Sequencer tập trung: Lỗ hổng chết người của Layer 2 và bài học từ cuộc tấn công 100 triệu USD
Một dòng code, một tỷ đô la bay hơi.
Hai tuần trước, một cầu nối cross-chain hàng đầu đã bị tấn công. Kẻ tấn công đã rút 100 triệu USD qua một lỗ hổng trong hàm verifySignature – một lỗi mà tôi đã phát hiện trong phiên bản v2 của Wormhole hồi đầu năm. Nhưng điều đáng sợ hơn không phải là con số, mà là lý do khiến lỗi này tồn tại: sequencer tập trung.
Đây không phải là một vụ hack thông thường. Đây là một lời cảnh báo về kiến trúc cơ bản của hầu hết các Layer 2 hiện nay. Khi một sequencer duy nhất điều khiển việc sắp xếp giao dịch, kiểm tra chữ ký và chuyển dữ liệu, bạn đang đặt niềm tin vào một điểm lỗi đơn lẻ. Và trong thị trường tăng giá này, các dự án đang vội vã ra mắt mà không có cơ chế bảo vệ thực sự.
Context: Sự thổi phồng của Layer 2
Ethereum Layer 2 đã trở thành câu chuyện kỳ diệu của chu kỳ này. Optimistic rollup, ZK-rollup, validium – mỗi loại đều hứa hẹn mở rộng quy mô mà không hy sinh bảo mật. Nhưng thực tế kỹ thuật lại khác xa. Hầu hết các giải pháp L2 hiện tại đều dùng một sequencer đơn lẻ do đội ngũ dự án kiểm soát. Điều này vi phạm tinh thần phi tập trung của blockchain ngay từ gốc.
Tôi đã audit hơn 50 hợp đồng Layer 2 trong ba năm qua. Mỗi lần tôi hỏi: "Ai kiểm soát sequencer?