Đồng sáng lập Rootstock đề xuất bắt buộc cơ chế rút tiền trễ cho các cầu nối Bitcoin sau sự cố Liquid Network

Tóm tắt thị trường bằng AI
Sau vụ pegout trái phép của Liquid Network khiến ~3.996 BTC bị chuyển đi (trong đó ~598 BTC vẫn chưa được thu hồi), Sergio Lerner của Rootstock đã kêu gọi áp dụng bắt buộc cơ chế rút tiền trì hoãn đối với các cầu nối Bitcoin nhằm bổ sung time lock và giám sát trước khi giải phóng BTC. Sự cố này làm nổi bật rủi ro mang tính hệ thống của các cầu nối: lỗi xác minh phần mềm có thể kích hoạt việc mất dự trữ ngay lập tức, trong khi các khoảng thời gian chờ bắt buộc có thể cho phép phát hiện bất thường và dừng lại. Tác động trong ngắn hạn là tăng cường giám sát an ninh và thận trọng trong vận hành đối với thanh khoản khi bắc cầu BTC/sidechain.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-1.88%
Quan điểm AI · BTC/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo CoinDesk, sau vụ rút tiền trái phép trên Liquid Network, ông Sergio Lerner — đồng sáng lập kiêm giám đốc khoa học của Rootstock — kêu gọi các cầu nối cross-chain của Bitcoin áp dụng cơ chế "rút tiền trễ" như một tiêu chuẩn bắt buộc, thay vì giải ngân ngay sau khi phần mềm hoàn tất khâu xác minh. Ông nói với crypto.news rằng nếu hệ thống cầu nối không có khóa thời gian, chỉ một sai sót ở bước xác thực cũng có thể dẫn tới mất mát toàn bộ tài sản ngay lập tức, khiến đơn vị vận hành hầu như không kịp phản ứng. Theo Lerner, việc đưa vào một khoảng trễ có thể tạo ra cửa sổ vài giờ để hệ thống giám sát và con người can thiệp phát hiện bất thường, dừng quy trình trước khi BTC thực sự được chuyển đi. Sự cố trên Liquid cho thấy rõ rủi ro của mô hình "giải ngân tức thì". Phát biểu này được đưa ra sau dòng tiền rút ra bất thường từ ví Liquid Federation. Các báo cáo cho biết có người đã tạo LBTC mà không có đủ tài sản thế chấp, sau đó yêu cầu rút qua dịch vụ pegout của SideSwap, khiến gần 4.000 BTC được chuyển khỏi ví Liquid Federation. Liquid mô tả các bên liên quan là những "whitehat hackers". SideSwap cho biết hệ thống đã xử lý yêu cầu theo đúng quy trình tiêu chuẩn, do các LBTC này không thể phân biệt với token được thế chấp bình thường. Khoảng 23 phút sau, ví liên bang đã chuyển 3.996 BTC tới địa chỉ Bitcoin được chỉ định. Tính đến hiện tại đã có 3.400 BTC được hoàn trả. Blockstream xác nhận các node cầu nối bị ảnh hưởng đã được vá, nhưng vẫn còn khoảng 598 BTC chưa thu hồi. Tới ngày 10/9, Liquid đã khôi phục sản xuất block, song việc khôi phục giao dịch và các hoạt động peg vẫn chưa được khởi động lại. Lerner cho rằng nếu hệ thống bắt buộc có thời gian chờ giữa thời điểm tạo LBTC không đủ thế chấp và thời điểm giải phóng BTC thật, thiệt hại trong sự cố này có thể giảm đáng kể. Theo thiết kế đó, sau khi phần mềm xác minh xong, lệnh rút sẽ không hoàn tất ngay mà chuyển sang giai đoạn chờ. Trong thời gian này, công cụ giám sát tự động có thể đối chiếu các yêu cầu pegout với lượng BTC dự trữ bảo chứng cho LBTC. Nếu phát hiện chênh lệch giữa nguồn cung token và tài sản thế chấp, nhà vận hành có thể tạm dừng rút trước khi chữ ký phần cứng được áp dụng, qua đó ngăn dòng BTC thoát ra ngay khỏi ví federation. Rootstock hiện đã triển khai thời gian chờ 36 giờ. Lerner giải thích cơ chế peg hai chiều của Rootstock dùng thiết kế tương tự: các mô-đun bảo mật phần cứng chuyên dụng (PowHSMs) xác minh độc lập rằng 4.000 block Rootstock — tương đương khoảng 36 giờ proof-of-work cộng dồn — đã trôi qua trước khi ký cho lệnh rút BTC. Theo ông, khóa riêng luôn nằm trong thiết bị và các node chức năng không thể yêu cầu phần cứng bỏ qua thời gian chờ. Ngay cả khi phần lớn các bên tham gia ký kết thông đồng, họ nhiều nhất chỉ có thể trì hoãn quá trình rút, chứ không thể ép chuyển sớm lượng BTC nền tảng. BIP443 hiện vẫn ở giai đoạn dự thảo. Lerner lưu ý các cơ chế bảo mật hiện tại của Rootstock vẫn dựa trên HSM và kiến trúc liên bang (federated), chưa được thực thi trực tiếp bởi đồng thuận của mainnet Bitcoin. Ông cho rằng nếu tương lai Bitcoin triển khai một giải pháp vault gốc, những kiểm soát tương tự có thể được mã hóa ở cấp giao thức. Ông dẫn BIP443, đề xuất một opcode có tên OP_CCV cho phép các output trên Bitcoin mang theo ràng buộc và giới hạn cách dòng tiền được di chuyển về sau. Dự thảo này hướng tới các trường hợp sử dụng như sidechain, output có trạng thái và cấu trúc rút hai bước có thể thu hồi.