Giá thị trường

BTC Bitcoin
$64,352.4 -1.02%
ETH Ethereum
$1,892.71 -1.26%
SOL Solana
$76.2 -0.68%
BNB BNB Chain
$607.9 +0.41%
XRP XRP Ledger
$1.01 -2.23%
DOGE Dogecoin
$0.0706 +1.00%
ADA Cardano
$0.1888 -3.18%
AVAX Avalanche
$6.51 -0.20%
DOT Polkadot
$0.8028 -0.63%
LINK Chainlink
$8.68 +4.90%

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x03b0...1202
Nhà đầu tư sớm
+$2.0M
84%
0xea08...d1a6
Nhà tạo lập thị trường
-$2.0M
73%
0xa127...8d34
Nhà tạo lập thị trường
+$3.9M
85%

Công cụ

Tất cả →

Tại sao huy hiệu 'audited' đang ru ngủ nhà đầu tư crypto?

Vũ Mỹ
Tin tức

Hook

Bybit mất 1,46 tỷ USD vào tháng 2/2025. Họ đã audit. Họ có huy hiệu 'audited' trên website. Và họ vẫn mất tiền. Đọc nhanh hơn thị trường—hoặc bị bỏ lại. Huy hiệu đó không phải là bảo hiểm. Nó là một cái bẫy tâm lý.

Context

Sau sự kiện Bybit, ngành crypto lại dậy sóng về an ninh. Nhưng lần này, không phải lỗi smart contract. Safe – nhà phát triển multisig – xác nhận: nguyên nhân là máy tính của nhân viên bị nhiễm độc, không phải lỗi code. Kẻ tấn công thao túng giao diện ký: nạn nhân thấy địa chỉ đúng, nhưng giao dịch thực tế lại chuyển quyền kiểm soát ví cho hacker. Đây là cuộc tấn công chuỗi cung ứng, không phải lỗi smart contract.

Tại sao huy hiệu 'audited' đang ru ngủ nhà đầu tư crypto?

Tại sao điều này quan trọng? Bởi vì thị trường đang bị ru ngủ bởi những huy hiệu 'audited' sáng loáng. Một bài báo gần đây trên CryptoSlate, dựa trên dữ liệu từ Oak Security (preprint), cho thấy: khoảng 1/6 lỗi audit được đánh giá là nghiêm trọng hoặc nguy hiểm. Nhưng con số đó không nói lên toàn bộ câu chuyện. Vấn đề không phải audit có tốt hay không – mà là giới hạn của nó.

Core

Hãy nhìn vào thực tế kỹ thuật. Audit smart contract chỉ kiểm tra một snapshot code tại một commit cụ thể. Nó không kiểm tra: - Môi trường production - Máy tính của nhân viên - Tài khoản cloud - Thiết bị ký - Giao diện front-end

OpenZeppelin, một trong những công ty audit uy tín, luôn ghi rõ phạm vi: commit hash, danh sách contract, thời gian kiểm tra 3 ngày. Nhưng khi thông tin đó được đưa lên website dự án, nó bị biến thành 'chúng tôi đã được audit bởi OpenZeppelin' – một sự đảm bảo chung chung.

Tại sao huy hiệu 'audited' đang ru ngủ nhà đầu tư crypto?

Theo thống kê từ Oak Security (preprint, chưa peer-review), rò rỉ private key và phishing chiếm tới 43,9% giá trị bị đánh cắp. Trong khi đó, lỗi từ audit chỉ chiếm một phần nhỏ. Điều này có nghĩa: kẻ tấn công không cần tìm lỗi smart contract nếu chúng có thể đánh cắp key hoặc thao túng giao diện.

Từ kinh nghiệm vận hành aggregator tin tức crypto ở Tokyo từ năm 2017, tôi đã thấy hàng trăm dự án treo huy hiệu audit như một tấm khiên. Nhưng thực tế, audit chỉ là một bức ảnh chụp nhanh. Code thay đổi, môi trường thay đổi, nhưng huy hiệu vẫn còn đó. Đó là lý do tôi luôn khuyên độc giả: đừng tin vào huy hiệu, hãy tin vào dữ liệu on-chain và kiểm tra lịch sử giao dịch.

Một điểm mù khác: 'blind signing'. Khi người dùng ký giao dịch trên thiết bị di động hoặc phần cứng, họ thường không thể đọc toàn bộ dữ liệu giao dịch phức tạp. Màn hình có thể nói dối. Đây chính là vector tấn công của Bybit: chữ ký hợp lệ nhưng ý định giao dịch bị thay thế.

Contrarian

Đây là góc nhìn phản trực giác: audit không phải là giải pháp bảo mật. Nó là một phần của quy trình, nhưng nó tạo ra ảo tưởng an toàn. Càng nhiều huy hiệu, nhà đầu tư càng ít cảnh giác. Và kẻ tấn công biết điều đó.

Thực tế, các công ty audit thường mô tả chính xác phạm vi của họ. Nhưng khi thông tin đó đến tay nhà đầu tư, nó bị bóp méo thành 'dự án đã được kiểm toán toàn diện'. Sự méo mó này không phải do audit, mà do marketing.

Vậy giải pháp là gì? Không phải bỏ audit, mà là giám sát liên tục. Các giao thức cần có hệ thống cảnh báo real-time về thay đổi code, quyền admin, và dòng tiền bất thường. Cá nhân tôi đã xây dựng một hệ thống như vậy cho riêng mình từ năm 2020, sau vụ hack Yearn Finance. Nó phát hiện 7 giao thức rủi ro trong 2 ngày.

Nhưng đa số nhà đầu tư không có công cụ đó. Họ chỉ có huy hiệu. Và huy hiệu đang ru ngủ họ.

Takeaway

Lần tới khi bạn thấy một dự án khoe 'audited by…', hãy tự hỏi: audit đó đã cũ bao lâu? Code có thay đổi không? Ai có quyền ký? Và quan trọng nhất: bạn có thực sự hiểu giao dịch mình đang ký không?

DeFi không chết. Nó chỉ đang tái sinh – nhưng lần này, không có chỗ cho sự chủ quan.

Sợ & Tham

29

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,352.4
1
Ethereum
ETH
$1,892.71
1
Solana
SOL
$76.2
1
BNB Chain
BNB
$607.9
1
XRP Ledger
XRP
$1.01
1
Dogecoin
DOGE
$0.0706
1
Cardano
ADA
$0.1888
1
Avalanche
AVAX
$6.51
1
Polkadot
DOT
$0.8028
1
Chainlink
LINK
$8.68

🐋 Theo dõi cá voi

🔵
0x136f...ed83
1 ngày trước
Stake
3,394 ETH
🔵
0x5e8a...f7b5
3 giờ trước
Stake
4,280,201 USDT
🔴
0xd4b0...1429
30 phút trước
Chuyển ra
30,889 BNB