12.000 ETH biến mất khỏi hợp đồng Wormhole chỉ trong 23 giây. Tháng 2/2022, một hacker ẩn danh đã khai thác lỗ hổng xác thực chữ ký trên cầu nối Solana-Ethereum, rút sạch 320 triệu USD. Cộng đồng chết lặng. Jump Trading – công ty mẹ của Wormhole – phải bơm 120.000 ETH để cứu vớt thanh khoản.

Đó là vụ hack cầu nối lớn nhất lịch sử, nhưng không phải duy nhất. Tính đến nay, tổng số tiền bị đánh cắp qua các cầu cross-chain đã vượt 2,5 tỷ USD. Vậy mà ngành vẫn đổ xô xây cầu. Mỗi Layer2 mới ra mắt đều kèm một bridge “native”. Mỗi hệ sinh thái muốn kết nối đều cần một cầu. Chúng ta đang xây dựng những cây cầu bằng vàng trên nền cát lún.
Bối cảnh: Cross-chain không phải là lựa chọn, nó là cơn nghiện. Lý do đơn giản: không có blockchain nào làm tất cả. Ethereum có bảo mật nhưng tắc nghẽn. Solana có tốc độ nhưng downtime. Cosmos có chủ quyền nhưng cô lập. Người dùng muốn di chuyển tài sản giữa các hệ sinh thái để farm lợi nhuận, trade memecoin, hoặc stake. Cầu nối trở thành huyết mạch.
Nhưng huyết mạch này đầy sẹo. Wormhole, Ronin, Nomad, Harmony – mỗi cái tên là một vụ hack 9 con số. Lỗi thường gặp: xác thực chữ ký yếu (Wormhole), validator key bị đánh cắp (Ronin), hợp đồng không được kiểm toán đủ (Nomad). Tôi từng tham gia audit một cầu nối nhỏ vào năm 2023. Đội dev chỉ có 3 người, code fork từ Wormhole, chưa qua fuzzing test. Họ bảo: “Chúng tôi launch trước, audit sau.” Tôi nói: “Anh đang đốt tiền của người dùng đấy.”
Core: Hãy nhìn vào kiến trúc. Cầu nối cross-chain hoạt động dựa trên 3 mô hình chính: (1) External Validators – một nhóm người xác thực khóa đa chữ ký, dễ bị tấn công nếu validator bị thao túng. (2) Light Client + Oracle – sử dụng bằng chứng Merkle trên chuỗi gốc, an toàn hơn nhưng tốn gas và chậm. (3) Liquidity Network – giống như sàn DEX cross-chain, dùng pool thanh khoản để swap, tiết kiệm nhưng kém linh hoạt.
Wormhole dùng mô hình (1): 19 guardian ký xác nhận. Lỗ hổng năm 2022 là do hợp đồng Solana không kiểm tra địa chỉ sysvar đúng cách, cho phép kẻ tấn công giả mạo chữ ký guardian. LayerZero, đối thủ lớn nhất, dùng mô ho hình lai: oracle + relayer. Họ chưa bị hack trực tiếp, nhưng cũng từng có lỗi liên quan đến cấu hình endpoint.

Từ quan điểm bảo mật, tôi đánh giá: Không có cầu nối nào an toàn tuyệt đối. Mỗi cầu là một bề mặt tấn công mới. Mỗi validator set là một điểm tập trung rủi ro. Càng nhiều cầu, càng nhiều điểm mù.
Dữ liệu từ DefiLlama: tổng TVL trên các bridge đạt đỉnh 35 tỷ USD vào tháng 11/2021, rồi giảm xuống còn 8 tỷ hiện tại. Nhưng số lượng bridge mới ra mắt trong 2023-2024 vẫn tăng 40% so với 2022. Ngành đang chạy đua vũ trang. Mỗi bridge mới hứa hẹn an toàn hơn, nhanh hơn, rẻ hơn. Nhưng thực tế: 90% bridge mới không có audit từ các firm uy tín như Trail of Bits hay OpenZeppelin. Họ chỉ audit formality, rồi launch.
Contrarian: Tôi cho rằng câu chuyện “kill the bridge” là sai lầm. Mọi người nói cross-chain quá nguy hiểm, hãy chuyển sang dùng DEX aggregator hay cầu phi tập trung kiểu IBC. Nhưng IBC chỉ hoạt động trong Cosmos. Các giải pháp “native” như zkBridge (dùng zk-proof) vẫn đang trong giai đoạn thử nghiệm. Thực tế: chúng ta không thể sống thiếu cầu nối, nhưng chúng ta đang xây dựng chúng quá ẩu.
Góc nhìn phản trực giác: Cầu nối cross-chain là nghịch lý bảo mật căn bản của crypto. Mục tiêu cuối cùng của blockchain là loại bỏ trusted third party, nhưng cầu nối lại tái tạo chính xác mô hình đó: một nhóm người (validator, guardian) được tin tưởng để xác thực giao dịch giữa các chuỗi. Chúng ta đang xây dựng các “ngân hàng trung ương” phi tập trung trên mỗi cầu. Đó là lý do tại sao hack liên tục xảy ra.
Tôi từng viết một bài “Tại sao 99% rollup không cần DA riêng” – nay áp dụng cho bridge: 99% bridge không cần phải là một mạng riêng. Họ chỉ nên là một smart contract đơn giản, không phải một hệ thống validator phức tạp. Nhưng vì dễ kiếm tiền từ token bridge, mọi người đều muốn làm “layer” riêng. Kết quả: bề mặt tấn công phình to.
Takeaway: Tháng tới, theo dõi sự kiện: LayerZero sẽ ra mắt token? Wormhole đã airdrop xong. Nếu hai gã khổng lồ này an toàn qua được 6 tháng tới, cộng đồng sẽ tiếp tục đổ tiền vào bridge. Nếu một vụ hack 500 triệu USD nữa xảy ra, tôi cá là 80% cầu nối nhỏ sẽ sập. Câu hỏi cuối cùng: Khi nào chúng ta mới chấp nhận rằng cầu nối là điểm yếu cố hữu của đa chuỗi, và thay vì xây thêm, hãy giảm nhu cầu di chuyển tài sản?