# Bài viết Liên quan DeFi

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "DeFi", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tại sao bảo hiểm DeFi không ai mua?

Bảo hiểm DeFi được kỳ vọng sẽ cách mạng hóa ngành bảo hiểm bằng cách loại bỏ trung gian và tự động giải quyết bồi thường thông qua hợp đồng thông minh. Tuy nhiên, thực tế lại rất ít người mua. Nguyên nhân chính đến từ đặc thù rủi ro trong DeFi: các sự kiện an ninh như lỗi oracle hay lỗ hổng cầu nối cross-chain có thể gây ảnh hưởng dây chuyền đến nhiều giao thức cùng lúc, khiến rủi ro có tương quan cao và khoản bồi thường tiềm năng có thể vượt quá khả năng của quỹ bảo hiểm. Một vấn đề then chốt khác là chi phí bảo hiểm. Phí bảo hiểm thường chiếm phần lớn lợi nhuận từ các giao thức DeFi. Ví dụ, lãi suất từ Aave V3 có thể bị giảm từ 3.14% xuống chỉ còn 0.6% – 1.6% sau khi trừ phí bảo hiểm. Ở một số nền tảng như Maple Finance hay Ethena, mua bảo hiểm thậm chí có thể khiến nhà đầu tư bị lỗ. Quy mô quỹ bảo hiểm DeFi hiện tại, với dẫn đầu là Nexus Mutual (khoảng 81.5 triệu USD), là quá nhỏ so với tổng giá trị tài sản bị khóa hàng nghìn tỷ USD trong không gian DeFi. Một sự cố lớn như vụ hack Kelp DAo (2.92 tỷ USD) có thể nhanh chóng làm cạn kiệt toàn bộ quỹ bảo hiểm của ngành. Ngoài ra, mô hình quản trị của các quỹ bảo hiểm phi tập trung, nơi các thành viên nắm giữ token vừa là người bỏ vốn vừa là người bỏ phiếu quyết định bồi thường, có thể tạo ra xu hướng từ chối yêu cầu để bảo vệ tài sản của chính họ. Nhận thức được những thách thức này, các dự án như Nexus Mutual đang chuyển hướng sang các giải pháp phòng ngừa rủi ro từ gốc (như chương trình tiền thưởng lỗ hổng) và tìm cách kết nối với thị trường tái bảo hiểm truyền thống để tăng cường năng lực tài chính. Tuy nhiên, bản chất không cần cấp phép của DeFi khiến không thể bắt buộc các giao thức mua bảo hiểm, dẫn đến một nghịch lý: bảo hiểm chỉ có hiệu quả bảo vệ toàn hệ thống nếu được áp dụng rộng rãi, nhưng rất ít cá nhân sẵn sàng chịu chi phí khi họ có thể trông chờ vào người khác. Điều này khiến hệ thống an toàn chung trở nên mong manh.

marsbit06/27 03:05

Tại sao bảo hiểm DeFi không ai mua?

marsbit06/27 03:05

Kraken để mắt tới Aave: Tại sao CeFi bắt đầu 'mua vào' tài sản cốt lõi của DeFi?

Kraken, sàn giao dịch tập trung (CeFi) lớn, được cho là đang đàm phán đầu tư chiến lược vào Aave, giao thức cho vay DeFi hàng đầu, nhằm đẩy mạnh việc mở rộng sang lĩnh vực quản lý tài sản trên chuỗi. Dù người đồng sáng lập Aave, Stani Kulechov, đã phủ nhận các thông tin chi tiết về định giá, sự việc vẫn cho thấy xu hướng rõ ràng: các gã khổng lồ CeFi đang tích cực tìm cách thâm nhập vào hạ tầng tài chính cốt lõi của DeFi. Động thái của Kraken phản ánh nhu cầu tìm kiếm nguồn tăng trưởng mới ngoài các dịch vụ giao dịch truyền thống, bằng cách nắm giữ "cửa ngõ" vào các dịch vụ tài chính phức tạp và có giá trị cao hơn như cho vay, staking và quản lý yield. Aave, với mô hình cho vay vững chắc, thanh khoản dồi dào và doanh thu hàng năm ước tính 134 triệu USD cho DAO, trở thành mục tiêu hấp dẫn dù mới trải qua một sự cố rủi ro hệ thống lớn vào tháng 4. Chính việc vượt qua được khủng hoảng này lại chứng minh khả năng phục hồi và giá trị cơ bản lâu dài của giao thức. Bên cạnh đó, kế hoạch Aavenomics 3.0 với cơ chế mua lại token tự động, sử dụng một phần doanh thu của giao thức, hứa hẹn tăng cường khả năng nắm bắt giá trị (value accrual) cho token AAVE, gắn kết trực tiếp hơn hiệu suất tài chính với giá trị token. Tầm nhìn của Aave còn mở rộng ra cả thị trường tài sản thế giới thực (RWA), cho thấy tiềm năng định hình lại nền tảng tài chính toàn cầu. Sự kiện này đánh dấu một bước tiến mới trong sự hội tụ giữa CeFi và DeFi, nơi cuộc cạnh tranh tương lai sẽ xoay quanh việc trở thành hạ tầng tài chính thiết yếu trong trật tự tài chính mới, thay vì chỉ là nơi giao dịch tài sản số.

marsbit06/27 01:27

Kraken để mắt tới Aave: Tại sao CeFi bắt đầu 'mua vào' tài sản cốt lõi của DeFi?

marsbit06/27 01:27

Nhà sáng lập Aave bác bỏ các báo cáo về việc Payward mua cổ phần với 'chiết khấu 70%'

Người sáng lập Aave, Stani Kulechov, đã bác bỏ các báo cáo cho rằng Payward, công ty mẹ của Kraken, đang đàm phán mua 15% cổ phần của Aave Group với mức chiết khấu sâu. Báo cáo ban đầu đề cập đề xuất trị giá 71 triệu USD với định giá công ty là 385 triệu USD, được mô tả như một mức chiết khấu khoảng 70% so với định giá token AAVE pha loãng hoàn toàn. Kulechov bác bỏ cách diễn giải này, khẳng định không có chuyện AAVE được bán với chiết khấu 70% và nhấn mạnh doanh thu giao thức hàng năm của Aave là 134 triệu USD chuyển đến Aave DAO. Bài viết lưu ý sự khác biệt quan trọng giữa các thực thể trong hệ sinh thái Aave: Aave Group, Aave Labs, Aave DAO và những người nắm giữ token AAVE, vì một thỏa thuận về cổ phần công ty không đồng nghĩa với việc bán giao thức hoặc chuyển quyền kiểm soát DAO. Sự việc cho thấy độ nhạy cảm của các giao thức DeFi lớn trước tin đồn đầu tư chiến lược. Trong khi đó, các cuộc thảo luận chiến lược là điều bình thường trong lĩnh vực crypto trưởng thành. Aave Labs được cho là vẫn đang thảo luận các quan hệ đối tác có thể liên quan đến việc phân bổ token AAVE không chiết khấu. Điểm mấu chốt là Kulechov bác bỏ khuôn khổ "bán chiết khấu" được báo cáo. Người đọc nên theo dõi các diễn đàn quản trị Aave và thông tin chính thức để cập nhật nếu bất kỳ thảo luận nào trở nên chính thức. Phản ứng thị trường của AAVE sẽ phụ thuộc vào việc cộng đồng đánh giá lời phủ nhận này có hỗ trợ giá trị token hay không.

bitcoinist06/26 19:03

Nhà sáng lập Aave bác bỏ các báo cáo về việc Payward mua cổ phần với 'chiết khấu 70%'

bitcoinist06/26 19:03

Dự đoán XRP quý III: Cú sốc thanh khoản của RLUSD có thể giúp giá tăng vọt như thế nào

Dự báo giá XRP cho quý 3: Cú sốc thanh khoản RLUSD có thể đẩy giá tăng mạnh Thị trường đang chứng kiến sự thay đổi lớn khi dòng tiền ổn định định (stablecoin) ngày càng tập trung vào XRP Ledger (XRPL). Dữ liệu từ DeFiLlama cho thấy nguồn cung RLUSD trên XRPL đã đạt hơn 804 triệu USD, chiếm khoảng 52% tổng nguồn cung và vượt qua Ethereum. Xu hướng này được củng cố bởi việc RLUSD được phê duyệt quy định tại Nhật Bản, mở ra thị trường thanh toán rộng lớn. Về mặt kỹ thuật, tỷ lệ XRP/ETH đã ổn định trong một khoảng từ tháng 9, bất chấp biến động chung của thị trường tiền mã hóa. Sự phân kỳ thanh khoản RLUSD giữa XRPL và Ethereum có thể là tín hiệu sớm cho thấy XRP có tiềm năng dẫn đầu trong quý 3. Dòng vốn thể chế cũng ủng hộ nhận định này. Trong khi các sản phẩm ETF XRP ghi nhận dòng tiền ròng dương vào tháng 6, thì các sản phẩm ETF Ethereum lại chứng kiến dòng tiền ròng âm đáng kể. Tổng hợp các yếu tố bao gồm sự tăng trưởng thanh khoản mạnh trên XRPL, sự chấp thuận quy định ở Nhật Bản và dòng vốn thể chế nghiêng về XRP, nhiều dự báo cho rằng giá XRP có thể phục hồi và hướng tới mức 1,5-2 USD trong quý 3 tới.

ambcrypto06/26 18:04

Dự đoán XRP quý III: Cú sốc thanh khoản của RLUSD có thể giúp giá tăng vọt như thế nào

ambcrypto06/26 18:04

Phân Tích HyperEVM: Những Ứng Dụng Nào Thực Sự Có Thể Hưởng Lợi Từ Giá Trị Cốt Lõi Của Hyperliquid?

**HyperEVM: Giải mã các ứng dụng hưởng lợi thực sự từ lõi Hyperliquid** HyperEVM không phải là một blockchain EVM thông thường, mà là một lớp hợp đồng thông minh được thiết kế để lập trình hóa sàn giao dịch Hyperliquid (HyperCore). Giá trị cốt lõi của nó nằm ở khả năng cho phép ứng dụng trực tiếp đọc và sử dụng dữ liệu giao dịch, tài sản thế chấp, vị thế và rủi ro từ HyperCore. Một ứng dụng HyperEVM có giá trị cần thỏa mãn ba điểm: (1) Thực thi logic phức tạp mà HyperCore không làm được (cần tính linh hoạt của EVM), (2) Phụ thuộc vào trạng thái độc đáo chỉ có trên Hyperliquid (tính kết hợp của HyperCore), và (3) Làm cho Hyperliquid trở thành một trung tâm tài chính hữu ích hơn. Các ứng dụng có thể được phân loại theo ma trận 2x2: 1. **Tài chính EVM bản địa:** Các nguyên thủy quen thuộc như AMM, thị trường tiền tệ (ví dụ: Felix, HyperLend) - cần thiết cho hệ sinh thái cơ bản. 2. **Mở rộng gốc từ Core:** Các ứng dụng bao bọc, token hóa tài sản trên Hyperliquid (ví dụ: Kinetiq, StakedHYPE) - giúp tài sản thế chấp trở nên hữu ích hơn. 3. **HyperCore có thể lập trình:** Lĩnh vực có tiềm năng nhất, nơi ứng dụng kết hợp sâu sắc logic EVM với trạng thái và khả năng thực thi của HyperCore để "sản phẩm hóa" hoạt động giao dịch (ví dụ: Rysk, Liminal, Hyperbeat). Valantis Prime là một ví dụ điển hình sử dụng tài khoản thông minh HyperEVM làm lớp điều khiển cho HyperCore. Hình thái tối thượng không phải là một ứng dụng riêng lẻ, mà là một **tài khoản tài chính thống nhất**. Người dùng chỉ cần một số dư (như BTC, ETH, HYPE) để đồng thời giao dịch trên HyperCore, vay/mượn trên HyperEVM, kiếm lợi nhuận, phòng hộ rủi ro và thanh toán. Hyperliquid, với HyperCore làm nền tảng bảng cân đối kế toán mạnh mẽ và HyperEVM làm bề mặt ứng dụng mở, có vị trí lý tưởng để hiện thực hóa tầm nhìn về một "ngôi nhà tài chính toàn năng" mà người dùng hoàn toàn kiểm soát.

Foresight News06/26 10:05

Phân Tích HyperEVM: Những Ứng Dụng Nào Thực Sự Có Thể Hưởng Lợi Từ Giá Trị Cốt Lõi Của Hyperliquid?

Foresight News06/26 10:05

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

**Tóm tắt: Hợp đồng thông minh "zombie" - máy rút tiền mới của hacker** Trong vòng 40 ngày (từ 07/05 đến 15/06/2026), tin tặc đã đánh cắp gần 17 triệu USD từ 5 hợp đồng thông minh cũ, đã ngừng sử dụng nhưng vẫn tồn tại trên blockchain. Sự cố nghiêm trọng nhất là với hợp đồng DxSale V1 Locker (mất ~7.3 triệu USD). Các nền tảng khác bao gồm TrustedVolumes, Huma Finance V1, Raydium Legacy AMM và Aztec Connect. Vấn đề cốt lõi không phải là một lỗ hổng cụ thể, mà nằm ở việc các hợp đồng cũ khi "nghỉ hưu" không được xử lý triệt để. Dù không còn được đội ngũ phát triển bảo trì, chúng vẫn giữ giá trị kinh tế (tiền, quyền ủy quyền) và có thể thực thi giao dịch, biến thành mục tiêu hoàn hảo. Các hợp đồng này thường bị lãng quên, giám sát lỏng lẻo và vẫn giữ các giả định bảo mật lỗi thời. Trong khi đó, chi phí để tin tặc tự động hóa quét tìm các mục tiêu "dài hạn" như vậy đang ngày càng giảm nhờ các công cụ phân tích mã, mô phỏng giao dịch và AI. Ngành công nghiệp DeFi đã có quy trình kiểm toán chặt chẽ trước khi triển khai, nhưng lại thiếu kỷ luật tương tự cho giai đoạn "khai tử" hợp đồng. Một hợp đồng chỉ thực sự an toàn khi mọi giá trị, quyền hạn, quyền truy cập và giả định đáng tin cậy đã được loại bỏ hoàn toàn.

marsbit06/26 09:14

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

marsbit06/26 09:14

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

Dữ liệu cho thấy, tính đến tháng 6, TVL của DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với tổn thất lên tới 942 triệu USD tính từ đầu năm 2026. Sự phổ biến của các công cụ AI thế hệ mới đang làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm ra lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các mô hình ngôn ngữ lớn giờ đây có thể quét hàng loạt hợp đồng để xác định mẫu lỗ hổng, rút ngắn thời gian từ phát hiện đến thực thi xuống còn vài phút, trong khi báo cáo kiểm toán truyền thống có hiệu lực tính bằng tháng. Ngay cả những giao thức đã được kiểm toán kỹ lưỡng như Drift Protocol hay KelpDAO vẫn bị tấn công thông qua lỗ hổng vận hành hoặc kỹ thuật xã hội. Các cuộc tấn công cũng nhắm vào hợp đồng cũ đã triển khai nhiều năm, cho thấy thời hạn bảo vệ của báo cáo kiểm toán cũ có thể đã hết hiệu lực. Để đối phó, nhu cầu kiểm toán phòng thủ từ các giao thức hiện có đang gia tăng. Tuy nhiên, về lâu dài, mô hình kinh doanh của các công ty kiểm toán đang phân hóa. Các công ty hàng đầu đang phát triển hệ thống kiểm toán hỗ trợ AI và chuyển dịch từ mô hình báo cáo một lần sang cung cấp dịch vụ giám sát liên tục, xác minh hình thức và phát hiện rủi ro thời gian thực. Công cụ kiểm toán AI nguyên bản như Firepan đã chứng minh hiệu quả khi phát hiện ra lỗ hổng phức tạp mà kiểm toán thủ công bỏ sót, như trong trường hợp của Curve Finance. Tóm lại, AI vừa thúc đẩy hiệu quả tấn công, vừa thúc đẩy nâng cấp hệ thống phòng thủ. An ninh không còn là thủ tục một lần mà trở thành cơ sở hạ tầng cần đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng để thích ứng và tồn tại.

marsbit06/26 07:24

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

marsbit06/26 07:24

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

Dữ liệu cho thấy, tính đến tháng 6, tổng giá trị bị khóa (TVL) trong DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với thiệt hại ước tính lên tới 9,42 tỷ USD trong năm 2026. Một xu hướng đáng chú ý là sự phổ biến của các công cụ AI thế hệ mới, làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm kiếm lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các công cụ như Claude Mythos cho phép kẻ tấn công quét hàng loạt hợp đồng, phát hiện mẫu lỗ hổng và rút ngắn thời gian từ phát hiện đến thực thi xuống cấp độ vài phút. Điều này khiến các báo cáo kiểm toán truyền thống có "thời hạn sử dụng" bị thu hẹp nghiêm trọng, thậm chí về 0. Các vụ tấn công không chỉ nhắm vào hợp đồng mới mà còn khai thác lỗ hổng từ các hợp đồng cũ đã triển khai nhiều năm. Đáng chú ý, ngay cả những giao thức hàng đầu đã được kiểm toán kỹ lưỡng (như Drift Protocol, KelpDAO) vẫn bị xâm phạm thông qua các lỗi logic nghiệp vụ, kỹ thuật xã hội hoặc cấu hình hạ tầng. Trước thực tế mới, cả bên giao thức và công ty kiểm toán đều phải điều chỉnh. Về phía giao thức, nhu cầu kiểm toán lại theo tiêu chuẩn mới thời AI đang tăng lên như một khoản chi phòng thủ. Về phía công ty kiểm toán, mô hình kinh doanh báo cáo một lần đang bị thách thức. Họ buộc phải chuyển đổi sang mô hình dịch vụ nhúng toàn trình, tích hợp AI để nâng cao hiệu quả kiểm tra tự động, giám sát liên tục và phát hiện rủi ro thời gian thực. Các công cụ AI bản địa như Firepan đã chứng minh khả năng phát hiện những lỗ hổng phức tạp mà kiểm toán thủ công có thể bỏ sót, như trong trường hợp của Curve Finance và Zcash. Tóm lại, ngành kiểm toán an ninh đang chuyển từ mô hình hưởng lợi sang cạnh tranh khốc liệt dưới tác động của AI. An ninh không còn là thủ tục một lần mà phải là cơ sở hạ tầng được đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng từ công cụ sang dịch vụ để tồn tại.

链捕手06/26 07:17

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

链捕手06/26 07:17

Tornado Cash Lại Bị Tấn Công Quản Trị: Một Đề Xuất Giả Nhắm Vào Kho Bạc Cộng Đồng 23 Triệu USD

Vào ngày 25 tháng 6 năm 2026, một đề xuất quản trị (số 67) đáng ngờ đã xuất hiện trên DAO Tornado Cash. Đề xuất này, có vẻ chính thức với tiêu đề về cơ cấu phí và đốt token, thực chất là một cuộc tấn công lừa đảo. Nhà nghiên cứu Sergey Shemyakov (L2BEAT) và Pascal Caversaccio (Security Alliance) đã phát hiện mã hợp đồng của đề xuất chưa được xác minh. Sau khi phân tích, họ phát hiện mã độc chứa một hàm "governance" trả về địa chỉ ví của kẻ tấn công, với mục đích thay thế địa chỉ quản trị hợp lệ của giao thức. Địa chỉ tấn công (0x5efda50f22d34f272c7077689d6abc42f15e285f) được ngụy trang rất giống với địa chỉ thật (0x5efda50f22d34F262c29268506C5Fa42cB56A1Ce). Nếu đề xuất được thông qua, kẻ tấn công có thể chiếm quyền kiểm soát, rút khoảng 23 triệu USD TORN từ kho bạc cộng đồng và làm tê liệt giao thức. Địa chỉ tạo đề xuất nhận tiền từ Railgun, một giao thức riêng tư khác, khiến việc truy vết trở nên khó khăn. Hiện tại, đề xuất nhận 0 phiếu thuận và 27,163 phiếu chống (100%), và khó có khả năng đạt số phiếu tối thiểu để thông qua. Đây là lần thứ hai Tornado Cash bị tấn công quản trị kiểu này, cho thấy lỗ hổng cấu trúc chưa được khắc phục. Sự việc cảnh báo về rủi ro phổ biến trong DAO, nơi quyền lực dựa trên token có thể bị thao túng. Đối với người dùng, khuyến nghị là theo dõi cảnh báo từ các nhà nghiên cứu bảo mật, từ chối các đề xuất hợp đồng chưa xác minh và ủy quyền biểu quyết. Đối với nhà phát triển, việc tích hợp "timelock" (khóa thời gian) là biện pháp phòng thủ quan trọng.

Foresight News06/26 06:03

Tornado Cash Lại Bị Tấn Công Quản Trị: Một Đề Xuất Giả Nhắm Vào Kho Bạc Cộng Đồng 23 Triệu USD

Foresight News06/26 06:03

活动图片