DeFi thiệt hại 169 triệu USD trong quý I khi Circle thúc đẩy bảo mật lượng tử – Chi tiết

ambcryptoXuất bản vào 2026-04-07Cập nhật gần nhất vào 2026-04-07

Tóm tắt

Bảo mật DeFi trong quý 1/2026 chứng kiến tổn thất 169 triệu USD, chủ yếu do lỗi vận hành như quản lý khóa kém và kiểm soát truy cập, chiếm 63% vụ tấn công. Circle và Arc L1 đang dẫn đầu việc chuyển đổi sang Mật mã hậu lượng tử (PQC) để ứng phó rủi ro tương lai, trong khi các blockchain hiện tại như Bitcoin và Ethereum gặp khó khăn khi nâng cấp do quán tính hệ thống. Người dùng hiện ưu tiên tính thanh khoản, khiến việc áp dụng PQC diễn ra chậm, dù rủi ro mật mã lâu dài đang hiện hữu.

Bảo mật tiền mã hóa năm 2026 đang thay đổi, nhưng mô hình mối đe dọa vẫn phản ánh những điểm yếu thực tế hơn là thất bại về mật mã. Các cuộc tấn công hiện nay nhắm vào cách thức hoạt động của hệ thống, vì các lỗ hổng kiểm soát truy cập và lỗi quản lý khóa vẫn dễ bị khai thác hơn. Sự thay đổi này xảy ra vì kẻ tấn công đi theo con đường đơn giản nhất, nơi các lỗi vận hành mang lại lợi nhuận nhanh hơn so với việc phá vỡ mã hóa.

Dữ liệu từ DeFiLlama cho thấy tổn thất 169 triệu USD trên 34 giao thức trong quý I, củng cố thêm cho mô hình này. Các sự cố như việc thỏa hiệp khóa 40 triệu USD và vụ vi phạm 24,5 triệu USD của Resolv cho thấy các lớp kiểm soát đang trở thành mục tiêu chính. Đồng thời, SlowMist báo cáo rằng các lỗi phân quyền chịu trách nhiệm cho 63% các cuộc tấn công liên quan đến DeFi.

Động thái này định hình lại nhận thức về rủi ro, khi người dùng phải đối mặt với các mối đe dọa ở lớp thực thi ngày nay, trong khi các công ty như Circle chuẩn bị cho các rủi ro mật mã trong tương lai, cân bằng giữa phòng thủ trước mắt và khả năng phục hồi lâu dài.

Circle hành động sớm về rủi ro bảo mật lượng tử

Đáng chú ý, Circle đang hành động sớm về Mật mã Hậu Lượng tử (PQC), và sự thay đổi đó phản ánh cách các ưu tiên bảo mật đang thay đổi trên thị trường. Arc L1 đang xây dựng PQC vào lớp cơ sở của nó, điều này tránh được nhu cầu nâng cấp phức tạp sau này. Điều này quan trọng vì các mạng hiện có đã tiềm ẩn rủi ro, với khoảng 6,7 triệu Bitcoin [BTC], gần một phần ba nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.

Nguồn: Quantumai Whitepaper

Rủi ro này vẫn tồn tại vì việc tái sử dụng địa chỉ vẫn còn phổ biến, trong khi các bản nâng cấp đòi hỏi chu kỳ phối hợp dài. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy khả năng thích ứng có thể chậm như thế nào.

Điều này giải thích tại sao Circle đang hành động ngay bây giờ để giảm thiểu gián đoạn trong tương lai. Tuy nhiên, đối với người dùng hiện tại, rủi ro đang được cảm nhận dần dần, điều đó có nghĩa là việc áp dụng có thể chậm cho đến khi áp lực gia tăng thúc đẩy sự thay đổi rộng rãi hơn.

Arc tích hợp PQC khi các chuỗi kế thừa đối mặt với thách thức nâng cấp

Một sự thay đổi như vậy làm lộ ra sự chia rẽ sâu sắc hơn trong cách các mạng lưới xử lý rủi ro tương lai, vì các lựa chọn thiết kế bắt đầu quan trọng hơn các bản nâng cấp. Arc tích hợp PQC ngay từ đầu, điều này loại bỏ nhu cầu phối hợp quy mô lớn sau này. Cách tiếp cận này xuất hiện vì các hệ thống kế thừa đã hoạt động ở quy mô lớn, với Bitcoin xử lý 550.000–590.000 địa chỉ mỗi ngày và Ethereum [ETH] gần 385.000.

Nguồn: Glassnode

Tuy nhiên, quy mô đó tạo ra quán tính, vì các bản nâng cấp phải phù hợp với hàng triệu người dùng, ví và hợp đồng. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy những thay đổi toàn hệ thống trở nên khó khăn như thế nào. Điều này có nghĩa là việc trang bị thêm PQC có thể gây ra ma sát và sự phân mảnh.

Arc giảm thiểu rủi ro này thông qua thiết kế, tuy nhiên các công ty đương nhiệm vẫn giữ hơn 94 tỷ USD Giá trị bị Khóa. Sự cân bằng này chỉ ra rằng người dùng ưu tiên tính thanh khoản trong hiện tại, trong khi bảo mật lâu dài có thể thúc đẩy những thay đổi cấu trúc dần dần.

Dù vậy, động thái lượng tử của Circle củng cố bảo mật lâu dài, nhưng tác động phụ thuộc vào thời điểm, vì thị trường vẫn ưu tiên tính thanh khoản và khả năng sử dụng hơn là các mối đe dọa mật mã trong tương lai xa.


Tóm tắt cuối cùng

  • Mật mã Hậu Lượng tử (PQC) nổi lên như một lớp bảo mật hướng tương lai, nhưng các rủi ro tiền mã hóa hiện tại vẫn bị thúc đẩy bởi các khai thác vận hành, không phải thất bại về mật mã.
  • Việc áp dụng PQC phụ thuộc vào thời điểm, vì thị trường ưu tiên tính thanh khoản ngày nay, trì hoãn quá trình chuyển đổi bất chấp rủi ro hệ thống lâu dài.

Câu hỏi Liên quan

QTổng thiệt hại tài chính trong lĩnh vực DeFi trong quý đầu tiên là bao nhiêu và do bao nhiêu giao thức bị ảnh hưởng?

ATheo dữ liệu từ DeFiLlama, tổng thiệt hại là 169 triệu đô la Mỹ, ảnh hưởng đến 34 giao thức.

QLoại lỗi nào được báo cáo là nguyên nhân chính của 63% các cuộc tấn công liên quan đến DeFi?

ABáo cáo từ SlowMist chỉ ra rằng lỗi phân quyền (permission failures) là nguyên nhân chính, chiếm 63% các cuộc tấn công liên quan đến DeFi.

QTại sao Circle đang thúc đẩy bảo mật lượng tử (PQC) sớm?

ACircle đang hành động sớm để giảm thiểu sự gián đoạn trong tương lai, vì việc nâng cấp các mạng lưới hiện có đòi hỏi chu kỳ phối hợp dài và có nguy cơ bị tấn công lượng tử.

QLợng Bitcoin (BTC) ước tính nằm trong các địa chỉ dễ bị tấn công lượng tử là bao nhiêu?

AKhoảng 6,7 triệu Bitcoin, tương đương gần một phần ba tổng nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.

QĐiểm khác biệt chính trong cách tiếp cận bảo mật giữa Arc và các blockchain truyền thống là gì?

AArc tích hợp sẵn Mật mã hậu lượng tử (PQC) ngay từ lớp cơ sở, loại bỏ nhu cầu phối hợp nâng cấp quy mô lớn sau này, trong khi các blockchain truyền thống phải đối mặt với thách thức nâng cấp do quán tính của hệ thống quy mô lớn.

Nội dung Liên quan

Startup Web3 tại Trung Quốc: Những hướng đi tốt nào? (Phần 5)

Trong loạt bài về cơ hội khởi nghiệp Web3 tại Trung Quốc, phần này tập trung vào việc các nhóm bảo mật/kiểm soát rủi ro và các nhóm ứng dụng/cộng đồng có thể chuyển dịch năng lực sang lĩnh vực AI. **Nhóm bảo mật & kiểm soát rủi ro:** Từ bảo mật trên chuỗi sang kiểm toán hành vi AI Agent. Khi AI Agent phát triển, rủi ro an ninh mở rộng từ tài sản sang hành vi tự động như quyền truy cập, gọi công cụ và thanh toán. Các đội ngũ với kinh nghiệm giám sát chuỗi, kiểm toán có thể chuyển sang cung cấp dịch vụ kiểm tra nhật ký hoạt động Agent, kiểm soát quyền hạn, giám sát truy cập dữ liệu và quản trị an ninh AI cho doanh nghiệp, đặc biệt trong các ngành nhạy cảm như tài chính, y tế. **Nhóm ứng dụng & cộng đồng:** Từ sản phẩm Web3 sang sản phẩm được tăng cường bởi AI. Thay vì chuyển đổi hoàn toàn, các nhóm này nên tích hợp AI vào quy trình sản phẩm và vận hành hiện có để giải quyết vấn đề thực tế. Ví dụ: * Công cụ nghiên cứu đầu tư: Dùng AI để lọc thông tin, tóm tắt tài liệu, giải thích dữ liệu on-chain. * Nền tảng nội dung/cộng đồng: Dùng AI để phân loại câu hỏi, gắn nhãn người dùng, tạo đường dẫn học tập cá nhân hóa. * Công cụ giao dịch/vận hành: Dùng AI để phân tích, nhắc nhở rủi ro, hỗ trợ chiến lược. Chìa khóa là AI phải cải thiện được trải nghiệm người dùng hoặc hiệu quả vận hành, không chỉ là thêm một chatbot. **Các hướng đi nên thận trọng:** 1. Mô hình ngôn ngữ lớn (LLM) phổ thông: Đòi hỏi nguồn lực khổng lồ, cạnh tranh khốc liệt. 2. Nền tảng AI Agent chung chung: Khó tìm nhu cầu thanh toán cụ thể, dễ dừng ở bản demo. 3. Giao dịch AI tự động, tư vấn đầu tư AI: Dễ chạm vào vấn đề quản lý tiền của người dùng, hứa hẹn lợi nhuận và ranh giới pháp lý nhạy cảm. 4. Chỉ "khoác áo" AI cho dự án cũ: Nếu không giải quyết nhu cầu thực hay cải thiện giá trị cốt lõi, sẽ không bền vững. **Tóm lại:** Đối với các nhà khởi nghiệp Web3 Trung Quốc, việc chuyển sang AI không phải là mục tiêu chính. Điều quan trọng là xem xét năng lực hiện có (dữ liệu, danh tính, thanh toán, bảo mật, vận hành) có thể được áp dụng vào các kịch bản AI thực tế nào, với người trả tiền rõ ràng và ranh giới pháp lý tương đối minh bạch. AI là cơ hội để mở rộng năng lực cốt lõi, không phải để thay thế một nền tảng thiếu nhu cầu thực sự.

marsbit32 phút trước

Startup Web3 tại Trung Quốc: Những hướng đi tốt nào? (Phần 5)

marsbit32 phút trước

Sự Quan Tâm Tăng Cao Đối Với Little Pepe (LILPEPE) Đẩy Nhanh Đợt Bán Trước Với Hơn 28 Triệu USD Tài Trợ

Dự án tiền điện tử Little Pepe (LILPEPE) đang thu hút sự chú ý đáng kể với đợt mở bán trước (presale) cực kỳ thành công. Tính đến nay, dự án đã huy động được hơn 28 triệu USD, với Giai đoạn 13 đã bán được 98.46%. Đây được coi là một trong những đợt presale meme coin nhanh nhất năm 2025. LILPEPE nổi bật nhờ chiến lược phát hành với vốn hóa thị trường bằng 0, được xây dựng trên mạng Lớp 2 tương thích Ethereum và có cơ sở hạ tầng rõ ràng. Dự án áp dụng mô hình không thuế giao dịch, tích hợp cơ chế staking, bảo vệ chống bot sniper và hướng tới quản trị cộng đồng DAO. Dự án đã được kiểm toán bởi CertiK. Cộng đồng của LILPEPE rất sôi động, thể hiện qua các chương trình giveaway với tổng giải thưởng lớn, thu hút hàng trăm nghìn lượt tham gia. Sức hút của dự án còn được phản ánh qua lượng tìm kiếm trực tuyến vượt trội so với các meme coin khác như PEPE, DOGE hay SHIB. Giá token tại Giai đoạn 13 là 0.0022 USD và sẽ được niêm yết ở mức 0.0030 USD, mang lại cơ hội tăng giá cho các nhà đầu tư. Đợt presale có tổng cộng 19 giai đoạn và đang tiến gần đến lúc kết thúc.

TheNewsCrypto45 phút trước

Sự Quan Tâm Tăng Cao Đối Với Little Pepe (LILPEPE) Đẩy Nhanh Đợt Bán Trước Với Hơn 28 Triệu USD Tài Trợ

TheNewsCrypto45 phút trước

Thượng Viện Anh Kêu Gọi BoE Nới Lỏng Quy Định Stablecoin Vì Lo Ngại Về Năng Lực Cạnh Tranh

Thượng viện Vương quốc Anh (House of Lords) đã kêu gọi Ngân hàng Trung ương Anh (BoE) và các cơ quan quản lý xem xét lại một số đề xuất quy định gây tranh cãi đối với stablecoin, cảnh báo rằng các quy tắc cứng nhắc có thể khiến Anh tụt hậu trong cuộc cạnh tranh toàn cầu. Ủy ban Quy định Dịch vụ Tài chính của Thượng viện, trong một báo cáo công bố hôm thứ Tư, ủng hộ nhiều đề xuất cốt lõi của BoE như yêu cầu stablecoin phải được đảm bảo 1:1 bằng tài sản dự trữ. Tuy nhiên, họ chỉ ra rằng một số khía cạnh cần được cân nhắc thêm. Cụ thể, ủy ban đề nghị đánh giá lại đề xuất yêu cầu các nhà phát hành stablecoin hệ thống phải giữ ít nhất 40% dự trữ dưới dạng tiền gửi ngân hàng không hưởng lãi. Họ cho rằng điều này tạo gánh nặng vận hành và có thể làm suy yếu khả năng cạnh tranh của thị trường Anh. Ngoài ra, các giới hạn sở hữu được đề xuất (10.000-20.000 bảng cho cá nhân, 10 triệu bảng cho doanh nghiệp) cũng bị cho là có thể cản trở không cần thiết sự phát triển của stablecoin dựa trên đồng bảng và khó thực thi. Báo cáo nhấn mạnh rằng khung quy định cuối cùng phải linh hoạt, minh bạch và tạo sân chơi bình đẳng để stablecoin cạnh tranh với các phương thức thanh toán khác. Nếu không, Vương quốc Anh có nguy cơ "tụt lại phía sau" so với các quốc gia khác, nơi có khung pháp lý rõ ràng hơn. Lời kêu gọi này diễn ra sau khi Phó Thống đốc BoE phụ trách ổn định tài chính, Sarah Breeden, thừa nhận các đề xuất trước đó có thể đã "quá thận trọng" và ngân hàng sẵn sàng xem xét lại các quy tắc. BoE dự kiến sẽ công bố chính sách cuối cùng và dự thảo quy tắc vào cuối tháng này.

bitcoinist1 giờ trước

Thượng Viện Anh Kêu Gọi BoE Nới Lỏng Quy Định Stablecoin Vì Lo Ngại Về Năng Lực Cạnh Tranh

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片