Trong 72 giờ qua, một giao thức restaking đã mất 40% tổng giá trị bị khóa (TVL) – không phải do hack, không phải do sàn đổ, mà vì một dòng tweet từ người dùng X phát hiện lỗ hổng trong hợp đồng DelegationManager. Sự kiện này không chỉ làm rung chuyển EigenLayer – nó phơi bày một sự thật mà các nhà đầu tư retail thường bỏ qua: khi thị trường đi ngang, rủi ro bảo mật âm thầm tích tụ dưới lớp vỏ bọc của các chiến lược yield farming nghe có vẻ an toàn.

Tôi đã theo dõi EigenLayer kể từ phiên bản testnet đầu tiên. Với tư cách là Zero-Knowledge Researcher từng thiết kế mạch cho zkSync Lite, tôi nhìn thấy một điểm mù kỹ thuật nghiêm trọng trong kiến trúc restaking mà hầu hết các báo cáo audit đều bỏ qua. Bài viết này sẽ đi sâu vào mã nguồn, phân tích cơ chế slashing, và đưa ra góc nhìn phản trực giác: sự tập trung hoá của restaking đang tạo ra một vector tấn công mới, nguy hiểm hơn cả các lỗ hổng hợp đồng thông minh thông thường.

Hook: Một dòng mã gây ra cuộc tháo chạy 40%
Ngày 18 tháng 9 năm 2025, một người dùng ẩn danh với nickname '0xSleuth' đăng lên X một đoạn code từ hợp đồng DelegationManager của EigenLayer (phiên bản v0.7.1). Dòng 127-130:
