Trang chủ Tạp chí DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7...

DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7 trị giá hàng triệu đô la

Một hoạt động khai thác hợp đồng thông minh gần đây đã làm mất 1.193 ETH, khiến cộng đồng mạng nghi ngờ về tính bảo mật của lĩnh vực DeFi đang phát triển nhanh chóng.

Cuối tuần qua, vụ việc khai thác lỗ hổng hợp đồng thông minh đã buộc các nhà phát triển tại ứng dụng Fulcrum trên Ethereum phải vô hiệu hóa một phần hợp đồng thông minh của mình. Phân tích hành vi vi phạm an ninh cho thấy kẻ tấn công đã sử dụng một loạt các giao dịch phức tạp trên nhiều ứng dụng để khai thác lỗ hổng. Điều này khiến các nhà nghiên cứu kết luận hacker có “kiến ​​thức cực kỳ sâu rộng về mọi giao thức DeFi”.

Tính khả thi của DeFi

Vụ việc khiến một số người đặt câu hỏi về khả năng tồn tại của lĩnh vực DeFi. Charlie Lee, người sáng lập Litecoin, cho biết ứng dụng phi tập trung có khóa quản trị để tạm dừng các hợp đồng chung quy là ‘rạp hát phi tập trung’.

Nhà phát triển Lightning Network Alex Bosworth đã chia sẻ một ý kiến ​​tương tự:

“Nếu dự án “defi” của bạn có khóa quản trị hoặc điều phối viên, nhóm các nhà tiên tri, nhóm các trình xác nhận hoặc trình điều khiển, danh sách các khóa đáng tin cậy mặc định, ngay cả khi bạn có kế hoạch loại bỏ nó, bạn thực sự đang điều hành dịch vụ tài chính”.

Cho dù tuyên bố phân cấp tuyệt đối là chính xác hay không thì các sự cố chỉ ra vấn đề lớn hơn và cơ bản hơn nhiều trong ngành. Mặc dù báo cáo của các nhà nghiên cứu tại bZx nhận định tất cả các quỹ của người dùng đều an toàn và họ đã thực hiện bản vá để ngăn những kẻ tấn công ‘ngựa quen đường cũ’, nhưng bản sửa lỗi đó không thể ngăn chặn các lỗ hổng khác trong tương lai.

Với vai trò ứng dụng tài chính, những loại như Fulcrum là miếng mồi béo bở khổng lồ cho tin tặc. Hoạt động liên tục và với các chức năng ngày càng phức tạp, thực tế là rất nhiều hợp đồng thông minh đã trở thành nạn nhân của việc khai thác trái phép, chứng tỏ họ đã tạo ra một mục tiêu hấp dẫn.

Phóng viên và nhà quan sát ngành công nghiệp Larry Cermak đã nhấn mạnh vấn đề này thông qua Twitter vào thứ 3 tuần trước. Anh mô tả các ứng dụng DeFi hiện tại là “món hời trị giá hàng triệu đô la liên tục mở 24/7 và với rất ít hậu quả”.

Cermak kết luận để tạo được một ứng dụng DeFi thì các nhà phát triển phải hết sức đau đầu:

“Nói một cách nghiêm túc, tôi thậm chí có thể tưởng tượng sự căng thẳng mà DeFi hiện đang có mỗi ngày. Nó là một món hời hàng triệu đô la liên tục mở 24/7 với rất ít hậu quả”.

Bản thân các nhà phát triển bZx dường như đồng ý với những điều trên. Kyle J Kistner, CVO của bZx viết:

“Không gian đang phát triển nhanh chóng và an ninh ngày càng trở nên khủng khiếp hơn khi các rào cản gia nhập thực thi khai thác giảm xuống 0. Điều này không hề hiện diện trong hệ thống tài chính truyền thống. Chúng tôi đang ở trong vùng lãnh thổ chưa được khám phá”.

Vùng chưa được kiểm chứng

Trong khi đó, những người khác lập luận rằng ngành công nghiệp vẫn chưa được kiểm chứng để mọi người có thể đầu tư số tiền lớn vào các ứng dụng mới, phức tạp. Trong dòng tweet sau đây, Taylor Monahan, CEO của MyCrypto.com, nói chi tiết cách bZx là trung tâm của một số lỗ hổng trước đây:

“Vấn đề là những kẻ ngốc có thể xây dựng một sản phẩm thú vị, bỏ qua bảo mật, từ chối học hỏi và vẫn xử lý số tiền trị giá hàng triệu đô la của bạn vì bạn nghĩ rằng DeFi an toàn.

  1. Hãy có trách nhiệm
  2. Ngừng đưa tiền cho những kẻ ngốc
  3. Bắt đầu học từ lịch sử”

Cuối cùng, cô kết luận rằng việc khai thác DeFi phải đủ để lèo lái mọi người trong ngành. Cô cũng lập luận về trách nhiệm giải trình tốt hơn. Tuy nhiên, với sự quan tâm và các khoản đầu tư vào tài chính phi tập trung tiếp tục tăng nhanh cũng như các ứng dụng sẽ phát triển theo hướng phức tạp hơn, chắc chắn vấn đề sẽ rất khủng khiếp nếu sự cố tương tự vụ hack Fulcrum xảy ra lần nữa.

Thùy Trang

    Tạp chí Bitcoin | Beincrypto

MỚI CẬP NHẬT

Giá JUP giảm 4% khi Jupiter chuẩn bị airdrop 600 triệu đô la token

Nền tảng tổng hợp DEX hệ Solana, Jupiter, sẽ triển khai đợt airdrop mang tên “Jupuary” vào lúc 15:30 UTC hôm nay (tức 22:30...
Binance giúp người dùng tiết kiệm 1,75 tỷ USD

Binance giúp người dùng tiết kiệm 1,75 tỷ USD phí chuyển tiền trong hai...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới theo khối lượng giao dịch, tuyên bố rằng người dùng của họ đã...
Bitcoin

3 chỉ số kinh tế vĩ mô quan trọng cần theo dõi khi giao...

Việc xác định thời điểm mua và thời điểm bán Bitcoin là một thách thức lớn đối với các nhà đầu tư. Một loạt...

EigenLayer Rewards v2 chính thức ra mắt trên Mainnet

Giao thức restaking Ethereum EigenLayer vừa công bố bản nâng cấp mainnet với phiên bản Rewards v2. Trọng tâm chính của bản nâng cấp EigenLayer...

Việc triển khai Uniswap v4 sẽ bắt đầu vào tuần này

Uniswap Labs thông báo rằng việc triển khai phiên bản v4 sẽ bắt đầu dần dần trong tuần này, nhằm tạo điều kiện cho...

Memecoin của Trump gây rủi ro cho luật tiền điện tử lưỡng đảng: TD...

Theo báo cáo từ ngân hàng đầu tư TD Cowen, memecoin của Tổng thống Hoa Kỳ Donald Trump, Official Trump (TRUMP), có thể có...

Ethereum Foundation đấu đá nội bộ và khối lượng DApp giảm khiến giá ETH...

Vitalik Buterin đã phản hồi các lời kêu gọi thay đổi lãnh đạo tại Ethereum Foundation (EF), bác bỏ yêu cầu giám đốc điều...
Token TRUMP và MELANIA giả ghi nhận dòng tiền chảy vào 4,8 triệu đô la trong 24 giờ

Token TRUMP và MELANIA giả mạo đã thu hút 4,8 triệu đô la trong...

Memecoin mang tên Tổng thống Hoa Kỳ Donald Trump đã tăng vọt về mức độ phổ biến trong những ngày trước lễ nhậm chức...
Phantom thông báo tài sản người dùng vẫn an toàn sau cáo buộc 'lỗ hổng'

Phantom đảm bảo tài sản người dùng vẫn an toàn sau cáo buộc về...

Phantom, một trong những ví tiền điện tử hàng đầu trên blockchain Solana, khẳng định rằng lỗ hổng bảo mật mới được báo cáo...

Obol Collective chuẩn bị ra mắt token OBOL và airdrop cho hàng nghìn người...

Obol Collective, một nhóm trong ngành được thành lập vào năm ngoái với mục tiêu thúc đẩy công nghệ xác thực phân tán (DVT),...
Hester Peirce là ứng cử viên sáng giá thay thế Chair Gensler

SEC ra mắt lực lượng đặc nhiệm tiền điện tử do “Crypto Mom” Hester...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thực hiện bước đầu tiên trong việc tạo ra sự rõ ràng trong...

Donald Trump nói rằng ‘Tôi không biết nhiều về memecoin TRUMP’, công bố sáng...

Phát biểu với một nhóm phóng viên vào chiều thứ Ba, Tổng thống Donald Trump đã được hỏi về memecoin chính thức mang tên...

Giá Coin hôm nay 22/01: Bitcoin trở lại vùng $107.000, altcoin và Phố Wall...

Bitcoin tiếp tục tăng điểm trong ngày hôm qua khi thị trường có phản ứng tích cực với ngày nhậm chức của tổng thống...

Các nhà quản lý tài sản Hoa Kỳ nộp đơn xin ETF TRUMP, DOGE,...

Các công ty quản lý tài sản Osprey Funds và REX Shares hiện đang tìm cách ra mắt các quỹ ETF cho memecoin, bao...

Coinbase sẵn sàng delist USDT của Tether nếu cần thiết: Wall Street Journal

Coinbase đã bày tỏ ý định delist stablecoin USDT của Tether khỏi nền tảng của mình, tùy thuộc vào các diễn biến trong bối...

Donald Trump chính thức ký lệnh ân xá cho nhà sáng lập Silk Road...

Tổng thống Donald Trump vừa thực hiện một trong những cam kết quan trọng trong chiến dịch tranh cử của mình — ít nhất...