Từ “tương tác một cú nhấp chuột” đến “cháy tài khoản một cú nhấp chuột”, cái bẫy chết người do sự tiện lợi của DeFi mang lại

avatar
PANews
07-08
Bài viết này được dịch máy
Xem bản gốc

Tác giả: 0xresearch

Trong thế giới crypto, có một sự thật thường bị bỏ qua: "Càng đơn giản, càng nguy hiểm". DeFi phát triển đến ngày nay, đang tiến về phía "thao tác dễ dàng": Không biết sử dụng hợp đồng? Không hiểu blockchain? Không sao, các SDK, bộ tổng hợp, plugin ví đã đóng gói các thao tác trên chuỗi phức tạp thành "tương tác một cú nhấp chuột". Ví dụ như Shogun SDK, có thể nén các thao tác DeFi vốn yêu cầu nhiều bước ký, ủy quyền, chuyển khoản thành một lần nhấp, ra mắt đầu tiên trong hệ sinh thái Berachain.

Nghe có vẻ hoàn hảo: Ai không muốn thực hiện các thao tác trên chuỗi đơn giản như quét mã QR trên Alipay? Vấn đề là những "công cụ không rào cản" này cũng che giấu các rủi ro trên chuỗi phức tạp. Giống như việc ai đó rút tiền vô tội vạ sau khi có thẻ tín dụng, không phải do thẻ tín dụng có vấn đề, mà là họ không biết rằng phải hoàn trả số tiền đã rút. Trong DeFi, một khi bạn ủy quyền cho hợp đồng quản lý tài sản, nó có thể chi phối toàn bộ số dư trong ví của bạn; và đối với những người mới không có nhận thức, việc nhấp "ủy quyền toàn bộ tài sản" có thể là khởi đầu của "cháy tài khoản một cú nhấp".

Phía sau sự tiện lợi, ẩn chứa những cạm bẫy khổng lồ:

  • Nhấp "ủy quyền toàn bộ tài sản" giống như giao thẻ ngân hàng và mật khẩu vĩnh viễn cho người lạ;
  • Phía sau quảng cáo lợi nhuận cao, có thể ẩn các rủi ro như trượt giá 100%, bẫy trong nhóm vốn;
  • Đa số người dùng không biết rằng một số ủy quyền hợp đồng có thể để đối phương kiểm soát ví của bạn vô thời hạn;

Trường hợp thực tế: Năm 2023, một người dùng do nhầm nhấp vào liên kết Phishing, mất 180.000 đô la trong 2 phút - quá trình thao tác đơn giản như quét mã thanh toán, nhưng mang lại hậu quả hủy diệt.

Tại sao tất cả các chuỗi đều đang theo đuổi "tương tác dễ dàng"?

Lý do rất đơn giản: Tương tác trên chuỗi quá phức tạp, rất không thân thiện với người mới. Bạn cần tải ví, quản lý cụm từ hạt giống, hiểu gas, học cầu nối xuyên chuỗi, hiểu chuyển đổi token, đọc hiểu rủi ro hợp đồng, nhấp ủy quyền, hoàn thành ký... Bất kỳ bước nào sai cũng có thể dẫn đến mất tài sản, thậm chí ngay cả khi hoàn thành, bạn cũng phải chú ý liệu giao dịch có thành công, có cần hủy ủy quyền, v.v.

Đối với người dùng Web2 không có nền tảng kỹ thuật, chi phí học tập này giống như phải học một ngôn ngữ mới để thanh toán bằng điện thoại. Để giúp họ dễ dàng gia nhập thế giới trên chuỗi, trước tiên phải san phẳng "ngọn núi công nghệ" này. Do đó, các công cụ tương tác như Shogun SDK ra đời: nén các thao tác trên chuỗi vốn cần 100 bước thành 1 bước, sử dụng "tương tác một cú nhấp" để giảm trải nghiệm người dùng từ "thao tác chuyên gia" xuống mức độ đơn giản như "quét mã Alipay".

Từ góc độ hệ sinh thái rộng hơn, các cơ sở hạ tầng như RaaS (Rollup-as-a-Service), phát hành chuỗi một cú nhấp cũng ngày càng trưởng thành. Trước đây, để phát hành một chuỗi, cần tự viết mã cấp thấp, triển khai cơ chế đồng thuận, xây dựng trình duyệt, làm giao diện người dùng, thường mất vài tháng phát triển. Giờ đây, chỉ cần sử dụng các dịch vụ như Conduit, Caldera, AltLayer, bạn có thể giao một chuỗi tương thích EVM trong vài tuần, thậm chí có thể giúp bạn cấu hình token quản trị, mô hình kinh tế, trình duyệt khối, đơn giản như mở một cửa hàng trên Taobao. Điều này cho phép bất kỳ nhà phát triển dự án, cộng đồng, thậm chí là đội nhóm hackathon cá nhân đều có thể "khởi nghiệp trên chuỗi", thực sự hiện thực hóa việc khởi nghiệp trên chuỗi "dân chủ hóa".

(Phần dịch tiếp theo sẽ tương tự, tuân thủ các quy tắc dịch đã nêu)

Suy nghĩ cuối cùng

Việc đơn giản hóa và giảm rào cản của DeFi chắc chắn là con đường tất yếu để thu hút nhiều người tham gia blockchain. Nhưng con đường này không chỉ dựa vào việc "tương tác một chạm", mà còn phải kèm theo giáo dục người dùng, quản lý rủi ro minh bạch, cũng như mô hình kinh tế bền vững do nhu cầu thực tế trong hệ sinh thái thúc đẩy.

Nếu không, sự tiện lợi của "để mọi người có thể tương tác một chạm" có thể chỉ trở thành thảm họa "một chạm mất sạch".

Giống như những người mở cửa hàng trực tuyến đều biết, việc phát lì xì có thể thu hút khách hàng mới, nhưng những gì thực sự duy trì được kinh doanh là khả năng giữ chân những khách hàng cũ sẵn sàng quay lại mua. Việc xây dựng chuỗi cũng tương tự: phải làm cho người dùng dám sử dụng, có thể sử dụng, hiểu rõ cách sử dụng, và liên tục tạo ra giao dịch, đó mới là khởi đầu thực sự của việc khởi động lạnh một chuỗi công khai.

Khu vực:
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận