
Tóm tắt nhanh: Các công ty bảo mật đã truy vết khoản thiệt hại 7,8 triệu USD trong một vụ tấn công ví crypto về một hợp đồng hỗ trợ (helper contract) mà chính chủ ví đã cấp quyền, thay vì quy về lỗi của nền tảng ví Safe. Điểm mấu chốt là rủi ro không nằm ở chiếc ví đa chữ ký vốn được xem là an toàn, mà nằm ở những hợp đồng phụ trợ mà người dùng chủ động phê duyệt. Chỉ một sai sót nhỏ trong lập trình hoặc cấu hình quyền hạn cũng đủ để mở toàn bộ số tiền trong ví cho kẻ tấn công. Sự việc là lời cảnh báo rằng trong thế giới crypto, lớp bảo vệ mạnh nhất vẫn có thể bị vô hiệu hoá từ bên trong nếu người dùng không kiểm soát được những gì mình đã ký duyệt.
Diễn biến chính
Theo kết luận của các công ty bảo mật, toàn bộ khoản thất thoát trị giá 7,8 triệu USD đã được truy vết về một hợp đồng hỗ trợ — tức một hợp đồng phụ trợ do bên thứ ba triển khai — mà chủ sở hữu ví đã chủ động cấp quyền sử dụng. Điều này có nghĩa là bản thân nền tảng ví Safe không phải là nguồn gốc của lỗ hổng.
Hợp đồng hỗ trợ (helper contract) là một hợp đồng thông minh phụ trợ được lập trình để thực hiện một số tác vụ thay cho người dùng, ví dụ gom lệnh, tối ưu phí giao dịch hoặc tự động hoá một quy trình nào đó. Vì người dùng phải chủ động phê duyệt hợp đồng này, nó nắm quyền thao tác với tài sản trong ví — và đó chính là điểm yếu bị khai thác.
Safe là một trong những dòng ví đa chữ ký (multisig) phổ biến nhất trên Ethereum và nhiều mạng blockchain tương thích EVM. Ví đa chữ ký yêu cầu nhiều chữ ký khác nhau để phê duyệt một giao dịch, nhờ đó giảm rủi ro mất tiền do lộ một khoá riêng lẻ.
Ví đa chữ ký (multisig) là loại ví yêu cầu một số lượng chữ ký tối thiểu (ví dụ 2/3, 3/5) trước khi một giao dịch được thực thi, thay vì chỉ cần một khoá cá nhân duy nhất.
Vì sao một lỗi nhỏ lại gây thiệt hại lớn?
Trong mô hình ví đa chữ ký, mỗi giao dịch phải được nhiều bên phê duyệt. Tuy nhiên, khi chủ ví cấp quyền cho một hợp đồng hỗ trợ, hợp đồng đó sẽ thay mặt ví thực hiện các lệnh — và nếu bản thân hợp đồng này bị lập trình sai hoặc bị lợi dụng, rào cản đa chữ ký gần như không còn tác dụng như mong đợi.
Một lỗi lập trình nhỏ, một tham số cấu hình sai, hoặc một giả định sai về quyền hạn đều có thể tạo ra đường dẫn để kẻ tấn công rút toàn bộ tài sản chỉ trong vài thao tác. Đây là dạng lỗi khó phòng ngừa bằng cách kiểm tra số chữ ký, bởi vì trên giấy tờ, giao dịch vẫn hợp lệ.
Các điểm đáng chú ý của vụ việc
- Tổng thiệt hại: 7,8 triệu USD.
- Nguyên nhân được xác định: một hợp đồng hỗ trợ mà chủ ví đã cấp quyền, không phải Safe.
- Đối tượng bị ảnh hưởng: chủ sở hữu ví đã tự phê duyệt quyền cho hợp đồng phụ trợ.
- Kết luận của các công ty bảo mật: nền tảng ví đa chữ ký không phải nguồn gốc lỗ hổng.
- Bài học rút ra: quyền hạn cấp cho bên thứ ba chính là bề mặt tấn công lớn nhất.
Bài học cho người dùng ví crypto
- Rà soát lại toàn bộ quyền (approval) đã cấp cho các hợp đồng thông minh và thu hồi những quyền không còn cần thiết.
- Chỉ tương tác với các hợp đồng hỗ trợ đã được kiểm toán (audit) và có uy tín rõ ràng.
- Không đặt toàn bộ tài sản trong một ví duy nhất, kể cả đó là ví đa chữ ký.
- Hiểu rằng ví đa chữ ký bảo vệ bạn khỏi việc mất một khoá, nhưng không tự động bảo vệ bạn khỏi một hợp đồng bị lỗi mà bạn đã cho phép.
- Theo dõi cảnh báo từ các công ty bảo mật on-chain để phát hiện sớm các hợp đồng bị khai thác.
Câu hỏi thường gặp
Vụ việc này có phải do lỗi của Safe không?
Không. Các công ty bảo mật đã truy vết khoản thiệt hại 7,8 triệu USD về một hợp đồng hỗ trợ mà chính chủ ví đã cấp quyền, chứ không phải về bản thân nền tảng ví Safe.
Thiệt hại của vụ tấn công là bao nhiêu?
Tổng số tiền bị rút khỏi ví crypto trong vụ việc này là 7,8 triệu USD.
Hợp đồng hỗ trợ là gì?
Hợp đồng hỗ trợ là một hợp đồng thông minh phụ trợ do bên thứ ba triển khai, được người dùng phê duyệt để thực hiện một số tác vụ thay cho ví của mình. Do được cấp quyền, nó có thể thao tác với tài sản trong ví, và đó chính là điểm bị khai thác trong vụ việc này.
Tại sao ví đa chữ ký vẫn bị mất tiền?
Ví đa chữ ký giúp giảm rủi ro khi một khoá riêng lẻ bị lộ, nhưng không ngăn được trường hợp chủ ví chủ động cấp quyền cho một hợp đồng hỗ trợ bị lập trình sai. Khi hợp đồng đó hành động thay ví, các lớp bảo vệ đa chữ ký có thể bị vô hiệu hoá.
Người dùng cần làm gì để phòng tránh?
Hãy rà soát và thu hồi các quyền đã cấp cho hợp đồng thông minh, chỉ tương tác với hợp đồng đã được kiểm toán và có uy tín, đồng thời không tập trung toàn bộ tài sản vào một ví duy nhất.
Nguồn: CoinDesk Finance
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.