“Những người phòng thủ thua cuộc mọi lúc”: Người sáng lập OpenZeppelin về AI và điểm yếu chết người của DeFi

Người đồng sáng lập OpenZeppelin Manuel Araoz nói rằng toàn bộ DeFi bây giờ không an toàn, cảnh báo rằng các tác nhân mã AI mang lại lợi thế cho kẻ tấn công mà các nhà phòng thủ không thể hoàn toàn khắc phục.

Người đã giúp viết quy tắc bảo mật của DeFi giờ nghĩ rằng trò chơi đã bị hỏng.

Manuel Araoz, đồng sáng lập của OpenZeppelin, đã đăng một thông báo dịch vụ công cộng trên X tuần này khiến một số phần của không gian tiền điện tử cảm thấy bất an. Các tác nhân mã, ông nói, đã trở nên siêu nhân trong việc tìm ra các lỗ hổng. An ninh hợp đồng thông minh quá bất đối xứng: các nhà phòng thủ phải vá từng lỗi một, trong khi kẻ tấn công chỉ cần tìm một lỗ hổng.

Cổ phiếu xanh không an toàn, ông nói với những người thân cận nhất

Ông không dừng lại ở cảnh báo. Araoz nói trên X rằng ông đã tư vấn riêng cho bạn bè và gia đình rút khỏi tất cả các vị trí DeFi, một danh mục bao gồm các giao thức được coi là rủi ro thấp rộng rãi. Aave, MakerDAO, và Compound đều được nhắc tên. Không phải là những kẻ xấu. Chỉ là các giao thức không thể thắng trong cuộc chiến này.

Làn sóng khai thác DeFi chưa chậm lại vào năm 2026. Một nhà cung cấp thanh khoản của 1inch đã mất gần 6,7 triệu đô la Mỹ trong một cuộc tấn công hợp đồng resolver chỉ vài tuần trước. Các nhà nghiên cứu liên kết nó với một sự cố năm 2025. Cùng một tác nhân đe dọa, khác biệt về lỗ hổng.

Các hợp đồng thông minh là không thể thay đổi và không thể bị gỡ xuống, một người phản hồi viết trên X. Chúng nằm trên chuỗi, có thể nhìn thấy bởi bất kỳ ai. Một bẫy mật, theo nghĩa đen nhất.

Cộng đồng đã phản ứng lại, nhưng không về phần toán học cốt lõi

Người đóng góp của Aave, Marc Zeller, gọi tuyên bố là “ngu xuẩn” trên X, lập luận rằng chưa đến mười phần trăm các sự cố DeFi năm ngoái xuất phát từ lỗi trong mã nguồn. Hầu hết các tổn thất, ông nói, bắt nguồn từ cấu hình tham số sai, bùng nổ tài sản thế chấp, và an ninh vận hành kém.

Sam MacPherson, được biết đến trên X với tên hexonaut, đã đưa ra một quan điểm tương tự. Các vụ hack lớn gần đây, ông viết, chủ yếu là vấn đề về an ninh vận hành, không phải lỗi hợp đồng thông minh. Mã của các cổ phiếu xanh khá an toàn ngày nay. Lập luận đó không trực tiếp thách thức điểm bất đối xứng.

Bee Swarm trên X nói rằng cách đặt vấn đề bỏ qua vấn đề thực sự. Các giao thức đã thử nghiệm chiến đấu với nhiều năm giá trị bị khóa và không có khai thác nào tồn tại. Những giao thức nguy hiểm, theo tài khoản này, luôn là các hợp đồng mới, chưa được kiểm tra, farm incentive.

AI như Đội Đỏ: Bên kia của lập luận

Diego Sierra, viết trên X, đồng ý với rủi ro nhưng cảnh báo mặt trái. Các tác nhân cùng tìm ra lỗ hổng trước khi triển khai cũng có thể được sử dụng để kiểm tra căng thẳng các hợp đồng. Thách thức lớn cho các nhóm phát triển, ông viết. Không phải là một lệnh tử hình.

Sự căng thẳng đó không mới. Một lỗi mã do AI tạo ra liên quan đến khai thác hợp đồng thông minh đã khiến một giao thức mất 1,78 triệu đô la Mỹ đầu năm nay. Sự cố này đã làm rõ cuộc tranh luận về mức độ tự chủ mà các tác nhân mã nên có trong môi trường sản xuất.

Rekt Academy, một nền tảng giáo dục nhà phát triển, đồng ý với cách đặt vấn đề bất đối xứng của Araoz trên X. Họ nói rằng họ đang xây dựng công cụ phản ứng. An ninh mạng sẽ trở nên quan trọng hơn bao giờ hết, họ đăng, và các khoản TVL có mức độ rủi ro cao. Ab trên X đưa ra một góc nhìn hoàn toàn khác: khả năng kiểm tra hệ thống đến mức tối đa trước khi triển khai thực sự có thể trao cho các nhà phát triển nhiều quyền lực hơn, không ít hơn.

Tài sản token hóa là bước tiếp theo, một người phản hồi nói

Julia Suontama, viết trên X, nói rằng cụm từ “chúng tôi cảm thấy DeFi chưa sẵn sàng” đã gia tăng trong các cuộc trò chuyện với các tổ chức Phố Wall từ đầu năm 2026. Các tổ chức không nên bị đẩy lên chuỗi công khai, cô nói. Hãy để họ xây dựng trên các giải pháp được thiết kế riêng.

Một tài khoản, iagadanight trên X, mở rộng mối lo ngại ra bên ngoài. Nếu DeFi không an toàn, hãy xem xét các tài sản token hóa nằm trên cùng các chuỗi đó, bài đăng viết. “Tiếp theo là tài sản token hóa.” Không có lời giải thích nào khác được đưa ra. Để đó.

Araoz chưa phản hồi công khai về phản đối về sự phân biệt cổ phiếu xanh. Tài khoản militereum trên X nói rõ: hợp đồng thông minh không được mã hóa, chúng là vĩnh viễn, và tính chất lưu trữ-bây giờ-khai thác sau của mã trên chuỗi mang lại lợi thế cấu trúc cho các tác nhân mã mà không biến mất.

AAVE-0,89%
COMP-0,52%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim