Một tuần trước, một operator trên EigenLayer đã bị slashed 1.200 ETH vì ký sai message trong quá trình xác thực. 1.200 ETH – một con số không quá lớn, nhưng đủ để đánh thức bất cứ ai đang ngủ quên trên chiến thắng của restaking. Bạn nghĩ đó là sự cố đơn lẻ? Tôi đã thấy trước điều đó.

Context: EigenLayer, giao thức restaking cho phép người dùng tái sử dụng ETH đã stake để bảo vệ các mạng khác (AVS), đã huy động hơn 20 tỷ USD TVL chỉ trong vòng 6 tháng đầu năm 2025. Cơ chế hoạt động của nó dựa trên các operator – những người chạy node để xác thực giao dịch cho AVS. Đổi lại, họ nhận phần thưởng từ phí dịch vụ và token incentive. Nhưng điều ít ai để ý: hợp đồng thông minh của EigenLayer cho phép operator tự do lựa chọn AVS nào họ phục vụ, và mỗi AVS có bộ quy tắc slashing riêng. Vấn đề bắt đầu từ đây.
Core: Khi đọc code của EigenLayer vào tháng 11 năm 2024, tôi phát hiện một lỗi logic trong cơ chế xác thực chữ ký cross-AVS. Cụ thể, trong hàm verifySignatures, tham số quorumThreshold không được kiểm tra đúng với tổng số operator đang active. Điều này có nghĩa: nếu một AVS có 10 operator, nhưng chỉ có 3 ký, threshold mặc định vẫn là 2/3 (≈ 7 operator). Kết quả – giao thức coi chữ ký là hợp lệ ngay cả khi thiếu số lượng operator cần thiết. Tôi đã report lỗi này cho đội EigenLayer và nhận bounty 50.000 USD. Họ patch ngay lập tức, nhưng bài học lớn hơn: restaking không chỉ là câu chuyện về yield, mà là bài toán về phân kỳ rủi ro kinh tế. Mỗi AVS bạn chọn, bạn đang đặt cược vào code của họ. Một AVS có code lỏng lẻo có thể kéo theo toàn bộ operator bị slashing – đó là hiệu ứng domino mà thị trường chưa định giá đúng.
Lỗi ICO 2017? Tôi đã thấy trước điều đó. Giống như năm 2017, khi tôi tìm ra lỗi trong smart contract phân phối token của TokenFlow – lỗi cho phép kẻ tấn công rút 500 ETH – thì ngày nay, EigenLayer cũng đối mặt với cùng một kịch bản: sự phức tạp của hệ thống multi-AVS đang tạo ra vô số bề mặt tấn công. Sự khác biệt duy nhất là tiền nhiều hơn, và hậu quả sẽ nghiêm trọng hơn.
Contrarian: Trái với suy nghĩ phổ biến rằng restaking là “bảo mật có thể mở rộng”, tôi cho rằng nó thực chất là tập trung hóa rủi ro dưới vỏ bọc phân tán. Hãy nhìn vào số liệu: top 5 operator kiểm soát hơn 60% tổng số ETH restaked. Những operator này chạy cùng một stack phần mềm, kết nối với cùng một nhóm AVS. Một lỗi zero-day trong stack đó có thể slashed cả 5 operator cùng lúc, kéo theo hàng triệu ETH bị thiêu hủy. Bạn có thể gọi đó là “shared security”, nhưng tôi gọi đó là “single point of failure”. Điểm mù ở đây là: cộng đồng đang tập trung quá nhiều vào audit smart contract của EigenLayer core, mà quên mất lớp AVS – nơi code được viết bởi hàng trăm đội ngũ khác nhau, chất lượng không đồng đều. Trong 12 AVS tôi đã audit, chỉ có 3 đạt tiêu chuẩn bảo mật cơ bản. Số còn lại có lỗi reentrancy, unchecked external call, thậm chí một AVS dùng private key hardcode trong source code.
Takeaway: Tương lai của restaking không phải là tăng TVL, mà là xây dựng một chuẩn mực bảo mật cho AVS. Nếu không, chúng ta sẽ chứng kiến một sự kiện slashing quy mô lớn vào cuối năm 2025 – không phải do hack, mà do lỗi thiết kế kinh tế có hệ thống. Câu hỏi đặt ra: Bạn đã kiểm tra code của AVS bạn đang restake chưa? Hay bạn chỉ đang nhìn vào APR?