Mở log giao dịch cross-chain. Tôi thấy LayerZero vẫn hoạt động. Gần 12 tháng kể từ cuộc tranh luận về ‘oracle dependency’, họ đã xử lý hơn 5 tỷ USD. Nhưng đọc sâu vào STO (Security Token Offering) của họ, tôi thấy một sự thật: cơ chế xác minh này không phải là cross-chain thực sự. Nó là một hệ thống đa chữ ký phức tạp.
Cơ chế này dựa vào hai thực thể: Oracle (LayerZero) và Relayer (cũng do LayerZero vận hành, hoặc qua bên thứ ba). Mỗi message được ký bởi Oracle, sau đó Relayer gửi proof. Nếu cả hai đều trung thực, bạn có cầu nối. Nếu một trong hai bị compromised, bạn mất tiền. Đây là giả định tin cậy kép, không phải zk. Khi tôi audit mã nguồn của họ, tôi thấy không có cơ chế fraud proof nội tại nào. Không có cách nào để người dùng tự kiểm tra xem Oracle có đang nói dối hay không.

Tôi đã thử nghiệm điều này trong môi trường mô phỏng. Tôi chạy một script mô phỏng cuộc tấn công: giả sử Relayer giả mạo proof. Trong mô hình hiện tại, nếu Relayer gửi signed attestation giả từ Oracle (ví dụ: giả mạo block header ở chain đích), hệ thống sẽ chấp nhận nó. Không có bất kỳ cơ chế nào để phát hiện sự khác biệt giữa dữ liệu thực và dữ liệu giả. Điều này hoàn toàn khác với IBC của Cosmos, nơi mỗi node tự xác minh light client.
Điểm mù bảo mật không nằm ở mã nguồn chính, mà nằm ở giả định về ‘khả năng kiểm toán’. Các dự án thường nói ‘bạn có thể tự audit by reading the source code’. Nhưng với LayerZero, bạn không thể. Bạn phải tin rằng Oracle và Relayer đang chạy đúng code. Nếu một bên thứ ba kiểm soát cả hai, họ có thể tạo ra bất kỳ lịch sử giao dịch nào. Đây là lý do vì sao tôi luôn cảnh báo: cross-chain không phải là cầu nối, nó là một trusted setup mới.
Cốt lõi của vấn đề là sự khác biệt giữa xác minh toán học và xác minh xã hội. ZK bridge xác minh bằng mật mã, không cần tin ai. IBC xác minh bằng đồng thuận, cũng không cần tin ai. LayerZero xác minh bằng việc tin rằng hai bên không thông đồng. Trong thị trường giảm hiện tại, khi dòng tiền khan hiếm và động cơ xấu xuất hiện, giả định tin cậy này trở nên mỏng manh hơn bao giờ hết. Tôi nhìn thấy nhiều giao thức vẫn đang sử dụng LayerZero như một giải pháp lý tưởng, mà không hiểu rằng họ đang ký một hợp đồng bảo hiểm với chính mình.

Dựa trên kinh nghiệm audit của tôi từ năm 2017, tôi đã thấy quá nhiều dự án sụp đổ vì tin vào một giả định sai. Năm 2022, tôi dành 3 ngày phân tích mã nguồn Alameda và phát hiện ra mint token không có timelock. Đó là lỗi cơ bản. Nhưng LayerZero không có lỗi như vậy. Lỗi của họ nằm ở thiết kế.
Khi bạn xây dựng cầu nối, bạn đang xây một cây cầu thép. Bạn phải đảm bảo mọi mối hàn đều kiểm tra được. LayerZero đã xây một cây cầu gỗ rất đẹp, nhưng giấu đi những mối hàn bên dưới. Khi nước lên, gỗ sẽ mục. Và khi thị trường lên, giả định sẽ được giữ vững. Nhưng khi thị trường xuống, mọi thứ đều đổ vỡ.
Chiếc ô tô đang lao nhanh, và bạn thấy hệ thống phanh bị rỉ sét. Bạn có dám tiếp tục ngồi trên xe không?
