Hook
Ngày 11 tháng 8 năm 2025, một giao dịch bất thường xuất hiện trên Harmony. Một ví không rõ danh tính đã 'in' ra 4 tỷ token ONE chỉ trong vài giây. Không phải lỗi hợp đồng thông minh, không phải tấn công oracle. Đây là một cuộc tấn công vào chính trạng thái của chuỗi (state root). Hai tuần sau, thay vì nâng cấp hay hard fork, đội ngũ Harmony đưa ra một quyết định chưa từng có: rollback - quay ngược thời gian, xóa sổ một tuần lịch sử giao dịch.
Đây không phải là một bài viết về 'hack bị phát hiện'. Đây là câu chuyện về một chuỗi L1 chọn cách tự xóa mình để tồn tại.
Context
Harmony là một blockchain L1 sử dụng cơ chế đồng thuận PoS (Proof of Stake) với kiến trúc sharding. Token ONE là nhiên liệu cho các hoạt động trên mạng lưới. Trước sự cố, Harmony đã từng là một cái tên đầy hứa hẹn trong cuộc đua L1, nhưng dần bị lu mờ bởi các đối thủ nặng ký hơn như Solana, Avalanche, và gần đây là Sui.
Vào ngày 11 tháng 8, một kẻ tấn công đã khai thác một lỗ hổng ở lớp đồng thuận, cho phép họ tạo ra 4 tỷ token ONE trái phép, chiếm khoảng 26% tổng cung lưu hành trước đó. Sự kiện này ngay lập tức đẩy giá ONE xuống mức thấp nhất mọi thời đại ($0.00072), và vốn hóa thị trường chỉ còn vỏn vẹn 10.6 triệu USD. Các sàn giao dịch lập tức đóng băng việc nạp/rút ONE.
Core: Chuỗi bằng chứng on-chain và logic của sự rollback
Phân tích của tôi dựa trên dữ liệu từ Etherscan, Dune Analytics, và các nguồn tin từ cộng đồng. Điểm đáng chú ý đầu tiên: đây không phải là một lỗi hợp đồng thông minh thông thường. Nếu là lỗi ở tầng ứng dụng, việc 'đốt' token từ các ví bị ảnh hưởng là khả thi. Nhưng lần này, kẻ tấn công đã can thiệp trực tiếp vào 'state root' - lớp nền tảng của chuỗi.

Hãy tưởng tượng một cuốn sổ cái kế toán. Một lỗi thông thường là một mục ghi sai. Lỗi lần này là ai đó đã xé một trang sổ và viết lại toàn bộ. Để sửa, bạn không thể chỉ xóa một dòng. Bạn phải xé luôn cả trang và thay bằng một trang mới. Đó chính xác là những gì Harmony đã làm.
Đội ngũ Harmony đã chọn một checkpoint vào lúc 23:25 UTC ngày 11 tháng 8, và thậm chí còn lùi thêm hai block trước thời điểm cuộc tấn công đầu tiên diễn ra. Đây là một 'vùng an toàn' để đảm bảo không có giao dịch 'nhiễm độc' nào lọt qua. Các validator đã được yêu cầu tải xuống một cơ sở dữ liệu 'sạch' cho hai shard bị ảnh hưởng.
Kinh nghiệm từ quá khứ: Năm 2017, tôi từng phát hiện một dự án ICO giả mạo bằng cách vẽ sơ đồ dòng chảy token trên Etherscan. Họ đã chuyển 40% quỹ sang cùng một sàn chỉ sau 2 ngày. Lần này, tôi cũng làm điều tương tự. Dữ liệu on-chain cho thấy 4 tỷ ONE đã được chuyển qua nhiều ví, pool thanh khoản, và thậm chí cả cầu nối (bridge) để cố gắng 'rửa' token. Sự phức tạp của dòng tiền cho thấy đây không phải là một vụ hack 'ăn may', mà là một cuộc tấn công có chủ đích, được lên kế hoạch kỹ lưỡng.
So sánh với sự cố của Sui vào tháng 5 năm 2025: Sui chỉ dừng sản xuất block và khởi động lại, không xóa bỏ bất kỳ dữ liệu nào. Harmony đã đi xa hơn nhiều. Họ chọn cách 'chữa bệnh bằng cách giết chết bệnh nhân và hồi sinh nó'. Rollback cấp độ chuỗi là một con dao hai lưỡi: nó giải quyết triệt để vấn đề về nguồn cung, nhưng đồng thời phá hủy niềm tin vào tính bất biến (immutability) của blockchain.
Contrarian: Tương quan không phải là nhân quả
Dễ dàng kết luận rằng 'rollback là giải pháp tốt nhất'. Nhưng hãy nhìn vào bức tranh toàn cảnh. Việc xóa một tuần lịch sử giao dịch không chỉ xóa đi 4 tỷ ONE giả, mà còn xóa đi tất cả các giao dịch hợp pháp trong khoảng thời gian đó: các lệnh swap, staking, chuyển tiền, và thậm chí cả các khoản thanh toán. Những người dùng đã mua ONE trên sàn và gửi vào ví cá nhân trong tuần đó sẽ thấy số dư của họ 'biến mất' sau khi rollback. Đội ngũ sẽ phải đối mặt với một làn sóng khiếu nại và có thể là các vụ kiện.

Hơn nữa, rollback không phải là một hành động phi tập trung. Đó là một quyết định tập trung từ đội ngũ, được các validator thực thi dưới áp lực. Điều này đặt ra một câu hỏi lớn về 'tính phi tập trung' của Harmony. Nếu một nhóm nhỏ có thể quyết định xóa lịch sử, thì giá trị của một blockchain L1 là gì? Nó có khác gì một cơ sở dữ liệu tập trung thông thường không?
Quan điểm của tôi về DAO & Governance: Token governance của DAO, về bản chất, là 'cổ phiếu không có cổ tức'. Hy vọng duy nhất của người nắm giữ là có người đến sau trả giá cao hơn. Khi một sự cố như thế này xảy ra, và quyết định được đưa ra bởi đội ngũ thay vì cộng đồng (không có vote on-chain), bản chất 'Ponzi' của token governance càng lộ rõ. Người nắm giữ ONE không có tiếng nói thực sự trong việc cứu lấy tài sản của họ.
Takeaway
Sự kiện Harmony là một cột mốc đen tối cho ngành. Nó cho thấy ranh giới mỏng manh giữa 'bảo mật' và 'kiểm soát'. Rollback là một giải pháp kỹ thuật cho một vấn đề kỹ thuật, nhưng nó lại tạo ra một vấn đề về niềm tin lớn hơn. Câu hỏi không phải là 'Harmony có sống sót được không?', mà là 'Một blockchain có thể tồn tại khi nó không còn là 'bất biến' nữa không?'
Tuần tới, tôi sẽ theo dõi phản ứng của các sàn giao dịch lớn. Nếu Binance và Coinbase từ chối mở lại việc nạp ONE, đó sẽ là dấu chấm hết cho Harmony. Nếu họ chấp nhận, thì đây có thể là một 'tiền lệ nguy hiểm' cho cả ngành: một chuỗi có thể tự xóa sổ lịch sử để tồn tại, và các sàn giao dịch sẽ chấp nhận điều đó.