Khi BlueMove, một DEX trên Sui, bị rút mất 500.000 USD từ pool thanh khoản, câu hỏi đầu tiên của cộng đồng là: tại sao một hợp đồng thông minh có lỗi số học lại tồn tại hơn một năm mà không được vá? Câu trả lời nằm ở quy trình nâng cấp thất bại và quyết định xóa UpgradeCap – một lựa chọn khiến dự án không thể quay đầu.
BlueMove ra mắt trên Sui từ đầu 2023, hoạt động như một AMM truyền thống. Vào ngày 31 tháng 5 năm 2024, đội ngũ thực hiện nâng cấp hợp đồng, thêm các hàm như add_liquidity_returns. Bốn mươi ngày sau, kẻ tấn công khai thác lỗ hổng tràn số học (arithmetic overflow) trong phiên bản cũ – vốn đã được phát hiện ít nhất từ năm 2023 – để rút toàn bộ thanh khoản. Điều đáng nói: bản nâng cấp tháng 5 không sửa lỗi này, và vài ngày sau khi vụ tấn công xảy ra, đội ngũ còn xóa UpgradeCap, khiến hợp đồng trở thành bất biến vĩnh viễn.
Phân tích kỹ thuật: Lỗ hổng tràn số học trong AMM là lỗi kinh điển. Nó cho phép kẻ tấn công thao túng phép tính số dư để rút nhiều hơn số token thực tế. Trong trường hợp của BlueMove, lỗi tồn tại trong hàm swap hoặc add_liquidity của phiên bản cũ. Bản nâng cấp tháng 5 không vá lỗi này, mà ngược lại có thể đã mở rộng bề mặt tấn công. Kẻ tấn công chờ đợi 40 ngày sau nâng cấp để thực hiện – một hành vi thông minh, vì nó làm giảm khả năng bị phát hiện và cho phép tích lũy thanh khoản lớn hơn. Việc xóa UpgradeCap sau đó cho thấy đội ngũ hoặc là quá tự tin vào tính bất biến, hoặc cố tình che giấu lỗ hổng. Tuy nhiên, không có bằng chứng nào cho thấy đây là “rug pull trì hoãn” như Tyler Simpson cáo buộc.
Tác động thị trường: 500.000 USD (khoảng 15 triệu SUI) bị rút, tương đương gần 100% thanh khoản của BlueMove. DEX ngừng hoạt động, người dùng mất trắng số token trong pool. Điều này tạo ra hiệu ứng FUD ngay lập tức trên toàn bộ hệ sinh thái Sui. Các DEX khác như Cetus, Turbos hưởng lợi nhất thời từ dòng chảy thanh khoản rời bỏ BlueMove. Tuy nhiên, về dài hạn, vụ việc đặt ra câu hỏi về độ tin cậy của các dự án DeFi trên Sui.
Phản trực giác: Nhiều người cho rằng xóa UpgradeCap là động thái phi tập trung hóa tích cực. Nhưng trong bối cảnh lỗ hổng chưa được vá, hành động này biến một lỗi tạm thời thành tai họa vĩnh viễn. BlueMove đã mắc sai lầm kép: không sửa lỗi khi có cơ hội, và sau đó tự tước đi khả năng sửa lỗi.
Kết luận: Vụ BlueMove không phải là nội gián chắc chắn, nhưng nó là bài học về quản lý rủi ro hợp đồng thông minh. Cộng đồng Sui cần yêu cầu các dự án duy trì cơ chế nâng cấp khẩn cấp (như giữ lại UpgradeCap với multisig) cho đến khi mọi lỗi đã được kiểm toán kỹ lưỡng. Còn BlueMove? Dự án sẽ đóng cửa, nhưng vết sẹo để lại trên hệ sinh thái Sui sẽ còn lâu mới lành.