DeFi thiệt hại 169 triệu USD trong quý I khi Circle thúc đẩy bảo mật lượng tử – Chi tiết
ambcryptoXuất bản vào 2026-04-07Cập nhật gần nhất vào 2026-04-07
Tóm tắt
Bảo mật DeFi trong quý 1/2026 chứng kiến tổn thất 169 triệu USD, chủ yếu do lỗi vận hành như quản lý khóa kém và kiểm soát truy cập, chiếm 63% vụ tấn công. Circle và Arc L1 đang dẫn đầu việc chuyển đổi sang Mật mã hậu lượng tử (PQC) để ứng phó rủi ro tương lai, trong khi các blockchain hiện tại như Bitcoin và Ethereum gặp khó khăn khi nâng cấp do quán tính hệ thống. Người dùng hiện ưu tiên tính thanh khoản, khiến việc áp dụng PQC diễn ra chậm, dù rủi ro mật mã lâu dài đang hiện hữu.
Bảo mật tiền mã hóa năm 2026 đang thay đổi, nhưng mô hình mối đe dọa vẫn phản ánh những điểm yếu thực tế hơn là thất bại về mật mã. Các cuộc tấn công hiện nay nhắm vào cách thức hoạt động của hệ thống, vì các lỗ hổng kiểm soát truy cập và lỗi quản lý khóa vẫn dễ bị khai thác hơn. Sự thay đổi này xảy ra vì kẻ tấn công đi theo con đường đơn giản nhất, nơi các lỗi vận hành mang lại lợi nhuận nhanh hơn so với việc phá vỡ mã hóa.
Dữ liệu từ DeFiLlama cho thấy tổn thất 169 triệu USD trên 34 giao thức trong quý I, củng cố thêm cho mô hình này. Các sự cố như việc thỏa hiệp khóa 40 triệu USD và vụ vi phạm 24,5 triệu USD của Resolv cho thấy các lớp kiểm soát đang trở thành mục tiêu chính. Đồng thời, SlowMist báo cáo rằng các lỗi phân quyền chịu trách nhiệm cho 63% các cuộc tấn công liên quan đến DeFi.
Động thái này định hình lại nhận thức về rủi ro, khi người dùng phải đối mặt với các mối đe dọa ở lớp thực thi ngày nay, trong khi các công ty như Circle chuẩn bị cho các rủi ro mật mã trong tương lai, cân bằng giữa phòng thủ trước mắt và khả năng phục hồi lâu dài.
Circle hành động sớm về rủi ro bảo mật lượng tử
Đáng chú ý, Circle đang hành động sớm về Mật mã Hậu Lượng tử (PQC), và sự thay đổi đó phản ánh cách các ưu tiên bảo mật đang thay đổi trên thị trường. Arc L1 đang xây dựng PQC vào lớp cơ sở của nó, điều này tránh được nhu cầu nâng cấp phức tạp sau này. Điều này quan trọng vì các mạng hiện có đã tiềm ẩn rủi ro, với khoảng 6,7 triệu Bitcoin [BTC], gần một phần ba nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.
Nguồn: Quantumai Whitepaper
Rủi ro này vẫn tồn tại vì việc tái sử dụng địa chỉ vẫn còn phổ biến, trong khi các bản nâng cấp đòi hỏi chu kỳ phối hợp dài. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy khả năng thích ứng có thể chậm như thế nào.
Điều này giải thích tại sao Circle đang hành động ngay bây giờ để giảm thiểu gián đoạn trong tương lai. Tuy nhiên, đối với người dùng hiện tại, rủi ro đang được cảm nhận dần dần, điều đó có nghĩa là việc áp dụng có thể chậm cho đến khi áp lực gia tăng thúc đẩy sự thay đổi rộng rãi hơn.
Arc tích hợp PQC khi các chuỗi kế thừa đối mặt với thách thức nâng cấp
Một sự thay đổi như vậy làm lộ ra sự chia rẽ sâu sắc hơn trong cách các mạng lưới xử lý rủi ro tương lai, vì các lựa chọn thiết kế bắt đầu quan trọng hơn các bản nâng cấp. Arc tích hợp PQC ngay từ đầu, điều này loại bỏ nhu cầu phối hợp quy mô lớn sau này. Cách tiếp cận này xuất hiện vì các hệ thống kế thừa đã hoạt động ở quy mô lớn, với Bitcoin xử lý 550.000–590.000 địa chỉ mỗi ngày và Ethereum [ETH] gần 385.000.
Nguồn: Glassnode
Tuy nhiên, quy mô đó tạo ra quán tính, vì các bản nâng cấp phải phù hợp với hàng triệu người dùng, ví và hợp đồng. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy những thay đổi toàn hệ thống trở nên khó khăn như thế nào. Điều này có nghĩa là việc trang bị thêm PQC có thể gây ra ma sát và sự phân mảnh.
Arc giảm thiểu rủi ro này thông qua thiết kế, tuy nhiên các công ty đương nhiệm vẫn giữ hơn 94 tỷ USD Giá trị bị Khóa. Sự cân bằng này chỉ ra rằng người dùng ưu tiên tính thanh khoản trong hiện tại, trong khi bảo mật lâu dài có thể thúc đẩy những thay đổi cấu trúc dần dần.
Dù vậy, động thái lượng tử của Circle củng cố bảo mật lâu dài, nhưng tác động phụ thuộc vào thời điểm, vì thị trường vẫn ưu tiên tính thanh khoản và khả năng sử dụng hơn là các mối đe dọa mật mã trong tương lai xa.
Tóm tắt cuối cùng
Mật mã Hậu Lượng tử (PQC) nổi lên như một lớp bảo mật hướng tương lai, nhưng các rủi ro tiền mã hóa hiện tại vẫn bị thúc đẩy bởi các khai thác vận hành, không phải thất bại về mật mã.
Việc áp dụng PQC phụ thuộc vào thời điểm, vì thị trường ưu tiên tính thanh khoản ngày nay, trì hoãn quá trình chuyển đổi bất chấp rủi ro hệ thống lâu dài.
Câu hỏi Liên quan
QTổng thiệt hại tài chính trong lĩnh vực DeFi trong quý đầu tiên là bao nhiêu và do bao nhiêu giao thức bị ảnh hưởng?
ATheo dữ liệu từ DeFiLlama, tổng thiệt hại là 169 triệu đô la Mỹ, ảnh hưởng đến 34 giao thức.
QLoại lỗi nào được báo cáo là nguyên nhân chính của 63% các cuộc tấn công liên quan đến DeFi?
ABáo cáo từ SlowMist chỉ ra rằng lỗi phân quyền (permission failures) là nguyên nhân chính, chiếm 63% các cuộc tấn công liên quan đến DeFi.
QTại sao Circle đang thúc đẩy bảo mật lượng tử (PQC) sớm?
ACircle đang hành động sớm để giảm thiểu sự gián đoạn trong tương lai, vì việc nâng cấp các mạng lưới hiện có đòi hỏi chu kỳ phối hợp dài và có nguy cơ bị tấn công lượng tử.
QLợng Bitcoin (BTC) ước tính nằm trong các địa chỉ dễ bị tấn công lượng tử là bao nhiêu?
AKhoảng 6,7 triệu Bitcoin, tương đương gần một phần ba tổng nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.
QĐiểm khác biệt chính trong cách tiếp cận bảo mật giữa Arc và các blockchain truyền thống là gì?
AArc tích hợp sẵn Mật mã hậu lượng tử (PQC) ngay từ lớp cơ sở, loại bỏ nhu cầu phối hợp nâng cấp quy mô lớn sau này, trong khi các blockchain truyền thống phải đối mặt với thách thức nâng cấp do quán tính của hệ thống quy mô lớn.