Hook
331,8 ETH. Đúng vậy, kẻ tấn công Across Protocol vừa gửi lại 331,8 ETH (khoảng 62,39 triệu USD) vào địa chỉ multi-sig Hub Pool Owner của giao thức. Con số này chỉ chiếm 17% trong tổng số 360 triệu USD bị đánh cắp trên Solana vào đầu tuần. PeckShield bắt được tín hiệu. Nhưng đừng vội mừng. Trong 5 năm săn tin crypto, tôi đã thấy quá nhiều “lòng tốt” kiểu này: nó thường là chiêu trò để mua thời gian, che đậy lỗ hổng, hoặc giảm áp lực từ cộng đồng. Mùa hè 2017, ai bắt được ICO trước sẽ hưởng lợi. Mùa hè này, ai hiểu được bản chất của sự trả lại mới thắng.
Context
Across Protocol là một cross-chain bridge kết nối Ethereum và Solana, được xây dựng để chuyển tài sản nhanh và rẻ. Nhưng như mọi bridge khác, nó là mục tiêu yêu thích của hacker. Ngày 28 tháng 7, một lỗ hổng hợp đồng thông minh trên Solana đã bị khai thác, rút sạch 360 triệu USD từ pool thanh khoản. Tin tức lan nhanh. FUD bao trùm. Và rồi, chỉ vài ngày sau, kẻ tấn công bất ngờ gửi lại một phần. Vì sao? Có thể họ cảm thấy hối hận? Có thể họ sợ bị truy tố? Hay đơn giản là chiến thuật để giảm nhiệt? Từ góc nhìn của một người đã mất 20 ETH trong sự kiện FTX, tôi biết: không có gì là miễn phí trong crypto.
Core
Hãy phân tích kỹ thuật: Kẻ tấn công kiểm soát toàn bộ số tiền. Họ có thể chuyển sang mixer, hoặc để im. Thay vào đó, họ chọn gửi lại vào địa chỉ multi-sig của giao thức – địa chỉ mà nhóm Across kiểm soát. Động thái này thường thấy trong các vụ “bounty trả lại”: hacker muốn chứng minh họ đã khai thác lỗ hổng, nhưng sẵn sàng đàm phán. Tuy nhiên, chỉ 17% số tiền được trả lại. 83% còn lại vẫn nằm trong ví của họ. Điều này cho thấy họ đang thăm dò phản ứng.

Từ phân tích on-chain, tôi thấy không có dấu hiệu áp lực từ cơ quan chức năng hay thỏa thuận bounty chính thức. Hành động trả lại diễn ra lặng lẽ, không kèm thông điệp. Điều này khác với các vụ hack khác như Poly Network (hacker trả lại gần hết vì bounty). Ở đây, hacker giữ lại phần lớn – một tín hiệu cho thấy họ có thể đang chuẩn bị rút lui hoặc đòi tiền chuộc.
Contrarian
Đám đông sẽ nói: “Tốt quá, họ trả lại rồi, giá Across sẽ hồi phục.” Sai. Từ kinh nghiệm của tôi với NFT mint mùa hè 2021, khi thấy một dự án bị hack rồi trả lại một phần, thị trường thường phản ứng tích cực trong ngắn hạn – nhưng đó là cái bẫy. Lý do thực sự: lỗ hổng vẫn chưa được vá. Hacker vẫn có thể khai thác lại. Hơn nữa, việc trả lại một phần khiến nhóm Across có thể chủ quan, trì hoãn việc công bố nguyên nhân gốc rễ.
Hãy nhìn vào bài học FTX: Khi sàn sụp đổ, họ cũng tung ra những giao dịch trả tiền lẻ để giữ niềm tin. Cuối cùng, mọi thứ đều sụp đổ. Tôi gọi đây là “cứu sinh giả” – một lưới cứu sinh nhưng lại là dây thòng lọng. Những ai vội vã quay lại dùng bridge này sẽ chịu rủi ro cao nhất.

Takeaway
Vậy câu hỏi quan trọng: Bạn có tin kẻ tấn công sẽ trả nốt 83%? Hay họ đang thử nghiệm phản ứng của protocol? Tôi đặt cược vào giả thuyết thứ hai. Trong thị trường đi ngang này, mọi hành động đều có lý do. Hãy theo dõi địa chỉ ví của hacker. Nếu họ tiếp tục trả, đó là tín hiệu tích cực. Nếu họ im lặng, Across Protocol đang ngồi trên quả bom hẹn giờ. Còn bạn, đừng để “lòng tốt” của kẻ tấn công đánh lừa trực giác thị trường của mình. Ai bắt được cơ hội trước sẽ hưởng lợi – nhưng cơ hội lần này không phải là mua vào, mà là chờ đợi sự thật.