Cảnh báo của chuyên gia kiểm toán hàng đầu: Mọi DeFi đều không an toàn, hãy rút tiền ngay!

marsbitXuất bản vào 2026-05-28Cập nhật gần nhất vào 2026-05-28

Tóm tắt

Người sáng lập OpenZeppelin, Manuel Aráoz, một chuyên gia bảo mật hàng đầu trong lĩnh vực DeFi, đã đưa ra cảnh báo nghiêm trọng: mọi giao thức DeFi hiện nay đều không an toàn. Ông thậm chí khuyên người thân rút vốn khỏi các giao thức lớn như Aave hay Compound. Nguyên nhân chính đến từ sự phát triển vượt bậc của AI. Các công cụ AI giờ đây có khả năng phát hiện lỗ hổng hợp đồng thông minh và tự động tạo kịch bản tấn công với tốc độ chóng mặt, biến tính minh bạch vốn là lợi thế của DeFi thành nguồn dữ liệu đào tạo hoàn hảo cho hacker. Cuộc chơi bảo mật trở nên cực kỳ mất cân bằng khi phe phòng thủ phải vá mọi lỗ hổng, còn phe tấn công chỉ cần tìm được một. Thực tế tháng 4 và 5/2024 chứng kiến hàng loạt vụ tấn công quy mô lớn (Drift Protocol, Kelp DAO, THORChain...), với tổng thiệt hại lên tới hàng tỷ USD, cho thấy DeFi đang thất thủ trên mọi mặt trận: từ mã nguồn, giao thức đến quản lý khóa cá nhân. Với lợi nhuận từ các giao thức an toàn chỉ còn ở mức một con số, trong khi rủi ro mất trắng 100% vốn gốc là có thực và ngày càng cao, tỷ lệ rủi ro/lợi nhuận của DeFi đã mất cân bằng. Lời khuyên từ các chuyên gia là người dùng cần cân nhắc kỹ và ưu tiên việc bảo toàn vốn trong bối cảnh hiện tại.

Bài gốc | Odaily Planet Daily (@OdailyChina)

Tác giả | Azuma (@azuma_eth)

“Tôi cho rằng tất cả DeFi đều đã không còn an toàn.”

Câu tuyên bố này do người sáng lập OpenZeppelin, Manuel Aráoz, để lại trên X hôm qua, như một quả bom hẹn giờ dưới nước, một lần nữa gây chấn động thị trường DeFi vốn đã đìu hiu như nước lặng.

Manuel thậm chí còn cho biết, bản thân ông đã bắt đầu khuyên người thân và bạn bè rút vốn khỏi các giao thức DeFi lớn, bao gồm cả những giao thức blue-chip từng được coi là rủi ro thấp như Aave, MakerDAO và Compound.

Đây không phải là lời cảnh báo gây hoang mang từ một người ngoài ngành. Ngược lại,bản thân Manuel chính là một trong những người xây dựng cốt lõi của hệ thống an ninh DeFi, còn OpenZeppelin là một trong những công ty kiểm toán an ninh chủ đạo của ngành, với thư viện hợp đồng, tiêu chuẩn bảo mật và khung kiểm toán của họ thâm nhập vào gần như toàn bộ thế giới DeFi.

Nguyên nhân khiến thái độ của Manuel chuyển biến triệt để nằm ở AI. Manuel bi quan cho rằng,khả năng của AI Coding Agent trong việc phát hiện và khai thác lỗ hổng hợp đồng thông minh đang tăng cường theo cấp số nhân.

Điều này có nghĩa là, những vấn đề trước đây cần các nhóm white-hat hàng đầu hàng tuần mới phát hiện ra, giờ có thể bị AI quét ra trong vài phút; trước đây hacker cần nghiên cứu lâu dài về logic giao thức, giờ có thể được AI tự động phân tích con đường tấn công; trước đây "tính minh bạch công khai" của DeFi là lợi thế, giờ đây lại trở thành kho ngữ liệu huấn luyện tốt nhất cho kẻ tấn công.

Manuel còn đề cập đến một vấn đề chết người hơn,bản chất của an ninh hợp đồng thông minh là một trò chơi cực kỳ bất đối xứng - bên phòng thủ phải sửa tất cả lỗ hổng, trong khi bên tấn công chỉ cần tìm thấy một lỗ hổng là đủ để đánh cắp tiền. Sau khi AI bắt đầu tăng cường hiệu quả tấn công theo cấp số nhân, sự bất đối xứng này đang nhanh chóng mất cân bằng.

Thực tế lạnh lùng: DeFi đã trở thành máy rút tiền của hacker

Nhìn lại các sự cố an ninh DeFi trong vài tháng qua, bạn sẽ thấy mối lo ngại của Manuel không hề cường điệu.

Tháng Tư gần như là tháng tồi tệ nhất trong lịch sử DeFi.

  • Vào ngày Cá tháng Tư 1/4, Drift Protocol đã bị mất 280 triệu USD do bị chiếm quyền quản lý và lỗ hổng thực thi đa chữ ký (xem chi tiết Trò đùa Cá tháng Tư? Drift Protocol bị đánh cắp hơn 280 triệu USD, có thể trở thành vụ tấn công DeFi lớn thứ hai trong hệ sinh thái Solana).
  • Sau đó vào ngày 19/4, Kelp DAO bị mất 292 triệu USD do giao thức cầu nối bị tấn công (xem chi tiết DeFi lại bị đánh cắp 292 triệu USD, đến cả Aave cũng không an toàn rồi sao?), hacker sau đó đã trốn thoát thông qua các giao thức cho vay như Aave, khiến toàn bộ DeFi chìm trong bóng tối của các khoản nợ xấu và những ảnh hưởng liên đới.

Và khi bước vào tháng Năm, sự cố không những không giảm mà còn lan rộng hơn nữa.

  • Ngày 15/5, THORChain bị tấn công, nhà điều hành node mới tham gia đã lợi dụng lỗ hổng trong sơ đồ chữ ký ngưỡng GG20 (TSS) để tái tạo khóa riêng của kho bạc, trực tiếp thực hiện giao dịch rút tiền, gây ra thiệt hại hơn 10 triệu USD.
  • Ngày 18/5, giao thức cầu nối của Verus bị tấn công, kẻ tấn công đã giả mạo payload nhập liên chuỗi, bỏ qua xác minh để rút tài sản từ kho dự trữ Ethereum, đánh cắp khoảng 11,58 triệu USD.
  • Ngày 19/5, Echo Protocol trên Monad bị tấn công do rò rỉ khóa riêng, kẻ tấn công đã đúc 1000 eBTC (trị giá 76,7 triệu USD) và rút tiền thông qua Curvance bằng con đường tấn công đã được thử nghiệm trước đó.
  • Ngày 24/5, StablR, đơn vị phát hành stablecoin tuân thủ MiCA, bị tấn công, hacker đã thu lợi hơn 2,8 triệu USD thông qua việc phát hành thêm EURR và USDR, khiến EURR và USDR mất neo.
  • Ngày 25/5, mô-đun SquidRouter bị tấn công, 86 ví Gnosis Safe bị đánh cắp tài sản trị giá khoảng 3 triệu USD.
  • Ngày 27/5, khóa riêng của người triển khai StakeDAO bị rò rỉ trên Arbitrum, kẻ tấn công đã đúc khoảng 5,45 nghìn tỷ vsdCRV và chuyển đổi một phần thành 43,7 ETH để trốn thoát.

Các sự kiện an ninh xảy ra với tần suất cao đã gióng lên hồi chuông cảnh báo, từ mã trên chuỗi đến quản lý ngoài chuỗi, DeFi dường như đang thất thủ trên toàn tuyến.

AI đã trở thành vũ khí hạt nhân của hacker

Tại sao cuộc tấn công-phòng thủ DeFi lại đột nhiên lao dốc vào mùa hè năm nay?Bên cạnh sự phát triển của kỹ thuật hacker truyền thống, khả năng tiến bộ vượt bậc của các mô hình AI lớn đang trở thành quả cân quyết định phá vỡ thế cân bằng.

Trước đây, việc tìm ra một lỗ hổng hợp đồng thông minh phức tạp (đặc biệt là những lỗi liên quan đến liên chuỗi, lồng ghép nhiều lớp, hoặc logic tái nhập cực kỳ ẩn) đòi hỏi những hacker hàng đầu hàng tuần hoặc thậm chí hàng tháng để rà soát mã. Tuy nhiên, với sự trưởng thành của các tác nhân AI (Agents) có ngữ cảnh siêu dài, khả năng suy luận logic mạnh mẽ và khả năng tự chủ gọi công cụ, tất cả đã thay đổi về chất.

  • Quét trong vài giây và khai thác "lỗ hổng zero-day" toàn mạng: Kẻ tấn công chỉ cần đưa kho mã nguồn mở vào các mô hình suy luận AI thế hệ mới, AI có thể suy luận hàng trăm tình huống tương tác cực đoan như một chuyên gia bảo mật kỳ cựu trong vài giây, tìm chính xác các điều kiện biên mà kiểm toán viên con người bỏ sót khi mệt mỏi.
  • Tạo script tấn công tự động: AI không chỉ có thể phát hiện lỗ hổng, mà còn có thể tự động viết, kiểm tra và triển khai "hợp đồng thông minh hacker" dùng để khai thác tiền.
  • Sắp xếp hoàn hảo DevOps ngoài chuỗi và tấn công kỹ thuật xã hội: AI có thể giả dạng một nhà phát triển hoàn hảo để câu phishing, hoặc giám sát 24/7 hồ sơ commit GitHub của các nhóm DeFi. Ngay khi nhóm tải lên mã sửa lỗi chứa thông tin nhạy cảm hoặc chưa được xác minh, AI sẽ phát động tấn công trong vài giây - nhanh hơn nhiều so với thời gian phản hồi của nhân viên an ninh con người.

Trong cuộc chiến an ninh tấn công-phòng thủ được AI hỗ trợ này,hacker sở hữu tốc độ tấn công tính bằng giây và vô số đạn dược nhờ AI, trong khi DeFi bị hạn chế bởi biểu quyết quản trị nhịp độ chậm, xác nhận đa chữ ký và kiểm toán an ninh chậm trễ, rất khó để đưa ra phản hồi phòng thủ tương ứng.

Tháng trước, Anthropic, công ty phát triển AI đứng sau Claude, đã chính thức công bố mô hình thế hệ mới Mythos (xem chi tiết Anthropic tạo ra mô hình AI mạnh nhất lịch sử, nhưng không dám phát hành......). Đây là mô hình đầu tiên trong lịch sử loài người vượt qua quy mô mười nghìn tỷ tham số (so với các mô hình chủ đạo trên thị trường hiện nay có số tham số từ vài trăm tỷ đến một nghìn tỷ), chi phí huấn luyện đạt đến mức kinh ngạc 100 tỷ USD.

Tuy nhiên,do khả năng chuyên biệt của Mythos trong lĩnh vực an ninh mạng (Anthropic từng tiết lộ, công ty đã sử dụng Mythos để xác định hàng nghìn lỗ hổng zero-day chỉ trong vài tuần ngắn ngủi), khiến Anthropic thậm chí không dám trực tiếp phát hành công khai mô hình này, để ngăn chặn việc bị các nhóm hacker sử dụng độc hại, mà thay vào đó lên kế hoạch cho các đại gia hàng đầu dùng thử để kiểm tra trước thông qua chương trình "Glass Wings", vá các lỗ hổng tiềm ẩn.

Tình hình an ninh DeFi ở giai đoạn hiện tại đã nghiêm trọng như vậy, thật khó tưởng tượng sau khi Mythos được phát hành công khai, việc phòng thủ an ninh của ngành sẽ phải đối mặt với những mối đe dọa mới như thế nào.

Vấn đề lớn nhất: Tỷ lệ rủi ro-lợi nhuận đã mất cân bằng từ lâu

Đối với những người tham gia DeFi thông thường, nhà cung cấp thanh khoản (LP) và cá voi, vấn đề quan trọng nhất hiện nay là ngồi xuống và tính toán một bài toán.

Từ lâu, lý do người dùng chọn gửi tiền vào DeFi là để theo đuổi tỷ suất lợi nhuận hàng năm cao gấp nhiều lần so với tài chính truyền thống. Trong thời kỳ thị trường tăng giá hoặc khai thác thanh khoản điên cuồng, lợi nhuận 10%, 20% hoặc thậm chí cao hơn đủ để bù đắp kỳ vọng tâm lý của mọi người về "rủi ro kỹ thuật tiềm ẩn".

Nhưng ngày nay, logic cơ bản này đã bị lung lay và thậm chí đảo ngược, tỷ lệ rủi ro-lợi nhuận của DeFi đã mất cân bằng. Ở phía lợi nhuận, khi thị trường bước vào giai đoạn cạnh tranh tồn kho, đệm an toàn dày lên, lợi suất thực tế của hầu hết các giao thức DeFi chủ đạo, tương đối đáng tin cậy đã giảm xuống mức một con số; Ở phía rủi ro, vốn gốc của người dùng bị phơi bày trước một hộp đen có thể bị AI đánh bại bất cứ lúc nào, bị flash loan làm trống rỗng trong nháy mắt, một khi giao thức bị hacker tấn công, token về 0, hồ bơi tiền bị rút cạn thường xảy ra trong vài phút, và không có luật pháp, bảo hiểm hoặc ngân hàng trung ương nào có thể bảo hiểm.

Dùng rủi ro mất 100% vốn gốc để đánh cược khoảng 5% lợi suất hàng năm, rõ ràng không phải là một thương vụ có lời.

Lời của Manuel có lẽ hơi tuyệt đối, nhưng nó xé toạc tấm màn che cuối cùng của DeFi. Trước thực tế hacker đã sử dụng AI làm vũ khí thông thường và các sự cố an ninh trong ngành liên tục bùng phát, nếu bạn chưa sẵn sàng chuẩn bị tâm lý cho việc mất 100% vốn gốc để đổi lấy một khoản lợi nhuận nhất định,thì "rút vốn càng sớm càng tốt, thu tiền về túi an toàn", có lẽ là lựa chọn hợp lý nhất, tuân thủ nguyên tắc kiểm soát rủiiro nhất trong chu kỳ thị trường hiện tại.

Câu hỏi Liên quan

QAi đưa ra cảnh báo 'Tất cả DeFi đều không an toàn' và tại sao cảnh báo này lại đáng chú ý?

ANgười đưa ra cảnh báo là Manuel Aráoz, nhà sáng lập OpenZeppelin - một trong những công ty kiểm toán bảo mật hàng đầu trong lĩnh vực DeFi. Cảnh báo này rất đáng chú ý vì đến từ một chuyên gia xây dựng chính hệ thống bảo mật DeFi, không phải từ người ngoài ngành.

QLý do chính khiến Manuel Aráoz thay đổi quan điểm hoàn toàn về bảo mật DeFi là gì?

ALý do chính là sự tiến bộ của Trí tuệ nhân tạo (AI). Ông cho rằng các AI Coding Agent hiện có khả năng nhận diện và khai thác lỗ hổng hợp đồng thông minh ở cấp độ tăng theo cấp số nhân, làm cho cuộc chơi bảo mật bất cân xứng vốn có (kẻ tấn công chỉ cần tìm một lỗ hổng, trong khi bên phòng thủ phải sửa tất cả) trở nên mất cân bằng trầm trọng.

QBài viết liệt kê những vụ tấn công DeFi nghiêm trọng nào xảy ra vào tháng 4 và tháng 5?

ABài viết liệt kê nhiều vụ tấn công lớn: Tháng 4 có Drift Protocol (2.8 tỷ USD) và Kelp DAO (2.92 tỷ USD). Tháng 5 có THORChain (hơn 10 triệu USD), Verus (11.58 triệu USD), Echo Protocol (76.7 triệu USD), StablR (hơn 2.8 triệu USD), SquidRouter (3 triệu USD) và StakeDAO (với 5.45 nghìn tỷ vsdCRV bị đúc).

QAI đang giúp hacker tấn công DeFi như thế nào theo bài viết?

AAI trở thành 'vũ khí hạt nhân' cho hacker bằng cách: 1) Quét và phát hiện lỗ hổng 'zero-day' trong vài giây. 2) Tự động tạo ra script tấn công và triển khai hợp đồng thông minh khai thác. 3) Hỗ trợ tấn công chuỗi cung ứng (DevOps) và kỹ thuật xã hội, như giám sát GitHub để tìm thông tin nhạy cảm và phát động tấn công cực nhanh trước khi con người phản ứng.

QBài viết kết luận lý do cốt lõi khiến người dùng nên cân nhắc rút vốn khỏi DeFi là gì?

ABài viết kết luận rằng tỷ lệ rủi ro/lợi nhuận của DeFi đã mất cân bằng. Một bên, lợi nhuận thực từ các giao thức an toàn tương đối đã giảm xuống mức một con số. Bên kia, rủi ro mất 100% vốn gốc do bị hack là rất cao và hiện hữu, đặc biệt với sự trợ giúp của AI. Dùng 100% vốn gốc để đổi lấy khoảng 5% lợi nhuận hàng năm là một giao dịch không có lợi.

Nội dung Liên quan

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

Bài báo đưa tin từ sự kiện Computex 2026, nơi CEO của Arm, Rene Haas, thông báo rằng ByteDance (TikTok) và Oracle đã áp dụng chip CPU dành cho trung tâm dữ liệu do Arm tự nghiên cứu, tên là Arm AGI. Arm đã tăng gấp đôi kỳ vọng về nhu cầu đối với CPU này, dự kiến đạt doanh thu 20 tỷ USD vào các năm tài chính 2027-2028 và 150 tỷ USD hàng năm trong khoảng 5 năm. Haas cũng chia sẻ quan điểm rằng việc Mỹ ngăn cản xuất khẩu CPU AI sang Trung Quốc là gần như không thể. Trong một cuộc đối thoại thú vị, CEO NVIDIA, Jensen Huang, đã tham gia và bày tỏ sự tiếc nuối khi NVIDIA không thể mua lại Arm trước đây. Ông cũng giải thích lý do đằng sau việc NVIDIA phát triển siêu chip RTX Spark dựa trên kiến trúc Arm, nhấn mạnh nhu cầu về CPU mạnh mẽ cho các tác nhân AI (AI agent) chạy cục bộ trên PC. Huang dự đoán ngành công nghiệp máy tính có thể mở rộng gấp mười lần nhờ sự phát triển của các tác nhân AI tự chủ. Bài báo cũng đề cập đến những tiến bộ của Arm trong lĩnh vực chip PC và CPU cho trung tâm dữ liệu. Nhiều đối tác lớn như OpenAI, Meta, Google và Microsoft đang sử dụng hoặc hợp tác với Arm. Haas đã công bố lộ trình phát triển cho các thế hệ CPU Arm AGI tiếp theo, khẳng định cam kết lâu dài trong việc tự sản xuất chip. Kết luận chỉ ra rằng sự bùng nổ của các tác nhân AI đang dịch chuyển sự chú ý trong cuộc đua sức mạnh tính toán sang CPU, thúc đẩy xu hướng tích hợp theo chiều dọc trong ngành công nghiệp bán dẫn, nơi hiệu quả năng lượng trở thành yếu tố cạnh tranh chính.

marsbit18 phút trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

marsbit18 phút trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

Tóm tắt báo cáo kết quả kinh doanh Q2/2026 và dự báo Q3 của Broadcom Broadcom đã công bố kết quả kinh doanh quý 2 năm tài chính 2026 với doanh thu 221,9 tỷ USD, tăng 48%, trong đó doanh thu bán dẫn AI đạt 108 tỷ USD, tăng 143%, và đây là quý tăng trưởng thứ 13 liên tiếp cho phân khúc này. Lợi nhuận điều chỉnh EBITDA đạt mức kỷ lục 152 tỷ USD. Tuy nhiên, dự báo của công ty cho quý 3 đã khiến thị trường thất vọng. Mặc dù dự kiến tổng doanh thu đạt 294 tỷ USD (vượt kỳ vọng), doanh thu bán dẫn AI được hướng dẫn chỉ ở mức 160 tỷ USD, thấp hơn khoảng 7% so với kỳ vọng chung của các nhà phân tích (172 tỷ USD). CEO Hock Tan cũng không nâng dự báo doanh thu bán dẫn AI cho cả năm tài chính 2026, vẫn giữ ở mức hơn 1000 tỷ USD. Đặc biệt, ông Tan cho biết tỷ trọng doanh thu từ mạng AI trong doanh thu bán dẫn AI, hiện ở mức gần 40%, dự kiến sẽ trở về mức ~30% trong tương lai. Tuyên bố này có thể tạo ra áp lực định giá lại đối với các công ty con ngành quang học (như Zhongji Innolight, Eoptolink) vốn được định giá cao dựa trên kỳ vọng tăng trưởng liên tục của phân khúc mạng. Phản ứng thị trường rất tiêu cực. Cổ phiếu AVGO của Broadcom lao dốc hơn 13% trong giao dịch ngoài giờ, làm bốc hơi hơn 2700 tỷ USD vốn hóa thị trường. Hiệu ứng lan tỏa khiến cổ phiếu Marvell và một số công ty trong lĩnh vực kết nối AI khác cũng giảm theo. Sự sụt giảm này được cho là do việc chốt lời sau một đợt tăng mạnh trước đó và định giá cao (PE ~90 lần) so với mặt bằng ngành. Dù vậy, lãnh đạo Broadcom vẫn khẳng định nhu cầu chip AI "khó có thể được đáp ứng đầy đủ" và giữ vững tầm nhìn dài hạn. Đợt điều chỉnh này là điểm chuyển giao câu chuyện AI hay chỉ là đợt chốt lời thông thường sẽ cần được theo dõi thông qua các động thái chi tiêu vốn tiếp theo của các nhà cung cấp dịch vụ đám mây quy mô lớn.

marsbit23 phút trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

marsbit23 phút trước

Nhóm của Lý Phi Phi làm rõ khái niệm 'Mô hình thế giới', Sora chỉ có thể tính là trình kết xuất

Nhóm của Giáo sư Lý Phi Phi từ World Labs và Đại học Stanford đã công bố một bài phân tích khái niệm, chỉ ra sự lạm dụng thuật ngữ "mô hình thế giới" trong AI. Bài viết phân loại các hệ thống được gọi là "mô hình thế giới" thành ba chức năng chiếu theo vòng lặp nhận thức POMDP: bộ kết xuất, bộ mô phỏng và bộ lập kế hoạch. Theo phân loại này, các mô hình tạo video như Sora của OpenAI thuộc nhóm "bộ kết xuất". Chúng tập trung tạo ra đầu ra pixel chân thực cho thị giác con người từ trạng thái hoặc mô tả, nhưng không thực sự tính toán các quy luật vật lý chính xác để dự đoán sự thay đổi trạng thái dựa trên hành động. Do đó, chúng không phải là mô hình thế giới đầy đủ hay bộ mô phỏng thế giới. Ngược lại, "bộ mô phỏng" (ví dụ: NVIDIA Omniverse) tập trung vào việc tạo ra trạng thái vật lý-chính xác cho các tính toán, còn "bộ lập kế hoạch" chuyển đổi quan sát thành hành động. Sự nhầm lẫn khái niệm này, thường được thúc đẩy bởi tiếp thị, có thể dẫn đến đánh giá sai lệch về khả năng công nghệ, ảnh hưởng đến lựa chọn kỹ thuật và đầu tư. Việc làm rõ này có giá trị thực tiễn, giúp các doanh nghiệp và nhà đầu tư đánh giá đúng năng lực của từng loại hệ thống. Tương lai có thể hướng tới sự hợp nhất của ba chức năng, nhưng hiện tại, việc nhận biết ranh giới của chúng là rất quan trọng.

marsbit1 giờ trước

Nhóm của Lý Phi Phi làm rõ khái niệm 'Mô hình thế giới', Sora chỉ có thể tính là trình kết xuất

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片