Restaking赛道「内卷」下有何安全风险?

Odaily星球日报Xuất bản vào 2024-02-08Cập nhật gần nhất vào 2024-02-08

Tóm tắt

比起单个Eigenlayer合约潜在的安全风险,第三方平台资金的分散反而会降低整体系统性风险。

原文作者:Haotian(X:@tme l0 211)

最近,数十家 Restaking 解决方案同时涌现内卷,市场好生热闹,阵仗可比当初 Lido、RockX、SSV 等 Staking 大战精彩多了。从降低用户 32 ETH 门槛的节点服务「技术实力」大战,变成了如今争抢 Eigenlayer 积分的「运营策略」大战,比较典型的应该算 @KelpDAO 了,愣是凭积分大战,拼到了 TVL Top 3 ,如何做到的呢?

第一阶段,由于@Eigenlayer 暂停了再质押业务,市场用户很长时间内无法直接参与质押,而 Eigenlayer 又推出了明牌积分空投机制,这给了 KelpDAO 等后来者抢夺市场用户的「空窗」机会,KelpDAO 国库将自讨腰包在 Eigenlayer 上分得的积分,再分配给用户。

用户在 @KelpDAO 上质押 ETHx,stETH 以及 sfrxETH 等 LST,除了可以获取 Kelp Miles 积分 Miles 积分外,还能获得 Eigenlayer 提供的 EL Points。在这个阶段,总计有 49 K ETHx 参与了 Eigenlayer 的积分获取。

第二阶段,Eigenlayer 全面开放 Restaking 业务,并取消了质押资金上限。本以为这会让 KelpDAO 等积分大战策略失效,毕竟用户可以直接参与 Eigenlayer 获取积分,对其他竞品平台的需求势必会降低。没想到, @KelpDAO 又推出了 EigenBoost 2.0 策略来紧急应对:

1)用户质押 ETHx 可以获得额外 100 万的 EL 积分,每存入 1 个 ETHx 可获得额外 50 EL 积分;

2)用户可以将 LST 铸造成 rsETH 来向市场提供流动性,当用户每在 Stader 平台上 mint 成功 1 个 rsETH 即可获得 100 K Kelp Miles,rsETH 这部分流动性也不会浪费,用户可以存入 Pendle 享有 30% 的 APY 收益。

有意思的地方就在此,虽然 Eigenlayer 开放了窗口但是, 720 分的标准也不是人人可得,更多的小额资金可能会选择通过 KelpDAO 流入,进而实现一鱼多吃,毕竟 Eigenlayer 的积分若扑空,保底还有 KelpDAO 提供低保。

尤其是 @KelpDAO 也成长到了 Top 3 3 亿美金以上的心理安全关口。这样的运营策略一定会吸引一大部分闲散资金进入。

强中更有强中手,如果说 Eigenlayer 放开质押上限是为了夺回被其他 Restaking 项目吸走的用户,那 KelpDAO 的这一加强版积分运营策略,则是一次有力的回击,确实,当 Eigenlayer 的积分竞争明牌之后,散户一鱼多吃的心理就成为关键了。

若要问,如何看待 Restaking 赛道过于「内卷」存在的安全风险?我抛 3 个浅见:

1)Eigenlayer 的品牌和信誉就是 Restaking 赛道的基本面,由于其 AVS 和节点 Slash 机制并未完善,唯一的安全载体就是 Eigenlayer 自身智能合约。

若大量散户都 fomo 进入 Eigenlayer 存在的风险面会更大,任意小问题爆出后都可以造成挤兑风险。基于此我倒认为让 KelpDAO 这类偏机构化的平台顶在前边,反倒会分摊和降低 Eigenlayer 一家独大潜在的安全风险;

2)看似这类第三方平台,有 Rug 风险,但用户所获取的积分,都不是凭空产生的,Eigenlayer 手里握着这类平台的底牌。一个平台要在内卷市场中获得不错的份额,其 Rug 机会成本也大了,除了要合计被 Eigenlayer 牵制的资金规模之外,市场运维等工作付出的成本也并不小。

乐观点看,比起单个 Eigenlayer 合约潜在的安全风险,第三方平台资金的分散反而会降低整体系统性风险,当然前提是该平台得经受一段时间的市场品牌信誉积累;

3)Eigenlayer 以目前的资金体量,闲散资金参与获取积分捕获空投机会的可能性在降低,越多的资金涌入只会增加低保分的门槛。这个时候第三方平台用大资金抽出来的积分,对散户而言确实是防踏空的一鱼多吃机会;

Note:以上观点仅做参考建议,无论如何要对 Restaking 这种「加杠杆」的流动性玩法行为多一些警惕。毕竟大局未稳,请理性适度参与,切莫盲目冒险。

Nội dung Liên quan

Thợ săn trở thành con mồi, MEV Bot kiếm nhiều tiền nhất bị hack

Tài khoản MEV Bot nổi tiếng Jaredfromsubway.eth vừa bị tấn công có chủ đích trên chuỗi, thiệt hại ước tính hơn 7,5 triệu USD. Đây không phải là lỗ hổng hợp đồng thông thường mà là một cuộc tấn công "bẫy mật ngược MEV" được thiết kế đặc biệt để khai thác logic hoạt động của bot MEV. Kẻ tấn công đã dành vài tuần để triển khai 66 hợp đồng token và nhóm thanh khoản giả mạo, ngụy trang chúng thành các tài sản chính như WETH, USDC. Chúng tạo ra tín hiệu chênh lệch giá ảo để thu hút bot. Khi bot Jaredfromsubway.eth phát hiện và thực hiện giao dịch "kiếm lời", nó đã vô tình cấp quyền cho một hợp đồng phụ do kẻ tấn công kiểm soát. Do quyền này không bị thu hồi kịp thời, kẻ tấn công đã có thể lợi dụng để chuyển đi toàn bộ ETH, USDC, USDT của bot chỉ trong một giao dịch. Jaredfromsubway.eth được biết đến là một trong những bot MEV hoạt động tích cực và kiếm lời nhiều nhất trên mạng Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp sandwich" để khai thác lợi nhuận từ việc sắp xếp giao dịch. Ước tính, bot này đã thu về hàng chục triệu USD lợi nhuận MEV. Sự kiện này báo động về việc các mối đe dọa bảo mật trong crypto ngày càng tinh vi, khi ngay cả những "kẻ săn mồi" hàng đầu trên chuỗi cũng có thể trở thành mục tiêu bị khai thác bởi những kế hoạch phức tạp được thiết kế dài hạn. Sau vụ việc, một tài khoản X giả mạo Jaredfromsubway.eth đã xuất hiện với tuyên bố thưởng 1 triệu USD để thu hồi tiền, các nhà phát triển cảnh báo đây có thể là chiêu trò lừa đảo mới.

marsbit1 giờ trước

Thợ săn trở thành con mồi, MEV Bot kiếm nhiều tiền nhất bị hack

marsbit1 giờ trước

Thợ săn bị vây bắt, MEV Bot kiếm tiền giỏi nhất bị hack

Bài viết gốc từ Odaily Planet Daily, tác giả Azuma, báo cáo về vụ tấn công lớn nhắm vào MEV Bot nổi tiếng Jaredfromsubway.eth trên mạng Ethereum. Địa chỉ này đã bị thiệt hại hơn 7,5 triệu USD do một cuộc tấn công "bẫy ngược MEV" được thiết kế đặc biệt. Thay vì khai thác lỗ hổng thông thường, kẻ tấn công đã triển khai một chiến dịch kéo dài hàng tuần, tạo ra 66 hợp đồng token và nhóm thanh khoản giả mạo để bắt chước các tài sản chính như WETH, USDC, USDT. Chúng tạo ra tín hiệu chênh lệch giá có vẻ có lợi nhuận để dụ bot MEV tự động nhận diện và thực hiện giao dịch. Trong quá trình này, bot đã cấp quyền cho một hợp đồng phụ trợ do kẻ tấn công kiểm soát. Việc ủy quyền không bị thu hồi kịp thời đã tạo ra lỗ hổng, cho phép kẻ tấn công trong một giao dịch duy nhất đã chuyển đi toàn bộ ETH, USDC, USDT của bot. Jaredfromsubway.eth là một trong những MEV Bot hoạt động mạnh nhất và gây tranh cãi nhất trên Ethereum, chuyên thực hiện các chiến lược như "tấn công kẹp" (sandwich attack) để kiếm lợi nhuận từ việc sắp xếp giao dịch. Ước tính nó đã kiếm được hàng chục triệu USD. Ngay cả một người sáng lập Ethereum là Vitalik Buterin cũng từng bị bot này "chèn" giao dịch. Sự kiện này gióng lên hồi chuông cảnh báo về sự gia tăng của các mối đe dọa bảo mật trong crypto. Ngay cả những "kẻ săn mồi" hàng đầu như MEV Bot cũng có thể trở thành mục tiêu của các cuộc tấn công tinh vi được thiết kế dựa trên chính logic hoạt động của chúng. Sau vụ việc, một tài khoản X giả mạo đã đổi tên thành Jaredfromsubway.eth và tuyên bố treo thưởng 1 triệu USD để lấy lại tiền, nhưng các nhà phát triển cảnh báo đây là tài khoản lừa đảo, không phải chính chủ, và người dùng cần hết sức cảnh giác.

Odaily星球日报1 giờ trước

Thợ săn bị vây bắt, MEV Bot kiếm tiền giỏi nhất bị hack

Odaily星球日报1 giờ trước

Thực trạng thanh toán ở Mỹ Latinh khác xa những gì bạn nghĩ

Tình hình thanh toán tại Mỹ Latinh đang thay đổi nhanh chóng, khác biệt với nhiều nhận định phổ biến. Dựa trên hành trình thực địa hơn 500 giờ, bài viết đúc kết 10 điểm chính: 1. **Thẻ crypto:** Khối lượng giao dịch thực tế đến từ các chuyên gia dùng USD/USDT nhận lương và rút tiền qua Pix, không phải từ giao dịch nhỏ lẻ. 2. **Mã QR thống trị:** Thanh toán bằng mã QR (Pix ở Brazil, UPI ở Ấn Độ...) đang chiếm lĩnh các thị trường mới nổi, trong khi thẻ vẫn phổ biến ở các nước giàu. Xu hướng này đang định hình lại cơ sở hạ tầng. 3. **Cơ hội lớn:** Thiếu sự tương tác quốc tế giữa các hệ thống thanh toán tức thời nội địa (như Pix, UPI). Đây là cơ hội chưa được khai thác để kết nối các quốc gia. 4. **Cạnh tranh bằng giải ngân:** Các công ty thanh toán hàng đầu đang tìm cách sở hữu ngân hàng để kiểm soát việc giải ngân và AML, thay vì chỉ dùng bên thứ ba. 5. **Mỹ Latinh không đồng nhất:** Mỗi quốc gia (Brazil, Argentina, Mexico...) có thị trường, quy định và nhu cầu ngoại hối riêng biệt, cần chiến lược riêng. 6. **Chuyển đổi ngoại tệ thành hàng hóa:** Tỷ giá chuyển đổi stablecoin đang giảm mạnh, hướng tới 0%. Lợi nhuận sẽ đến từ các dịch vụ giá trị gia tăng trên nền tảng này. 7. **Mở rộng xuyên biên giới:** Mô hình công ty thanh toán thành công mới cần có thương hiệu và công nghệ có thể mở rộng quốc tế ngay từ đầu. 8. **Tìm kiếm thị trường mới:** Brazil và Mexico đã bão hòa. Các hành lang nhỏ hơn như "5 quốc gia bị lãng quên" (Dominican, Guatemala...) hoặc Colombia - Châu Âu có ít cạnh tranh hơn và tiềm năng lớn. 9. **Tiếp thị đúng phân khúc:** Cần phân chia người dùng (khách du lịch, cư dân nước ngoài, công dân số...) và có chiến lược tiếp cận riêng cho từng luồng tiền và nhu cầu cụ thể của họ. 10. **Môi trường pháp lý tiến bộ:** Quy định về tiền mã hóa và fintech ở nhiều nước Mỹ Latinh (Brazil, Mexico, Colombia...) rõ ràng và thực tế hơn so với Mỹ, nhiều nơi đã có khung pháp lý đầy đủ. Bài học lớn nhất: Cơ hội không nằm ở việc cạnh tranh trên các đường ray thanh toán cũ, mà ở việc xây dựng dịch vụ giá trị gia tăng trên các xu hướng mới nổi và giải quyết khoảng trống kết nối quốc tế.

marsbit1 giờ trước

Thực trạng thanh toán ở Mỹ Latinh khác xa những gì bạn nghĩ

marsbit1 giờ trước

Làm Nhạc Trong Thị Trường Gấu: Một Cuộc Thử Nghiệm Sinh Tồn Của Một Ban Nhạc Bitcoin

Vào thời kỳ thị trường crypto suy thoái, ban nhạc Orange Pill Jam vẫn tiếp tục sáng tác và thu âm, thực hiện một thử nghiệm sống còn chống lại thuật toán. Ban nhạc này, chịu ảnh hưởng từ văn hóa Bitcoin, tạo ra âm nhạc đề cập đến chủ quyền tài chính, quyền riêng tư và sự tha hóa của các thể chế hiện đại. Họ chấp nhận thanh toán bằng Bitcoin và hoạt động theo mô hình Copyleft, cho phép chia sẻ và phối lại nhạc tự do. Ban nhạc hình thành sau một buổi biểu diễn ngẫu hứng của ca sĩ chính Mermaid tại hội nghị Plan B Forum ở Lugano năm 2022. Cô cùng nhà sản xuất/nhạc công Michi và người đồng sáng lập Martino phát triển âm nhạc từ những phác thảo ban đầu. Quy trình sáng tác kết hợp giữa ca từ đầy ý nghĩa của Mermaid và khả năng biến ý tưởng thành nhịp điệu cảm xúc của Michi. Các bài hát như "Cypherpunks' Manifesto" và "Free Fire" truyền tải thông điệp mạnh mẽ về quyền riêng tư, bẫy "miễn phí" và cảm giác được chấp nhận. Trước sự trỗi dậy của AI trong sáng tạo âm nhạc, họ tin rằng máy móc không thể thay thế được sự sáng tạo thực sự bắt nguồn từ ý định và bản năng của con người. Dù đối mặt với thách thức về doanh thu trong thị trường giá xuống và khó khăn trong việc tiếp cận khán giả trên các nền tảng phát nhạc hàng loạt, Orange Pill Jam vẫn kiên trì. Họ đại diện cho niềm tin vào Bitcoin vượt trên giá cả và vào giá trị không thể thay thế của sự sáng tạo cụ thể, không thể sao chép của con người trong thời đại kỹ thuật số.

marsbit1 giờ trước

Làm Nhạc Trong Thị Trường Gấu: Một Cuộc Thử Nghiệm Sinh Tồn Của Một Ban Nhạc Bitcoin

marsbit1 giờ trước

Sự ra đi liên tiếp của nhân tài AI tại Google: Áp lực thử nghiệm hay dự báo "tử chiến"?

Các tài năng AI hàng đầu của Google như Noam Shazeer (đồng tác giả Transformer), John Jumper (AlphaFold) và Daniel De Freitas (Character.AI) lần lượt rời đi để gia nhập OpenAI và Anthropic, gây ra những lo ngại về làn sóng chảy máu chất xám. Tuy nhiên, góc nhìn khác cho rằng đây là cuộc chiến tranh giành nhân tài điển hình trước thềm IPO của các đối thủ, và việc họ nhắm vào Google chứng tỏ đây vẫn là nguồn nhân lực AI dồi dào bậc nhất. Thay vì một "cáo phó", đây là bài kiểm tra áp lực dành cho Google. Công ty không chỉ cạnh tranh ở mặt mô hình (Gemini) mà còn có lợi thế toàn diện: cơ sở hạ tầng (TPU, Google Cloud), hệ sinh thái sản phẩm với hàng tỷ người dùng (Search, YouTube, Android), và nguồn thu ổn định. Đáng chú ý, Google còn là đối tác cung cấp hạ tầng đám mây cho chính các đối thủ như Anthropic và OpenAI, vừa cạnh tranh vừa hợp tác. Dù phải đối mặt với thách thức chuyển đổi từ kinh doanh tìm kiếm cốt lõi và sự nhanh nhẹn của các startup, Google với nguồn lực khổng lồ, khả năng tích hợp AI sâu rộng vào các sản phẩm hiện có và tham vọng dài hạn trong AI cho khoa học (như AlphaFold) vẫn được xem là một trong số ít công ty có khả năng vượt qua giai đoạn chuyển đổi này và định hình tương lai AI.

marsbit1 giờ trước

Sự ra đi liên tiếp của nhân tài AI tại Google: Áp lực thử nghiệm hay dự báo "tử chiến"?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片