Chỉ mới vài tháng trôi qua trong năm 2025, hệ sinh thái Layer 2 đã bị các lỗ hổng bảo mật tạo ra một lỗ hổng hơn 500 triệu đô la.
cmETH trên Mantle bị tấn công, lỗ hổng hook trị giá 12 triệu đô la trong việc triển khai Uniswap V4 phát nổ - những sự cố này có một điểm chung: đều thất bại vì sự tin tưởng mù quáng vào "xác nhận cuối cùng nhanh chóng có xác suất".
Tốc độ nhanh là điều tốt, nhưng khi nền tảng an toàn không vững chắc, kẻ tấn công sẽ tìm thấy cơ hội. Nhiều dự án L2 vì theo đuổi tốc độ giao dịch mà đã phải nhượng bộ trong thiết kế tính cuối cùng, kết quả là những kẽ hở này đã bị hacker tận dụng một cách chính xác.
Thay đổi cách nhìn về phương pháp của Hemi. Nó trực tiếp sử dụng Bitcoin làm lớp thanh toán, với cơ chế PoP (Proof of Proof) để gắn trạng thái vào bằng chứng công việc của Bitcoin. Điều này có nghĩa là gì? Khoảng 90 phút sau, mức độ cuối cùng mà giao dịch đạt được, kẻ tấn công gần như không thể lay chuyển.
Đây là một trò chơi cân nhắc. Một số hệ sinh thái theo đuổi trải nghiệm tốc độ tối đa, Hemi chọn đặt tính bảo mật lên hàng đầu. Dù sao thì trong thế giới tiền điện tử, tiền mất đi sẽ không thể lấy lại.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
6
Đăng lại
Retweed
Bình luận
0/400
governance_lurker
· 1giờ trước
5 tỷ đô mất là mất, vẫn còn chạy đua tốc độ... Thật sự coi an toàn như bài trắc nghiệm lựa chọn à.
Xem bản gốcTrả lời0
ZkProofPudding
· 12-02 00:08
Tôi chỉ muốn hỏi một câu, khi nào cái lỗ 500 triệu đô la sẽ được lấp lại? Hay là cứ để như vậy?
Xem bản gốcTrả lời0
RebaseVictim
· 12-01 13:53
Lại là bẫy tốc độ vs an toàn, mỗi lần đều có người phải bị chém một nhát mới nhớ ra chuyện này.
Xem bản gốcTrả lời0
CoffeeNFTs
· 12-01 13:53
5 triệu đô la còn chưa đủ sâu? Phải đào lại một lần nữa sao
---
Tốc độ và an toàn thật sự là cá và gấu, nhưng thời này ai còn chờ 90 phút
---
Hacker cười tươi, các L2 một cái比一个作死
---
Tôi phục chiêu này của Hemi, hy sinh tốc độ để đổi lấy an toàn, ít nhất là coin trong ví vẫn còn
---
Lại thêm một đống Bên dự án lấy tiền của chúng ta để cược xác suất, thật sự
---
Nói thẳng ra vẫn là kiếm tiền trước, an toàn thì do mẹ kế nuôi
---
90 phút so với mắc bẫy, tôi chọn không mất tiền
---
Đó là lý do tại sao tôi vẫn đang nắm giữ Bitcoin, đơn giản và thô bạo
---
L2 năm nay máu chảy, đều là lỗi của đám nhà phát triển tham lam đó
Xem bản gốcTrả lời0
just_another_wallet
· 12-01 13:50
À này, 5 cái tỷ mất rồi, tôi còn tưởng là tổn thất của mình đã đủ lớn rồi.
An toàn và tốc độ căn bản không thể cùng tồn tại, L2 bây giờ chỉ là sòng bạc.
Cách Hemi này gắn kết Bitcoin thực sự ổn, chỉ là 90 phút thì hơi đau lòng.
Nói thật, Bên dự án hoặc là tham lam hoặc là bất tài, không thấy khả năng thứ ba.
Trong cái vòng này, nhanh = giòn, chậm = sống, logic đơn giản.
Xem bản gốcTrả lời0
MetaverseHomeless
· 12-01 13:37
Thật là không thể tin được, 500 triệu đô la đã biến mất như vậy, các L2 thật sự đang dùng tiền mồ hôi nước mắt của người dùng để cá cược tốc độ.
Đó chính là lý do tại sao tôi kiên trì tích trữ Bitcoin, đơn giản và thô bạo mới là vương đạo.
Ý tưởng của Hemi có chút hay, mặc dù chờ 90 phút có chút mệt mỏi, nhưng ít nhất có thể ngủ ngon.
Những L2 nóng vội đó thật sự cần phải bị đánh thức, còn ở đó mà khoe cái gì xác nhận cấp giây? Tiền mất rồi người cũng mất luôn.
Tốc độ và an toàn như cá và tay cầm, xem ra thật sự phải chọn một.
Chỉ muốn hỏi những dự án bị hack đó, các bạn đã cho an toàn kiểm toán của mình ăn chó à?
Nếu tôi mở L2, tôi chắc chắn sẽ chọn con đường của Hemi, dù sao thì tiền nhanh cũng đã bị hacker kiếm hết, thà chọn cách an toàn hơn.
Chỉ mới vài tháng trôi qua trong năm 2025, hệ sinh thái Layer 2 đã bị các lỗ hổng bảo mật tạo ra một lỗ hổng hơn 500 triệu đô la.
cmETH trên Mantle bị tấn công, lỗ hổng hook trị giá 12 triệu đô la trong việc triển khai Uniswap V4 phát nổ - những sự cố này có một điểm chung: đều thất bại vì sự tin tưởng mù quáng vào "xác nhận cuối cùng nhanh chóng có xác suất".
Tốc độ nhanh là điều tốt, nhưng khi nền tảng an toàn không vững chắc, kẻ tấn công sẽ tìm thấy cơ hội. Nhiều dự án L2 vì theo đuổi tốc độ giao dịch mà đã phải nhượng bộ trong thiết kế tính cuối cùng, kết quả là những kẽ hở này đã bị hacker tận dụng một cách chính xác.
Thay đổi cách nhìn về phương pháp của Hemi. Nó trực tiếp sử dụng Bitcoin làm lớp thanh toán, với cơ chế PoP (Proof of Proof) để gắn trạng thái vào bằng chứng công việc của Bitcoin. Điều này có nghĩa là gì? Khoảng 90 phút sau, mức độ cuối cùng mà giao dịch đạt được, kẻ tấn công gần như không thể lay chuyển.
Đây là một trò chơi cân nhắc. Một số hệ sinh thái theo đuổi trải nghiệm tốc độ tối đa, Hemi chọn đặt tính bảo mật lên hàng đầu. Dù sao thì trong thế giới tiền điện tử, tiền mất đi sẽ không thể lấy lại.
Bạn sẽ chọn loại cân bằng nào?