“Những người bảo vệ luôn thua cuộc”: Người sáng lập OpenZeppelin về lỗ hổng nghiêm trọng của AI và DeFi
Artificial intelligence (AI)

“Những người bảo vệ luôn thua cuộc”: Người sáng lập OpenZeppelin về lỗ hổng nghiêm trọng của AI và DeFi

Bởi vietnameselbn

Người đồng sáng lập OpenZeppelin Manuel Araoz cho biết tất cả DeFi hiện không an toàn, đồng thời cảnh báo các tác nhân mã hóa AI mang lại cho những kẻ tấn công một rào cản mà những người bảo vệ biên không bao giờ có thể đóng hoàn toàn.

Người đã giúp viết ra quy tắc bảo mật của DeFi giờ đây cho rằng trò chơi đã bị hỏng.

Manuel Araoz, đồng sáng lập củaOpenZeppelin, đã đăng một thông báo dịch vụ công cộng trên X trong tuần này, làm rung chuyển các ngóc ngách của không gian tiền điện tử. Ông nói, các đại lý mã hóa đã trở thànhsiêu phàm trong việc tìm ra lỗ hổng. Bảo mật hợp đồng thông minh quá bất đối xứng: người bảo vệ phải vá từng lỗ hổng, trong khi kẻ tấn công chỉ cần tìm một lỗ hổng.

Blue Chips không an toàn, anh ấy nói với những người thân thiết nhất với mình

Anh ta không dừng lại ở lời cảnh báo. Araoz cho biết trên X rằng anh ấy đã tư vấn riêng cho bạn bè và gia đình nên thoát khỏi tất cả các vị trí DeFi, một danh mục bao gồm các giao thức được nhiều người coi là có rủi ro thấp.Aave, MakerDAO và Hợp chấttất cả đều đã được đặt tên. Không tệ bằng diễn viên. Cũng như những giao thức không thể thắng được cuộc chiến này.

Làn sóng khai thác DeFi không hề chậm lại vào năm 2026. Nhà cung cấp thanh khoản 1 inchmất gần 6,7 triệu USDđến một cuộc tấn công hợp đồng của người giải quyết chỉ vài tuần trước. Các nhà nghiên cứu liên kết nó với một sự cố năm 2025. Cùng một tác nhân đe dọa, lỗ hổng khác nhau.

Hợp đồng thông minh là bất biến và không thể bị gỡ xuống, một người trả lời đã viết trên X. Chúng nằm trên chuỗi, bất kỳ ai cũng có thể nhìn thấy. Một hũ mật ong, theo nghĩa đen nhất.

Cộng đồng bị đẩy lùi, nhưng không phải về môn toán cốt lõi

Người đóng góp của Aave Marc Zeller gọi tuyên bố này là “ngớ ngẩn” đối với X, lập luận rằng chưa đến 10% sự cố DeFi năm ngoái là do lỗi cơ sở mã. Ông nói, hầu hết các tổn thất đều bắt nguồn từ cấu hình tham số kém, sự cố tài sản thế chấp và bảo mật vận hành kém.

Sam MacPherson, được biết đến trên X với cái tên hexonaut, cũng đưa ra quan điểm tương tự. Ông viết, những vụ hack lớn gần đây chủ yếu là các vấn đề về OpSec chứ không phải lỗi hợp đồng thông minh. Mã blue chip hiện nay khá an toàn. Lập luận đó không thách thức trực tiếp điểm bất đối xứng.

Bee Swarm trên X cho biết việc đóng khung đã bỏ sót vấn đề thực sự. Các giao thức đã được thử nghiệm trong trận chiến với tổng giá trị bị khóa trong nhiều năm và không có lần khai thác nào. Tài khoản cho biết, những điều nguy hiểm luôn là những hợp đồng khuyến khích canh tác mới, chưa được kiểm toán.

AI là đội đỏ: Mặt khác của lập luận

Diego Sierra, viết trên X, đồng ý với rủi ro nhưng đánh dấu mặt trái của nó. Các tác nhân tương tự tìm thấy lỗ hổng trước khi triển khai cũng có thể được sử dụng để thực hiện các hợp đồng thử nghiệm căng thẳng. Ông viết: “Thách thức lớn cho các nhóm phát triển”. Không phải là án tử hình.

Sự căng thẳng đó không phải là mới. MỘTLỗ hổng mã do AI tạo ragắn liền với việc khai thác hợp đồng thông minh đã tiêu tốn một giao thức 1,78 triệu USD vào đầu năm nay. Vụ việc đã làm dấy lên cuộc tranh luận gay gắt về mức độ tự chủ của các tác nhân mã hóa trong môi trường sản xuất.

Học viện Rekt, một nền tảng giáo dục dành cho nhà phát triển, đã đồng ý với cách đóng khung bất đối xứng của Araoz trên X. Họ cho biết họ đang xây dựng công cụ để đáp ứng. Họ đăng rằng an ninh mạng sẽ trở nên quan trọng hơn bao giờ hết và tiền đặt cược vào TVL rất cao. Ab on X đưa ra một cách đọc hoàn toàn khác: khả năng gây áp lực kiểm tra hệ thống ở mức tối đa trước khi triển khai nó thực sự có thể mang lại cho các nhà phát triển nhiều đòn bẩy hơn chứ không phải ít hơn.

Tiếp theo là tài sản được mã hóa, một người trả lời cho biết

Julia Suontama, viết trên X, cho biết cụm từ “chúng tôi cảm thấy DeFi chưa sẵn sàng” đã tăng tốc trong các cuộc trò chuyện với các tổ chức ở Phố Wall cho đến đầu năm 2026. Cô ấy nói rằng không nên đẩy các tổ chức lên các chuỗi công cộng. Hãy để họ xây dựng trên các giải pháp được xây dựng có mục đích.

Một tài khoản, iagadanight on X, đã mở rộng mối lo ngại ra bên ngoài. Bài đăng cho biết nếu DeFi không an toàn, hãy xem xét các tài sản được mã hóa nằm trên cùng các chuỗi đó. “Tiếp theo là tài sản được mã hóa.” Không có lời giải thích nào thêm được đưa ra. Để nó ở đó.

Araoz đã không phản hồi công khai về sự phản đối về sự phân biệt blue-chip. Tài khoản militereum trên X nói rõ ràng: hợp đồng thông minh không được mã hóa, chúng là vĩnh viễn và tính chất lưu trữ ngay bây giờ để khai thác sau của mã trên chuỗi mang lại cho các tác nhân mã hóa một lợi thế về cấu trúc sẽ không mất đi.

 

Nguồn: Live Bitcoin News

vietnameselbn

Về tác giả

vietnameselbn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *