Hook
Ngày 12/09/2025, Upbit bất ngờ gắn mác 'Cautionary Asset' lên ZIL (Zilliqa). Giá ZIL rớt 40% trong 2 giờ. Lý do duy nhất trong thông báo: 'Một lỗ hổng bảo mật quan trọng liên quan đến Ledger wallet phát hiện trên mạng lưới Zilliqa.' Đối với tôi – một kẻ đã audit contract zkSync Era năm ngoái – đây không chỉ là một tin tức. Đây là một case study kinh điển về cách mà tầng tương tác (interaction layer) có thể giết chết cả một Layer1 vốn đã yếu ớt.
Context
Zilliqa ra mắt năm 2017, từng là ngôi sao sáng với công nghệ sharding tiên phong. Nhưng sau 8 năm, hệ sinh thái của nó co lại đáng kể: TVL trên chain không quá $5M, số lượng dApp hoạt động dưới 10. Cộng đồng chủ yếu tập trung ở Hàn Quốc, nơi Upbit là sàn giao dịch chính. Ledger, hardware wallet phổ biến nhất, hỗ trợ ZIL thông qua ứng dụng Zilliqa Ledger. Lỗ hổng được phát hiện nằm ở chính tầng này: cách mà Ledger ký và giải mã dữ liệu giao dịch ZIL. Điều này không liên quan đến consensus hay smart contract của Zilliqa, nhưng lại ảnh hưởng trực tiếp đến quyền kiểm soát tài sản của người dùng.
Core
Tôi sẽ đi vào chi tiết kỹ thuật dựa trên kinh nghiệm audit của mình. Lỗ hổng không phải là một cái 'bug' trong Zilliqa protocol, mà là một lỗi trong giao thức ký (signing protocol) giữa ứng dụng Ledger và ZIL. Cụ thể: khi người dùng ký một giao dịch ZIL thông qua Ledger, ví này hiển thị một hash đã được mã hoá (encoded hash) thay vì dữ liệu giao dịch thô. Trong một số trường hợp, kẻ tấn công có thể chế tạo một giao dịch độc hại với cùng hash đó, đánh lừa người dùng xác nhận một chữ ký 'mù' (blind signing). Kết quả: attacker có thể chuyển toàn bộ ZIL trong ví victims mà không cần biết private key.
Hãy so sánh với Ethereum, nơi EIP-712 đã giải quyết vấn đề này từ năm 2020 bằng cách hiển thị thông tin giao dịch có cấu trúc rõ ràng trên Ledger. Zilliqa không triển khai cơ chế tương tự cho đến hiện tại. Đây là một 'tech debt' kéo dài nhiều năm, và hậu quả đã đến.
Từ góc nhìn của tôi, việc Upbit phản ứng nhanh như vậy là hoàn toàn chính xác. Nếu một kẻ tấn công khai thác lỗ hổng này trên diện rộng, hàng triệu USD ZIL có thể bị đánh cắp. Sàn giao dịch có nghĩa vụ bảo vệ người dùng, và việc gắn mác 'Cautionary Asset' là bước đầu tiên trước khi có thể chính thức delist.
ZK proof: im lặng nhưng vạn lời. Câu này tôi dùng để miêu tả bản chất của lỗ hổng: người dùng tưởng mình đang ký một giao dịch an toàn (im lặng), nhưng thực chất họ đã trao quyền kiểm soát (vạn lời). Một minh chứng khác: trong suốt quá trình audit zkSync, tôi từng phát hiện một lỗi tương tự ở module batch proof – nơi proof hợp lệ nhưng logic xử lý lại sai. Cả hai đều thuộc về tầng tương tác, nơi mà 'blind trust' là kẻ thù lớn nhất.
Contrarian
Nhiều người cho rằng Zilliqa đã chết vì một lỗ hổng nhỏ; họ bảo rằng team có thể vá nhanh và mọi thứ sẽ ổn. Sai. Góc nhìn phản trực giác của tôi là: lỗ hổng này chỉ là cọng rơm cuối cùng. Sự thật là Zilliqa đã chết từ lâu trong mắt các nhà phát triển và liquidity provider. Khi một chain không có đủ dApp và người dùng, việc mất đi niềm tin từ sàn giao dịch chính là giọt nước tràn ly. Ngay cả khi Zilliqa Research phát hành bản vá trong 48 giờ tới, giá trị của ZIL sẽ không bao giờ hồi phục. Vì sao? Bởi vì câu chuyện về 'Layer1 an toàn' đã bị phá vỡ. Một blockchain mà ngay cả tương tác cơ bản với hardware wallet cũng không đảm bảo thì không ai dám stake hay build trên đó nữa.
Điểm mù ở đây không phải là mã nguồn Zilliqa, mà là sự phụ thuộc vào một bên thứ ba (Ledger) mà team Zilliqa không kiểm soát được. Khi một dự án đã ở giai đoạn suy tàn, họ thường bỏ qua việc cập nhật các tầng tương tác, nghĩ rằng 'nó vẫn chạy được'. Đây là bài học cho mọi Layer1 đang trên đà xuống dốc: hãy coi trọng UX và security của tầng ký, nếu không bạn sẽ bị treo cổ bởi chính công cụ mà người dùng tin tưởng.
Takeaway
ZIL sẽ không còn là một cái tên đáng giao dịch. Tôi dự đoán Upbit sẽ chính thức delist ZIL trong vòng 30 ngày, và các sàn khác như Bithumb, Binance sẽ nhanh chóng làm theo. Đối với những ai vẫn còn nắm giữ ZIL: hãy coi như một bài học về rủi ro tầng tương tác. Còn với những Layer1 khác đang cố gắng thu hút người dùng qua các hardware wallet: hãy kiểm tra lại quy trình ký của bạn. Bởi vì một transaction, nhưng có thể kể cả câu chuyện về sự sụp đổ của cả một hệ sinh thái.