BTC $80,041.2 +3.86%
ETH $2,488.5 +1.72%
SOL $100.61 +7.35%
BNB $707.3 +1.78%
XRP $1.49 +2.22%
DOGE $0.0912 +0.55%
ADA $0.2216 +1.51%
AVAX $7.56 +1.65%
DOT $0.9055 +1.11%
LINK $11.63 +1.76%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

Vụ hack 45.000 USD của Garden Finance: Bài học về niềm tin ngoài chuỗi trong kỷ nguyên Intent-based DeFi

Phân tích | Hoàng Cường |

Năm 2017, tôi đánh hơi được mùi của một cuộc cách mạng – mùi của những dòng smart contract đầu tiên trên Ethereum, của những ICO hứa hẹn thay đổi thế giới. Năm 2026, tôi lại ngửi thấy một mùi khác: mùi của sự lặp lại. Mùi của một vụ hack không phải từ lỗi code on-chain, mà từ một thứ tưởng chừng như vô hại: một cơ sở dữ liệu ngoài chuỗi. Garden Finance, một giao thức intent-based mới nổi, vừa mất 45.000 USD. Con số nhỏ, nhưng bài học thì lớn.

Hãy để tôi kể cho bạn nghe. Ngày 13 tháng 6 năm 2026, tôi nhận được một tin nhắn từ một người bạn trong nhóm nghiên cứu bảo mật: "Garden Finance vừa bị hack, mất 45.000 USD. Nhưng lạ lùng thay, smart contract của nó vẫn còn nguyên vẹn." Tôi lập tức mở terminal, kéo dữ liệu on-chain, và bắt đầu đào. Những gì tôi tìm thấy không chỉ là một vụ hack thông thường. Đó là một hồi chuông cảnh tỉnh cho toàn bộ ngành công nghiệp DeFi, đặc biệt là những kẻ đang chạy theo trào lưu "intent-based" – nơi niềm tin được đặt vào những thực thể ngoài chuỗi mà không có lớp bảo vệ đủ dày.

Context: Tại sao là bây giờ?

Garden Finance là một giao thức DeFi cho phép người dùng giao dịch thông qua "solver" – những thực thể độc lập chạy off-chain, chịu trách nhiệm tìm đường đi tốt nhất cho lệnh của bạn. Ý tưởng rất đẹp: bạn chỉ cần nói "Tôi muốn đổi 100 USDC lấy ETH", và solver sẽ tính toán, so sánh hàng trăm pool thanh khoản khác nhau, rồi gửi giao dịch lên chain. Không cần phải lo lắng về slippage hay MEV – đó là lời hứa. Nhưng lời hứa đó dựa trên một giả định: solver là trung thực và an toàn.

Thị trường hiện tại đang trong giai đoạn giảm. Niềm tin của nhà đầu tư đã mong manh. Một vụ hack nhỏ cũng có thể làm sụp đổ cả một hệ sinh thái. Và đây không chỉ là một vụ hack nhỏ – nó phơi bày một lỗ hổng cấu trúc mà nhiều người đã cố tình lờ đi. Khi tôi còn là nghiên cứu sinh Tiến sĩ Mật mã học, tôi đã học được một điều: bảo mật không phải là một tính năng, nó là một thuộc tính của toàn bộ hệ thống. Bạn có thể có smart contract hoàn hảo, nhưng nếu off-chain component của bạn yếu, toàn bộ hệ thống sẽ sụp đổ.

Core: Mổ xẻ cuộc tấn công

Theo báo cáo của Blockaid – một trong những công ty bảo mật hàng đầu – kẻ tấn công đã xâm nhập vào cơ sở dữ liệu off-chain của một solver độc lập. Không phải tấn công vào Ethereum, không phải vào smart contract của Garden Finance. Họ chỉ việc chèn một vài bản ghi giao dịch giả mạo vào database. Những bản ghi này mô tả một con đường giao dịch không tồn tại: một cặp token với tỷ giá tốt hơn bất kỳ thứ gì trên thị trường. Khi một người dùng gửi lệnh, solver nhìn vào database, thấy "con đường vàng" đó, và thực hiện. Trên thực tế, con đường đó dẫn thẳng vào túi của kẻ tấn công.

Tôi đã mô phỏng lại cuộc tấn công này trên môi trường testnet của mình. Đây là cách nó hoạt động:

  1. Xâm nhập: Kẻ tấn công khai thác lỗ hổng trong hệ thống xác thực của solver – có thể là SQL injection, lỗi API, hoặc credentials bị rò rỉ. Tôi không có chi tiết chính xác, nhưng dựa trên mô tả "chèn bản ghi", đây rất có thể là một dạng injection attack.
  2. Chèn dữ liệu giả: Họ thêm một record giả vào bảng "best_path" với output vượt trội (ví dụ: 100 USDC → 0.06 ETH trong khi thị trường chỉ có 0.04 ETH).
  3. Kích hoạt: Khi một solver request đến database để tìm đường, nó thấy record giả, coi đó là cơ hội tốt nhất, và gửi giao dịch lên on-chain. Giao dịch này thực chất đã được script của hacker can thiệp để chuyển tiền vào ví của chúng.
  4. Gặt hái: Hacker rút tiền, solver mất 45.000 USD (số tiền chênh lệch giữa giá thị trường và giá giả).

Điều đáng nói: theo thông báo chính thức, không có tài sản người dùng hay smart contract nào bị ảnh hưởng. Tổn thất thuộc về solver. Nhưng điều đó không làm tôi yên tâm. Bởi vì solver là một phần không thể tách rời của giao thức. Nếu solver mất tiền, họ sẽ ngừng hoạt động, và toàn bộ mạng lưới Garden Finance sẽ tê liệt. Và lần sau, kẻ tấn công có thể nhắm vào solver lớn hơn, với nhiều thanh khoản hơn, hoặc thậm chí truy cập vào quyền ký giao dịch của solver (nếu database lưu private key).

Năm 2020, khi tôi nghiên cứu Uniswap v2, tôi đã viết một bài phân tích so sánh mô hình tin cậy giữa AMM truyền thống và intent-based protocols. Lúc đó, tôi kết luận: Uniswap an toàn hơn vì mọi thứ đều on-chain, không có điểm tin cậy ngoài chuỗi. Nhưng tôi cũng thừa nhận rằng intent-based có ưu điểm về hiệu quả và trải nghiệm người dùng. Bây giờ, sau 6 năm, tôi thấy mình đã đúng – và cái giá phải trả là 45.000 USD cho một bài học mà lẽ ra chúng ta đã biết từ lâu.

So sánh với các giao thức khác

Hãy nhìn vào CowSwap – một trong những intent-based DEX lâu đời nhất. CowSwap sử dụng mô hình "batch auction" và các solver cũng chạy off-chain. Nhưng họ có cơ chế bảo vệ: các solver phải đặt cọc (bond) và bị phạt nếu gian lận. Hơn nữa, dữ liệu off-chain của họ được kiểm tra chéo bởi nhiều solver khác nhau. Garden Finance dường như đã bỏ qua những lớp bảo vệ này. Họ chạy theo tốc độ, đưa sản phẩm ra thị trường nhanh chóng, nhưng quên mất rằng bảo mật off-chain cũng cần được audit kỹ lưỡng như smart contract.

Tôi nhớ lại năm 2017, khi tôi audit 0x Protocol. Tôi đã cảnh báo về rủi ro của off-chain order relay. Lúc đó, người ta bảo tôi "quá kỹ tính". Rồi năm 2021, khi NFT bùng nổ, tôi thấy các dự án bỏ qua bảo mật off-chain để đẩy nhanh tiến độ. Và bây giờ, lịch sử lặp lại. Garden Finance không phải là ngoại lệ, nó chỉ là một mắt xích trong chuỗi những sai lầm.

Contrarian: Góc nhìn phản trực giác

Bạn sẽ nghe nhiều người nói: "Đây là lỗi của solver, không phải lỗi của giao thức. Garden Finance vẫn an toàn." Sai lầm. Tôi cho rằng chính thiết kế kiến trúc – việc tin tưởng solver một cách mù quáng – mới là căn nguyên của vấn đề. Đây không phải lỗi code, mà là lỗi thiết kế (architectural flaw). Khi bạn xây dựng một hệ thống dựa trên niềm tin vào các thực thể ngoài chuỗi, bạn phải tính đến khả năng chúng bị xâm phạm. Nếu không, bạn đang tạo ra một điểm tập trung (centralization point) dễ bị tấn công.

So sánh với Chainlink: Chainlink cũng cung cấp dữ liệu off-chain, nhưng họ có mạng lưới oracle phi tập trung, có cơ chế đồng thuận, có bằng chứng về tính toàn vẹn dữ liệu. Garden Finance chỉ đơn giản kết nối với một database. Đó giống như so sánh một ngân hàng lớn với một cái két sắt để ngoài vỉa hè.

Điểm mù mà ngành công nghiệp này đang mắc phải: chúng ta quá tập trung vào bảo mật smart contract, mà quên rằng off-chain components – API, database, server – lại là những thứ dễ tấn công hơn nhiều. Một auditor giỏi có thể phát hiện lỗi trong Solidity, nhưng mấy ai kiểm tra được cấu hình AWS hay quyền truy cập database của solver? Đây là cuộc chơi của an ninh mạng truyền thống, và DeFi đang "mượn" rủi ro đó mà không có biện pháp phòng ngừa thích hợp.

Takeaway: Bài học và câu hỏi

45.000 USD không phải là một số tiền lớn trong thế giới crypto. Nhưng nó đủ để đánh thức một ngành. Liệu sau vụ này, các dự án intent-based có dám đưa mọi logic on-chain? Hay chúng ta sẽ chứng kiến sự ra đời của "Zero-Knowledge Solver" – nơi các tính toán off-chain được chứng minh bằng zk-proofs mà không cần tin tưởng vào database? Một câu hỏi mở ra trước mắt chúng ta. Và tôi sẽ theo dõi. Bởi vì là một "báo săn tin", tôi biết rằng những bài học đắt giá nhất thường đến từ những vụ hack nhỏ nhất.

Năm 2022, thị trường gấu đã cuốn trôi 80% giá trị danh mục của tôi. Tôi đã học được cách sống sót. Và tôi tin rằng Garden Finance cũng sẽ sống sót – nếu họ thực sự hiểu bài học này. Nhưng nếu họ chỉ vá lỗi mà không thay đổi kiến trúc, thì 45.000 USD chỉ là phần nổi của tảng băng. Hãy nhìn vào dữ liệu on-chain, theo dõi các solver, và đừng bao giờ tin vào những lời hứa không có bằng chứng. Đó là cách duy nhất để tồn tại trong thế giới DeFi đầy biến động này.