theblock101

    Liên minh DeFi tung kế hoạch “vá lỗ hổng” lớn nhất năm sau vụ hack KelpDAO

    ByHanaLuong28/04/2026

    Tóm tắt nhanh

    • Liên minh DeFi United huy động hơn $300 triệu ETH để khôi phục tài sản rsETH
    • Kế hoạch xử lý nợ xấu trên Aave và tái cân bằng hệ thống
    • Quy trình phục hồi phức tạp, vẫn tiềm ẩn rủi ro can thiệp từ attacker

    Liên minh DeFi United vào cuộc sau sự cố Kelp DAO

    Liên minh DeFi United vào cuộc sau sự cố Kelp DAO
    Liên minh DeFi United vào cuộc sau sự cố Kelp DAO

    Sau vụ khai thác lỗ hổng trị giá khoảng 292 triệu USD liên quan đến Kelp DAO, một liên minh các dự án DeFi mang tên DeFi United đã công bố kế hoạch kỹ thuật nhằm khôi phục hoàn toàn tài sản rsETH bị ảnh hưởng.

    Sự cố bắt nguồn từ một lỗ hổng trong cơ chế bridge, cho phép hacker tạo ra 116.500 token rsETH không có tài sản đảm bảo. Phần lớn số token này sau đó được sử dụng làm tài sản thế chấp trên Aave, gây ra lượng lớn “bad debt” trong hệ thống.

    Theo các phân tích ban đầu, vụ việc có liên hệ với nhóm hacker Lazarus - một tổ chức thường được cho là có liên quan đến Triều Tiên.

    Huy động hơn 300 triệu USD để khôi phục thanh khoản

    Defi United huy động hơn 300 triệu USD để khôi phục thanh khoản
    Defi United huy động hơn 300 triệu USD để khôi phục thanh khoản

    Để hạn chế hiệu ứng lan rộng trong toàn bộ hệ sinh thái, nhiều giao thức DeFi lớn đã cùng đóng góp tài sản vào sáng kiến DeFi United. Tổng số vốn huy động được đã vượt mốc 300 triệu USD tính theo Ethereum.

    Số tiền này đóng vai trò then chốt trong việc tái thiết lại giá trị backing cho rsETH - yếu tố cần thiết để khôi phục niềm tin thị trường và ổn định thanh khoản.

    Theo thông báo từ Aave, khi nguồn lực đã đủ, kế hoạch phục hồi chính thức có thể được triển khai trong thời gian tới.

    Cơ chế khôi phục rsETH: Phân bổ theo từng giai đoạn

    Kế hoạch phục hồi không diễn ra ngay lập tức mà được thiết kế theo từng giai đoạn nhằm kiểm soát rủi ro.

    Cụ thể, lượng ETH cam kết sẽ được chuyển đổi dần sang rsETH theo từng “tranche”. Sau đó, số rsETH này sẽ được gửi vào hợp đồng lockbox bị ảnh hưởng, từ đó tái thiết lại tỷ lệ tài sản đảm bảo cho bridge.

    Cách tiếp cận này giúp tránh việc bơm thanh khoản ồ ạt vào hệ thống, đồng thời tạo điều kiện để theo dõi và kiểm soát quá trình phục hồi một cách chặt chẽ hơn.

    Xử lý nợ xấu trên Aave và các giao thức liên quan

    Song song với việc khôi phục rsETH, kế hoạch cũng tập trung vào việc xử lý các vị thế bị ảnh hưởng trên Aave.

    Hiện có tám vị thế lớn liên quan đến số rsETH bị khai thác. Để giải quyết, hệ thống sẽ tiến hành một chuỗi thanh lý có kiểm soát, trong đó giá oracle của rsETH sẽ được điều chỉnh tạm thời để tạo điều kiện cho quá trình thanh lý diễn ra hiệu quả.

    Sau khi thanh lý, tài sản sẽ được chuyển về ví đa chữ ký do DeFi United kiểm soát, sau đó redeem về Ethereum thông qua Kelp DAO và sử dụng để bù đắp các khoản thiếu hụt trong hệ thống.

    Ngoài ra, các nền tảng khác như Compound cũng chịu ảnh hưởng từ sự cố dự kiến sẽ triển khai các biện pháp tương tự để xử lý vị thế của attacker.

    Khôi phục toàn bộ hệ thống sau giai đoạn cuối

    Ở giai đoạn cuối, khi các khoản nợ xấu được xử lý và tài sản đảm bảo được khôi phục, hệ thống sẽ tiến hành mở lại các thị trường bị đóng băng trước đó.

    Các tài sản như rsETH và ETH sẽ được “unfreeze”, đồng thời các thông số quan trọng như tỷ lệ cho vay trên tài sản thế chấp (LTV) sẽ được điều chỉnh về trạng thái bình thường.

    Nếu mọi bước diễn ra đúng kế hoạch, hệ sinh thái có thể quay lại trạng thái ổn định, với rsETH được đảm bảo đầy đủ như trước khi xảy ra sự cố.

    Rủi ro vẫn hiện hữu trong quá trình triển khai

    Dù kế hoạch đã được thiết kế chi tiết, vẫn tồn tại những rủi ro đáng kể.

    Trước hết, toàn bộ quy trình phụ thuộc vào việc thông qua governance và hoàn tất các thỏa thuận liên quan. Trong khoảng thời gian này, attacker hoàn toàn có thể tìm cách can thiệp để làm gián đoạn quá trình phục hồi.

    Ngoài ra, các biện pháp bảo mật mới được triển khai sau sự cố bao gồm cả trên LayerZero và Kelp DAO vẫn chưa được kiểm chứng đầy đủ trong môi trường thực tế.

    Chính vì vậy, việc triển khai theo từng giai đoạn được xem là cần thiết để giảm thiểu rủi ro hệ thống.

    Một bài kiểm tra lớn cho DeFi

    Sự kiện lần này không chỉ là một vụ hack đơn lẻ mà còn là phép thử lớn đối với khả năng phối hợp và phục hồi của toàn bộ hệ sinh thái DeFi.

    Việc các giao thức lớn cùng hợp tác để xử lý hậu quả cho thấy mức độ liên kết ngày càng cao giữa các nền tảng. Tuy nhiên, nó cũng đồng thời phơi bày những điểm yếu mang tính cấu trúc, đặc biệt là trong các giải pháp cross-chain.

    Trong bối cảnh đó, thành công hay thất bại của kế hoạch phục hồi rsETH sẽ có ảnh hưởng sâu rộng đến niềm tin của nhà đầu tư, cũng như cách ngành DeFi xây dựng các tiêu chuẩn bảo mật trong tương lai.

    Đọc thêm

     

     

     

     

    Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Theblock101.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư.

    Thảo luận thêm tại

    Facebook:https://www.facebook.com/groups/bigcoincommunity

    Telegram: https://t.me/Bigcoinnews

    Twitter: https://twitter.com/BigcoinVN 

    HanaLuong

    HanaLuong

    Bitcoin is a technological tour de force. — Bill Gates

    0 / 5 (0Bình chọn)

    Bài viết liên quan