1/ Sự cố mạng do STX Reorg & Khai thác Valor
Tôi đã nhận được nhiều câu hỏi về việc tạm ngừng đột ngột giao dịch nạp và rút Stacks vào cuối tuần, vì vậy tôi viết bài này sau một thời gian dài.
1. Sự cố nạp/rút tiền
Sự cố mạng này là do hiện tượng gọi là "reorg", thường xuyên xảy ra trên mạng Bitcoin. Trong mạng PoW, nhiều máy tính thực hiện các phép tính để tạo ra một khối, và người tìm ra kết quả có quyền ghi lại nó trong một khối khác.
Thông thường, do độ khó của phép tính, rất hiếm khi nhiệm vụ này được hoàn thành đồng thời. Tuy nhiên, đôi khi, nhiều thợ đào tạo ra các khối mới đồng thời, dẫn đến việc tạo khối đồng thời. Khi điều này xảy ra, chuỗi tạo ra khối dài hơn được công nhận là giao dịch xác thực, và chuỗi mới trở thành tiêu chuẩn. Trong trường hợp này, các giao dịch được ghi trên chuỗi ngắn hơn chỉ cần đợi lâu hơn một chút để được đưa vào khối một lần nữa, vì vậy người dùng thông thường không gặp phải sự bất tiện đáng kể.
Trong trường hợp của Stacks, vì nó dựa trên Bitcoin, các giao dịch diễn ra trên mạng Stacks phải được tổ chức và neo vào một khối Bitcoin. Nếu có hai khối như vậy, mạng Stacks cũng sẽ gặp sự cố.
Trên thực tế, hiện tượng tổ chức lại này là một trong những nguyên nhân gốc rễ của mọi vấn đề khi cố gắng xây dựng thứ gì đó dựa trên Bitcoin. Tôi thấy rằng thông tin liên quan đến phản hồi tổ chức lại đã được thêm vào sau đợt hard fork của Stacks, nhưng chúng ta cần điều tra lý do gây ra sự cố mạng lần này.
Tuy nhiên, điều này không nên là vấn đề lớn, và trình khám phá mạng cho thấy nó đang trở lại bình thường, vì vậy việc gửi và rút tiền sẽ sớm được tiếp tục.
2. Vụ khai thác Valor
Khoảng bốn ngày trước, một cuộc tấn công đã khai thác lỗ hổng trong Valor PerpDEX LP, dần dần đánh cắp LP. Tôi nhớ rằng Stacks Foundation đã đầu tư khoảng 1 triệu vào Valor PerpDEX LP ngay sau khi ra mắt. Thiệt hại không đáng kể, chỉ khoảng 673k, nhưng nó có thể gây ảnh hưởng đáng kể đến Stacks. Theo báo cáo, Quỹ Stacks đã thu hồi được khoảng 6% lượng cung cấp cho Quỹ Velar.
Tóm lại, đây không phải là trường hợp bị đánh cắp khóa. Thay vào đó, đó là một oracle Python dựa trên Stacks tham chiếu đến giá giao dịch cuối cùng để xác định một mức giá hợp lý. Tuy nhiên, vì giao dịch thường không đáng kể, nên có một khoảng trống đáng kể trong các bản cập nhật giá này, và họ đã dần dần rút tiền dựa trên điều này.
Cuối cùng, do thiếu thanh khoản, không ai giao dịch, dẫn đến việc quỹ bị lợi dụng. Điều này cũng đúng...
Tuy nhiên, khi Velar PerfDex mới ra mắt, nó khá phổ biến, nhưng thiếu sự hỗ trợ thanh khoản ban đầu, việc giao dịch trở nên khó khăn. Điều này dẫn đến một vòng xoáy luẩn quẩn, nơi ngay cả những người từng tò mò về nền tảng này cũng rút lui, và giao dịch càng trở nên ít thường xuyên hơn.
Trong khi Velar PerfDex thực tế đã ngừng hoạt động, các tweet quốc tế lan truyền, nói rằng, "Quỹ này đang hỗ trợ cái gì cho một dApp vậy? Phát triển khó quá." Dư luận hình thành, với những ý kiến kiểu như: "Tôi sẽ rời bỏ hệ sinh thái này", và chỉ sau đó quỹ mới cung cấp thanh khoản cho Valor.
Nếu suy nghĩ kỹ, nếu họ đã cung cấp hỗ trợ thanh khoản từ trước, mọi người đã giao dịch rồi, và oracle sẽ không gặp phải khoảng trống lớn như vậy. Nếu quỹ đã cung cấp hỗ trợ từ trước, thì sau sự cố họ mới nói: "Điều này sẽ không ảnh hưởng đến kế hoạch 26 năm của chúng tôi, nhưng chúng tôi sẽ xem xét khi phân bổ vốn cho DeFi trong tương lai." Thật là bực bội. Nếu họ tuyên bố Clarity là dễ dự đoán và an toàn, thì cần bao nhiêu sự cố nữa xảy ra trước khi nó thực sự đáng tin cậy và có thể sử dụng được?
Tôi không còn sức để nói gì thêm về vấn đề này, và dù sao thì, tôi nghĩ cả hai vấn đề trên đều là những vấn đề nhỏ trong bức tranh tổng thể.
Nhân tiện đang viết bài này, tôi muốn điểm lại ngắn gọn kế hoạch 26 năm của Stacks.
x.com/StacksEndowment/status/2...