DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

marsbitXuất bản vào 2026-04-21Cập nhật gần nhất vào 2026-04-21

Tóm tắt

Sự cố Kelp DAO bị hack đã gây ra một cuộc khủng hoảng niềm tin trong DeFi, kéo theo nhiều dự án lớn như Aave, LayerZero và Arbitrum. LayerZero bị chỉ trích vì đổ lỗi hoàn toàn cho Kelp DAO về cấu hình xác thực đơn lẻ (1/1) - vốn là thiết lập mặc định trong hướng dẫn của họ - dẫn đến tổn thất nặng nề. Gần 50% các ứng dụng trên LayerZero sử dụng cấu hình này, làm dấy lên nghi ngờ về độ an toàn của các bridge đa chain. Arbitrum can thiệp bằng cách đóng băng và chuyển 30.766 ETH của hacker thông qua cơ chế bỏ phiếu tập trung, một hành động chưa từng có tiền lệ với tài sản gốc như ETH. Điều này vừa cứu được số tiền lớn cho người dùng, vừa làm dấy lên tranh cãi về tính phi tập trung thực sự của Layer2. Sự kiện này đặt cả ngành vào thế tiến thoái lưỡng nan: LayerZero bảo vệ tính đúng đắn kỹ thuật nhưng mất uy tín, Arbitrum hy sinh tính phi tập trung để đảm bảo an toàn thực tế. Aave đề xuất hai phương án xử lý nợ xấu, nhưng Kelp DAO và LayerZero vẫn im lặng về trách nhiệm bồi thường. Đây được xem là tình thế "tù nhân" nguy hiểm nhất trong lịch sử DeFi, khi các bên chọn cắt giảm thiệt hại thay vì cùng nhau khôi phục niềm tin.

Tác giả: Cốc Dụ, ChainCatcher

Sau hơn 40 giờ bị đánh cắp, phản ứng dây chuyền do Kelp DAO gây ra vẫn tiếp tục diễn biến phức tạp, không chỉ có ngày càng nhiều dự án nổi tiếng như Aave, LayerZero, Arbitrum bị cuốn vào, mà thậm chí còn đạt đến mức một số câu chuyện nóng hổi bị tuyên án tử hình.

KOL nổi tiếng Phong Vô Hướng trên nền tảng X cho biết, chỉ có ETH là an toàn, ARB cũng đã ủy quyền đóng băng việc chuyển tài sản của khách hàng. Không có L2 nào là L2 thực sự nữa. L2 hưng thịnh nhờ Arbitrum, cũng diệt vong vì Arbitrum.

Một KOL nổi tiếng khác là Lam Hồ cho biết, tổn thất lớn nhất trong vụ việc kelp này không phải là Aave, cũng không phải là Kelp, mà là Layerzero, chỉ là nó quá thiển cận, không nhìn thấy bản chất toàn bộ sự việc thực sự là gì. Bản chất của sự kiện này không phải là bác bỏ L2 (L2 giả thì thôi), mà là bác bỏ cầu nối chuỗi chéo.

Ngày càng nhiều quan điểm kịch liệt xuất hiện trên trường dư luận, các bên liên quan trong sự việc đều có lý lẽ riêng, đùn đẩy lẫn nhau, điều này khiến sự kiện Kelp DAO bị đánh cắp trở thành một cửa sổ điển hình để quan sát việc phân chia trách nhiệm trong sự cố an toàn, xung đột giữa chủ nghĩa thực dụng và chủ nghĩa nguyên tử kỹ thuật.

I. L0 Bị Bác Bỏ? Cầu Nối Chuỗi Chéo Thua Lỗ Nặng Nhất

Thời điểm then chốt của sự kiện là báo cáo chi tiết về cuộc tấn công của hacker do LayerZero công bố hôm qua, sơ bộ đánh giá kẻ tấn công có nền tảng từ Triều Tiên là Lazarus Group. Cuộc tấn công được thực hiện thông qua việc đầu độc cơ sở hạ tầng RPC hạ nguồn mà mạng xác minh phi tập trung (DVN) của nó phụ thuộc vào, kẻ tấn công kiểm soát một số nút RPC và phối hợp tấn công DDoS, dụ hệ thống chuyển sang các nút độc hại, từ đó giả mạo giao dịch chuỗi chéo.

“Việc sử dụng các nút bị xâm nhập để tấn công đầu độc cơ sở hạ tầng RPC, kết hợp với việc phát động tấn công DDoS vào RPC không bị ảnh hưởng để ép chuyển đổi dự phòng, thủ đoạn này vô cùng phức tạp. Về bản chất, đây là một cuộc chiến cơ sở hạ tầng.” Samuel Tse, Trưởng phòng Đầu tư và Hợp tác của Animoca Brands nhận xét.

Ở phần cuối báo cáo, LayerZero cho biết giao thức đã hoạt động hoàn toàn như dự kiến trong toàn bộ sự kiện. Không tìm thấy bất kỳ lỗ hổng nào trong giao thức. Đặc tính cốt lõi của kiến trúc LayerZero là bảo mật mô-đun, và trong trường hợp này, nó đã đạt được mục tiêu dự kiến một cách hoàn hảo, cách ly toàn bộ cuộc tấn công vào một ứng dụng duy nhất — toàn bộ hệ thống không có nguy cơ lây nhiễm, các OFT hoặc OApp khác cũng không bị ảnh hưởng.

Việc hoàn toàn thoái thác trách nhiệm này đã trở thành ngòi nổ gây ra phản ứng dư luận lớn, nhiều nhân vật nổi tiếng trong ngành không hài lòng với biểu hiện của LayerZero trong sự kiện này.

“L0 tự tách mình ra sạch sẽ, toàn bộ bài viết đổ lỗi cho KelpDAO cấu hình sai, bản thân hoàn toàn không có vấn đề gì. Tuyệt vời. Xin hỏi, tại sao cho phép cấu hình 1/1 tồn tại? Tại sao danh sách RPC nội bộ có thể bị kẻ tấn công lấy được? Tại sao logic chuyển đổi dự phòng sau DDoS lại tin tưởng ngay vào RPC bị ô nhiễm, mà không dừng xác minh trực tiếp, hoặc ít nhất làm một chút gì đó?” Nhà nghiên cứu ngành nổi tiếng CM chất vấn.

“Thái độ cố ý né tránh này khiến tôi rất khó chịu. Trong tuyên bố rõ ràng viết 'giao thức hoạt động hoàn toàn phù hợp với dự kiến'. Cuộc tấn công được mô tả là nút RPC bị tấn công và RPC bị đầu độc. Nhưng đầu độc RPC không phải như vậy, chính cơ sở hạ tầng của họ đã bị xâm nhập và phá hoại. Xét thấy tuyên bố không nói rõ việc xâm nhập xảy ra như thế nào, tôi sẽ không vội kích hoạt lại cầu nối.” Nhà phát triển DeFi nổi tiếng banteg cho biết.

Kelp DAO chính thức cũng lên tiếng, cho biết cấu hình trình xác thực đơn (1/1) dẫn đến cuộc tấn công này không phải là lựa chọn bất chấp đề xuất của họ, mà là cài đặt mặc định trong hướng dẫn chính thức của LayerZero, và mạng trình xác thực (DVN) bị kẻ tấn công lợi dụng là cơ sở hạ tầng tự có của LayerZero.

Theo phân tích của Dune, trong 2665 hợp đồng OApp dựa trên LayerZero, 47% sử dụng cấu hình DVN 1/1, tức cơ chế xác thực đơn, điều này làm rủi ro ngành mở rộng gấp bội.

Đáng sợ hơn việc xảy ra vấn đề là các bên liên quan không thừa nhận sai lầm, né tránh sai lầm. LayerZero với tư cách là người chơi số một trong truyền thông chuỗi chéo và câu chuyện Layer0, hàng trăm dự án mã hóa đang sử dụng cơ sở hạ tầng chuỗi chéo của nó để kết nối token và tài sản trên các chuỗi khác nhau, nếu tiếp tục giữ thái độ kiêu ngạo, chắc chắn sẽ tiếp tục ảnh hưởng đến sự tin tưởng của ngành dành cho nó.

Dư luận phổ biến cho rằng, LayerZero mặc dù không trực tiếp bị hack, nhưng uy tín bị tổn hại nhiều nhất — nó phải trả giá cho việc “cho phép cấu hình yếu”, nếu không câu chuyện chuỗi chéo sẽ đi đến sụp đổ.

Nói cách khác, LayerZero không chỉ cần đưa ra các biện pháp cải tiến kỹ thuật rõ ràng, mà còn cần gánh vác thêm trách nhiệm trong phương án bồi thường tài sản.

II. Layer2 Đã Chết? Việc Đóng Băng Siêu Thông Thường Của Arbitrum

Thảo luận về Layer2 đến từ hành động đóng băng của Arbitrum. Vào trưa nay, Ủy ban An ninh Arbitrum thông báo đã hành động khẩn cấp để giải cứu 30.766 ETH mà hacker lưu trữ tại địa chỉ Arbitrum One, hiện có giá trị 71 triệu USD.

Arbitrum còn cho biết, sau rất nhiều điều tra kỹ thuật và xem xét, ủy ban an ninh đã xác định và thực hiện một phương án kỹ thuật, chuyển số tiền đến địa điểm an toàn mà không ảnh hưởng đến trạng thái chuỗi khác hoặc người dùng Arbitrum. Địa chỉ ban đầu nắm giữ số tiền đã không thể truy cập các khoản tiền này, chỉ có cơ quan quản lý Arbitrum mới có thể thực hiện hành động tiếp theo để chuyển các khoản tiền này, hành động này sẽ được phối hợp với các bên liên quan.

Theo giải thích của các nhân vật trong ngành, Ủy ban An ninh Arbitrum đã sử dụng một loại giao dịch ghi đè trạng thái đặc quyền (đây là một phần của ArbOS, nhưng về cơ bản chưa bao giờ được sử dụng), khiến khóa riêng của kẻ tấn công vẫn có thể ký giao dịch, nhưng ETH của địa chỉ đó đã được chuyển đi bởi chính chuỗi.

Loại giao dịch đặc biệt này hoàn toàn bỏ qua khóa riêng của kẻ tấn công, chỉ có chính chuỗi (thông qua đường nâng cấp sequencer / ArbOS, do Ủy ban An ninh Arbitrum kiểm soát) mới có thể tiêm vào.

Được biết, Ủy ban An ninh Arbitrum gồm 12 cá nhân, họ được bầu bởi Arbitrum DAO, mọi quyết định đều cần có sự đồng ý của 9/12 người.

Một viên đá khuấy động sóng dữ. Trước đây, trong mắt bên ngoài, Arbitrum với tư cách là Layer2 tiêu biểu không có khả năng và quyền hạn xử lý tài sản ETH của người dùng, bởi điều này trái với tinh thần phi tập trung của blockchain.

Trong các vụ hacker trước đây, USDT, USDC bị hacker đánh cắp thường có thể bị Tether, Circle đóng băng ngay lập tức, để giảm thiểu tổn thất cho người dùng. ETH với tư cách là tài sản gốc của chuỗi, trong lịch sử chưa từng có tiền lệ bị chính chuỗi đóng băng và chuyển đi, cũng vượt quá phạm vi dự kiến của đại đa số người dùng.

Nhiều quan điểm ủng hộ cách làm của Arbitrum, ví dụ “tất cả công ty, ngân hàng và tổ chức tài chính chính quy cuối cùng sẽ áp dụng kiến trúc cấp hai. Hoạt động như một thực thể tập trung vào thời điểm then chốt không phải là khiếm khuyết, mà là một lợi thế.” Nhưng đối với nhiều người đam mê kỹ thuật thì không phải vậy.

“Không cần khóa riêng, không cần ủy quyền, chuyển tiền trực tiếp.” Theo nhiều quan điểm, thao tác này của Arbitrum có thể nói là đã định nghĩa lại mức độ phi tập trung của Layer2, khiến họ thiếu cảm giác an toàn trên Layer2.

Lam Hồ thẳng thắn cho rằng sự kiện này đã chạm trực tiếp vào ranh giới ý thức hệ cốt lõi của DeFi: “Not Your keys, not your coins” (Không phải khóa của bạn, không phải tiền của bạn). Sự kiện này lại trở về với bài toán kinh điển của mã hóa: an ninh chủ nghĩa thực dụng vs an ninh phi tập trung hoàn toàn.

Kết luận

Khi LayerZero nói “giao thức hoạt động hoàn toàn phù hợp với dự kiến”, nó giữ được tính đúng đắn về kỹ thuật, nhưng thua mất dư luận và sự tin tưởng; khi Arbitrum dùng giao dịch đặc quyền chuyển đi 71 triệu USD ETH, nó cứu được tiền của người dùng, nhưng giáng một đòn nặng nề vào câu chuyện phi tập trung của Layer2.

Làn sóng Kelp bị đánh cắp đẩy hai câu chuyện nóng nhất cùng lúc lên bàn xét xử: cầu nối chuỗi chéo rốt cuộc là cơ sở hạ tầng hay bộ khuếch đại rủi ro? Layer2 rốt cuộc là mở rộng đáng tin cậy của Ethereum, hay là ngân hàng cấp hai khoác áo phi tập trung?

LayerZero do cơ chế nút xác thực đơn bị đánh bại, Arbitrum sử dụng cơ chế bỏ phiếu đặc biệt tập trung hóa để thu hồi tổn thất cho LayerZero và Kelp DAO. Điều này tạo thành một vòng khép kín cực kỳ mỉa mai: một giao thức tự xưng là phi tập trung, sụp đổ vì “điểm yếu đơn lẻ” của nó; cuối cùng lại phải dựa vào “đặc quyền tập trung hóa” của một giao thức khác để kết thúc.

Nó buộc toàn ngành phải đối mặt với một câu hỏi chưa bao giờ được trả lời thẳng thắn: khi lý tưởng phi tập trung va vào cái giá an ninh thực tế, rốt cuộc chúng ta sẵn sàng hy sinh bên nào?

Thảo luận câu chuyện vĩ mô là một tiêu điểm dư luận, phương án bồi thường cho người dùng là một tiêu điểm dư luận thực tế khác. Ngay cả khi Arbitrum thu hồi được hơn 70 triệu USD thông qua biện pháp kỹ thuật, nhưng Aave vẫn còn gần 2 tỷ USD nợ xấu, lợi ích của người dùng nên được bảo vệ và bảo đảm như thế nào?

Trong hầu hết các vụ hacker, tổn thất cấp độ triệu USD đối với giao thức có thể nói là tai họa diệt vong, việc đòi bồi thường của người dùng thường không có kết quả. Nhưng sự kiện này liên quan đến các dự án sao hàng đầu như Aave, Layerzero, phương án xử lý nợ xấu của nó được chú ý.

Aave hôm nay đề xuất hai phương án xử lý nợ xấu khả thi, thứ nhất là tổn thất được phân bổ xã hội hóa giữa tất cả người nắm giữ rsETH (chia sẻ toàn chuỗi), Kelp DAO thực hiện giảm giá trị thống nhất cho tất cả rsETH (mạng chính + L2) (khoảng 15% thoát neo); thứ hai là chỉ để người nắm giữ rsETH trên L2 gánh chịu toàn bộ tổn thất, rsETH mạng chính duy trì giá trị ban đầu.

Tuy nhiên, Kelp DAO và LayerZero chính thức đến nay vẫn chưa nói về vai trò của họ trong phương án bồi thường. Từ thái độ cố gắng thoái thác trách nhiệm của LayerZero trong báo cáo không khó để nhận thấy, dự án này cho rằng không có trách nhiệm thì không có nghĩa vụ bồi thường.

Tuy nhiên, một giao thức có định giá hàng chục tỷ USD, được hàng trăm dự án xem là phụ thuộc nền tảng, khi đối mặt với tổn thất lớn do cấu hình mặc định DVN gây ra lại lựa chọn “miễn trừ trách nhiệm kỹ thuật”, bản thân điều này đã là một sự mỉa mai lớn đối với định nghĩa “cơ sở hạ tầng nền tảng”.

Đây là một tình thế tiến thoái lưỡng nan điển hình, các bên trong khủng hoảng đều đang cố gắng thông qua “cắt giảm lợi ích” để đạt được thiệt hại tối thiểu cho bản thân, thay vì cùng chia sẻ trách nhiệm để sửa chữa sự thâm hụt tin tưởng của ngành.

Xét theo tác động tiêu cực của sự kiện này đối với các bên trong ngành, đối với lĩnh vực DeFi, đây sẽ là tình thế tiến thoái lưỡng nan nguy hiểm nhất trong lịch sử.

Câu hỏi Liên quan

QSự kiện Kelp DAO bị đánh cắp đã gây ra những tác động dây chuyền nào đến các dự án DeFi lớn?

ASự kiện Kelp DAO bị đánh cắp đã gây ra phản ứng dây chuyền, ảnh hưởng đến nhiều dự án lớn như Aave, LayerZero và Arbitrum. Aave phải đối mặt với khoản nợ xấu gần 2 tỷ USD, trong khi LayerZero bị chỉ trích vì cấu hình xác thực đơn lẻ và Arbitrum phải sử dụng cơ chế tập trung để đóng băng tài sản của hacker.

QTại sao LayerZero bị coi là bên mất uy tín nhất trong vụ việc này?

ALayerZero bị coi là mất uy tín nhất vì họ tuyên bố 'giao thức hoạt động hoàn toàn theo dự kiến' và từ chối nhận trách nhiệm, mặc dù cấu hình xác thực đơn lẻ (1/1 DVN) - vốn là thiết lập mặc định trong hướng dẫn của họ - đã bị khai thác. Điều này khiến cộng đồng nghi ngờ về độ tin cậy của cơ sở hạ tầng cross-chain.

QHành động đóng băng tài sản của Arbitrum đã vi phạm nguyên tắc nào của blockchain?

AArbitrum đã sử dụng một giao dịch đặc quyền để chuyển 30.766 ETH từ ví của hacker mà không cần khóa riêng tư, vi phạm nguyên tắc 'Not your keys, not your coins' và làm dấy lên lo ngại về tính phi tập trung thực sự của các giải pháp Layer2.

QSự kiện này đặt ra câu hỏi gì về mâu thuẫn giữa an ninh thực tế và phi tập trung trong DeFi?

ASự kiện này làm nổi bật mâu thuẫn giữa an ninh thực dụng (như Arbitrum dùng cơ chế tập trung để cứu tài sản) và an ninh phi tập trung tuyệt đối. Nó buộc ngành công nghiệp phải đối mặt với câu hỏi: nên hy sinh bên nào khi lý tưởng phi tập trung va chạm với chi phí an ninh thực tế?

QCác bên liên quan đã đề xuất những giải pháp nào để bồi thường cho người dùng?

AAave đề xuất hai phương án: chia sẻ tổn thất trên toàn bộ người nắm giữ rsETH (giảm giá 15%) hoặc chỉ để người nắm giữ rsETH trên L2 chịu tổn thất. Tuy nhiên, Kelp DAO và LayerZero vẫn chưa công bố kế hoạch bồi thường cụ thể, gây ra tình trạng 'lúng túng tù nhân' khi các bên cố gắng giảm thiểu thiệt hại cho riêng mình.

Nội dung Liên quan

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

Ray Dalio, người sáng lập Bridgewater Associates, trong một cuộc phỏng vấn đã chỉ ra rằng thế giới hiện tại đang trong một "AI bubble" (bong bóng AI) cổ điển, với giá tài sản tăng vọt và đầu cơ quá mức. Ông cảnh báo bong bóng có thể vỡ do lãi suất tăng, nguồn cung cổ phiếu dư thừa hoặc khi nhà đầu tư cần tiền mặt trả nợ, dẫn đến suy thoái kinh tế. Đồng thời, Dalio mô tả một "chu kỳ lớn" kéo dài khoảng 80 năm, bao gồm ba động lực chồng chéo: khoảng cách giàu nghèo và xung đột nội bộ, thâm hụt ngân sách chính phủ khổng lồ và thay đổi địa chính trị. Ông nhấn mạnh rằng Mỹ và Anh đang đối mặt với những thách thức trong giai đoạn suy yếu này. Để bảo vệ của cải, Dalio khuyến nghị đa dạng hóa danh mục đầu tư với cổ phiếu, vàng, trái phiếu, bất động sản thay vì chỉ giữ tiền mặt. Ông tiết lộ khoảng 1% danh mục của mình là Bitcoin, nhưng vẫn ưa chuộng vàng vật chất hơn do tính ổn định và vai trò tiền tệ dự trữ. Về tác động của AI, Dalio cho rằng nó không chỉ thay thế lao động chân tay mà còn cả tư duy, làm trầm trọng thêm bất bình đẳng thu nhập. Con người cần phát huy trí tuệ cảm xúc và trực giác - những thứ AI chưa có - và học cách hợp tác với AI. Cuối cùng, ông phân tích những rủi ro của thuế tài sản và xu hướng thế giới có thể trở nên "khu vực hóa" hơn, với các khối như châu Mỹ và châu Á - Thái Bình Dương, trong bối cảnh sự thống trị toàn cầu của Mỹ đang suy yếu.

marsbit6 phút trước

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

marsbit6 phút trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

Dòng vốn nước ngoài đổ mạnh vào thị trường chứng khoán Hàn Quốc (KOSPI) với mức mua ròng kỷ lục 7,2 nghìn tỷ won chỉ trong ngày 31/7, đánh dấu sự đảo chiều rõ rệt sau nhiều tháng bán ròng mạnh. Theo báo cáo từ Citigroup, áp lực bán từ dòng vốn nước ngoài đã giảm đáng kể, với mức bán ròng tháng 7 thu hẹp còn 9,8 nghìn tỷ won so với mức 48,4 và 44,5 nghìn tỷ won trong tháng 6 và tháng 5. Đồng thời, các quỹ hưu trí và quỹ đầu tư trong nước cũng chuyển sang vị thế mua ròng 1,0 nghìn tỷ won trong tháng 7. Một yếu tố hỗ trợ khác là quy định mới từ Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), có hiệu lực từ 31/7, siết chặt điều kiện đầu tư vào các ETF có đòn bẩy đối với nhà đầu tư cá nhân. Quy định này đã ngay lập tức làm giảm khoảng 50% khối lượng giao dịch của các ETF này, góp phần kỳ vọng giảm bớt biến động cho thị trường. Citigroup duy trì mục tiêu chỉ số KOSPI ở mức 10.000 điểm, dựa trên các yếu tố thuận lợi như ngành chip bán dẫn ổn định, định giá thị trường thấp, nền tảng kinh tế vững mạnh và các chính sách hỗ trợ. Họ nhận định áp lực dòng vốn ngược chiều đang giảm dần, tạo điều kiện cho các yếu tố cơ bản và chính sách tích cực phát huy tác dụng.

marsbit7 phút trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

marsbit7 phút trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit2 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit2 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru5 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay
活动图片