Tiến trình quan trọng trong an ninh của các giao thức DeFi

robot
Đang tạo bản tóm tắt

Hệ sinh thái crypto đang trải qua một cuộc chuyển đổi lớn trong cách tiếp cận về an ninh. Trước những tổn thất lớn do các lỗ hổng về mã nguồn, các chuyên gia kêu gọi một sự thay đổi căn bản trong các giao thức DeFi, chuyển từ triết lý dựa trên mã nguồn sang một phương pháp dựa trên các đặc tả có thể xác minh được. Daejun Park, nhà nghiên cứu chính về an ninh tại a16z Crypto, tích cực ủng hộ sự biến đổi chiến lược này, nhấn mạnh các cơ chế bảo vệ mạnh mẽ và hệ thống hơn để bảo vệ người dùng.

Những tổn thất thảm khốc đòi hỏi phản ứng

Các số liệu nói lên tất cả: theo báo cáo của Slowmist, các hacker đã đánh cắp hơn 649 triệu đô la vào năm 2025 bằng cách khai thác các lỗi trong mã nguồn của các giao thức DeFi. Sự chảy máu tài chính này ngày càng tăng, như minh chứng qua sự cố của giao thức Balancer, hoạt động từ năm 2021. Vào tháng 11 năm 2025, dự án này đã chịu thiệt hại 128 triệu đô la do một lỗ hổng kỹ thuật. Những thiệt hại này cho thấy rằng ngay cả các dự án lâu đời và được công nhận nhất cũng vẫn dễ bị tấn công tinh vi, đặc biệt là khi tội phạm đã tích hợp AI vào vũ khí của họ để phát hiện các lỗ hổng bảo mật.

Đề xuất đột phá của Park: đặc tả thay vì mã nguồn

Giải pháp mà Park đề xuất dựa trên một sự đảo ngược về khái niệm. Thay vì chỉ dựa vào chất lượng của mã nguồn, mô hình của ông khuyến nghị triển khai các đặc tả chuẩn hóa kết hợp với các kiểm tra invariance. Các cơ chế này sẽ tự động mã hóa các quy tắc an ninh và ngay lập tức hủy bỏ các giao dịch vi phạm chúng. Ưu điểm lớn nhất: hầu hết các cuộc tấn công đã biết sẽ kích hoạt các biện pháp phòng vệ này, có khả năng vô hiệu hóa kẻ tấn công trước cả khi thực hiện các giao dịch độc hại của họ. Cách tiếp cận này đánh dấu một bước ngoặt căn bản cho an ninh của các giao thức crypto và DeFi.

Giữa tham vọng công nghệ và thực tế thực tiễn

Tuy nhiên, tầm nhìn đổi mới này cũng gặp phải những chỉ trích hợp lý. Các nhà quản lý an ninh tại Immunefi nêu ra một mối quan tâm trung tâm: việc tăng chi phí gas do các kiểm tra này có thể làm người dùng xa lánh và đi ngược lại các nguyên tắc về khả năng truy cập của blockchain. Thêm vào đó, theo các nhà phân tích của Asymmetric Research, việc viết các quy tắc invariance hiệu quả là một thách thức đối với nhiều lỗ hổng, với nguy cơ liên tục tạo ra các giả dương có thể làm tê liệt các hoạt động hợp pháp. Giải pháp tối ưu vẫn còn phải xây dựng.

DEFI0,74%
BAL1,67%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim