DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7 trị giá hàng triệu đô la

Updated: 23/02/2020 at 11:36

Một hoạt động khai thác hợp đồng thông minh gần đây đã làm mất 1.193 ETH, khiến cộng đồng mạng nghi ngờ về tính bảo mật của lĩnh vực DeFi đang phát triển nhanh chóng.

Cuối tuần qua, vụ việc khai thác lỗ hổng hợp đồng thông minh đã buộc các nhà phát triển tại ứng dụng Fulcrum trên Ethereum phải vô hiệu hóa một phần hợp đồng thông minh của mình. Phân tích hành vi vi phạm an ninh cho thấy kẻ tấn công đã sử dụng một loạt các giao dịch phức tạp trên nhiều ứng dụng để khai thác lỗ hổng. Điều này khiến các nhà nghiên cứu kết luận hacker có “kiến ​​thức cực kỳ sâu rộng về mọi giao thức DeFi”.

Tính khả thi của DeFi

Vụ việc khiến một số người đặt câu hỏi về khả năng tồn tại của lĩnh vực DeFi. Charlie Lee, người sáng lập Litecoin, cho biết ứng dụng phi tập trung có khóa quản trị để tạm dừng các hợp đồng chung quy là ‘rạp hát phi tập trung’.

Nhà phát triển Lightning Network Alex Bosworth đã chia sẻ một ý kiến ​​tương tự:

“Nếu dự án “defi” của bạn có khóa quản trị hoặc điều phối viên, nhóm các nhà tiên tri, nhóm các trình xác nhận hoặc trình điều khiển, danh sách các khóa đáng tin cậy mặc định, ngay cả khi bạn có kế hoạch loại bỏ nó, bạn thực sự đang điều hành dịch vụ tài chính”.

Cho dù tuyên bố phân cấp tuyệt đối là chính xác hay không thì các sự cố chỉ ra vấn đề lớn hơn và cơ bản hơn nhiều trong ngành. Mặc dù báo cáo của các nhà nghiên cứu tại bZx nhận định tất cả các quỹ của người dùng đều an toàn và họ đã thực hiện bản vá để ngăn những kẻ tấn công ‘ngựa quen đường cũ’, nhưng bản sửa lỗi đó không thể ngăn chặn các lỗ hổng khác trong tương lai.

Với vai trò ứng dụng tài chính, những loại như Fulcrum là miếng mồi béo bở khổng lồ cho tin tặc. Hoạt động liên tục và với các chức năng ngày càng phức tạp, thực tế là rất nhiều hợp đồng thông minh đã trở thành nạn nhân của việc khai thác trái phép, chứng tỏ họ đã tạo ra một mục tiêu hấp dẫn.

Phóng viên và nhà quan sát ngành công nghiệp Larry Cermak đã nhấn mạnh vấn đề này thông qua Twitter vào thứ 3 tuần trước. Anh mô tả các ứng dụng DeFi hiện tại là “món hời trị giá hàng triệu đô la liên tục mở 24/7 và với rất ít hậu quả”.

Cermak kết luận để tạo được một ứng dụng DeFi thì các nhà phát triển phải hết sức đau đầu:

“Nói một cách nghiêm túc, tôi thậm chí có thể tưởng tượng sự căng thẳng mà DeFi hiện đang có mỗi ngày. Nó là một món hời hàng triệu đô la liên tục mở 24/7 với rất ít hậu quả”.

Bản thân các nhà phát triển bZx dường như đồng ý với những điều trên. Kyle J Kistner, CVO của bZx viết:

“Không gian đang phát triển nhanh chóng và an ninh ngày càng trở nên khủng khiếp hơn khi các rào cản gia nhập thực thi khai thác giảm xuống 0. Điều này không hề hiện diện trong hệ thống tài chính truyền thống. Chúng tôi đang ở trong vùng lãnh thổ chưa được khám phá”.

Vùng chưa được kiểm chứng

Trong khi đó, những người khác lập luận rằng ngành công nghiệp vẫn chưa được kiểm chứng để mọi người có thể đầu tư số tiền lớn vào các ứng dụng mới, phức tạp. Trong dòng tweet sau đây, Taylor Monahan, CEO của MyCrypto.com, nói chi tiết cách bZx là trung tâm của một số lỗ hổng trước đây:

“Vấn đề là những kẻ ngốc có thể xây dựng một sản phẩm thú vị, bỏ qua bảo mật, từ chối học hỏi và vẫn xử lý số tiền trị giá hàng triệu đô la của bạn vì bạn nghĩ rằng DeFi an toàn.

  1. Hãy có trách nhiệm
  2. Ngừng đưa tiền cho những kẻ ngốc
  3. Bắt đầu học từ lịch sử”

Cuối cùng, cô kết luận rằng việc khai thác DeFi phải đủ để lèo lái mọi người trong ngành. Cô cũng lập luận về trách nhiệm giải trình tốt hơn. Tuy nhiên, với sự quan tâm và các khoản đầu tư vào tài chính phi tập trung tiếp tục tăng nhanh cũng như các ứng dụng sẽ phát triển theo hướng phức tạp hơn, chắc chắn vấn đề sẽ rất khủng khiếp nếu sự cố tương tự vụ hack Fulcrum xảy ra lần nữa.

Thùy Trang

    Tạp chí Bitcoin | Beincrypto

Được đề cập trong bài viết
Mới cập nhật

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Cardano (ADA) tiếp tục đối mặt với áp lực bán mạnh tại thời điểm ghi nhận vào ngày thứ Tư, trong bối cảnh phe gấu vẫn nắm quyền kiểm soát trên toàn thị trường tiền điện tử. Kể từ cú “flash crash” ngày 10/10, triển vọng phục hồi của token... ...

Số người nắm giữ crypto tại Vương quốc Anh trong năm nay đã giảm so với năm ngoái, dù giá trị nắm giữ trung bình của mỗi nhà đầu tư lại tăng lên, theo báo cáo mới nhất của Cơ quan Quản lý Tài chính Anh (FCA). Cụ thể, số... ...

Sau một buổi sáng giao dịch sôi động, Bitcoin (BTC) hầu như đi ngang quanh vùng 87.500 USD, duy trì mức tăng khoảng 2% trong 24 giờ qua. Nhóm altcoin lớn như Ether (ETH), XRP và Solana (SOL) cũng ghi nhận diễn biến tích cực tương tự. Cổ phiếu liên... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán mạnh, kéo dài chuỗi giảm sang phiên thứ ba liên tiếp, với mức sụt hơn 1% tại thời điểm ghi nhận vào ngày thứ Ba. Dù mạng lưới Solana vẫn đứng vững trước cuộc tấn công Từ chối Dịch vụ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode