Nghi vấn về tính an toàn của DEX: Khủng hoảng niềm tin trong tranh cãi về mã nguồn đóng và hướng đi của ngành

robot
Đang tạo bản tóm tắt

Gần đây, sàn giao dịch phi tập trung hiệu suất cao Hyperliquid đã bị chỉ trích công khai bởi nhân vật nổi tiếng trong ngành Kyle Samani, do vấn đề mã nguồn đóng và quyền kiểm soát nút tập trung, cáo buộc rằng nó đại diện cho “tất cả những sai lầm của ngành công nghiệp tiền mã hóa”.

Vụ tranh cãi này nhanh chóng bùng phát, mặc dù phần lớn dư luận cộng đồng ủng hộ Hyperliquid, nhưng chính sự kiện này phản ánh thách thức về niềm tin cốt lõi mà các sàn giao dịch phi tập trung đang đối mặt.

Lược sử sự kiện: Tranh cãi về mã nguồn đóng và phản ứng thị trường

Đầu năm 2025, mối lo ngại về việc Hyperliquid thiếu tính phi tập trung bắt đầu lan rộng trong cộng đồng. Một nhân viên của nhà vận hành nút ChorusOne chỉ ra rằng Hyperliquid sử dụng “mã nguồn đóng” để vận hành, phương pháp này thực chất “giam giữ” các nhà vận hành nút.

Điều khiến mối lo ngại tăng thêm là dữ liệu cho thấy Hyperliquid kiểm soát tới 81% token HYPE staking. Phân tích chỉ ra: “Nếu một thực thể kiểm soát 1/3 lượng staking, họ có thể ngừng hoạt động chuỗi; nếu kiểm soát 2/3, họ hoàn toàn làm chủ mạng lưới.”

Tháng 2 năm nay, Kyle Samani, đồng sáng lập của Multicoin Capital, đã đưa ra chỉ trích khiến tranh cãi lên cao trào. Ông công khai nói rằng Hyperliquid đại diện cho “tất cả những sai lầm của ngành công nghiệp tiền mã hóa”, đặc biệt nhấn mạnh việc người sáng lập rời khỏi quê hương, mã nguồn đóng và có kiểm soát quyền hạn.

Phản ứng của thị trường đối với tranh cãi rất nhanh chóng và rõ ràng. Giá token HYPE biến động đáng kể, giảm 15% trong thời gian tranh cãi.

Phản hồi ngành: Bảo vệ và cam kết của Hyperliquid

Trước các nghi vấn, nhóm phát triển Hyperliquid đã đưa ra một loạt phản hồi trên nền tảng mạng xã hội X. Về vấn đề mã nguồn đóng, nhóm giải thích: “Mã nguồn của nút hiện tại là đóng. Mã nguồn mở rất quan trọng. Dự án sẽ mở sau khi phát triển ổn định.”

Họ còn bảo vệ thêm rằng tốc độ phát triển của Hyperliquid nhanh hơn nhiều dự án khác, phạm vi dự án cũng rộng hơn, và cam kết “mã sẽ được mở khi an toàn.”

Về lo ngại về tập trung nút, Hyperliquid tuyên bố sẽ ra mắt “Chương trình ủy thác quỹ”, hỗ trợ các xác thực viên hiệu suất cao, nhằm tăng cường tính phi tập trung. Nhóm cũng cho biết, tập hợp xác thực viên sẽ mở rộng theo sự trưởng thành của mạng lưới, đảm bảo hạ tầng có tính phi tập trung và linh hoạt hơn.

Điều thú vị là cộng đồng tiền mã hóa phản đối Hyperliquid khá mạnh mẽ. Steven chỉ ra rằng, Hyperliquid từ chối đầu tư VC, đã hoàn thành airdrop cộng đồng lớn nhất trong lịch sử tiền mã hóa (khoảng 90 tỷ USD), và thu nhập của giao thức dùng để mua lại token chứ không dành cho nhóm phát triển.

Thách thức an ninh: Rủi ro đa chiều đối với DEX

Tranh cãi về Hyperliquid không phải là sự kiện đơn lẻ, mà còn phản ánh các thách thức an ninh hệ thống mà các sàn giao dịch phi tập trung đang đối mặt. Theo dữ liệu năm 2025, các hacker đã rút hơn 2.3 tỷ USD từ các giao thức mã hóa.

Lỗ hổng kiểm soát truy cập gây thiệt hại tới 1.6 tỷ USD, trở thành vector tấn công phá hoại nhất. Top 10 hợp đồng thông minh của OWASP (2025) xếp lỗ hổng kiểm soát truy cập đứng đầu, do thực thi quyền hạn không đúng cách và lỗ hổng kiểm soát truy cập dựa trên vai trò, cho phép kẻ tấn công chiếm quyền kiểm soát không được phép đối với hợp đồng thông minh.

Việc thao túng giá oracles được phân loại riêng trong cập nhật năm 2025, phản ánh các phương thức tấn công dựa trên thao túng dữ liệu giá ngày càng phức tạp. Các cuộc tấn công này đặc biệt nguy hiểm vì các giao thức thường tích hợp dữ liệu off-chain thiếu dự phòng hoặc cơ chế ngắt kết nối.

Lỗi logic và tấn công re-entrancy vẫn là mối đe dọa lâu dài đối với hợp đồng thông minh. Các nhà phát triển thường đánh giá thấp rủi ro re-entrancy, đặc biệt trong các giao thức canh tác lợi nhuận và vay mượn, nơi các tương tác token phức tạp tạo ra các cơ hội gọi lại không lường trước được.

Thực hành an ninh: Phương pháp đối phó của các DEX hàng đầu

Đối mặt với các thách thức an ninh phức tạp, các sàn giao dịch phi tập trung hàng đầu đã hình thành một loạt thực hành an ninh chín chắn. Là sàn phi tập trung phổ biến nhất, Uniswap đã triển khai trên gần 40 mạng lưới blockchain, tổng giá trị khóa khoảng 4.98 tỷ USD.

Uniswap đã trải qua nhiều cuộc kiểm tra an ninh, sở hữu cấu trúc quản trị mạnh mẽ và lộ trình đổi mới liên tục, bao gồm phiên bản V4 sắp ra mắt, dự kiến sẽ giới thiệu các tính năng nâng cao như hook tùy chỉnh, lệnh giới hạn on-chain và cấu trúc phí động.

PancakeSwap, nền tảng hàng đầu trong hệ sinh thái BNB Chain, cung cấp phí giao dịch thấp hơn rõ rệt so với dựa trên Ethereum. Nền tảng này đã mở rộng thành một hệ sinh thái DeFi toàn diện, bao gồm canh tác lợi nhuận, thị trường NFT, dự đoán thị trường và chức năng trò chơi.

Điều đáng chú ý là Gate, một sàn giao dịch hàng đầu trong ngành, cũng rất chú trọng đến thực hành an ninh. Thông tin công khai cho thấy Gate đã qua kiểm tra của các công ty an ninh uy tín như Hacken, triển khai kiến trúc an ninh nhiều lớp để bảo vệ tài sản người dùng.

Tiến trình kiểm tra an ninh: Từ kiểm tra mã đến xác thực quy chuẩn

Khi các phương thức tấn công ngày càng tinh vi, kiểm tra an ninh DEX cũng đang chuyển từ việc phát hiện lỗ hổng truyền thống sang mô hình “quy chuẩn như pháp luật” ngày càng hệ thống hơn. Triết lý “mã là luật” truyền thống đang tiến hóa thành “quy chuẩn là luật”.

Điều này có nghĩa là ngay cả các cuộc tấn công mới cũng phải đáp ứng các thuộc tính an ninh giống nhau để đảm bảo tính toàn vẹn của hệ thống. Đến năm 2026, sự chuyển đổi này đã được thể hiện rõ trong thực tiễn của nhiều công ty kiểm tra hàng đầu.

Các công ty kiểm tra blockchain hàng đầu như CertiK, Hacken và Quantstamp đã kết hợp xác thực toán học, phân tích tĩnh và rà soát thủ công bởi chuyên gia để đánh giá tính đúng đắn và rủi ro an ninh của hợp đồng. Những công ty này đã kiểm tra hàng nghìn dự án, bảo vệ hàng trăm tỷ USD tài sản số.

Kiểm tra thủ công vẫn là phương pháp chính để phát hiện lỗi logic và các đường tấn công phức tạp. Đồng thời, khả năng giám sát liên tục và phản ứng sự kiện ngày càng trở nên quan trọng. Một số công ty kiểm tra hiện cung cấp giám sát on-chain theo thời gian thực và công cụ chấm điểm an ninh, giúp dự án theo dõi các mối đe dọa sau khi triển khai.

Tóm lại

Đối với các sàn giao dịch phi tập trung, xây dựng và duy trì niềm tin của người dùng đòi hỏi nỗ lực đa chiều. Minh bạch mã nguồn là nền tảng. Mặc dù các nền tảng như Hyperliquid có thể tạm hoãn mở mã nguồn vì lý do tốc độ phát triển, nhưng về lâu dài, mã nguồn mở đã qua kiểm tra là nền tảng để xây dựng niềm tin.

Sự tham gia của cộng đồng trong quản trị cũng vô cùng quan trọng. Các nền tảng như Uniswap thông qua token UNI để người sở hữu tham gia quyết định, giao các quyết định nâng cấp quan trọng và điều chỉnh tham số cho cộng đồng.

Kiểm tra nhiều lần và chương trình thưởng lỗi trở thành tiêu chuẩn ngành. Nhiều nền tảng giao dịch đã thiết lập các khoản thưởng lỗi hàng triệu USD, khuyến khích các hacker mũ trắng phát hiện và báo cáo các lỗ hổng tiềm ẩn.

Quỹ bảo hiểm và dự trữ rủi ro cung cấp lớp phòng thủ cuối cùng trong các tình huống cực đoan. Một số DEX hàng đầu đã xây dựng quỹ bảo hiểm để bảo vệ người dùng trong trường hợp khai thác lỗ hổng hoặc điều kiện thị trường bất thường.

HYPE-1,46%
UNI1%
CAKE0,54%
BNB-0,54%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.42KNgười nắm giữ:1
    0.13%
  • Vốn hóa:$2.42KNgười nắm giữ:2
    0.09%
  • Vốn hóa:$2.42KNgười nắm giữ:1
    0.00%
  • Ghim