Ngày 19 tháng 8 năm 2023, PeckShield phát hiện giao thức thanh khoản xuyên chuỗi Maya Protocol bị tấn công, thiệt hại khoảng 1,7 triệu USD, chủ yếu là 20 Bitcoin. Một con số không quá lớn so với các vụ hack triệu đô khác, nhưng nó đánh trúng vào một điểm mù mà tôi cho rằng hầu hết nhà đầu tư đang bỏ qua: các dự án fork, đặc biệt là trong giai đoạn thị trường tăng, đang mang những rủi ro kỹ thuật được che giấu bởi sự phấn khích chung.
Bối cảnh: Maya Protocol và gia đình THORChain Maya Protocol là một blockchain Layer 1 xây dựng trên Cosmos SDK, fork từ THORChain. Nó cung cấp các pool thanh khoản liên tục để hoán đổi tài sản gốc như BTC và ETH mà không cần cầu nối truyền thống. Ra mắt chính thức khoảng một năm trước vụ hack, Maya kế thừa kiến trúc của THORChain – một giao thức đã từng bị tấn công nhiều lần trong quá khứ. THORChain đã trải qua ít nhất ba sự cố bảo mật nghiêm trọng từ năm 2021 đến 2023, mỗi lần đều phải tạm dừng mạng và vá lỗi. Khi một dự án fork, nó thường sao chép mã nguồn tại một thời điểm cụ thể, kèm theo cả những lỗ hổng đã được sửa trong phiên bản gốc sau đó. Đây là 'nợ kỹ thuật' mà không phải ai cũng nhìn thấy.
Phân tích kỹ thuật: Tại sao lại là Maya? Thiệt hại 1,7 triệu USD tương đương 20 BTC – một lượng nhỏ so với tổng giá trị bị khoá (TVL) của các giao thức lớn. Điều này cho thấy TVL của Maya Protocol có thể chỉ ở mức vài chục triệu USD, hoặc thậm chí thấp hơn. Dựa trên kinh nghiệm phân tích của tôi, hacker thường ưu tiên các mục tiêu có TVL cao để tối đa hoá lợi nhuận. Việc chọn Maya cho thấy kẻ tấn công có thể đã đánh giá rủi ro kỹ thuật thấp hơn lợi ích thu được – tức là giao thức này có lỗ hổng dễ khai thác hơn so với các đối thủ cùng quy mô.
Vector tấn công rất có thể nằm ở khâu xử lý cross-chain settlement hoặc quản lý vault giữ Bitcoin. Vì Maya Protocol giữ BTC thực thông qua các node và multisig, việc rút được 20 BTC đồng nghĩa với việc hacker đã vượt qua được cơ chế bảo vệ của lớp thanh toán. Đây là một lỗi kinh điển trong các hệ thống cross-chain: khi logic xác nhận giao dịch giữa hai chain không được đồng bộ hoàn hảo, kẻ tấn công có thể tạo ra các giao dịch giả mạo.

Góc nhìn phản trực giác: Fork không phải là bản sao an toàn Nhiều người cho rằng fork từ THORChain là một lợi thế vì mã nguồn đã được kiểm tra qua nhiều năm. Nhưng sự thật là: các dự án fork thường kế thừa cả lỗi đã được sửa và thiếu các bản vá bảo mật mới nhất. THORChain đã phải trải qua nhiều lần nâng cấp khẩn cấp để vá lỗi; một bản fork từ phiên bản cũ có thể chứa những lỗ hổng mà THORChain đã loại bỏ. Hơn nữa, các đội ngũ fork thường có nguồn lực hạn chế, không thể thực hiện audit độc lập nghiêm ngặt hoặc duy trì tốc độ vá lỗi tương đương.
Điều này đưa tôi đến một luận điểm rộng hơn: trong thị trường tăng hiện tại, khi dòng vốn đổ vào DeFi một cách ồ ạt, các dự án fork nhỏ đang tồn tại nhờ vào thanh khoản kém và sự thiếu chú ý từ cộng đồng. Chúng trở thành mục tiêu lý tưởng cho hacker vì vừa dễ xâm nhập vừa có đủ giá trị để khai thác. Sự kiện Maya Protocol không phải là cá biệt; nó là một tín hiệu cho thấy mô hình fork đang tạo ra một lớp rủi ro hệ thống mà ít người muốn nhìn thẳng.
Takeaway: Định vị lại chu kỳ rủi ro Tôi đã chứng kiến ba chu kỳ thị trường kể từ ICO năm 2017. Mỗi lần thị trường tăng, các dự án fork mọc lên như nấm, và mỗi lần chúng ta lại có những vụ hack tương tự. Câu hỏi đặt ra là: liệu chúng ta có đang lặp lại sai lầm của quá khứ hay không? Khi FOMO chi phối quyết định, audit và bảo mật thường bị đẩy xuống thứ yếu. Maya Protocol chỉ là một mảnh ghép nhỏ trong bức tranh lớn, nhưng nó nhắc nhở tôi rằng: trong thị trường tăng, hãy nhìn vào những thứ bị che giấu dưới ánh đèn sân khấu.
