DeFi là điển hình của ‘miếng mồi béo bở’ hoạt động 24/7 trị giá hàng triệu đô la

Updated: 23/02/2020 at 11:36

Một hoạt động khai thác hợp đồng thông minh gần đây đã làm mất 1.193 ETH, khiến cộng đồng mạng nghi ngờ về tính bảo mật của lĩnh vực DeFi đang phát triển nhanh chóng.

Cuối tuần qua, vụ việc khai thác lỗ hổng hợp đồng thông minh đã buộc các nhà phát triển tại ứng dụng Fulcrum trên Ethereum phải vô hiệu hóa một phần hợp đồng thông minh của mình. Phân tích hành vi vi phạm an ninh cho thấy kẻ tấn công đã sử dụng một loạt các giao dịch phức tạp trên nhiều ứng dụng để khai thác lỗ hổng. Điều này khiến các nhà nghiên cứu kết luận hacker có “kiến ​​thức cực kỳ sâu rộng về mọi giao thức DeFi”.

Tính khả thi của DeFi

Vụ việc khiến một số người đặt câu hỏi về khả năng tồn tại của lĩnh vực DeFi. Charlie Lee, người sáng lập Litecoin, cho biết ứng dụng phi tập trung có khóa quản trị để tạm dừng các hợp đồng chung quy là ‘rạp hát phi tập trung’.

Nhà phát triển Lightning Network Alex Bosworth đã chia sẻ một ý kiến ​​tương tự:

“Nếu dự án “defi” của bạn có khóa quản trị hoặc điều phối viên, nhóm các nhà tiên tri, nhóm các trình xác nhận hoặc trình điều khiển, danh sách các khóa đáng tin cậy mặc định, ngay cả khi bạn có kế hoạch loại bỏ nó, bạn thực sự đang điều hành dịch vụ tài chính”.

Cho dù tuyên bố phân cấp tuyệt đối là chính xác hay không thì các sự cố chỉ ra vấn đề lớn hơn và cơ bản hơn nhiều trong ngành. Mặc dù báo cáo của các nhà nghiên cứu tại bZx nhận định tất cả các quỹ của người dùng đều an toàn và họ đã thực hiện bản vá để ngăn những kẻ tấn công ‘ngựa quen đường cũ’, nhưng bản sửa lỗi đó không thể ngăn chặn các lỗ hổng khác trong tương lai.

Với vai trò ứng dụng tài chính, những loại như Fulcrum là miếng mồi béo bở khổng lồ cho tin tặc. Hoạt động liên tục và với các chức năng ngày càng phức tạp, thực tế là rất nhiều hợp đồng thông minh đã trở thành nạn nhân của việc khai thác trái phép, chứng tỏ họ đã tạo ra một mục tiêu hấp dẫn.

Phóng viên và nhà quan sát ngành công nghiệp Larry Cermak đã nhấn mạnh vấn đề này thông qua Twitter vào thứ 3 tuần trước. Anh mô tả các ứng dụng DeFi hiện tại là “món hời trị giá hàng triệu đô la liên tục mở 24/7 và với rất ít hậu quả”.

Cermak kết luận để tạo được một ứng dụng DeFi thì các nhà phát triển phải hết sức đau đầu:

“Nói một cách nghiêm túc, tôi thậm chí có thể tưởng tượng sự căng thẳng mà DeFi hiện đang có mỗi ngày. Nó là một món hời hàng triệu đô la liên tục mở 24/7 với rất ít hậu quả”.

Bản thân các nhà phát triển bZx dường như đồng ý với những điều trên. Kyle J Kistner, CVO của bZx viết:

“Không gian đang phát triển nhanh chóng và an ninh ngày càng trở nên khủng khiếp hơn khi các rào cản gia nhập thực thi khai thác giảm xuống 0. Điều này không hề hiện diện trong hệ thống tài chính truyền thống. Chúng tôi đang ở trong vùng lãnh thổ chưa được khám phá”.

Vùng chưa được kiểm chứng

Trong khi đó, những người khác lập luận rằng ngành công nghiệp vẫn chưa được kiểm chứng để mọi người có thể đầu tư số tiền lớn vào các ứng dụng mới, phức tạp. Trong dòng tweet sau đây, Taylor Monahan, CEO của MyCrypto.com, nói chi tiết cách bZx là trung tâm của một số lỗ hổng trước đây:

“Vấn đề là những kẻ ngốc có thể xây dựng một sản phẩm thú vị, bỏ qua bảo mật, từ chối học hỏi và vẫn xử lý số tiền trị giá hàng triệu đô la của bạn vì bạn nghĩ rằng DeFi an toàn.

  1. Hãy có trách nhiệm
  2. Ngừng đưa tiền cho những kẻ ngốc
  3. Bắt đầu học từ lịch sử”

Cuối cùng, cô kết luận rằng việc khai thác DeFi phải đủ để lèo lái mọi người trong ngành. Cô cũng lập luận về trách nhiệm giải trình tốt hơn. Tuy nhiên, với sự quan tâm và các khoản đầu tư vào tài chính phi tập trung tiếp tục tăng nhanh cũng như các ứng dụng sẽ phát triển theo hướng phức tạp hơn, chắc chắn vấn đề sẽ rất khủng khiếp nếu sự cố tương tự vụ hack Fulcrum xảy ra lần nữa.

Thùy Trang

    Tạp chí Bitcoin | Beincrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) tiếp tục vấp ngã trước ngưỡng kháng cự 117.500 USD trong phiên giao dịch ngày thứ Hai, khiến nhiều trader ngắn hạn tranh thủ chốt lời, kéo giá trượt xuống dưới mốc 115.000 USD. Trên nền tảng X, Keith Alan – đồng sáng lập Material Indicators – nhấn... ...

Ripple đang tìm cách xin giấy phép ngân hàng tín thác quốc gia từ Văn phòng Kiểm soát Tiền tệ Mỹ (OCC), động thái có thể đưa stablecoin RLUSD vào khuôn khổ ngân hàng liên bang và mở ra câu hỏi mới cho vai trò của XRP. Theo hồ sơ... ...

Trong tháng 9, Bitcoin đã ghi nhận mức tăng gần 6%, vượt qua những dự đoán về xu hướng giảm giá theo mùa. Sau một tuần tăng trưởng mạnh mẽ, tài sản này đã đạt đỉnh gần một vùng cung quan trọng, nằm giữa mức $115.600 và $117.300. Một mức... ...

Dogecoin (DOGE) – đồng memecoin từng được tạo ra chỉ để trêu đùa giới tiền điện tử – nay lại đang đứng trước một bước ngoặt lịch sử Từ một meme với chú chó Shiba dễ thương, vốn dĩ chỉ nhằm chế giễu sự cuồng nhiệt vô lý quanh Bitcoin,... ...

Mọi ánh mắt đều đang đổ dồn vào giá Bitcoin hiện nay. Sau mùa hè với những đợt tăng giá đầy kịch tính, những lần giảm mạnh bất ngờ và vô số ồn ào trên thị trường, tiền điện tử số một thế giới về vốn hóa đang âm thầm... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) hiện đang dao động quanh những ngưỡng giá quan trọng sau khi lần lượt phục hồi gần 4%, 7% và 6% trong tuần trước. Bước sang tuần mới, BTC vẫn giằng co dưới mốc kháng cự chủ chốt 116.000 USD, trong khi ETH... ...

Polkadot DAO đã chính thức bày tỏ sự ủng hộ việc giới hạn cứng nguồn cung DOT, đánh dấu một thay đổi lớn trong tokenomics của mạng lưới. Thông qua Trưng cầu dân ý 1710, được thông qua trên lộ trình “Wish For Change” với 81% phiếu thuận, cộng đồng... ...

Tuần vừa qua được xem là thời điểm bùng nổ đối với phần lớn memecoin, khi vốn hóa thị trường của nhóm này đã tăng gần 9%, đạt 76,58 tỷ USD. Giữa bối cảnh khởi sắc ấy, 3 token sau đây đã có “màn trình diễn” ấn tượng hơn cả.... ...

Tại thời điểm viết bài, giá Ethereum đang dao động quanh mức 4.530 USD, giảm khoảng 2,4% trong 24 giờ qua nhưng vẫn tăng gần 7% so với tuần trước. Dù giữ được mức tăng trưởng tuần, nhưng những dấu hiệu cảnh báo đang dần lộ diện. Các chỉ số... ...

Thị trường crypto đang bước vào một trong những tuần quan trọng nhất của năm, khi mọi ánh mắt đều hướng về quyết định lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed) vào ngày 17/9. Trong bối cảnh đó, giá Bitcoin vẫn giữ nhịp điệu thận trọng,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode