Trang chủ Tạp chí DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7...

DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7 trị giá hàng triệu đô la

Một hoạt động khai thác hợp đồng thông minh gần đây đã làm mất 1.193 ETH, khiến cộng đồng mạng nghi ngờ về tính bảo mật của lĩnh vực DeFi đang phát triển nhanh chóng.

Cuối tuần qua, vụ việc khai thác lỗ hổng hợp đồng thông minh đã buộc các nhà phát triển tại ứng dụng Fulcrum trên Ethereum phải vô hiệu hóa một phần hợp đồng thông minh của mình. Phân tích hành vi vi phạm an ninh cho thấy kẻ tấn công đã sử dụng một loạt các giao dịch phức tạp trên nhiều ứng dụng để khai thác lỗ hổng. Điều này khiến các nhà nghiên cứu kết luận hacker có “kiến ​​thức cực kỳ sâu rộng về mọi giao thức DeFi”.

Tính khả thi của DeFi

Vụ việc khiến một số người đặt câu hỏi về khả năng tồn tại của lĩnh vực DeFi. Charlie Lee, người sáng lập Litecoin, cho biết ứng dụng phi tập trung có khóa quản trị để tạm dừng các hợp đồng chung quy là ‘rạp hát phi tập trung’.

Nhà phát triển Lightning Network Alex Bosworth đã chia sẻ một ý kiến ​​tương tự:

“Nếu dự án “defi” của bạn có khóa quản trị hoặc điều phối viên, nhóm các nhà tiên tri, nhóm các trình xác nhận hoặc trình điều khiển, danh sách các khóa đáng tin cậy mặc định, ngay cả khi bạn có kế hoạch loại bỏ nó, bạn thực sự đang điều hành dịch vụ tài chính”.

Cho dù tuyên bố phân cấp tuyệt đối là chính xác hay không thì các sự cố chỉ ra vấn đề lớn hơn và cơ bản hơn nhiều trong ngành. Mặc dù báo cáo của các nhà nghiên cứu tại bZx nhận định tất cả các quỹ của người dùng đều an toàn và họ đã thực hiện bản vá để ngăn những kẻ tấn công ‘ngựa quen đường cũ’, nhưng bản sửa lỗi đó không thể ngăn chặn các lỗ hổng khác trong tương lai.

Với vai trò ứng dụng tài chính, những loại như Fulcrum là miếng mồi béo bở khổng lồ cho tin tặc. Hoạt động liên tục và với các chức năng ngày càng phức tạp, thực tế là rất nhiều hợp đồng thông minh đã trở thành nạn nhân của việc khai thác trái phép, chứng tỏ họ đã tạo ra một mục tiêu hấp dẫn.

Phóng viên và nhà quan sát ngành công nghiệp Larry Cermak đã nhấn mạnh vấn đề này thông qua Twitter vào thứ 3 tuần trước. Anh mô tả các ứng dụng DeFi hiện tại là “món hời trị giá hàng triệu đô la liên tục mở 24/7 và với rất ít hậu quả”.

Cermak kết luận để tạo được một ứng dụng DeFi thì các nhà phát triển phải hết sức đau đầu:

“Nói một cách nghiêm túc, tôi thậm chí có thể tưởng tượng sự căng thẳng mà DeFi hiện đang có mỗi ngày. Nó là một món hời hàng triệu đô la liên tục mở 24/7 với rất ít hậu quả”.

Bản thân các nhà phát triển bZx dường như đồng ý với những điều trên. Kyle J Kistner, CVO của bZx viết:

“Không gian đang phát triển nhanh chóng và an ninh ngày càng trở nên khủng khiếp hơn khi các rào cản gia nhập thực thi khai thác giảm xuống 0. Điều này không hề hiện diện trong hệ thống tài chính truyền thống. Chúng tôi đang ở trong vùng lãnh thổ chưa được khám phá”.

Vùng chưa được kiểm chứng

Trong khi đó, những người khác lập luận rằng ngành công nghiệp vẫn chưa được kiểm chứng để mọi người có thể đầu tư số tiền lớn vào các ứng dụng mới, phức tạp. Trong dòng tweet sau đây, Taylor Monahan, CEO của MyCrypto.com, nói chi tiết cách bZx là trung tâm của một số lỗ hổng trước đây:

“Vấn đề là những kẻ ngốc có thể xây dựng một sản phẩm thú vị, bỏ qua bảo mật, từ chối học hỏi và vẫn xử lý số tiền trị giá hàng triệu đô la của bạn vì bạn nghĩ rằng DeFi an toàn.

  1. Hãy có trách nhiệm
  2. Ngừng đưa tiền cho những kẻ ngốc
  3. Bắt đầu học từ lịch sử”

Cuối cùng, cô kết luận rằng việc khai thác DeFi phải đủ để lèo lái mọi người trong ngành. Cô cũng lập luận về trách nhiệm giải trình tốt hơn. Tuy nhiên, với sự quan tâm và các khoản đầu tư vào tài chính phi tập trung tiếp tục tăng nhanh cũng như các ứng dụng sẽ phát triển theo hướng phức tạp hơn, chắc chắn vấn đề sẽ rất khủng khiếp nếu sự cố tương tự vụ hack Fulcrum xảy ra lần nữa.

Thùy Trang

    Tạp chí Bitcoin | Beincrypto

MỚI CẬP NHẬT

nft

NFT trỗi dậy từ đống tro tàn: Thị trường bùng nổ bất ngờ vào...

Thị trường NFT vốn lạnh giá một thời đang tan băng trong loạt các sự kiện đáng ngạc nhiên, bất chấp giá Bitcoin sụt...

Hacker đã đánh cắp lượng tiền điện tử nhiều gấp đôi trong H1 2024...

Công ty tình báo blockchain TRM Labs mới đây báo cáo rằng trong nửa đầu năm 2024, hacker đã đánh cắp lượng tiền điện...
Tokenize Xchange (TKX) là gì?

Tokenize Xchange (TKX) là gì? Giới thiệu chi tiết về token gốc của sàn...

Các sàn giao dịch tiền điện tử tập trung từ lâu đã thống trị thị trường tiền điện tử. Hôm nay, chúng ta sẽ...

Cơ quan an ninh mạng Singapore (CSA) thiết lập hướng dẫn an toàn cho...

Cơ quan An ninh Mạng Singapore (CSA) đã phát triển các hướng dẫn kỹ thuật mới để duy trì một môi trường an toàn...

Điểm danh 3 altcoin tăng 15-56% trong tuần bất chấp thị trường rộng lớn...

Những cuộc thảo luận về mùa altcoin đã bị dập tắt sau khi tổng vốn hóa thị trường tiền điện tử giảm xuống dưới...

Châu Âu cập nhật Travel Rule để bao gồm các nhà cung cấp dịch...

Cơ quan Ngân hàng Châu Âu (EBA) mới đây đã cập nhật hướng dẫn về Travel Rule (quy tắc du lịch)* để bao gồm...

Các nhà phát triển Ethereum quan ngại về việc quá tải hard fork Pectra

Các nhà phát triển Ethereum trong cuộc gọi All Core Developers (ACD) vào ngày 4 tháng 7 đã tập trung thảo luận về các...

Justin Sun có vẻ đã lỗ 66 triệu đô la vì ETH giảm giá,...

Sau sự sụp đổ của thị trường tiền điện tử vào thứ sáu, giá Ethereum đã bị ảnh hưởng nghiêm trọng, giảm khoảng 10%....

CEO CryptoQuant: “Đừng để FUD chính phủ bán Bitcoin phá hỏng giao dịch của...

Một nhà phân tích nổi tiếng cho biết các trader Bitcoin không nên hành động bốc đồng trước đợt bán tháo BTC của chính...

Ethereum ETF, Uniswap V4 và Cardano là những chất xúc tác chính cho thị...

IntoTheBlock mới đây đã nêu bật ba chất xúc tác chính sẽ tác động đến thị trường tiền điện tử vào quý 3 năm...

Tin vắn Crypto 06/07: Bitcoin có thể tiếp tục giảm sâu hơn nếu mức...

Từ nhận định Bitcoin có thể tiếp tục giảm sâu hơn nếu mức hỗ trợ chính sụp đổ đến số lượng người dùng tích...

Bitcoin ETF giao ngay chứng kiến ​​dòng vốn vào đột biến sau đợt giảm...

Các quỹ Bitcoin ETF giao ngay đã chứng kiến ​​sự gia tăng đột biến về dòng tiền chảy vào vào ngày 6 tháng 7,...

Google công bố kỹ thuật huấn luyện AI tối ưu hóa, tăng tốc độ...

Các nhà nghiên cứu tại DeepMind của Google đã tiết lộ một phương pháp mới để tăng tốc độ huấn luyện AI, giúp giảm...

Bitfinex sẽ hoàn lại tiền cho các nhà đầu tư của dự án khách...

Nền tảng tài sản kỹ thuật số Bitfinex Securities cho biết họ sẽ hoàn lại tiền cho các nhà đầu tư vào dự án...
fet-phuc-hoi

Fetch.ai (FET) thu hút cá voi trước khi chuyển đổi thành ASI, một đợt...

Giá FET không còn là giá của riêng Fetch.ai nữa; đó là giá của Artificial Superintelligence Alliance. Khi Ocean Protocol (OCEAN) và SingularityNET (AGIX) hợp...
layer

Nhà phân tích xếp hạng các mạng layer 1 hàng đầu trong tiết lộ...

Jamie Coutts, nhà phân tích chính tại công ty tiền điện tử Real Vision, gần đây đã xếp hạng các mạng layer 1 bằng...