Hook
Ngày 20/7, một giao dịch duy nhất trên Solana đã rút sạch 110 triệu USDC từ Allbridge Core. Chỉ trong vài giây, hacker mượn 112 triệu USDC qua Kamino, xoay vòng qua pool USDC/USDT, và để lại một vũng thanh khoản trống rỗng. Đây không phải là một exploit phức tạp. Đây là một bài học kinh điển về cách một pool nhỏ có thể bị nuốt chửng bởi một cơn sóng thần flash loan.
Context
Allbridge Core là cross-chain bridge kết nối Solana với BSC, Ethereum và các chain khác. Giống như nhiều bridge khác, nó sử dụng liquidity pool AMM để cho phép người dùng swap tài sản giữa các chain. Pool USDC/USDT trên Solana là nơi cung cấp thanh khoản chính. Vấn đề? Pool đó quá mỏng. Thanh khoản tổng chỉ vài trăm nghìn USD – đủ để hacker thao túng giá chỉ với một khoản vay ngắn hạn. Flash loan là công cụ cho phép vay không tài sản thế chấp trong cùng một giao dịch, miễn là trả lại trước khi giao dịch kết thúc. Kamino, một lending protocol trên Solana, cung cấp dịch vụ này. Hacker đã tận dụng sự kết hợp hoàn hảo: thanh khoản thấp + công cụ mạnh.

Core
Hãy mổ xẻ từng bước trên on-chain. Đầu tiên, hacker gọi hợp đồng flash loan của Kamino để vay 112 triệu USDC. Ngay lập tức, số USDC này được đẩy vào pool USDC/USDT của Allbridge Core. Vì thanh khoản pool quá nhỏ, một swap lớn như vậy đã đẩy tỷ giá USDT/USDC lên cao vọt, tạm thời làm cho USDT trở nên đắt đỏ một cách giả tạo. Hacker sau đó dùng số USDT vừa mua được (với tỷ giá có lợi) để rút toàn bộ thanh khoản USDC còn lại trong pool. Kết quả: hacker thu về khoảng 110 triệu USDC, trả lại 112 triệu USDC cho Kamino, lời 110 triệu. Toàn bộ quá trình diễn ra trong một giao dịch duy nhất – một cú “chênh lệch giá” nhưng không phải arbitrage, mà là price manipulation. Punk #Dưới kính hiển vi thời gian thực – dấu chân on-chain cho thấy rõ ràng: pool mất 110 triệu USDC, không có token nào khác bị ảnh hưởng. Điều này chứng minh một điều: Allbridge Core không có cơ chế bảo vệ chống flash loan, không có TWAP oracle, không có slippage limit hiệu quả. Họ hoàn toàn phụ thuộc vào độ sâu thanh khoản – một giả định sai lầm chết người.
Contrarian
Nhiều người sẽ đổ lỗi cho Solana, cho cross-chain bridge, cho DeFi nói chung. Nhưng sự thật là: đây không phải lỗi của công nghệ chain hay bridge. Chênh lệch giá chỉ là điểm bắt đầu. Vấn đề nằm ở thiết kế liquidity pool. Allbridge Core đã chọn một AMM đơn giản (x*y=k) cho pool stablecoin, mà không thêm bất kỳ lớp bảo vệ nào. Trong khi đó, các dự án như Curve Finance đã giải quyết vấn đề này từ lâu bằng cách sử dụng oracle giá bên ngoài và cơ chế cân bằng lại. Thậm chí, một số bridge hiện đại dùng CCTP của Circle để tránh hoàn toàn rủi ro thanh khoản. Vậy tại sao Allbridge Core vẫn mắc bẫy? Câu trả lời có lẽ nằm ở sự vội vàng: chạy đua TVL, chạy đua thị phần, bỏ qua các biện pháp an toàn cơ bản. Đây là một câu chuyện không mới, nhưng mỗi lần lặp lại đều gây thiệt hại hàng triệu đô la. Góc nhìn phản trực giác: sự kiện này thực ra tốt cho ngành. Nó nhắc nhở chúng ta rằng “thanh khoản phân mảnh” không phải là vấn đề thực sự – vấn đề thực sự là thiếu kỷ luật thiết kế. Nếu các dự án không học từ những thất bại này, chúng sẽ tiếp tục bị khai thác.
Takeaway
Allbridge Core hiện đang trong tình thế khó khăn. Họ có thể chọn đền bù cho người dùng bằng quỹ riêng (nếu có) hoặc phát hành token mới. Nhưng dù làm gì, uy tín đã mất. Các nhà đầu tư thông minh sẽ chuyển thanh khoản sang các pool có bảo vệ chống flash loan. Câu hỏi lớn: Liệu thị trường có tiếp tục tin tưởng các bridge dựa trên AMM thuần túy khi thiếu lớp bảo vệ giá? Token và giấc mơ, ai giữ được lửa? Câu trả lời chỉ có thể đến từ những nâng cấp kỹ thuật thực sự, chứ không phải từ những lời hứa trên Twitter. Tôi sẽ theo dõi chặt chẽ phản ứng của đội ngũ Allbridge – nếu họ im lặng, đó là tín hiệu xấu nhất cho toàn bộ hệ sinh thái Solana DeFi.