Tiêu đề gốc: 《Triết lý máy đơn của Cronos: Bị đánh cắp không sao, chỉ cần rollback là xong》
Tác giả gốc: Azuma, Odaily 星球日报
Ngày 30 tháng 8, giao thức cho vay lớn nhất trong hệ sinh thái chuỗi công khai Cronos thuộc Crypto.com là Tectonic đã bị hacker tấn công.
Bản thân vụ tấn công này không quá phức tạp, kẻ tấn công đã đẩy giá token quản trị TONIC của Tectonic - vốn có thanh khoản cực thấp - tăng khoảng 100 lần trong khoảng 20 phút, sau đó dùng số TONIC được "thổi giá lên trời" này làm tài sản thế chấp, vay các tài sản khác từ Tectonic, số tiền liên quan khoảng 75 triệu USD, trong đó khoảng 6 triệu USD đã được chuyển xuyên chuỗi sang Ethereum.
Điều kịch tính hơn cả thủ đoạn tấn công chính là phương án xử lý của Cronos. Sau khi vụ tấn công xảy ra, Cronos trước tiên đã tạm dừng mạng lưới vào tối ngày 30 tháng 8 (nói dừng là dừng, lộ ra dấu hiệu ban đầu), ngăn chặn dòng tiền bất chính khác chảy ra ngoài; sau đó vào ngày 31 tháng 8 công bố phương án khởi động lại mạng lưới, tuyên bố sẽ rollback trạng thái chuỗi về trước thời điểm Tectonic bị đánh cắp vào ngày 30 tháng 8, khởi động lại mạng lưới từ độ cao khối 90896189.

Cái gọi là rollback blockchain, hiểu đơn giản là "đọc lại file lưu" trạng thái mạng lưới về một thời điểm trong quá khứ, mọi giao dịch, chuyển khoản cũng như thao tác hợp đồng thông minh diễn ra sau đó về nguyên tắc sẽ biến mất khỏi lịch sử chuỗi mới.
Đây cũng chính là lựa chọn của Cronos lần này. Chỉ xét về kết quả, đây thực sự là phương án đơn giản nhất và có thể cũng là hiệu quả nhất. Khi vụ tấn công xảy ra, khoảng 75 triệu USD tài sản bị ảnh hưởng, nhưng trước khi Cronos dừng chuỗi, chỉ có khoảng 6 triệu USD chạy thoát thành công qua chuỗi, phần lớn tài sản còn lại vẫn nằm trên chuỗi Cronos. Vì tiền chưa chạy thoát, thì trực tiếp xóa toàn bộ lịch sử trên chuỗi sau khi vụ tấn công xảy ra - về lý thuyết, phần lớn tổn thất cũng theo đó mà biến mất.
Từ góc độ bảo vệ vốn của người dùng, khó có thể nói lựa chọn của Cronos là sai. Nếu không làm vậy, có lẽ chỉ có thể đứng nhìn kẻ tấn công chuyển tiền qua từng lớp, chờ đội ngũ bảo mật truy vết, đóng băng, đàm phán, cuối cùng thu hồi được bao nhiêu hoàn toàn phụ thuộc vào may mắn.
Tất nhiên, cái giá của việc rollback cũng rất rõ ràng. Giao dịch của kẻ tấn công có thể biến mất, nhưng các giao dịch chuyển khoản, giao dịch, thanh lý bình thường của người dùng trong khoảng thời gian này cũng sẽ bị biến mất theo. Trong sự kiện lần này, mạng lưới Cronos khởi động lại từ độ cao khối 90896189, nhưng trước khi dừng chuỗi, mạng lưới đã đạt đến độ cao khối 90907150, chênh lệch 10961 khối - điều này cũng có nghĩa là tất cả các giao dịch bình thường được thực hiện trong hơn mười nghìn khối này đều đã bị hủy bỏ.
Lấy một ví dụ cực đoan, nếu bạn恰好 trong khoảng thời gian này đang sử dụng mạng lưới Cronos để chuyển tiền (ví dụ A trả cho B một khoản tiền trên chuỗi để đổi lấy hàng hóa hoặc dịch vụ của B), thì khi việc hồi rollback được thực hiện, giao dịch thanh toán ban đầu bị hủy bỏ, có thể xuất hiện tình huống cực đoan là hàng hóa đã được giao nhưng tiền thanh toán lại biến mất.
Tranh cãi lớn hơn nằm ở "tính cuối cùng của giao dịch" (Finality). Lý do blockchain có thể được sử dụng làm mạng lưới thanh toán giá trị nằm ở điểm quan trọng: khi một giao dịch đã được xác nhận đủ, người tham gia tin rằng giao dịch đó không thể đảo ngược — số tiền bạn nhận được thực sự thuộc về bạn, và khoản thanh toán tôi hoàn tất cũng sẽ không đột nhiên biến mất vài giờ sau đó.
Và hành động lần này của Cronos chắc chắn làm suy yếu "tính cuối cùng của giao dịch" của mình — chỉ cần xảy ra sự kiện đủ nghiêm trọng, những giao dịch đã được xác nhận cuối cùng cũng chưa chắc thực sự là cuối cùng.
Tất nhiên, việc chọn hồi rollback trong tình huống cực đoan không phải là không có tiền lệ, trong lịch sử cũng có những blockchain công khai đã thay đổi trạng thái chuỗi thông qua sự phối hợp của cộng đồng sau các sự kiện an ninh nghiêm trọng. Nhưng vấn đề là, một khi đã mở ra cánh cửa này, rất khó để tránh một câu hỏi: 75 triệu đô la đáng để hồi rollback, vậy 50 triệu đô la thì sao? 10 triệu đô la thì sao? Hoặc, ngoài các cuộc tấn công của hacker, loại sự kiện nào đủ để khiến các validator nhấn nút "tải lại" lần nữa?
Đây chính là tranh cãi lớn nhất của việc hồi rollback. Nó thực sự có thể giải quyết vấn đề ở thời điểm hiện tại, nhưng cũng khiến mọi người tham gia trên chuỗi nhận ra — cái gọi là "không thể sửa đổi" không phải là quy tắc tuyệt đối của Cronos.
Nếu nói lần hồi rollback này có thể được giải thích bằng "giai đoạn đặc biệt, xử lý đặc biệt", thì khi lùi lại một năm trước, thái độ của Cronos đối với lịch sử đã có dấu hiệu từ lâu.
Năm 2021, Crypto.com từng công bố rầm rộ việc đốt 70 tỷ token CRO, giảm tổng nguồn cung từ 100 tỷ xuống còn khoảng 30 tỷ. Đợt đốt này từng được gọi là một trong những đợt đốt token lớn nhất trong lịch sử tiền điện tử.
Sau đó đến năm 2025, Cronos lại đưa ra một phương án khá trực tiếp: đúc lại 70 tỷ CRO đã bị đốt và phân bổ vào kho dự trữ chiến lược, đưa tổng nguồn cung CRO trở lại mức 100 tỷ. Lý do chính thức đưa ra lúc đó là "để tái lập thời kỳ hoàng kim của Cronos, cần đầu tư nguồn vốn lớn để hỗ trợ lộ trình phát triển của Cronos", bao gồm thúc đẩy mở rộng thị trường Mỹ, hỗ trợ phát triển hệ sinh thái, tiến trình thể chế hóa và tiềm năng CRO ETF, v.v.
Quyết định này vào thời điểm đó đã gây ra tranh cãi vô cùng lớn. Dù sao đi nữa, lúc đốt ban đầu rõ ràng đã nói là "đốt vĩnh viễn", ai có thể ngờ rằng vài năm sau lại còn "đúc thêm một đợt nữa trở lại". Đáng kịch tính hơn nữa là, dù cộng đồng cực lực phản đối, nhưng khi cuộc bỏ phiếu sắp kết thúc, tỷ lệ phiếu lại bị đảo ngược do các nhà nắm giữ lượng lớn tập trung bỏ phiếu, cuối cùng khiến đề xuất được thông qua.
· Ghi chú của Odaily: Có thể tham khảo bài viết "Vở kịch quản trị hoang đường nhất lịch sử CRO, 70 tỷ token được phát hành thêm từ hư không".
Đặt hai sự việc này lại với nhau, rất có phong cách riêng của Cronos. 70 tỷ CRO đã bị đốt? Không sao, đúc lại. 75 triệu USD bị đánh cắp? Không sao, rollback.
Việc trước sửa đổi nguồn cung, việc sau sửa đổi trạng thái trên chuỗi. Một việc khiến cho token đã "đốt vĩnh viễn" xuất hiện trở lại; việc còn lại khiến cho những giao dịch đã xảy ra, thậm chí đã được xác nhận, biến mất khỏi lịch sử.
Cronos đều có lý do cho mỗi lần thao tác — đúc lại 70 tỷ CRO là để hỗ trợ sự phát triển lâu dài của hệ sinh thái; rollback trạng thái chuỗi là để cố gắng cứu vãn tài sản của người dùng. Nhìn riêng lẻ, cả hai việc đều không hoàn toàn khó hiểu.
Nhưng vấn đề nằm ở chỗ, khi những sự việc tương tự liên tiếp xảy ra, người ta dường như khó có thể tiếp tục coi "không thể thay đổi" là nguyên tắc của Cronos. Lịch sử blockchain trong mắt người khác, ở Cronos lại giống một bản nháp có thể chỉnh sửa theo tình hình thực tế. Có lẽ đây chính là "triết lý máy đơn" của Cronos: quy tắc tất nhiên quan trọng, phi tập trung tất nhiên cũng quan trọng, nhưng nếu việc sửa đổi quy tắc, sửa đổi nguồn cung, thậm chí sửa đổi lịch sử có thể giải quyết vấn đề nhanh hơn, thì cũng không cần thiết phải giả vờ rằng mình hoàn toàn không làm được.
Trắng trợn hơn nữa là, khi đối mặt với tranh cãi về tập trung hóa, Cronos dường như chưa bao giờ do dự, cũng không che giấu.
Liên kết bài viết gốc
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia