Harmony, một trong những layer-1 tiên phong về sharding, vừa công bố một sự cố bảo mật ở cấp độ giao thức: lỗi đúc coin (minting bug) đã cho phép kẻ tấn công tạo ra hơn 30 nghìn tỷ token ONE. Trong một thông báo chính thức trên Twitter, đội ngũ phát triển xác nhận rằng lỗ hổng đã được phát hiện, kế hoạch rollback (quay lui trạng thái chuỗi) đang được triển khai với sự phối hợp của các validator và sàn giao dịch. Đối với một blockchain đã từng gánh chịu vụ hack cross-chain bridge năm 2022, sự kiện này không chỉ là một thử thách kỹ thuật mà còn là một cuộc khủng hoảng niềm tin có thể định hình lại vị thế của dự án trong hệ sinh thái L1 đang ngày càng cạnh tranh.
Harmony từng được định vị là một nền tảng hiệu suất cao với cơ chế sharding nhằm giải quyết bài toán mở rộng của Ethereum. Tuy nhiên, lịch sử bảo mật của nó không mấy tích cực: vụ tấn công Horizon Bridge vào tháng 6/2022 đã gây thiệt hại khoảng 100 triệu USD, và lần này là một lỗi ở tầng đồng thuận/state machine cho phép đúc token ngoài ý muốn. Số lượng 30 nghìn tỷ ONE, nếu được giữ nguyên, sẽ làm loãng tổng cung hiện tại (ước tính khoảng 13,7 tỷ ONE trước sự cố) một cách thảm khốc, đẩy tokenomics vào vùng siêu lạm phát. Điều này giải thích tại sao đội ngũ phát triển chọn giải pháp rollback — một quyết định can thiệp sâu vào tính bất biến của chuỗi, điều mà các blockchain thường tuyên bố là thiêng liêng.
Xét về mặt kỹ thuật, lỗ hổng đúc coin được mô tả là xảy ra trong sáu block bất thường. Điều này cho thấy kẻ tấn công đã khai thác một lỗi trong logic xử lý giao dịch hoặc hợp đồng sinh lợi của hệ thống, có thể liên quan đến cơ chế cross-shard hoặc một hàm mint không được kiểm soát đúng cách. Việc hai bên thông báo rằng "lỗi đã được vá" nhưng không công bố mã nguồn hoặc báo cáo kiểm toán độc lập khiến cho cộng đồng kỹ thuật khó có thể xác minh chất lượng bản vá. Quan trọng hơn, plan rollback — tức quay ngược trạng thái blockchain về trước block bị khai thác — yêu cầu sự đồng thuận của tất cả validator và sự phối hợp của các sàn giao dịch để đóng băng rút tiền và xử lý các giao dịch đã thực hiện. Đây không phải là một quy trình tự động; nó giống một hoạt động cứu hộ tập trung hơn là một cơ chế đồng thuận thông thường. Khi một layer-1 phải dùng đến "con người phối hợp" để sửa lỗi, bản chất phi tập trung của nó bị đặt dấu hỏi lớn.
Từ góc độ tokenomics, con số 30 nghìn tỷ ONE là một cú sốc cung. Để so sánh, tổng cung Bitcoin chỉ 21 triệu, Ethereum khoảng 120 triệu, và ONE trước sự cố chỉ hơn 13 tỷ. Nếu rollback không hoàn tất, hoặc nếu một phần token trôi vào các sàn phi tập trung không thể thu hồi, giá trị của ONE sẽ bị phá hủy gần như hoàn toàn. Trong kịch bản lạc quan nhất, rollback thành công sẽ khôi phục trạng thái chuỗi, nhưng chi phí là sự gián đoạn hoạt động của các dApp, bridge, và lịch sử giao dịch của người dùng — những người có thể mất các giao dịch hoặc số dư được thực hiện sau block bị rollback. Sự kiện này cho thấy một lớp rủi ro mới: không chỉ lỗi hợp đồng thông minh mà lỗi ở tầng giao thức có thể dẫn đến sự can thiệp mang tính "chính trị" vào trạng thái blockchain.

Một góc nhìn phản trực giác mà nhiều nhà đầu tư có thể bỏ qua là: rollback, dù được trình bày như một giải pháp cứu cánh, thực chất lại là một tín hiệu tiêu cực về tính bảo mật nền tảng. Nếu một L1 không thể tự động ngăn chặn việc đúc token trái phép ở cấp độ giao thức, thì nó đã thất bại trong thiết kế cốt lõi. Các blockchain như Ethereum hay Solana, dù từng gặp sự cố, không bao giờ phải dùng đến rollback toàn bộ để sửa lỗi mint (ngoại trừ trường hợp DAO fork năm 2016, nhưng đó là quyết định cộng đồng với mục đích khác). Việc Harmony phải "mời" validator và sàn giao dịch vào cuộc cho thấy chuỗi này không có cơ chế phòng thủ native và phụ thuộc vào sự đồng thuận của các bên bên ngoài để khôi phục trạng thái lành mạnh. Kết quả là, những người nắm giữ ONE lâu dài có thể phải đối mặt với rủi ro đạo đức: nếu một lỗi tương tự xảy ra trong tương lai, liệu cộng đồng có sẵn sàng cho một cuộc giải cứu khác?
Cuối cùng, câu hỏi cốt lõi không phải là liệu rollback có thành công về mặt kỹ thuật hay không, mà là sau sự kiện này, Harmony có còn giữ được vị thế như một layer-1 đáng tin cậy? Các nhà phát triển dApp và nhà cung cấp thanh khoản có thể sẽ xem xét lại việc triển khai trên một chuỗi có lịch sử bảo mật và quản trị khẩn cấp đầy tranh cãi. Trong kỷ nguyên mà các L2 và modular blockchain đang cạnh tranh khốc liệt, một vụ "mint bug" với quy mô 30 nghìn tỷ token không chỉ là một sự cố đơn lẻ; nó là một vết nứt trong nền móng kỹ thuật mà chỉ có thời gian và các cuộc kiểm toán độc lập mới có thể hàn gắn. Thị trường sẽ đánh giá điều này trong những ngày tới, không chỉ qua giá ONE mà còn qua tốc độ phục hồi của hệ sinh thái.