Tôi đã đọc danh sách những người đóng góp cho quỹ cứu trợ DeFi United của Aave và dừng lại khi tôi đến tên của @BabylonLabs_io Foundation.
3 triệu USDT. 2 triệu được triển khai cho Aave V3. 1 triệu cho Aave V4.
Khoản đóng góp này có ý nghĩa như một sự đoàn kết của hệ sinh thái. Nó cũng mang theo một nét mỉa mai cụ thể đáng để dừng lại suy ngẫm.
Vụ khai thác Kelp DAO ngày 18 tháng 4 năm 2026 đã đánh cắp 292 triệu USD, vụ hack DeFi lớn nhất trong năm. Đây không phải là lỗi của smart contract. Mã của Aave không bị xâm phạm. Logic rsETH của Kelp không bị phá vỡ. Cuộc tấn công thành công vì cầu nối LayerZero của Kelp sử dụng một bộ xác minh duy nhất để xác thực các thông điệp xuyên chuỗi. Một điểm lỗi. Một node RPC bị xâm phạm. 116.500 rsETH được đúc ra trên con số không. 190 triệu USD được vay dựa trên tài sản thế chấp không còn tồn tại.
Các cây cầu chiếm khoảng 40 phần trăm tổng thiệt hại Web3 lũy kế kể từ năm 2022.
Tôi đã giữ con số đó trong chốc lát.
Bởi vì toàn bộ kiến trúc TBV của Babylon tồn tại đặc biệt để loại bỏ giả định về niềm tin đối với cầu nối — thứ đã khiến vụ khai thác Kelp trở nên khả thi. Không có việc lưu ký BTC qua cầu. Không có token được bọc đại diện cho tài sản thế chấp. Không có một bộ xác minh duy nhất điều khiển một thông điệp xuyên chuỗi. Bề mặt tấn công mà TBV loại bỏ ở cấp kiến trúc chính là đúng bề mặt tấn công đã gây ra thiệt hại mà Babylon vừa đóng góp 3 triệu USD để giúp sửa chữa.
Khoản đóng góp này là sự đoàn kết hệ sinh thái một cách chân thành. Đồng thời, nó cũng là bản trình diễn trực tiếp rõ ràng nhất về chi phí của mô hình cầu nối khi nó thất bại.
Babylon không cần phải công bố một whitepaper lập luận chống lại cầu nối sau ngày 18 tháng 4. Thị trường đã làm điều đó thay họ.
Điều tôi thấy thực sự đáng để xem xét là liệu việc Aave cải tổ sau vụ khai thác đối với khung quản lý rủi ro tài sản thế chấp — giờ đây được siết chặt theo cách chỉ rõ việc xem xét phụ thuộc vào cầu nối cho mọi tài sản được liệt kê — có làm tăng tốc lộ trình của TBV hướng tới tích hợp với Aave V4 hay lại tạo thêm ma sát cho nó.
#baby $BABY @BabylonLabs_io
3 triệu USDT. 2 triệu được triển khai cho Aave V3. 1 triệu cho Aave V4.
Khoản đóng góp này có ý nghĩa như một sự đoàn kết của hệ sinh thái. Nó cũng mang theo một nét mỉa mai cụ thể đáng để dừng lại suy ngẫm.
Vụ khai thác Kelp DAO ngày 18 tháng 4 năm 2026 đã đánh cắp 292 triệu USD, vụ hack DeFi lớn nhất trong năm. Đây không phải là lỗi của smart contract. Mã của Aave không bị xâm phạm. Logic rsETH của Kelp không bị phá vỡ. Cuộc tấn công thành công vì cầu nối LayerZero của Kelp sử dụng một bộ xác minh duy nhất để xác thực các thông điệp xuyên chuỗi. Một điểm lỗi. Một node RPC bị xâm phạm. 116.500 rsETH được đúc ra trên con số không. 190 triệu USD được vay dựa trên tài sản thế chấp không còn tồn tại.
Các cây cầu chiếm khoảng 40 phần trăm tổng thiệt hại Web3 lũy kế kể từ năm 2022.
Tôi đã giữ con số đó trong chốc lát.
Bởi vì toàn bộ kiến trúc TBV của Babylon tồn tại đặc biệt để loại bỏ giả định về niềm tin đối với cầu nối — thứ đã khiến vụ khai thác Kelp trở nên khả thi. Không có việc lưu ký BTC qua cầu. Không có token được bọc đại diện cho tài sản thế chấp. Không có một bộ xác minh duy nhất điều khiển một thông điệp xuyên chuỗi. Bề mặt tấn công mà TBV loại bỏ ở cấp kiến trúc chính là đúng bề mặt tấn công đã gây ra thiệt hại mà Babylon vừa đóng góp 3 triệu USD để giúp sửa chữa.
Khoản đóng góp này là sự đoàn kết hệ sinh thái một cách chân thành. Đồng thời, nó cũng là bản trình diễn trực tiếp rõ ràng nhất về chi phí của mô hình cầu nối khi nó thất bại.
Babylon không cần phải công bố một whitepaper lập luận chống lại cầu nối sau ngày 18 tháng 4. Thị trường đã làm điều đó thay họ.
Điều tôi thấy thực sự đáng để xem xét là liệu việc Aave cải tổ sau vụ khai thác đối với khung quản lý rủi ro tài sản thế chấp — giờ đây được siết chặt theo cách chỉ rõ việc xem xét phụ thuộc vào cầu nối cho mọi tài sản được liệt kê — có làm tăng tốc lộ trình của TBV hướng tới tích hợp với Aave V4 hay lại tạo thêm ma sát cho nó.
#baby $BABY @BabylonLabs_io