Cảnh báo từ cao thủ kiểm toán DeFi: Tất cả DeFi đều không an toàn, rút tiền ngay!

Odaily星球日报Xuất bản vào 2026-05-28Cập nhật gần nhất vào 2026-05-28

Tóm tắt

Nhà sáng lập OpenZeppelin, Manuel Aráoz, cảnh báo mọi giao thức DeFi đều không còn an toàn và khuyên người dùng rút vốn, kể cả từ các giao thức blue-chip như Aave hay Compound. Lý do chính là sự trỗi dậy của AI, đặc biệt là các AI Coding Agent, giúp hacker phát hiện và khai thác lỗ hổng hợp đồng thông minh với tốc độ và hiệu quả chưa từng có, đảo ngược hoàn toàn thế trận phòng thủ bất đối xứng trước đây. Thực tế tháng 4 và 5/2026 đã chứng kiến hàng loạt vụ tấn công lớn vào Drift Protocol, Kelp DAO, THORChain, Verus và nhiều nền tảng khác, với tổng thiệt hại lên tới hàng tỷ USD, cho thấy DeFi đang trở thành "máy rút tiền" của hacker. AI hiện có khả năng quét mã nguồn mở trong vài giây, tự động tạo kịch bản tấn công, và thậm chí thực hiện các cuộc tấn công kỹ thuật xã hội. Sự xuất hiện của các mô hình siêu mạnh như Mythos của Anthropic – với khả năng tìm ra hàng ngàn lỗ hổng zero-day – càng làm trầm trọng thêm mối đe dọa. Bài toán tỷ lệ rủi ro/lợi nhuận của DeFi đã mất cân bằng: lợi suất thực tế chỉ còn ở mức một con số, trong khi rủi ro mất trắng toàn bộ vốn lại cực kỳ cao và hiện hữu. Trong bối cảnh này, việc rút vốn để bảo toàn tài sản có thể là lựa chọn hợp lý nhất cho người dùng thông thường.

Bản gốc | Odaily Planet Daily (@OdailyChina)

Tác giả | Azuma (@azuma_eth)

“Tôi nghĩ tất cả DeFi đã không còn an toàn.”

Lời khẳng định này được người sáng lập OpenZeppelin, Manuel Aráoz, để lại trên X hôm qua, như một quả bom nước chìm, một lần nữa làm rung chuyển thị trường DeFi vốn đã tĩnh lặng như nước chết.

Manuel thậm chí còn cho biết, anh đã bắt đầu khuyên bạn bè và người thân rút vốn ra khỏi các giao thức DeFi lớn, bao gồm cả những giao thức được coi là rủi ro thấp như Aave, MakerDAO và Compound.

Đây không phải là lời cảnh báo thổi phồng từ một người ngoài ngành. Trái lại, bản thân Manuel là một trong những người xây dựng trọng tâm nhất của hệ thống an ninh DeFi, còn OpenZeppelin là một trong những công ty kiểm toán bảo mật hàng đầu ngành, với thư viện hợp đồng, tiêu chuẩn bảo mật và khung kiểm toán của họ đã thấm sâu vào toàn bộ thế giới DeFi.

Nguyên nhân khiến thái độ của Manuel hoàn toàn thay đổi nằm ở AI. Manuel bi quan cho rằng, khả năng của AI Coding Agent trong việc xác định và khai thác lỗ hổng hợp đồng thông minh đang tăng cường theo cấp số nhân.

Điều này có nghĩa là, những vấn đề trước đây cần các đội bảo mật hàng đầu hàng tuần để phát hiện, giờ đây có thể bị AI quét ra trong vài phút; trước đây, tin tặc cần nghiên cứu lâu dài logic giao thức, giờ đây có thể trực tiếp để AI phân tích tự động con đường tấn công; trước đây, tính "minh bạch công khai" của DeFi là lợi thế, giờ đây trở thành kho dữ liệu huấn luyện tốt nhất cho kẻ tấn công.

Manuel cũng đề cập đến một vấn đề chết người hơn, bản chất bảo mật hợp đồng thông minh là một trò chơi cực kỳ bất cân xứng — bên phòng thủ phải sửa tất cả các lỗ hổng, trong khi bên tấn công chỉ cần tìm ra một lỗ hổng là đủ để đánh cắp tiền. Khi AI bắt đầu củng cố hiệu quả tấn công theo cấp số nhân, sự bất cân xứng này đang nhanh chóng mất cân bằng.

Thực tế lạnh lùng: DeFi đã thành máy rút tiền của hacker

Nhìn lại các sự cố bảo mật DeFi trong vài tháng qua, bạn sẽ thấy mối lo ngại của Manuel không hề phóng đại.

Tháng Tư gần như là tháng tồi tệ nhất trong lịch sử DeFi.

  • Ngày 1 tháng 4, ngày Cá tháng Tư, Drift Protocol đã bị đánh cắp 280 triệu USD do chiếm quyền quản lý và lỗ hổng thực thi đa chữ ký (xem chi tiết trong Trò đùa Cá tháng Tư? Drift Protocol bị đánh cắp hơn 280 triệu USD, có thể trở thành vụ tấn công DeFi lớn thứ hai trên hệ sinh thái Solana).
  • Sau đó, vào ngày 19 tháng 4, Kelp DAO bị đánh cắp 292 triệu USD do giao thức bridge bị tấn công (xem chi tiết trong DeFi lại bị đánh cắp 292 triệu USD, liệu Aave còn an toàn nữa không?), tin tặc sau đó đã trốn thoát thông qua các giao thức cho vay như Aave, khiến toàn bộ DeFi rơi vào bóng tối của nợ xấu và ảnh hưởng liên đới của nó.

Và sau khi bước vào tháng Năm, sự cố không những không giảm mà còn lan rộng hơn nữa.

  • Ngày 15 tháng 5, THORChain bị tấn công, nhà điều hành nút mới tham gia đã lợi dụng lỗ hổng trong sơ đồ chữ ký ngưỡng GG20 (TSS), tái tạo khóa riêng tư kho bạc và trực tiếp thực hiện giao dịch rút tiền, gây thiệt hại hơn 10 triệu USD.
  • Ngày 18 tháng 5, giao thức bridge của Verus bị tấn công, kẻ tấn công giả mạo payload nhập chuỗi chéo, bỏ qua xác minh để rút tài sản từ kho dự trữ Ethereum, đánh cắp khoảng 11,58 triệu USD.
  • Ngày 19 tháng 5, Echo Protocol trên Monad bị tấn công do rò rỉ khóa riêng tư, kẻ tấn công đã đúc 1000 eBTC (trị giá 76,7 triệu USD) và rút tiền thông qua Curvance thông qua con đường tấn công đã được thử nghiệm trước đó.
  • Ngày 24 tháng 5, StablR, nhà phát hành stablecoin tuân thủ theo hệ thống quy định MiCA, bị tấn công, hacker thu lợi hơn 2,8 triệu USD thông qua việc tăng phát hành EURR và USDR, khiến EURR và USDR mất neo.
  • Ngày 25 tháng 5, mô-đun SquidRouter bị tấn công, 86 ví Gnosis Safe do đó bị đánh cắp tài sản trị giá khoảng 3 triệu USD.
  • Ngày 27 tháng 5, khóa riêng tư của người triển khai StakeDAO bị rò rỉ trên Arbitrum, kẻ tấn công đã đúc khoảng 5,45 nghìn tỷ vsdCRV và đổi một phần thành 43,7 ETH để trốn thoát.

Các sự kiện bảo mật xảy ra thường xuyên đã gióng lên hồi chuông cảnh báo, từ mã trên chuỗi đến quản lý ngoài chuỗi, DeFi dường như đang thất thủ trên toàn tuyến.

AI đã trở thành vũ khí hạt nhân của hacker

Tại sao cuộc phòng thủ-tấn công DeFi bất ngờ sụp đổ nhanh chóng trong mùa hè năm nay? Ngoài sự phát triển kỹ thuật truyền thống của hacker, sự tiến bộ vượt bậc của mô hình AI lớn đang trở thành quả cân cuối cùng làm đảo lộn thế cân bằng.

Trước đây, việc tìm ra một lỗ hổng phức tạp trong hợp đồng thông minh (đặc biệt là liên quan đến cross-chain, lồng ghép nhiều lớp, hoặc logic reentrancy cực kỳ ẩn) đòi hỏi những tin tặc hàng đầu hàng tuần thậm chí hàng tháng để phân tích mã. Tuy nhiên, với sự trưởng thành của các tác nhân AI (Agents) có ngữ cảnh siêu dài, khả năng suy luận logic mạnh mẽ và khả năng gọi công cụ tự chủ, tất cả đã thay đổi về chất.

  • Quét trong vài giây và khai thác "lỗ hổng zero-day" toàn mạng: Kẻ tấn công chỉ cần đưa kho mã nguồn mở vào mô hình suy luận AI thế hệ mới, AI có thể suy luận hàng trăm kịch bản tương tác cực đoan như một chuyên gia bảo mật kỳ cựu, chính xác tìm ra các điều kiện biên mà kiểm toán viên con người bỏ sót khi mệt mỏi.
  • Tạo kịch bản tấn công tự động: AI không chỉ có thể phát hiện lỗ hổng, mà còn có thể tự động viết, kiểm tra và triển khai "hợp đồng thông minh hacker" để khai thác tiền.
  • Sắp xếp hoàn hảo DevOps và kỹ thuật xã hội ngoài chuỗi: AI có thể giả dạng thành nhà phát triển hoàn hảo để câu cá, hoặc giám sát 24/7 các bản ghi commit GitHub của đội ngũ DeFi. Khi đội ngũ tải lên mã sửa chữa chứa thông tin nhạy cảm hoặc chưa được xác minh, AI sẽ phát động tấn công trong vài giây — nhanh hơn nhiều so với thời gian phản ứng của nhân viên bảo mật con người.

Trong cuộc chiến phòng thủ-tấn công bảo mật được AI hỗ trợ này, hacker với AI có được gần như vô hạn đạn và tốc độ tấn công tính bằng giây, trong khi DeFi bị hạn chế bởi quản trị chậm, xác nhận đa chữ ký và kiểm toán bảo mật chậm trễ, khó có thể đưa ra phản ứng phòng thủ tương ứng.

Tháng trước, Anthropic, công ty phát triển AI đứng sau Claude, chính thức công bố mô hình thế hệ mới Mythos (xem chi tiết trong Anthropic tạo ra mô hình AI mạnh nhất lịch sử, nhưng không dám phát hành...). Đây là mô hình đầu tiên trong lịch sử nhân loại vượt qua quy mô mười nghìn tỷ tham số (so với các mô hình chính hiện nay có tham số từ vài trăm tỷ đến một nghìn tỷ), chi phí huấn luyện đạt mức kinh ngạc 100 tỷ USD.

Tuy nhiên, do khả năng chuyên biệt của Mythos trong lĩnh vực an ninh mạng (Anthropic từng tiết lộ, công ty này đã sử dụng Mythos để xác định hàng nghìn lỗ hổng zero-day chỉ trong vài tuần), Anthropic thậm chí không dám trực tiếp phát hành công khai mô hình này, để tránh bị nhóm hacker lợi dụng cho mục đích xấu, mà lên kế hoạch cho các hãng lớn dùng thử thông qua kế hoạch "Cánh Thủy Tinh" để kiểm tra và vá các lỗ hổng tiềm ẩn trước.

Tình hình bảo mật DeFi ở giai đoạn hiện tại đã nghiêm trọng như vậy, khó có thể tưởng tượng sau khi Mythos được phát hành công khai, hệ thống phòng thủ bảo mật của ngành sẽ gặp phải những mối đe dọa mới nào.

Vấn đề lớn nhất: Tỷ lệ rủi ro/lợi nhuận đã mất cân bằng từ lâu

Đối với những người tham gia DeFi thông thường, nhà cung cấp thanh khoản (LP) và cá voi, vấn đề quan trọng nhất hiện nay là ngồi lại và tính toán một con số.

Trong thời gian dài, lý do người dùng chọn gửi tiền vào DeFi là để theo đuổi tỷ suất lợi nhuận hàng năm cao hơn gấp nhiều lần so với tài chính truyền thống. Trong thời kỳ thị trường tăng giá hoặc khai thác thanh khoản điên cuồng, lợi suất 10%, 20% thậm chí cao hơn đủ để bù đắp kỳ vọng tâm lý về "rủi ro kỹ thuật tiềm ẩn".

Nhưng ngày nay, logic cơ bản này đã bị lung lay và thậm chí bị lật đổ, tỷ lệ rủi ro/lợi nhuận của DeFi đã mất cân bằng. Về phía lợi nhuận, khi thị trường bước vào cuộc chơi tồn kho, đệm an toàn dày lên, lợi suất thực tế của hầu hết các giao thức DeFi chính thống, tương đối đáng tin cậy đã giảm xuống mức một con số; về phía rủi ro, vốn của người dùng tiếp xúc với một hộp đen có thể bị AI đánh bại, bị flash loan xóa sổ trong nháy mắt, một khi giao thức bị tin tặc tấn công, token về 0, hồ bơi tiền bị rút cạn thường xảy ra trong vài phút, và không có bất kỳ luật pháp, bảo hiểm hoặc ngân hàng trung ương nào có thể bảo lãnh.

Dùng rủi ro mất 100% vốn gốc để đánh đổi lấy lợi suất hàng năm khoảng 5%, rõ ràng không phải là một giao dịch có lãi.

Lời của Manuel có lẽ hơi tuyệt đối, nhưng nó xé toạc tấm màn che cuối cùng của DeFi. Trước thực tế hacker đã dùng AI làm vũ khí thông thường và các sự cố bảo mật trong ngành không ngừng bùng nổ, nếu bạn không chuẩn bị tâm lý sẵn sàng mất 100% vốn gốc để đổi lấy một khoản lợi nhuận nhất định, thì "rút vốn càng sớm càng tốt, bỏ túi an toàn", có lẽ là lựa chọn hợp lý nhất, tuân thủ nguyên tắc kiểm soát rủi ro nhất trong chu kỳ thị trường hiện tại.

Câu hỏi Liên quan

QManuel Aráoz, người sáng lập OpenZeppelin, đã đưa ra cảnh báo gì về DeFi?

AManuel Aráoz tuyên bố rằng tất cả các giao thức DeFi đều không còn an toàn. Ông thậm chí còn khuyên người thân và bạn bè rút vốn khỏi các giao thức lớn như Aave, MakerDAO và Compound do mối đe dọa từ AI.

QTheo bài viết, AI đang thay đổi cuộc chơi bảo mật DeFi như thế nào?

AAI Coding Agent đang làm gia tăng theo cấp số nhân khả năng phát hiện và khai thác lỗ hổng hợp đồng thông minh. Chúng có thể quét và tìm ra vấn đề trong vài phút (thay vì hàng tuần), tự động phân tích đường tấn công, tạo script tấn công, và thậm chí thực hiện tấn công kỹ thuật xã hội (social engineering), khiến cuộc chiến phòng thủ - tấn công trở nên mất cân bằng nghiêm trọng.

QTháng 4 và tháng 5 năm nay chứng kiến những vụ tấn công DeFi lớn nào?

ATháng 4: Drift Protocol bị mất 2.8 tỷ USD (1/4) và Kelp DAO bị mất 2.92 tỷ USD (19/4). Tháng 5: Hàng loạt vụ tấn công xảy ra với THORChain (~10 triệu USD), Verus (~11.58 triệu USD), Echo Protocol (7670 triệu USD eBTC), StablR (~2.8 triệu USD), SquidRouter (~3 triệu USD) và StakeDAO (rà rỉ khóa riêng tư).

QMô hình AI Mythos của Anthropic đáng lo ngại ở điểm nào?

AMythos là mô hình AI thế hệ mới với hàng chục nghìn tỷ tham số, có khả năng chuyên biệt cao về an ninh mạng. Anthropic tiết lộ rằng Mythos có thể xác định hàng nghìn lỗ hổng zero-day chỉ trong vài tuần. Khả năng này quá mạnh đến mức công ty không dám công bố rộng rãi vì sợ bị hacker lợi dụng, thay vào đó họ chỉ cho các hãng lớn dùng thử để vá lỗi trước.

QTại sao bài viết cho rằng tỷ lệ rủi ro - lợi nhuận của DeFi hiện nay không còn hấp dẫn?

ABài viết chỉ ra rằng lợi nhuận thực tế từ các giao thức DeFi uy tín đã giảm xuống mức một con số (khoảng 5%), trong khi rủi ro mất toàn bộ vốn gốc lại rất cao và ngày càng tăng do các cuộc tấn công được AI hỗ trợ. Việc chấp nhận rủi ro mất 100% vốn để đổi lấy lợi nhuận ~5% là không cân xứng, khiến việc rút vốn trở thành lựa chọn hợp lý về mặt quản lý rủi ro.

Nội dung Liên quan

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit18 phút trước

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit18 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

Hiệp hội Blockchain, một trong những nhóm vận động hàng đầu ngành, đã gửi thư tới lãnh đạo Thượng viện Mỹ, thúc giục thông qua Đạo luật CLARITY. Thư có chữ ký của 160 cựu chuyên gia an ninh, tình báo và thực thi pháp luật. Các bên ký tên cho rằng thiếu khuôn khổ pháp lý rõ ràng sẽ đẩy hoạt động tiền mã hóa ra nước ngoài, gây khó khăn cho việc điều tra tội phạm tài chính. Đạo luật CLARITY nhằm tăng cường năng lực thực thi pháp luật và ngăn ngừa tội phạm tài chính trong lĩnh vực tài sản số. Các biện pháp chính bao gồm: củng cố nghĩa vụ chống tài chính bất hợp pháp (mở rộng yêu cầu theo Đạo luật Bảo mật Ngân hàng và luật trừng phạt), tăng cường chia sẻ thông tin giữa Bộ Tài chính, Bộ Tư pháp, FBI, DEA và khu vực tư nhân, cũng như tăng cường bảo vệ cho các máy giao dịch tài sản số (kiosk) thông qua giám sát giao dịch, báo cáo, hạn mức và các quy định chống gian lận. Hiệp hội nhấn mạnh đây là các biện pháp tăng cường thực thi, không phải bãi bỏ quy định. Một cuộc họp thị trấn trực tuyến sẽ được tổ chức để thảo luận về lợi ích của dự luật đối với thực thi pháp luật và an ninh quốc gia. Dự luật đã được Ủy ban Nông nghiệp Thượng viện thông qua một phần vào tháng 1 và dự kiến được đưa ra biểu quyết toàn thể tại Thượng viện vào mùa hè này. Tuy nhiên, nếu thông qua, nó vẫn cần được Hạ viện phê chuẩn, và có thể cần phải điều chỉnh để phù hợp với phiên bản đã được Hạ viện thông qua vào mùa thu năm ngoái.

bitcoinist30 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

bitcoinist30 phút trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

Bài báo đưa tin từ sự kiện Computex 2026, nơi CEO của Arm, Rene Haas, thông báo rằng ByteDance (TikTok) và Oracle đã áp dụng chip CPU dành cho trung tâm dữ liệu do Arm tự nghiên cứu, tên là Arm AGI. Arm đã tăng gấp đôi kỳ vọng về nhu cầu đối với CPU này, dự kiến đạt doanh thu 20 tỷ USD vào các năm tài chính 2027-2028 và 150 tỷ USD hàng năm trong khoảng 5 năm. Haas cũng chia sẻ quan điểm rằng việc Mỹ ngăn cản xuất khẩu CPU AI sang Trung Quốc là gần như không thể. Trong một cuộc đối thoại thú vị, CEO NVIDIA, Jensen Huang, đã tham gia và bày tỏ sự tiếc nuối khi NVIDIA không thể mua lại Arm trước đây. Ông cũng giải thích lý do đằng sau việc NVIDIA phát triển siêu chip RTX Spark dựa trên kiến trúc Arm, nhấn mạnh nhu cầu về CPU mạnh mẽ cho các tác nhân AI (AI agent) chạy cục bộ trên PC. Huang dự đoán ngành công nghiệp máy tính có thể mở rộng gấp mười lần nhờ sự phát triển của các tác nhân AI tự chủ. Bài báo cũng đề cập đến những tiến bộ của Arm trong lĩnh vực chip PC và CPU cho trung tâm dữ liệu. Nhiều đối tác lớn như OpenAI, Meta, Google và Microsoft đang sử dụng hoặc hợp tác với Arm. Haas đã công bố lộ trình phát triển cho các thế hệ CPU Arm AGI tiếp theo, khẳng định cam kết lâu dài trong việc tự sản xuất chip. Kết luận chỉ ra rằng sự bùng nổ của các tác nhân AI đang dịch chuyển sự chú ý trong cuộc đua sức mạnh tính toán sang CPU, thúc đẩy xu hướng tích hợp theo chiều dọc trong ngành công nghiệp bán dẫn, nơi hiệu quả năng lượng trở thành yếu tố cạnh tranh chính.

marsbit1 giờ trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

Tóm tắt báo cáo kết quả kinh doanh Q2/2026 và dự báo Q3 của Broadcom Broadcom đã công bố kết quả kinh doanh quý 2 năm tài chính 2026 với doanh thu 221,9 tỷ USD, tăng 48%, trong đó doanh thu bán dẫn AI đạt 108 tỷ USD, tăng 143%, và đây là quý tăng trưởng thứ 13 liên tiếp cho phân khúc này. Lợi nhuận điều chỉnh EBITDA đạt mức kỷ lục 152 tỷ USD. Tuy nhiên, dự báo của công ty cho quý 3 đã khiến thị trường thất vọng. Mặc dù dự kiến tổng doanh thu đạt 294 tỷ USD (vượt kỳ vọng), doanh thu bán dẫn AI được hướng dẫn chỉ ở mức 160 tỷ USD, thấp hơn khoảng 7% so với kỳ vọng chung của các nhà phân tích (172 tỷ USD). CEO Hock Tan cũng không nâng dự báo doanh thu bán dẫn AI cho cả năm tài chính 2026, vẫn giữ ở mức hơn 1000 tỷ USD. Đặc biệt, ông Tan cho biết tỷ trọng doanh thu từ mạng AI trong doanh thu bán dẫn AI, hiện ở mức gần 40%, dự kiến sẽ trở về mức ~30% trong tương lai. Tuyên bố này có thể tạo ra áp lực định giá lại đối với các công ty con ngành quang học (như Zhongji Innolight, Eoptolink) vốn được định giá cao dựa trên kỳ vọng tăng trưởng liên tục của phân khúc mạng. Phản ứng thị trường rất tiêu cực. Cổ phiếu AVGO của Broadcom lao dốc hơn 13% trong giao dịch ngoài giờ, làm bốc hơi hơn 2700 tỷ USD vốn hóa thị trường. Hiệu ứng lan tỏa khiến cổ phiếu Marvell và một số công ty trong lĩnh vực kết nối AI khác cũng giảm theo. Sự sụt giảm này được cho là do việc chốt lời sau một đợt tăng mạnh trước đó và định giá cao (PE ~90 lần) so với mặt bằng ngành. Dù vậy, lãnh đạo Broadcom vẫn khẳng định nhu cầu chip AI "khó có thể được đáp ứng đầy đủ" và giữ vững tầm nhìn dài hạn. Đợt điều chỉnh này là điểm chuyển giao câu chuyện AI hay chỉ là đợt chốt lời thông thường sẽ cần được theo dõi thông qua các động thái chi tiêu vốn tiếp theo của các nhà cung cấp dịch vụ đám mây quy mô lớn.

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片