Vụ hack Garden Finance 450k USD: Tấn công ngoài chuỗi lật tẩy lỗ hổng niềm tin của Intent-based DEX
Blockaid vừa công bố một vụ khai thác nhắm vào Garden Finance – một DEX intent-based mới ra mắt trên Ethereum. Thiệt hại 450.000 USD. Con số không lớn, nhưng bản chất của cuộc tấn công là một lời cảnh tỉnh cho toàn bộ ngành.
Garden Finance định vị mình là lớp giao dịch thế hệ tiếp theo: người dùng chỉ cần nêu ý định (intent), hệ thống solver off-chain sẽ tìm đường đi tối ưu rồi gửi giao dịch lên chuỗi. Ít trượt giá hơn, chống MEV tốt hơn – đó là lời hứa. Nhưng lời hứa đó đổ vỡ khi kẻ tấn công xâm nhập cơ sở dữ liệu của một solver độc lập.
Họ chèn các bản ghi swap giả mạo vào database của solver. Khi solver tính toán đường đi tốt nhất cho người dùng, nó đọc dữ liệu nhiễu đó, tạo ra mức giá ưu đãi giả tạo. Giao thức – tin tưởng vào solver – đã thực thi giao dịch theo hướng có lợi cho kẻ tấn công. 450.000 USD bị rút ra trước khi mọi người kịp phản ứng.
Điểm đáng chú ý: Garden Finance khẳng định không có hợp đồng thông minh hay tiền của người dùng nào bị ảnh hưởng. Đúng về mặt kỹ thuật. Nhưng sai về mặt niềm tin. Bởi vì tài sản của người dùng – dù không mất trực tiếp – đã bị khai thác thông qua một thành phần ngoài chuỗi mà giao thức phụ thuộc. Đây không phải lỗi code Solidity. Đây là lỗi thiết kế kiến trúc.
Sự thật thường chôn vùi dưới lớp vỏ meme và hype. Trong trường hợp này, lớp vỏ là câu chuyện “intent-based trading an toàn hơn AMM”. Sự thật là: càng nhiều thành phần ngoài chuỗi, bề mặt tấn công càng rộng. Garden Finance đã tin tưởng solver như một oracle trung tâm, mà không có cơ chế xác minh hoặc giới hạn quyền lực.
Hãy so sánh với Uniswap: mọi thứ diễn ra trên chuỗi. Không có solver. Không có database off-chain. Không có API nào có thể bị hack để thao túng giá. Với CowSwap – một intent-based DEX khác – họ dùng mạng lưới solver cạnh tranh và cơ chế settlement trên chuỗi để giảm rủi ro. Nhưng ngay cả CowSwap cũng không miễn nhiễm: nếu một solver bị kiểm soát, mức độ thiệt hại chỉ giới hạn bởi thiết kế của hệ thống.
Từ kinh nghiệm audit của tôi, đây là một dạng “nợ bảo mật” (security debt) điển hình. Các dự án DeFi thường tập trung audit smart contract, nhưng bỏ qua lớp off-chain: server, database, API key, quyền truy cập của DevOps. Kẻ tấn công ngày càng tinh vi, họ không cần tìm lỗi reentrancy nữa; họ tấn công vào nơi yếu nhất: cơ sở hạ tầng ngoài chuỗi.
Điều trớ trêu: Garden Finance tuyên bố không mất tiền người dùng, nhưng chính tuyên bố đó phơi bày một niềm tin mù quáng. Nếu tiền của người dùng không mất, thì ai mất? Nhà đầu tư tổ chức hay LP? Và nếu lần sau kẻ tấn công nhắm vào contract bridge hoặc vault thì sao? 45 vạn đô la chỉ là cái giá cho bài học này.
Cần nhìn nhận: thị trường đang giảm, thanh khoản khan hiếm, và người dùng đang tìm kiếm sự an toàn. Một vụ hack dù nhỏ cũng đủ kích hoạt hiệu ứng domino rút vốn. Garden Finance đã tắt ứng dụng ngay lập tức – đó là phản ứng đúng. Nhưng việc họ có thể tắt ứng dụng một cách đơn phương cho thấy quyền kiểm soát tập trung mà họ nắm giữ. Mâu thuẫn với lời hứa “phi tập trung”.
Đối thủ cạnh tranh nên tận dụng cơ hội này để nhấn mạnh ưu điểm bảo mật của mình. Uniswap sẽ không bao giờ bị tấn công kiểu này. CowSwap nên công bố ngay lập tức các biện pháp bảo vệ solver của họ. Còn với các dự án intent-based khác: hãy coi đây là hồi chuông cảnh tỉnh. Nếu bạn xây dựng một hệ thống dựa trên niềm tin vào solver off-chain, bạn phải có cơ chế giám sát thời gian thực, đa chữ ký cho các quyết định quan trọng, và một kế hoạch khôi phục khi solver bị xâm phạm.
Tương lai của DeFi không chỉ nằm ở contract code, mà còn ở khả năng bảo vệ toàn bộ stack: từ cloud infrastructure đến database. Các công ty audit như Blockaid sẽ mở rộng dịch vụ sang “off-chain security audit”. Và các nhà đầu tư thông minh sẽ đòi hỏi báo cáo audit không chỉ cho contract, mà cho toàn bộ hệ thống.
Câu hỏi cuối cùng dành cho Garden Finance: Bạn sẽ sửa lỗi này như thế nào? Liệu có kế hoạch public post-mortem chi tiết? Liệu có đền bù cho người dùng bị ảnh hưởng? Hay bạn sẽ im lặng và hy vọng thị trường quên đi? Sự im lặng sẽ là bản án tử hình cho dự án. Hãy nhìn Wonderland, nhìn Terra: một khi niềm tin tan vỡ, không có TVL nào cứu được.
Trong một thị trường đang tìm kiếm lối thoát khỏi bear market, sự an toàn là tài sản quý giá nhất. Garden Finance đã đánh mất nó chỉ sau một đêm. Những ai còn nắm giữ token (nếu có) của họ, hãy tự hỏi: Bạn có đang đánh cược vào một đội ngũ có thể bị tấn công qua database không? Hay bạn nên rút về những nơi an toàn hơn, nơi mà mọi logic đều chạy trên chuỗi?
Thị trường không có lỗi, chỉ có lỗ hổng.