NexChain

Giá thị trường

BTC Bitcoin
$63,481.4 +0.75%
ETH Ethereum
$1,878.34 +0.55%
SOL Solana
$73.21 +0.38%
BNB BNB Chain
$582.9 -1.12%
XRP XRP Ledger
$1.08 +1.32%
DOGE Dogecoin
$0.0701 -0.06%
ADA Cardano
$0.1802 +6.00%
AVAX Avalanche
$6.34 -1.06%
DOT Polkadot
$0.7919 +3.72%
LINK Chainlink
$8.28 +1.06%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,481.4
1
Ethereum
ETH
$1,878.34
1
Solana
SOL
$73.21
1
BNB Chain
BNB
$582.9
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1802
1
Avalanche
AVAX
$6.34
1
Polkadot
DOT
$0.7919
1
Chainlink
LINK
$8.28

🐋 Theo dõi cá voi

🟢
0x69cc...b7fd
5 phút trước
Chuyển vào
45,575 BNB
🔴
0x8c77...a247
5 phút trước
Chuyển ra
1,056 ETH
🔵
0xc664...3562
1 giờ trước
Stake
3,587,604 USDT

Phiền toái của giao thức: Tại sao tôi không còn xem xét mã nguồn Layer 2 trong 6 tháng nữa

DeFi | Ngô Tuấn |

Giao thức phức tạp, lỗ hổng đơn giản

Tôi đã từ bỏ việc kiểm toán mã nguồn các giao thức Layer 2 suốt 6 tháng. Lý do không phải vì tôi lười, mà vì tôi nhận ra một điều: sự phức tạp đang giết chết bảo mật, nhưng không theo cách mọi người nghĩ.

Cách đây vài năm, tôi audit hợp đồng thông minh cho ICO 0x năm 2017. Lúc đó, mã nguồn chỉ vài trăm dòng. Tôi có thể đọc từng dòng, hiểu từng logic. Nhưng bây giờ? Một giao thức Layer 2 như zkSync Era có hàng trăm nghìn dòng mã, và mỗi bản cập nhật lại thêm hàng chục nghìn dòng mới. Các nhà phát triển tự hào về điều này: họ nói rằng họ đang xây dựng những hệ thống phức tạp, mạnh mẽ. Tôi nói rằng họ đang xây dựng những quả bom hẹn giờ.

Hãy để tôi giải thích.

Aztec dạy tôi rằng bảo mật không đến từ việc thêm nhiều lớp phòng thủ, mà từ việc giảm thiểu bề mặt tấn công. Mỗi dòng mã mới là một cơ hội để hacker khai thác. Mỗi tính năng mới là một lỗ hổng tiềm ẩn. Nhưng các đội phát triển Layer 2 đang làm ngược lại: họ thêm tính năng, thêm module, thêm cầu nối, thêm cơ chế đồng thuận phức tạp. Và họ quên mất rằng những gì đơn giản nhất thường là an toàn nhất.

Tôi nhìn vào Optimism, Arbitrum, zkSync, StarkNet. Mỗi giao thức đều có những điểm mạnh riêng. Optimism có OP Stack, cho phép bất kỳ ai cũng có thể triển khai chain riêng. ZK Stack của zkSync hứa hẹn khả năng mở rộng vô hạn với bằng chứng zero-knowledge. Nhưng Aztec dạy tôi rằng sự khác biệt thực sự giữa OP Stack và ZK Stack không nằm ở công nghệ — mà là ai thuyết phục được nhiều dự án deploy chain trước. Và trong cuộc đua đó, bảo mật thường bị hy sinh.

Điều trớ trêu là: những lỗ hổng nguy hiểm nhất không đến từ những tính năng phức tạp, mà từ những giả định sai lầm trong thiết kế. Hãy nhìn vào cuộc tấn công Wormhole năm 2022: 326 triệu USD bị đánh cắp vì một lỗi xác thực cơ bản. Hoặc cuộc tấn công Ronin Network: 600 triệu USD mất vì 5 trong số 9 validator bị kiểm soát. Những lỗi này không yêu cầu kiến thức mật mã cao siêu. Chúng chỉ yêu cầu một sự thiếu cẩn thận trong thiết kế.

Tôi làm Zero-Knowledge Researcher ở Chicago. Tôi đã đọc mã nguồn của hàng trăm giao thức blockchain. Và tôi đã học được một bài học đắt giá: độ phức tạp là kẻ thù của bảo mật. Bạn càng thêm nhiều lớp trừu tượng, bạn càng tạo ra nhiều cơ hội cho lỗi. Bạn càng thêm nhiều tính năng, bạn càng làm cho việc kiểm toán trở nên khó khăn hơn. Và khi việc kiểm toán trở nên khó khăn, các nhà phát triển sẽ cắt giảm chi phí, bỏ qua các bước kiểm tra, và cuối cùng là thảm họa.

Hãy nhìn vào Uniswap V4. Hooks biến DEX thành Lego lập trình được. Điều này thật tuyệt vời cho sự đổi mới. Nhưng Aztec dạy tôi rằng mức độ phức tạp tăng vọt sẽ làm 90% developer nản lòng. Và 90% developer nản lòng có nghĩa là 90% dự án sử dụng hooks sẽ có lỗi bảo mật nghiêm trọng. Tôi đã thấy điều này xảy ra với các giao thức DeFi trong quá khứ: mỗi khi một tính năng mới được thêm vào, một làn sóng lỗ hổng mới xuất hiện.

Điều khiến tôi ngừng audit Layer 2 không phải là thiếu việc. Mà là thiếu hy vọng. Tôi cảm thấy như mình đang cố gắng vá một con đê đang vỡ: mỗi khi tôi sửa một lỗi, mười lỗi mới xuất hiện ở nơi khác. Các đội phát triển không học từ quá khứ. Họ tiếp tục thêm tính năng, tiếp tục tạo ra sự phức tạp, tiếp tục hy sinh bảo mật vì tốc độ phát triển.

Tôi đã kiểm toán hợp đồng SushiSwap năm 2020 và phát hiện lỗi tính phí trong công thức thanh khoản. Đó là một lỗi đơn giản, nhưng nó có thể gây thất thoát 200 ETH. Tôi đã kiếm được bounty 50 ETH từ lỗi đó. Nhưng điều khiến tôi lo lắng là: có bao nhiêu lỗi tương tự đang ẩn náu trong mã nguồn của các giao thức Layer 2 hiện tại? Với hàng trăm nghìn dòng mã, không ai có thể kiểm tra hết. Không ai có thể đảm bảo an toàn.

Lightning Network của Bitcoin là một ví dụ điển hình. Nó đã nửa sống nửa chết suốt bảy năm. Tỷ lệ thất bại routing cao. Độ phức tạp quản lý channel khiến nó mãi chỉ ở ngách. Nhưng các nhà phát triển vẫn tiếp tục quảng bá nó như một giải pháp mở rộng khả thi. Tôi không đồng ý. Bảy năm là đủ để chứng minh rằng một công nghệ không hoạt động. Nhưng trong thế giới crypto, chúng ta thường từ chối thừa nhận thất bại.

Phiền toái của giao thức: Tại sao tôi không còn xem xét mã nguồn Layer 2 trong 6 tháng nữa

Vậy tôi đã làm gì trong 6 tháng qua? Tôi tập trung vào nghiên cứu cơ bản. Tôi đọc whitepaper gốc. Tôi xây dựng lại logic từ đầu. Tôi không audit các giao thức mới nữa; thay vào đó, tôi nghiên cứu các nguyên lý. Aztec dạy tôi rằng hiểu biết sâu sắc về một hệ thống quan trọng hơn việc kiểm tra bề mặt hàng trăm hệ thống. Và tôi tin rằng, khi tôi quay lại audit, tôi sẽ có một góc nhìn tốt hơn.

Tôi không nói rằng các giao thức Layer 2 là xấu. Tôi nói rằng chúng đang phát triển quá nhanh, quá phức tạp, và quá ít chú trọng đến bảo mật. Tôi nói rằng chúng ta cần dừng lại, suy nghĩ, và thiết kế lại. Tôi nói rằng đôi khi, giải pháp tốt nhất là đơn giản hóa, không phải là thêm nhiều tính năng.

Một byte sai và cả chuỗi khối run. Đó là sự thật đơn giản mà nhiều người quên mất. Khi bạn xây dựng một hệ thống trị giá hàng tỷ USD, một byte sai có thể phá hủy tất cả. Và với sự phức tạp ngày càng tăng của các giao thức Layer 2, số lượng byte sai tiềm ẩn cũng tăng theo.

Tôi sẽ tiếp tục nghiên cứu, tiếp tục học hỏi. Nhưng tôi sẽ không vội vàng audit các giao thức mới nữa. Tôi sẽ chờ cho đến khi sự bùng nổ lắng xuống, cho đến khi các đội phát triển bắt đầu chú trọng đến bảo mật hơn là tốc độ phát triển. Cho đến khi họ nhận ra rằng, trong thế giới blockchain, an toàn là tính năng quan trọng nhất.

Và khi điều đó xảy ra, tôi sẽ sẵn sàng. Với kiến thức, với kinh nghiệm, và với một cam kết không lay chuyển đối với sự đơn giản và an toàn.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xe15d...4482
Nhà đầu tư sớm
+$4.5M
61%
0xe496...9be3
Nhà tạo lập thị trường
+$2.0M
67%
0x4639...eaae
Ví lưu ký tổ chức
+$4.7M
81%