Bạn có tin tưởng vào khoản tiết kiệm cả đời của mình cho một hệ thống có thể biến mất qua đêm do một dòng mã xấu không?
Thế giới tài chính phi tập trung đang chao đảo sau khi Rhea Finance, một trung tâm cho vay lớn trên blockchain NEAR, xác nhận rằng một cuộc tấn công gần đây đã tàn phá hơn nhiều so với những gì được tin tưởng ban đầu. Trong khi các báo cáo ban đầu cho thấy một khoản lỗ khoảng 7.6 triệu đô la, một phân tích toàn diện sau sự cố đã tiết lộ rằng tổng thiệt hại thực tế đã đạt tới 18.4 triệu đô la. Sự chênh lệch khổng lồ này đã tái khởi động những cuộc tranh luận gay gắt về tính minh bạch của các báo cáo tấn công ban đầu và những rủi ro vốn có của các giao thức tài chính thử nghiệm.
Cuộc tấn công được thực hiện thông qua một phương pháp tinh vi được gọi là thao túng oracle giá. Về cơ bản, kẻ tấn công đã tạo ra các hợp đồng token giả và ghép chúng với các tài sản hợp pháp để lừa giao thức tin rằng những token vô giá này có giá trị cao. Bằng cách thổi phồng các mức giá một cách nhân tạo, kẻ khai thác đã có thể sử dụng các token giả “có giá trị” làm tài sản thế chấp để vay và rút cạn 18,4 triệu USD tài sản thực khỏi nền tảng. Kết quả là giao thức phải gánh chịu “một túi” giấy tờ kỹ thuật số vô giá trong khi số tiền thực sự đã bị chuyển đi.
Sự cố này là một lời nhắc nhở ảm đạm về những lỗ hổng bảo mật dai dẳng trong lĩnh vực DeFi, đặc biệt khi các giao thức cố gắng kết nối/“bridge” nhiều blockchain. Dù có các công nghệ cấp cao như chữ ký chuỗi (chain signatures) và các tác nhân tự động, chỉ cần một lỗi trong cách một hệ thống “đọc” giá của một tài sản cũng có thể dẫn đến sự sụp đổ hoàn toàn. Khi cộng đồng đang rà soát những đổ nát, trọng tâm đã chuyển sang việc liệu có thể thu hồi bất kỳ khoản tiền nào bị đánh cắp—một phần trong số đó đã bị đóng băng bởi các tổ chức phát hành stablecoin—để bù đắp cho những người dùng bị ảnh hưởng hay không.
Bạn có nghĩ rằng các giao thức DeFi nên được yêu cầu phải có quỹ bảo hiểm bắt buộc trước khi được phép quản lý hàng triệu vốn của người dùng không?



