Berachain tạm dừng mạng giữa vụ khai thác Balancer 128 triệu đô la, khởi động hard fork khẩn cấp
## Tóm tắt điều hành
Các trình xác thực Berachain đã phối hợp tạm dừng mạng để thực hiện một hard fork khẩn cấp, nhằm giải quyết một lỗ hổng nghiêm trọng liên quan đến **vụ khai thác Balancer V2** rộng lớn hơn. Hành động này nhằm mục đích thu hồi khoảng **12 triệu đô la** tiền người dùng đang gặp rủi ro trong hệ sinh thái Berachain, sau một vụ khai thác đa chuỗi đã rút hơn **128 triệu đô la** từ các nhóm Balancer V2.
## Chi tiết sự kiện
Vào ngày 3 tháng 11 năm 2025, Balancer, một giao thức tài chính phi tập trung (DeFi), đã trải qua một vụ khai thác tinh vi nhắm vào các nhóm thanh khoản V2 của nó trên nhiều chuỗi. Cuộc tấn công này đã dẫn đến việc ước tính **128,6 triệu đô la** tài sản kỹ thuật số bị đánh cắp. Lỗ hổng bắt nguồn từ một lỗi nghiêm trọng trong cơ chế kiểm soát quyền truy cập của hợp đồng thông minh, đặc biệt ảnh hưởng đến việc kiểm tra ủy quyền không đúng cách và xử lý cuộc gọi lại trong quá trình khởi tạo nhóm, cho phép rút tiền trái phép. Vụ khai thác chủ yếu ảnh hưởng đến **Ethena/Honey tripool** thông qua các giao dịch hợp đồng thông minh phức tạp.
Để đáp lại, các trình xác thực Berachain đã cố ý tạm dừng mạng của họ. Biện pháp này cho phép nhóm cốt lõi thực hiện một hard fork khẩn cấp và rollback để giảm thiểu tác động của vụ khai thác lên các nhóm thanh khoản của Berachain Exchange (BEX) gốc của nó. Trong thời gian tạm dừng, các dịch vụ chính như đúc **HONEY**, gửi **USDe** và các hoạt động kho tiền **BEX** đã tạm thời bị tạm dừng để ngăn chặn các lỗ hổng tiếp theo.
## Cơ chế tài chính
Vụ khai thác Balancer V2 đã dẫn đến những tổn thất đáng kể, với các công ty bảo mật blockchain như Peckshield báo cáo tổng số tiền bị rút ra khoảng **128,64 triệu đô la** trên nhiều chuỗi khác nhau, bao gồm **Ethereum**, **Berachain**, **Arbitrum**, **Base**, **Sonic**, **Optimism** và **Polygon**. Trong mạng Berachain, khoảng **12 triệu đô la** tiền gửi của người dùng đã được xác định là có nguy cơ. Quá trình "rollback" đặc biệt phức tạp vì các nhóm thanh khoản bị ảnh hưởng chứa tài sản không phải gốc, không chỉ riêng token **BERA** gốc của Berachain. Điều này đòi hỏi một quy trình phục hồi phức tạp hơn so với một hard fork đơn giản.
## Chiến lược kinh doanh & Định vị thị trường
Quyết định của Berachain về việc tạm dừng mạng và khởi tạo một hard fork khẩn cấp thể hiện một động thái chiến lược, mặc dù gây tranh cãi, nhằm ưu tiên bảo vệ quỹ người dùng. Trong khi thừa nhận rằng sự can thiệp tập trung như vậy đi chệch khỏi các nguyên tắc phi tập trung điển hình, giám đốc smokey của mạng, Smokey The Bera, đã tuyên bố:
> "Chúng tôi nhận ra đây có thể được coi là một quyết định gây tranh cãi. Berachain không được hưởng cùng mức độ phi tập trung như Ethereum hàng ngày, nhưng khi tiền của người dùng gặp rủi ro, việc phối hợp nhóm trình xác thực để bảo vệ họ là một động thái có trách nhiệm."
Cách tiếp cận này trái ngược với các mạng có thể duy trì hoạt động bất chấp các lỗ hổng, nhằm mục đích khôi phục niềm tin và bảo vệ cơ sở người dùng của nó. Trọng tâm là phục hồi nhanh chóng các quỹ và đảm bảo an toàn cho tất cả các nhà cung cấp thanh khoản.
## Tác động thị trường
Sự cố này đã gây ra những cú sốc ngay lập tức cho hệ sinh thái DeFi rộng lớn hơn, làm dấy lên những lo ngại mới về bảo mật hợp đồng thông minh và các rủi ro liên kết trong Web3. Bản chất đa chuỗi của vụ khai thác Balancer nhấn mạnh các lỗ hổng hệ thống hiện có trong các giao thức DeFi phức tạp. Sau các báo cáo ban đầu về vụ khai thác, token **BAL** gốc của Balancer đã trải qua một sự sụt giảm đáng chú ý, giảm hơn **10%** từ mức đóng cửa trước đó là **0,98 đô la** để giao dịch gần **0,90 đô la**. Sự kiện này nêu bật nhu cầu cấp thiết về các giao thức bảo mật mạnh mẽ, kiểm toán hợp đồng thông minh thường xuyên và các hệ thống phản ứng sự cố nhanh chóng trong không gian tài chính phi tập trung. Các nhà đầu tư sẽ theo dõi chặt chẽ các cập nhật minh bạch, chi tiết phục hồi quỹ và thời gian biểu để Berachain nối lại mạng đầy đủ nhằm đánh giá tác động dài hạn đến niềm tin và việc áp dụng.
## Bình luận chuyên gia
Smokey The Bera nhấn mạnh việc ưu tiên an toàn của người dùng và nhà cung cấp thanh khoản, nói rằng:
> "Người dùng và LP trên mạng luôn là ưu tiên hàng đầu của chúng tôi và khi khoảng 12 triệu đô la tiền của người dùng gặp rủi ro từ một kẻ tấn công độc hại, chúng tôi đã cố gắng phối hợp nhóm trình xác thực để bảo vệ những người dùng đó. Mục tiêu là thu hồi tiền càng sớm càng tốt và đảm bảo rằng tất cả LP đều an toàn."
Tâm lý này phản ánh cách tiếp cận định hướng cộng đồng đối với quản lý khủng hoảng trong lĩnh vực DeFi.
## Bối cảnh rộng hơn
Vụ khai thác Balancer V2 và việc Berachain tạm dừng mạng sau đó là dấu hiệu của những thách thức bảo mật đang diễn ra trong bối cảnh DeFi. Vào năm 2025, hệ sinh thái Web3 đã ngày càng triển khai các biện pháp bảo mật mở rộng, bao gồm mã hóa mạnh mẽ, xác thực đa yếu tố (MFA), ví đa chữ ký (multisig) và các thực hành quản lý khóa an toàn. Kiểm toán hợp đồng thông minh bởi các công ty bảo mật uy tín đã trở thành thực hành tiêu chuẩn để xác định và khắc phục các lỗ hổng. Mặc dù có những tiến bộ này, các sự cố như vụ khai thác Balancer chứng minh rằng những kẻ tấn công tinh vi vẫn có thể tìm và khai thác các lỗi phức tạp. Sự phối hợp nhanh chóng của các trình xác thực Berachain, mặc dù là một quyết định tập trung, nhưng nhấn mạnh một xu hướng ngày càng tăng của các biện pháp chủ động được các dự án blockchain thực hiện để bảo vệ tài sản người dùng khi đối mặt với các mối đe dọa đáng kể, lặp lại các phản ứng khẩn cấp tương tự đã thấy trong các sự cố khác nơi sự ổn định mạng và bảo mật quỹ là tối quan trọng.