Bot chạy đêm, tôi chạy theo logic. Đêm đó, tôi đọc báo cáo về vụ tấn công Jazan: một chiếc drone 50.000 USD của Houthi nhắm vào nhà máy lọc dầu Aramco. Giá dầu WTI nhảy 3% trong 2 giờ. Tôi nhìn đồng hồ — 3h sáng giờ Prague. Và tôi nhận ra: chúng ta đang sống trong một thế giới nơi một dòng code lỗi cũng có thể gây ra thiệt hại tương đương một cuộc tấn công vật lý.
Hãy nhìn vào sự kiện: Houthi tuyên bố đã phóng drone tự sát vào cơ sở Aramco tại Jazan, miền nam Saudi Arabia. Jazan không phải Abqaiq (nơi năm 2019 khiến 5% sản lượng dầu toàn cầu bị gián đoạn). Nhưng nó nằm ở eo biển Bab el-Mandeb, chỉ 300 km từ tuyến đường vận chuyển dầu quan trọng. Tôi từng phân tích hợp đồng thông minh của Uniswap V2 vào năm 2020, nơi một lỗi trong công thức AMM có thể dẫn đến mất thanh khoản hàng triệu USD. Ở đây, logic tương tự: một vector tấn công giá rẻ nhắm vào điểm yếu cấu trúc của hệ thống phòng thủ.
Houthi sử dụng drone Samad-3, tầm bay 1.200 km, tải trọng 30-45 kg, độ chính xác CEP 10-30 m. Chi phí mỗi chiếc: 30.000 - 50.000 USD. Ngược lại, một tên lửa Patriot PAC-3 MSE có giá 3-4 triệu USD. Tỷ lệ trao đổi: 1:80. Đây không phải chiến tranh, đây là exploit. Trong smart contract, tôi gọi đây là "reentrancy với chi phí gas thấp": kẻ tấn công bỏ ra 0.01 ETH để gọi một hàm, kéo 10 ETH từ pool. Ở Jazan, Houthi bỏ ra 50.000 USD để gây ra một biến động giá trị thị trường hàng trăm triệu USD.
Điều tôi thấy thú vị là sự tương đồng trong cấu trúc phòng thủ. Saudi Arabia chi 75 tỷ USD/năm cho quốc phòng, tương đương 7.5% GDP. Họ dựa vào hệ thống THAAD và Patriot để chống drone. Nhưng những hệ thống này được thiết kế để chống tên lửa đạn đạo tốc độ cao, không phải drone bay thấp với radar cross-section nhỏ. Đây là vấn đề "attack surface mismatch": giống như một blockchain dùng proof-of-work để chống spam, nhưng lại bị tấn công bởi một smart contract lỗi. Phòng thủ không khớp với mối đe dọa.
Tôi nhớ lại năm 2017, khi tôi phát hiện lỗi staking trong hợp đồng Status (SNT). Một kẻ tấn công có thể rút ETH không đúng quy tắc bằng cách gọi một hàm với tham số đặc biệt. Chi phí: chỉ gas. Lợi nhuận: 5 ETH (~1.500 USD thời điểm đó). Houthi cũng làm điều tương tự: họ gọi "hàm" tấn công với tham số là một chiếc drone, và "revert" nếu bị Patriot bắn hạ. Nhưng nếu thành công, họ ghi điểm truyền thông và gây nhiễu loạn thị trường.
Năm 2020, tôi xây bot arbitrage trên Uniswap V2. Bot của tôi tìm kiếm chênh lệch giá giữa các pool, thực hiện 200 giao dịch trong 3 tháng, lợi nhuận 12 ETH. Logic của bot: tìm "inefficiency" trong thị trường. Houthi cũng làm vậy: họ tìm "inefficiency" trong hệ thống phòng thủ Saudi. Họ biết rằng Patriot không thể bảo vệ toàn bộ đường biên giới dài 1.800 km với Yemen. Họ biết rằng Aramco tập trung quá nhiều tài sản ở một vài điểm. Họ biết rằng thị trường dầu mỏ phản ứng thái quá với tin tức.
Core insight: Cuộc tấn công Jazan không phải là một sự kiện quân sự đơn thuần. Nó là một "attack vector" trong hệ thống phức hợp năng lượng - tài chính. Tác động thực tế lên sản lượng dầu là bằng 0 (nếu drone không trúng mục tiêu). Nhưng tác động lên giá dầu, phí bảo hiểm vận tải biển, và tâm lý nhà đầu tư là có thật. Đây là "narrative exploit": kẻ tấn công không cần phá hủy cơ sở hạ tầng, chỉ cần tạo ra một câu chuyện đủ sức nặng để thị trường tự điều chỉnh.
Trong blockchain, tôi gọi đây là "oracle manipulation": nếu một oracle báo cáo giá sai, smart contract có thể bị drain. Ở đây, oracle là tin tức. Houthi "manipulate" oracle bằng cách claim một cuộc tấn công, và thị trường dầu mỏ (smart contract) tự động điều chỉnh giá. Không cần phải có thiệt hại vật chất thực sự.
Contrarian angle: Điểm mù của hầu hết các phân tích là họ tập trung vào khả năng phòng thủ vật lý. Họ hỏi: "Patriot có bắn hạ được drone không?" Câu hỏi sai. Câu hỏi đúng là: "Làm thế nào để ngăn chặn thị trường phản ứng thái quá với một tuyên bố chưa được xác thực?" Trong crypto, chúng ta có giải pháp: sử dụng oracles phi tập trung, kiểm tra chéo nhiều nguồn, delay thực thi. Trong thế giới năng lượng, không có cơ chế nào như vậy. Một tweet từ Houthi có thể gây biến động giá dầu ngay lập tức.
Tôi từng chứng kiến điều tương tự trong NFT minting năm 2021. Bot sniping có thể chiếm toàn bộ danh sách whitelist, khiến người dùng thật không thể mint. Giải pháp của tôi là RaffleMint: dùng block hash để xáo trộn danh sách, làm cho bot không thể đoán trước. Ở Jazan, không có "RaffleMint" nào cho hệ thống phòng thủ Saudi. Houthi biết trước thời điểm và địa điểm, họ chỉ cần chọn lúc Patriot không trực chiến.
Takeaway: Khi chi phí tấn công thấp hơn chi phí phòng thủ 80 lần, an ninh truyền thống thất bại. Giống như khi gas fee thấp hơn giá trị bị đánh cắp, smart contract sẽ bị exploit. Hệ thống cần một sự thay đổi mô hình: từ "phòng thủ tuyệt đối" sang "chấp nhận rủi ro và giảm thiểu tổn thất". Có lẽ Saudi nên đầu tư vào laser chống drone (chi phí vận hành ~1 USD/lần bắn) thay vì Patriot. Có lẽ họ nên phân tán cơ sở hạ tầng dầu mỏ, giống như các DeFi protocol phân tán thanh khoản qua nhiều pool.
Và câu hỏi cuối cùng: Nếu một drone giá 50.000 USD có thể gây ra biến động thị trường 3%, thì một smart contract bug với chi phí 0.1 ETH có thể gây ra sụp đổ stablecoin? Tôi đã thấy điều đó xảy ra với Terra vào năm 2022. Lịch sử không lặp lại, nhưng vần điệu.