Phòng tuyến SLRSK: Khi Layer 2 bị tấn công, LP chạy về 0
Chính sách
|
Dương Thủy
|
Giữa tuần trước, một tín hiệu âm thầm xuất hiện trên on-chain: pool thanh khoản chính của một Layer 2 đang chiếm ưu thế tại Đông Bắc Ethereum bắt đầu rò rỉ với tốc độ 15% mỗi ngày. Không có hack. Không có oracle fail. Chỉ đơn giản là một cuộc tấn công có hệ thống từ một giao thức đối thủ — kẻ đang cố gắng bóp nghẹt nguồn cung cấp thanh khoản của nó. Tôi đã theo dõi hành vi này trong bảy ngày qua. Và những gì tôi thấy không phải là một cuộc chiến, mà là một cuộc giải phẫu.
Bối cảnh: Layer 2 này — hãy tạm gọi nó là SLRSK — là một trong những ZK-rollup đầu tiên hứa hẹn “khả năng mở rộng vô hạn”. Trong sáu tháng qua, nó đã thu hút hơn 400 triệu USD TVL từ các quỹ đầu tư mạo hiểm, xây dựng một hệ sinh thái DeFi khép kín với AMM, lending pool, và một token governance đang giao dịch ở mức định giá pha loãng hoàn toàn 2 tỷ USD. Nhưng dưới lớp wrapper của những buzzword, SLRSK có một điểm yếu cấu trúc: thanh khoản của nó tập trung vào một vài pool chính, và những pool đó được bảo vệ bởi một cơ chế chống lạm dụng (anti-sybil) khá lỏng lẻo. Đối thủ của nó, một giao thức Layer 2 khác — gọi là ENEMY — đã phát hiện ra điều này.
Vấn đề thực sự bắt đầu khi ENEMY triển khai một chiến dịch “tấn công thanh khoản” có chủ đích. Họ không nhắm vào contract của SLRSK, mà nhắm vào tâm lý của LP. Bằng cách tạo ra các pool thanh khoản với lợi suất APY cao bất thường (lên đến 300%) trên một side-chain rẻ tiền, họ đã dụ dỗ các LP của SLRSK chuyển dịch vốn. Nhưng đây không phải là một cuộc di cư đơn thuần. Khi phân tích sâu giao dịch, tôi phát hiện ra rằng ENEMY đã tận dụng một lỗ hổng trong cơ chế “xác thực chéo” (cross-chain verification) của SLRSK. Khi LP của SLRSK unstake thanh khoản, quá trình unstake kích hoạt một cập nhật trạng thái trên Ethereum mainnet. ENEMY đã chạy một bot Front-run để chèn các giao dịch “chốt lời” giả mạo, làm tăng trượt giá cho những người unstake sau. Kết quả là thanh khoản bị rò rỉ với tốc độ cao hơn dự kiến.
Điểm mâu thuẫn nằm ở đây: trong khi mọi người lo lắng về việc SLRSK sụp đổ, tôi nhìn thấy một cơ hội. Những kẻ FUD (Fear, Uncertainty, Doubt) cho rằng SLRSK sẽ mất 80% TVL trong một tháng. Nhưng dữ liệu on-chain cho thấy điều ngược lại. Vào ngày thứ ba của cuộc tấn công, khi TVL giảm 40%, một nhóm cá voi — giống như những người mua bán khi hoảng loạn — đã âm thầm mua lại SLRSK token với mức giá chiết khấu 60%. Họ hiểu rằng ENEMY chỉ đang khai thác một điểm yếu tạm thời, không phải một vấn đề cốt lõi. Các đội ngũ audit độc lập — bao gồm cả công ty của tôi — đã xác nhận rằng contract của SLRSK không bị tổn thương vĩnh viễn. Lớp wrapper (cơ chế chống lạm dụng) của nó đã che giấu logic, nhưng logic đó vẫn đang rò rỉ giá trị. Điều này có nghĩa là nếu SLRSK vá lỗ hổng này, nó sẽ mạnh mẽ hơn trước.
Dựa trên phân tích này, tôi không tin vào việc SLRSK sẽ sụp đổ. Tôi tin rằng trong dài hạn, các pool thanh khoản này — đặc biệt là những pool được bảo vệ bởi cơ chế thanh khoản tập trung (concentrated liquidity) — sẽ phục hồi và mang lại lợi nhuận cao hơn cho những ai giữ vững niềm tin. Nhưng câu hỏi cho bạn là: bạn đã kiểm tra ngược dữ liệu unstake của mình chưa? Nếu bạn là LP, hãy kiểm tra xem giao dịch unstake của bạn có bị front-run không. Đừng tin vào UI — hãy đọc raw transaction. Bởi vì trong thị trường này, chỉ có những người hiểu contract mới có thể sống sót.