Hook
Một giao thức DeFi mất 915.000 USD. Con số nhỏ so với những vụ hack tỷ đô, nhưng đủ để xóa sổ một DAO. Balance Coin vừa giảm 99% trong vài phút. Công ty bảo mật chưa được tiết lộ cho rằng nguyên nhân liên quan đến cuộc tấn công nhắm vào 42DAO – tổ chức quản lý hệ sinh thái Balance Protocol. Tôi đã từng kiểm toán hợp đồng ICO năm 2017, và mỗi lần chứng kiến một dự án sụp đổ vì lỗi bảo mật, tôi lại nhìn vào thiết kế quản trị. Lần này cũng vậy.
Context
42DAO là một tổ chức tự trị phi tập trung, nắm quyền kiểm soát các hợp đồng thông minh của Balance Protocol. Trong mô hình phổ biến, DAO thường sử dụng ví đa chữ ký (multi-sig) để thực thi các quyết định quan trọng như nâng cấp hợp đồng, rút quỹ, hoặc thay đổi tham số. Balance Coin là token gốc của hệ sinh thái, được dùng để stake, trả phí hoặc tham gia quản trị. Khi tin tức về vụ tấn công lan ra, giá token lao dốc từ vùng ~2 USD xuống còn 0,02 USD. Tổng giá trị bị mất theo báo cáo là 915.000 USD – tương đương khoảng 458.000 token nếu tính ở mức giá trước sự cố. Nhưng câu chuyện không chỉ dừng ở con số.
Core
Hãy nhìn vào bức tranh kỹ thuật. Một cuộc tấn công vào DAO có thể đến từ ba hướng chính:

- Tấn công vào hợp đồng multi-sig: Nếu multi-sig được triển khai với logic sai, kẻ tấn công có thể thao túng số lượng chữ ký cần thiết hoặc thay thế danh sách người ký. Tôi từng gặp trường hợp một DAO sử dụng thư viện multi-sig cũ chưa được kiểm tra kỹ, cho phép bất kỳ ai cũng có thể thêm chữ ký nếu nắm được một private key yếu.
- Chiếm quyền kiểm soát thông qua đề xuất độc hại: DAO cho phép cộng đồng đề xuất thay đổi. Nếu cơ chế bỏ phiếu có lỗ hổng hoặc bị thao túng (ví dụ: sử dụng token vay flash để tạo khối lượng biểu quyết ảo), kẻ tấn công có thể thông qua một proposal rút toàn bộ quỹ hoặc mint token mới. Năm 2020, tôi phân tích một vụ tương tự trên Uniswap v2 – may mắn là chưa bị khai thác.
- Rò rỉ private key của người ký multi-sig: Đây là trường hợp phổ biến nhất. Nếu chỉ cần 2/3 chữ ký để thực hiện giao dịch, và một trong những người ký bị lộ khóa (do phishing, malware, hoặc insider), kẻ tấn công có thể giả mạo giao dịch. Trong audit OMG năm 2017, tôi phát hiện một lỗi tương tự: contract cho phép chuyển token mà không kiểm tra người gửi có đủ số dư hay không – nhưng lần này, lỗi nằm ở quyền con người.
Dữ liệu on-chain cho thấy: sau khi giá Balance Coin sụp, một địa chỉ đã chuyển 915.000 USD token ra ngoài và bán trên DEX. Điều này khớp với kịch bản kẻ tấn công có quyền mint hoặc rút token từ pool thanh khoản. Tuy nhiên, chưa có bằng chứng cho thấy hợp đồng Balance Protocol bị khai thác trực tiếp. Thay vào đó, dòng tiền đi từ ví multi-sig của 42DAO đến sàn giao dịch. Điều đó có nghĩa là kẻ tấn công đã kiểm soát được multi-sig, hoặc một người ký hợp pháp đã cố tình thực hiện giao dịch.
Hãy so sánh với các vụ tấn công DAO nổi tiếng: DAO Hack năm 2016 (lỗi reentrancy), bZx năm 2020 (flash loan + oracle manipulation). Lần này, điểm khác biệt là không có exploit phức tạp – chỉ cần quyền truy cập vào multi-sig. Điều này cho thấy vấn đề nằm ở quy trình bảo mật vận hành, không phải ở code.
Contrarian
Đa số mọi người nghĩ: "Chỉ cần audit hợp đồng là an toàn." Sai. Audit chỉ phát hiện lỗi code, không thể phát hiện lỗi quy trình. Một multi-sig được audit kỹ lưỡng vẫn có thể bị tấn công nếu private key bị lộ. Thậm chí, audit có thể tạo ra cảm giác an toàn giả tạo, khiến đội ngũ lơ là bảo vệ key.
Một góc nhìn khác: vụ hack này phơi bày sự thật rằng DAO không thực sự phi tập trung. Hầu hết các DAO nhỏ đều có nhóm lõi nắm multi-sig. Khi multi-sig bị kiểm soát, toàn bộ hệ thống sụp đổ. "Decentralized" chỉ còn là khẩu hiệu. Tôi đã thấy điều này nhiều lần: từ Yearn Finance (multisig 6/9) đến Compound (multisig 2/3). Sự khác biệt duy nhất là mức độ thiệt hại.
Ngoài ra, tin tức cho thấy công ty bảo mật "chưa được tiết lộ" đã xác nhận vụ tấn công. Điều này đặt ra câu hỏi: tại sao họ không công khai tên? Có thể họ đang làm việc với đội ngũ để tránh hoảng loạn, hoặc chính họ là bên bảo vệ multi-sig và muốn tránh trách nhiệm. Dù thế nào, sự thiếu minh bạch ngay từ đầu là dấu hiệu xấu.
Takeaway
Audit thì dễ, trust thì khó. Khi bạn giao phó tài sản cho một multi-sig, bạn đang đặt niềm tin vào vài cá nhân. Dù code có hoàn hảo đến đâu, nếu con người sai, dự án sẽ chết. Balance Coin là lời nhắc nhở rằng bảo mật không chỉ là smart contract, mà còn là văn hóa vận hành và quy trình bảo vệ key. Liệu những DAO khác có học được bài học này trước khi quá muộn? Hay họ sẽ tiếp tục xây lâu đài trên cát?
Dựa trên kinh nghiệm audit của tôi, tôi dự đoán trong vòng 6 tháng tới, sẽ có ít nhất 3 vụ tấn công multi-sig tương tự với tổng thiệt hại trên 10 triệu USD. Các giải pháp như timelock, quản trị lũy tiến, và cold storage cho multi-sig sẽ trở nên cấp thiết. Còn với Balance Coin? Nếu không có thông báo bồi thường cụ thể, token của nó sẽ về 0 trong vòng một tuần.