹn nguồn cung không còn cơ sở. Trong khi đó, Arkham cho biết ít nhất một cá voi đã chứng kiến hơn một nửa giá trị của vị thế ZEC trị giá 174 triệu USD bốc hơi nhưng chưa bán ra.
Điểm cần theo dõi tiếp theo với THORChain và Zcash
THORChain cần hoàn tất quy trình vá lỗi, kiểm tra vault và khôi phục giao dịch trước khi trở lại trạng thái bình thường. Với Zcash, câu hỏi chính là tác động dài hơn của sự cố bảo mật lên niềm tin thị trường sau khi token đã giảm mạnh.
Shielded Labs cho biết hiện không thể xác định bằng mật mã liệu lỗi có từng bị khai thác hay không, do khoảng thời gian bốn năm trước khi được phát hiện. Dù vậy, tổ chức này cho rằng khả năng lỗi tồn tại qua nhiều năm rà soát chuyên sâu là thấp.
Tổng kết
THORChain và Zcash đều đang chịu ảnh hưởng từ các vấn đề bảo mật, với một bên tạm dừng mạng lưới còn bên kia đối mặt áp lực giá và niềm tin thị trường. Hiện chưa rõ khi nào THORChain sẽ trở lại hoàn toàn, trong khi ZEC vẫn cần thời gian để ổn định sau cú giảm mạnh.



