50 triệu đô la biến mất chỉ trong một lần "xác nhận"! Vụ mất mát do nhầm lẫn đắt đỏ nhất trong lịch sử DeFi đã ra đời.

Bài viết này được dịch máy
Xem bản gốc

Tóm tắt Chainfeeds:

Nên đổ lỗi cho người dùng hay cho thỏa thuận?

Nguồn bài viết:

https://bitpush.news/articles/7619291

Tác giả bài viết:

Bipu


Quan điểm ​​:

Bitpush: Một giao dịch duy nhất đã biến 50,43 triệu đô la thành 36.000 đô la chỉ trong tích tắc. Sự việc này xảy ra trên giao thức cho vay phi tập trung Aave , nhanh chóng làm chấn động toàn bộ cộng đồng crypto. Sau đó, người sáng lập Aave , Stani Kulechov, đã giải thích những gì đã xảy ra trên mạng xã hội. Theo mô tả của ông, người dùng đã hoàn tất giao dịch trên thiết bị di động. Khi hệ thống phát hiện ra rằng giao dịch có thể bị trượt giá cực độ, một cảnh báo rủi ro đã hiện lên trên giao diện, yêu cầu người dùng đánh dấu vào ô xác nhận để cho biết họ nhận thức được khả năng thua lỗ lớn. Người dùng đã đánh dấu vào ô nhắc nhở trên màn hình điện thoại và nhấn xác nhận để tiếp tục giao dịch. Theo Stani, toàn bộ quy trình hoàn toàn phù hợp với logic thiết kế của giao thức và bản thân giao thức không gặp bất kỳ sự cố kỹ thuật nào. Tuy nhiên, sự việc đã gây ra cuộc thảo luận lớn do sự kết hợp của nhiều yếu tố: thứ nhất, quy mô giao dịch khổng lồ, gần 50 triệu đô la, là một con số đáng kinh ngạc ngay cả trong crypto với sự tham gia ngày càng tăng của các tổ chức; Thứ hai, phương thức giao dịch – nhiều cư dân mạng ngạc nhiên khi thấy ai đó lại thực hiện một giao dịch lớn như vậy trên thiết bị di động, một bình luận nhận được lượng lớn lượt thích thậm chí còn hỏi: Ai lại bỏ 50 triệu đô la vào điện thoại để giao dịch chứ? Chi tiết trớ trêu nhất trong quá trình lan truyền sự kiện chắc chắn là ô chọn quan trọng đó. Trong hệ thống tài chính truyền thống, một giao dịch liên quan đến hàng chục triệu đô la thường yêu cầu các quy trình phức tạp như nhiều phê duyệt, kiểm soát rủi ro và thậm chí cả xác nhận qua điện thoại. Tuy nhiên, trong tài chính phi tập trung(DeFi), tất cả những điều này cuối cùng được đơn giản hóa thành một xác nhận bằng ô chọn. Nhiều người dùng cộng đồng đã nói đùa rằng đó giống như phiên bản DeFi của "Tôi đã đọc và đồng ý với các điều khoản". Trong khi đó, danh tính thực sự của địa chỉ giao dịch 0x98b đã gây ra lượng lớn đồn đoán. Nhà phân tích Chuỗi Specter, thông qua theo dõi dòng tiền, đã phát hiện ra rằng ví này đã nhận được khoảng 2,6 triệu đô la từ sàn giao dịch Kraken trong khoảng thời gian từ tháng 10 đến tháng 12 năm 2025. Điều tra sâu hơn cho thấy rằng số tiền này có thể liên quan đến một địa chỉ Bitcoin nổi tiếng đã nắm giữ khoảng 80.000 Bitcoin, trị giá hàng tỷ đô la. Cộng đồng thường cho rằng rằng những địa chỉ như vậy thường thuộc về thợ đào đời đầu hoặc các nhà đầu tư tổ chức lớn. Từ đó nảy sinh suy đoán rằng nhà giao dịch này có thể là một ông trùm Bitcoin thời kỳ đầu, người sau đó đã đa dạng hóa tài sản trong hệ sinh thái Ethereum nhưng đã mắc phải một sai lầm nghiêm trọng trong một giao dịch duy nhất. Tất nhiên, một số người đã đưa ra các thuyết âm mưu, nghi ngờ có liên quan đến rửa tiền, nhưng hiện tại không có bằng chứng nào để chứng minh điều này. Sau sự cố, cộng đồng nhanh chóng chia thành hai quan điểm. Một nhóm cho rằng trách nhiệm hoàn toàn thuộc về người dùng, vì nguyên tắc cốt lõi của DeFi là người dùng có toàn quyền kiểm soát tài sản của họ và phải chịu mọi rủi ro. Trong một hệ thống tài chính không cần cấp phép, không có trung gian, mỗi nhấn của người dùng đều đồng nghĩa với việc họ phải chịu trách nhiệm về kết quả. Tuy nhiên, một nhóm khác đổ lỗi cho thiết kế giao diện, cho rằng một hệ thống cho phép mất 50 triệu đô la chỉ thông qua các ô chọn rõ ràng là có những lỗi thiết kế. Một số nhà phát triển đã đề xuất rằng đối với các giao dịch lớn bất thường rõ ràng, giao diện nên đưa ra các cơ chế kiểm soát chặt chẽ hơn, chẳng hạn như yêu cầu người dùng nhập cụm từ xác nhận hoặc đặt giới hạn trượt giá không thể vượt qua để ngăn chặn tổn thất cực lớn. Đối diện áp lực dư luận, đội ngũ Aave đã nhanh chóng phản hồi. Người sáng lập Stani tuyên bố rằng khoản phí giao dịch khoảng 600.000 đô la mà người dùng phải trả sẽ được hoàn lại, và hứa sẽ xem xét lại các biện pháp bảo mật của giao thức, bao gồm tối ưu hóa thiết kế giao diện người dùng/trải nghiệm người dùng và bổ sung các giới hạn trượt giá nghiêm ngặt hơn. Sự cố này cũng cho thấy những vấn đề cố hữu trong ngành công nghiệp DeFi: trong khi tự động hóa và tính không cần cấp phép mang lại hiệu quả, chúng cũng khuếch đại bất kỳ lỗi nhỏ nào của con người. Khi ngành công nghiệp mở rộng đến một lượng người dùng lớn hơn, việc thiết lập một cơ chế bảo vệ rủi ro đáng tin cậy hơn trong khi vẫn duy trì tinh thần phi tập trung đang trở thành một vấn đề quan trọng mà toàn ngành phải đối diện.

Nguồn nội dung

https://chainfeeds.substack.com

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận