Từ Balancer đến Berachain, khi mạng lưới bị tạm ngưng hoạt động.

11/6/2025, 4:57:56 AM
Trung cấp
DeFi
Bài viết trình bày toàn diện về cách thức kỹ thuật và diễn biến của vụ tấn công, phân tích hậu quả trên nhiều mạng blockchain, đồng thời tổng hợp các biện pháp ứng phó mà các dự án như Balancer và Berachain đã áp dụng.

Hệ sinh thái DeFi lại trở thành tâm điểm của khủng hoảng.

Ngày 03 tháng 11 (UTC), nhiều dự án xây dựng trên Balancer V2 đã bị tấn công phức tạp, gây thiệt hại vượt 120 triệu USD. Sự cố không chỉ tác động đến Ethereum mainnet mà còn lan sang Arbitrum, Sonic và Berachain, đánh dấu một sự cố bảo mật nghiêm trọng tiếp theo đối với ngành sau các vụ hack Euler Finance và Curve Finance.

Theo phân tích ban đầu của BlockSec, đây là một “cuộc tấn công thao túng giá cực kỳ phức tạp.” Đối tượng tấn công đã lợi dụng logic tính giá của BPT (Balancer Pool Token), khai thác lỗi làm tròn trong biến số invariant để bóp méo giá, thực hiện lặp lại các giao dịch chênh lệch giá trong một batch swap.

Minh họa, vụ tấn công trên Arbitrum diễn ra qua ba bước:

  • Đầu tiên, kẻ tấn công hoán đổi BPT lấy tài sản cơ bản, chỉnh chính xác số dư cbETH về sát ngưỡng làm tròn (khoảng 9 đơn vị) để chuẩn bị cho bước mất chính xác tiếp theo;
  • Tiếp đó, một lượng cố định (=8) được hoán đổi giữa wstETH và cbETH. Khi điều chỉnh tỷ lệ, làm tròn xuống khiến Δx giảm nhẹ, dẫn đến Δy bị đánh giá thấp, làm nhỏ invariant D và kéo giá lý thuyết của BPT xuống;
  • Cuối cùng, tài sản cơ bản được hoán đổi về BPT, thu lợi từ giá bị hạ thấp nhân tạo.

Tóm lại, đây là cuộc tấn công chính xác nằm ở giao điểm giữa toán học và lập trình.

Đội ngũ Balancer xác nhận V2 Composable Stable Pools đã bị khai thác. Họ đang phối hợp với các chuyên gia bảo mật hàng đầu để điều tra, cam kết công bố phân tích đầy đủ sau sự cố và đã đóng băng khẩn cấp mọi pool bị ảnh hưởng có thể tạm dừng. Chỉ V2 Composable Stable Pools bị ảnh hưởng; Balancer V3 và các loại pool khác không bị tác động.

Sau vụ khai thác Balancer V2, tất cả dự án fork từ Balancer đều rơi vào khủng hoảng. Theo DeFiLlama, đến ngày 04 tháng 11 (UTC), tổng giá trị khóa (TVL) của các dự án liên quan giảm còn khoảng 49,34 triệu USD, tức giảm 22,88% chỉ trong một ngày. BEX, DEX gốc của Berachain, chứng kiến TVL giảm 26,4% xuống 40,27 triệu USD, vẫn chiếm 81,6% TVL hệ sinh thái nhưng dòng tiền vẫn tiếp tục rút vì chuỗi dừng và thanh khoản đóng băng. Beets DEX còn chịu thiệt hại nặng hơn, với TVL lao dốc 75,85% trong 24 giờ, gần 79% trong 7 ngày qua.

Các DEX dựa trên Balancer khác cũng đối mặt với làn sóng rút tiền ồ ạt: PHUX mất 26,8% chỉ trong một ngày, Jellyverse giảm 15,5%, Gaming DEX sụt 89,3% với thanh khoản gần như biến mất. Các dự án nhỏ không bị ảnh hưởng trực tiếp—như KLEX Finance, Value Liquid, Sobal—cũng ghi nhận dòng tiền rút ra phổ biến 5–20%.

Phản ứng dây chuyền: Berachain triển khai hard fork khẩn cấp

Lỗ hổng Balancer V2 nhanh chóng dẫn đến các hậu quả liên tiếp.

Berachain, chuỗi công khai mới xây dựng trên Cosmos SDK, cũng bị tấn công chỉ trong vài giờ vì DEX gốc BEX dùng hợp đồng Balancer V2. Quỹ Berachain đã ngay lập tức thông báo dừng toàn bộ mạng lưới khi phát hiện dấu hiệu bất thường.

USDe Tripool của BEX cùng các pool thanh khoản khác bị đe dọa, với khoảng 12 triệu USD rơi vào nguy hiểm. Kẻ tấn công khai thác lỗi logic tương tự như trên Balancer, rút tiền qua nhiều giao dịch hợp đồng thông minh. Do nhiều tài sản là token không gốc, đội ngũ buộc phải triển khai hard fork để khôi phục và truy vết các block bị ảnh hưởng.

Cùng lúc đó, các giao thức như Ethena, Relay, HONEY trong hệ sinh thái Berachain đã áp dụng các biện pháp phòng thủ:

  • Chặn chuyển USDe liên chuỗi;
  • Tạm dừng gửi tiền thị trường cho vay;
  • Ngừng phát hành và quy đổi HONEY;
  • Thông báo các sàn tập trung đưa địa chỉ khả nghi vào danh sách đen.

Quỹ Berachain khẳng định việc dừng mạng là chủ động, mạng sẽ sớm trở lại hoạt động bình thường. Sự cố chủ yếu ảnh hưởng pool ba Ethena/Honey thông qua các giao dịch hợp đồng thông minh phức tạp. Do tài sản bị tác động không chỉ là token gốc, quy trình quay lui/quay tới phức tạp hơn hard fork thông thường nên mạng vẫn tạm dừng cho đến khi giải pháp toàn diện được hoàn thiện.

Ngày 04 tháng 11 (UTC), quỹ thông báo đã phát hành binary hard fork và một số validator đã nâng cấp. Trước khi quay lại online và tiếp tục sản xuất block, họ kiểm tra tất cả đối tác hạ tầng cốt lõi (ví dụ: oracle thanh lý) đã cập nhật RPC, đây là yếu tố quan trọng để khôi phục chuỗi. Sau khi dịch vụ cốt lõi sẵn sàng, đội ngũ sẽ phối hợp với bridge, CEX, đơn vị lưu ký và các bên liên quan để khôi phục dịch vụ rộng hơn.

Trong thời gian này, một bot khai thác giá trị MEV trên Berachain đã liên hệ với quỹ sau khi mạng bị dừng, tuyên bố với vai trò “mũ trắng” đã rút tiền và gửi thông điệp on-chain. Bot này cho biết sẵn sàng ký trước giao dịch hoàn trả tiền khi blockchain hoạt động trở lại.

Bảo mật hay phi tập trung?

“Chúng tôi biết đây là vấn đề gây tranh cãi, nhưng khi khoảng 12 triệu USD tài sản người dùng gặp rủi ro, bảo vệ người dùng là lựa chọn duy nhất,” đồng sáng lập Berachain Smokey The Bera trả lời về lo ngại tập trung hóa.

Ông thừa nhận Berachain chưa đạt mức độ phi tập trung như Ethereum, việc phối hợp validator giống trung tâm điều phối khủng hoảng hơn là mạng lưới đồng thuận tự động. Thực tế, các node on-chain đã dừng chỉ sau một giờ kể từ khi phát hiện sự cố, cho thấy hiệu quả của quyết định tập trung—và cũng bộc lộ mức độ tập trung quản trị.

Cộng đồng ngay lập tức chia rẽ.

Người ủng hộ cho rằng hành động này thể hiện trách nhiệm với an toàn người dùng—một dạng “phi tập trung thực tế.” Phản biện cho rằng điều này vi phạm nguyên tắc “Code is Law” và làm suy yếu tính bất biến on-chain.

Nhà điều tra on-chain ZachXBT bình luận: “Khi tiền người dùng sắp gặp rủi ro, đây là quyết định khó nhưng đúng.”

Một số lập trình viên phản đối: “Nếu blockchain có thể bị dừng bởi con người bất cứ lúc nào, thì khác gì hệ thống tài chính truyền thống?”

Bóng đen sự kiện DAO quay lại

Khủng hoảng này khiến nhiều người kỳ cựu nhớ tới vụ hack DAO trên Ethereum năm 2016, khi Ethereum rollback giao dịch qua hard fork để thu hồi 50 triệu USD, chia cộng đồng thành Ethereum (ETH) và Ethereum Classic (ETC).

Chín năm sau, một tình huống tương tự lại xuất hiện.

Lần này, nhân vật chính là một chuỗi công khai trẻ—chưa đủ phi tập trung hoặc có sự đồng thuận toàn cầu như các mạng lớn.

Sự can thiệp của Berachain đã ngăn tổn thất lớn hơn nhưng cũng làm bùng lên tranh luận triết lý: blockchain có thực sự tự chủ?

Ở góc độ nào đó, đây là tấm gương cho hệ sinh thái DeFi: bảo mật, hiệu quả, phi tập trung—ba yếu tố này chưa từng cân bằng tuyệt đối.

Khi hacker có thể phá hủy hàng chục triệu USD chỉ trong vài giây, “lý tưởng” thường nhường bước cho “thực tế.”

Đội ngũ Balancer cho biết đang phối hợp với các chuyên gia bảo mật hàng đầu và sẽ công bố phân tích đầy đủ sau sự kiện, đồng thời cảnh báo người dùng cảnh giác với tin nhắn lừa đảo từ nhóm bảo mật giả.

Sau khi hoàn tất hard fork, Berachain sẽ từng bước khôi phục sản xuất block và chức năng giao dịch.

Tuy nhiên, việc khôi phục niềm tin khó hơn nhiều so với vá mã nguồn. Với chuỗi công khai mới, dừng mạng là giải pháp khẩn cấp, nhưng có thể để lại vết sẹo lâu dài. Người dùng sẽ đặt câu hỏi về phi tập trung, còn lập trình viên sẽ lo ngại về cam kết bất biến.

Thế giới DeFi có thể đang tái định nghĩa phi tập trung—không phải tuyệt đối “tự do phóng túng,” mà là sự đồng thuận về mức thỏa hiệp tối thiểu khi khủng hoảng xảy ra.

Tuyên bố:

  1. Bài viết này được đăng lại từ [Foresight News] và bản quyền thuộc về tác giả gốc [ChandlerZ, Foresight News]. Mọi tranh chấp về việc đăng lại, vui lòng liên hệ đội ngũ Gate Learn để được xử lý kịp thời.
  2. Bài viết thể hiện quan điểm cá nhân của tác giả, không phải lời khuyên đầu tư.
  3. Các phiên bản ngôn ngữ khác do đội ngũ Gate Learn biên dịch. Nếu không đề cập Gate, nghiêm cấm sao chép, phân phối hoặc đạo văn các bài dịch.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Cuộc chiến của các nhà xây dựng
Cardano lên lịch sự kiện Battle of the Builders vào ngày 11 tháng 11, một sự kiện thuyết trình trực tiếp cho các dự án đang xây dựng hoặc có kế hoạch xây dựng trên Cardano. Ba đội đứng đầu sẽ giành giải thưởng, với đơn đăng ký mở cho đến ngày 3 tháng 10.
ADA
-3.44%
2025-11-10
AMA trên X
Sushi sẽ tổ chức một AMA trên X với Hemi Network vào ngày 13 tháng 3 lúc 18:00 UTC để thảo luận về tích hợp mới nhất của họ.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS ở Buenos Aires
Polkadot đã công bố sub0 // SYMBIOSIS, hội nghị hàng đầu mới của mình, sẽ được tổ chức tại Buenos Aires từ ngày 14 đến 16 tháng 11. Sự kiện được mô tả là siêu hòa nhập, nhằm mục đích tập hợp các nhà xây dựng và hệ sinh thái rộng lớn hơn dưới một mái nhà.
DOT
-3.94%
2025-11-15
Ngày DeFi Del Sur tại Buenos Aires
Aave báo cáo rằng phiên bản thứ tư của DeFi Day del Sur sẽ được tổ chức tại Buenos Aires vào ngày 19 tháng 11.
AAVE
-1.32%
2025-11-18
DevConnect tại Buenos Aires
COTI sẽ tham gia DevConnect tại Buenos Aires từ ngày 17 đến 22 tháng 11.
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500
Tạo tài khoản

Bài viết liên quan

Stablecoin là gì?
Người mới bắt đầu

Stablecoin là gì?

Stablecoin là một loại tiền điện tử có giá ổn định, thường được chốt vào một gói thầu hợp pháp trong thế giới thực. Lấy USDT, stablecoin được sử dụng phổ biến nhất hiện nay, làm ví dụ, USDT được chốt bằng đô la Mỹ, với 1 USDT = 1 USD.
11/21/2022, 7:54:46 AM
Mọi thứ bạn cần biết về Blockchain
Người mới bắt đầu

Mọi thứ bạn cần biết về Blockchain

Blockchain là gì, tiện ích của nó, ý nghĩa đằng sau các lớp và tổng số, so sánh blockchain và cách các hệ sinh thái tiền điện tử khác nhau đang được xây dựng?
11/21/2022, 10:04:43 AM
Thanh khoản Farming là gì?
Người mới bắt đầu

Thanh khoản Farming là gì?

Liquidity Farming là một xu hướng mới trong Tài chính phi tập trung (DeFi), cho phép các nhà đầu tư tiền điện tử sử dụng đầy đủ tài sản tiền điện tử của họ và thu được lợi nhuận cao.
11/21/2022, 9:10:13 AM
MakerDAO: DAPP "điên rồ nhất" của Ethereum
Người mới bắt đầu

MakerDAO: DAPP "điên rồ nhất" của Ethereum

Được thành lập như một trong những DAO sớm nhất trên Ethereum, MakerDAO đã giới thiệu stablecoin phi tập trung DAI. Bằng cách thiết lập một hệ thống loại bỏ rủi ro lưu ký tập trung, nó đã cách mạng hóa lĩnh vực DeFi. Bài viết này cung cấp thông tin khám phá toàn diện về lịch sử ban đầu của MakerDAO, các cơ chế chính, tính năng bảo mật và bối cảnh quản trị hiện tại của nó.
11/22/2023, 9:45:45 AM
Axie Infinity là gì?
Người mới bắt đầu

Axie Infinity là gì?

Axie Infinity là một dự án GameFi hàng đầu, mô hình đa token của AXS và SLP đã ảnh hưởng sâu rộng đến các dự án sau này. Do sự gia tăng của P2E, ngày càng có nhiều người mới tham gia. Để đáp ứng nhu cầu phí tăng cao, một sidechain đặc biệt là Ronin đã được tạo ra,
7/10/2024, 9:04:21 AM
dYdX là gì? Tất cả những gì bạn cần biết về DYDX
Trung cấp

dYdX là gì? Tất cả những gì bạn cần biết về DYDX

dYdX là một Sàn giao dịch phi tập trung (DEX) có cấu trúc tốt cho phép người dùng giao dịch khoảng 35 loại tiền điện tử khác nhau, bao gồm BTC và ETH.
12/23/2022, 7:55:26 AM