Khi sàn giao dịch tập trung xảy ra vụ đánh cắp lượng lớn tiền mã hóa, người bị “thẩm vấn” thực sự không chỉ là tin tặc, mà còn là hệ thống bảo mật của nền tảng và mức độ minh bạch thông tin. Nghiên cứu học thuật chỉ ra rằng CEX vốn tồn tại rủi ro giám sát/ủy thác, bất cân xứng thông tin và vấn đề đại diện-ủy thác. Chỉ dựa vào “bằng chứng dự trữ” cũng không thể bao phủ được việc quản trị nội bộ và an toàn khóa bí mật.
Tất nhiên, không thể chỉ dựa vào việc bị đánh cắp mà khẳng định “tự biên tự đạo diễn”. Trên thực tế, FBI và các tổ chức bảo mật blockchain đã từng nhiều lần quy các vụ đánh cắp tiền mã hóa nghiêm trọng cho các nhóm hacker có liên hệ với Triều Tiên.
Vì vậy, người dùng thực sự cần hỏi không phải “ai chịu trách nhiệm”, mà là: Bằng chứng đâu? Cơ chế bảo mật đâu? Tiền đâu mất rồi?