Tôi từng nghĩ mint token là chuyện của những dự án scam, cho đến khi Harmony chứng minh tôi sai. Vào tháng 6 năm 2022, cầu nối Horizon của Harmony bị hack mất 100 triệu USD. Và bây giờ, lịch sử lặp lại — nhưng lần này, kẻ tấn công không lấy tài sản, mà tự in ra 2.8 tỷ ONE. Đây không chỉ là một vụ hack, đó là một cuộc tấn công vào chính nền tảng của niềm tin: supply của token không còn là bất biến.
Context: Harmony và bài toán không thể kiểm soát
Harmony là một blockchain L1 sử dụng sharding và đồng thuận PoS. ONE token là nhiên liệu cho gas, staking và governance. Sau vụ hack Horizon, đội ngũ đã cố gắng phục hồi, nhưng lần này vấn đề còn nghiêm trọng hơn — một lỗ hổng trong logic minting cho phép kẻ tấn công tạo ra 2.8 tỷ ONE trái phép, và ngay lập tức đưa chúng lên sàn giao dịch. Đội ngũ Harmony đã phản ứng nhanh: phối hợp với sàn để đóng băng, chuẩn bị patch, và đang cân nhắc rollback toàn bộ chuỗi.
Core: Lỗ hổng minting — không chỉ là lỗi code
Dựa trên kinh nghiệm audit của tôi, lỗi minting trong các blockchain L1 thường đến từ một trong hai nơi: hoặc là contract bridge, hoặc là consensus layer. Trong trường hợp Harmony, tôi nghiêng về phía bridge — bởi vì validator bình thường không thể tự ý mint token. Một hàm mint() không được bảo vệ đúng cách, hoặc cross-chain message verification bị bypass, đã cho phép kẻ tấn công gọi hàm đó. 2.8 tỷ ONE tương đương khoảng 18-22% tổng cung lưu hành thời điểm đó. Đây là một cú sốc supply cực lớn.
Điều thú vị là cách đội ngũ xử lý: họ đóng băng, patch, và cân nhắc rollback. Rollback là một quyết định cực kỳ hiếm, vì nó phá vỡ tính bất biến của blockchain. Nhưng nếu không rollback, 2.8 tỷ ONE sẽ trở thành một “quả bom” trên thị trường, ngay cả khi bị đóng băng. Cộng đồng phải quyết định: chấp nhận supply mới, hay quay lại trạng thái trước khi mint? Đây là một bài toán governance mà không có lời giải đúng tuyệt đối.
Contrarian: Rollback không phải là cứu cánh
Nhiều người cho rằng rollback là giải pháp sạch sẽ. Nhưng hãy nhìn vào thực tế: rollback đồng nghĩa với việc xóa bỏ tất cả giao dịch sau block đó. Nếu ai đó đã rút ONE ra sàn và bán, họ sẽ mất tiền. Nếu một DApp đã thực hiện giao dịch, trạng thái của nó sẽ bị sai lệch. Hơn nữa, rollback chỉ khả thi nếu tất cả validator, sàn giao dịch, và người dùng đồng thuận — một điều gần như không thể trong thế giới phi tập trung. Tôi tin rằng giải pháp thực tế hơn là hard fork để đốt số ONE bất hợp pháp, nhưng vẫn giữ nguyên lịch sử giao dịch. Điều này bảo toàn tính bất biến, nhưng vẫn khôi phục supply. Tuy nhiên, nó yêu cầu một snapshot chính xác và sự hợp tác từ tất cả sàn giao dịch — một thách thức không nhỏ.
Takeaway: Bài học về sự mong manh của supply
Sự kiện này cho thấy một sự thật phũ phàng: không có “supply cứng” nào là an toàn nếu smart contract có lỗ hổng. ONE token về mặt lý thuyết có giới hạn, nhưng trên thực tế, bất kỳ ai tìm ra lỗi minting cũng có thể in thêm. Đây là một rủi ro hệ thống mà không phải ai cũng nhận ra. Khi thị trường tăng, chúng ta dễ bỏ qua các lỗi kỹ thuật. Hãy dùng sự kiện này để tự hỏi: liệu token của bạn có thực sự khan hiếm? Hay chỉ là một con số trong database có thể bị thay đổi?