BTC $77,724.2 -2.12%
ETH $2,437.03 -2.24%
SOL $103.51 -2.72%
BNB $688.5 -2.34%
XRP $1.39 -1.97%
DOGE $0.0845 -2.64%
ADA $0.2003 -3.98%
AVAX $7.26 -1.68%
DOT $0.8381 -3.82%
LINK $11.33 -3.59%
⛽ ETH Gas 28 Gwei
Sợ&Tham
68

Một drone ở Bulgaria và bài toán về oracle: Thế giới vật lý không bao giờ tuân theo mã nguồn của bạn

Altcoin | Trương Quân |
Tuần này, một trang tin chuyên về crypto bỗng dưng đăng tải chuyện một máy bay không người lái của Ukraine phát nổ gần đường ống dẫn khí đốt ở Bulgaria. Crypto Briefing, vốn quen thuộc với những bản tin về token, DeFi, lại đưa tin về lỗ hổng phòng không NATO. Thoạt nghe có vẻ lạc quẻ. Nhưng tôi không nghĩ vậy. Tôi không tin vào những bản tin địa chính trị đến từ một trang crypto – tôi tin vào việc đối chiếu với cấu trúc sự kiện và động cơ của những người đưa tin. Và chính cấu trúc này mới hé lộ một điểm chạm đáng ngại giữa hạ tầng vật lý và các giao thức phi tập trung. Nếu bạn bỏ qua nguồn tin, nội dung cốt lõi của câu chuyện là: một mục tiêu nhỏ, chậm, khó phát hiện đã lọt qua một hệ thống phòng thủ được thiết kế để chống lại những mối đe dọa lớn hơn. Điều này khiến tôi nhớ đến các cuộc tấn công flash loan vào hợp đồng thông minh – một vụ rút tiền chỉ trong một khối, với chi phí giao dịch vài đô la, nhưng có thể làm chảy máu một quỹ thanh khoản trị giá hàng chục triệu USD. Trong hơn hai thập kỷ quan sát ngành công nghiệp blockchain, tôi đã chứng kiến quá nhiều lần các đội ngũ tập trung vào những kịch bản phức tạp, hoành tráng, rồi bỏ qua những kẻ tấn công nhỏ bé nhưng dai dẳng. Lỗi integer overflow tôi tìm thấy trong 0x Protocol v2 hồi 2018 không đến từ một cuộc tấn công xa xôi; nó nằm ngay trong hàm fillOrder, nơi mà mọi người tin là đã được kiểm tra kỹ lưỡng vì whitepaper mô tả rất hoàn hảo. Tôi đã phải bỏ ra ba tháng để chạy từng dòng code, mua 5 ETH và tự triển khai trên môi trường thử nghiệm trước khi tái hiện được lỗi. Không có cách nào khác. Câu chuyện về chiếc drone ở Bulgaria cũng vậy. Không có hình ảnh vệ tinh. Không có tuyên bố chính thức từ Sofia. Không có bình luận từ NATO. Chỉ có một đoạn text trên một trang web chuyên về tiền mã hóa. Một nhà phân tích nghiêm túc sẽ nói rằng xác suất sự kiện này thật sự xảy ra là thấp – nhưng xác suất nó được lan truyền có chủ đích lại rất cao. Đó mới là phần đáng sợ. Bởi vì trong thế giới tài sản thế giới thực (RWA) đang được token hóa, một tin tức như vậy, dù sai, cũng có thể kích hoạt một chuỗi phản ứng trong các hợp đồng thông minh được gắn với oracle giá năng lượng. Hãy tưởng tượng một giao thức tài chính phi tập trung phát hành token phái sinh dựa trên giá khí đốt tự nhiên của châu Âu. Oracle của nó lấy dữ liệu từ một nguồn tổng hợp tin tức. Một bài báo từ Crypto Briefing được thuật toán thu thập, gắn nhãn “rủi ro cao”, và lập tức giá token biến động. Các vị thế vay bị thanh lý. Những người nắm giữ token bảo lãnh mất tiền. Tất cả chỉ vì một mẩu tin không có nguồn chính thức. Điều này không khác gì việc để một con Trojan nhỏ xâm nhập vào một mạng lưới phòng thủ vốn được thiết kế để chống lại tên lửa đạn đạo. Tôi đã từng phát biểu tại một hội nghị ở Barcelona rằng RWA on-chain là câu chuyện kéo dài ba năm, nhưng các tổ chức truyền thống không cần public chain của bạn. Họ cần một hệ thống xác minh tài sản thực sự đáng tin cậy. Một đường ống dẫn khí đốt là tài sản vật lý. Nếu một chiếc drone phát nổ gần nó, bạn cần biết chính xác thiệt hại trong vòng vài phút, không phải vài ngày. Ai sẽ cung cấp dữ liệu đó? Một oracle phi tập trung tập hợp từ nhiều nguồn? Liệu nó có bao gồm một trang crypto với khả năng kiểm chứng thấp? Tôi không tin vào một oracle mà không có cơ chế bằng chứng vật lý. NATO đối mặt với vấn đề tương tự. Hệ thống phòng không của họ dựa trên radar và máy bay tiêm kích – những công cụ được tối ưu cho các mục tiêu lớn, nhanh, ở độ cao lớn. Nhưng một chiếc drone cỡ nhỏ, bay ở độ cao thấp, tốc độ chậm, có thể nằm ngoài vùng phủ sóng. Nó rẻ, dễ sản xuất hàng loạt, và có thể khiến một hệ thống phòng thủ đắt gấp trăm lần phải khai hỏa, tạo ra tình thế “chi phí không đối xứng”. Trong DeFi, chi phí không đối xứng cũng hiện hữu. Một kẻ tấn công chỉ cần một khoản vay flash để bóp méo giá trong một pool nhỏ, sau đó nhân lên qua nhiều hợp đồng khác. Các giao thức thường tập trung bảo vệ những khoản tiền lớn, nhưng lại bỏ qua những khe hở ở lớp thanh khoản mỏng. Khi một khe hở bị khai thác, hậu quả có thể lớn hơn nhiều so với số tiền bị đánh cắp trực tiếp, vì niềm tin của người dùng bị xói mòn. Sự kiện được mô tả trong bài báo, nếu có thật, sẽ là một lời cảnh báo cho những ai đang xây dựng các sản phẩm phái sinh năng lượng phi tập trung. Nhưng tôi nghi ngờ tính xác thực của nó. Tôi không tin vào những gì không thể tái tạo được. Nếu tôi không thể chạy lại một thử nghiệm, nếu tôi không thể kiểm tra một dữ liệu, thì tôi coi đó là một giả thuyết chứ không phải một sự kiện. Cũng giống như một báo cáo audit mà không kèm mã nguồn và kết quả thực thi, tôi sẽ không ký tên vào đó. Điều khiến tôi thực sự quan tâm là tại sao một trang crypto lại đưa tin này. Có phải vì biên tập viên vô tình bắt gặp một nguồn không đáng tin? Hay là vì có một bên nào đó cố tình thả một quả bóng thử nghiệm để quan sát phản ứng của thị trường và của giới chức? Từng có những vụ việc trong lịch sử crypto mà một tin đồn sai lệch làm sụp đổ một sàn giao dịch trong vài giờ. Tin đồn có thể được tạo ra một cách có chủ đích để kiếm lời từ vị thế short. Vậy còn ở đây? Ai có lợi khi nói rằng Ukraine đã tấn công một đường ống khí đốt ở Bulgaria? Nếu bạn là Nga, bạn muốn tạo ra sự nghi ngờ trong nội bộ NATO – rằng Ukraine, một đồng minh không chính thức, có thể gây ra những hành động liều lĩnh ngay trên lãnh thổ của một nước thành viên. Nếu bạn là Ukraine, bạn muốn chứng minh rằng bạn có thể vươn tới các tuyến đường xuất khẩu năng lượng của Nga và vùng lân cận, gây áp lực lên doanh thu dầu khí của Moscow. Nếu bạn là một nhà thầu quốc phòng, bạn có thể dùng một bài báo như vậy để thúc đẩy các chính phủ tăng ngân sách mua hệ thống phòng không tầm thấp. Trong mọi kịch bản, không ai cần bằng chứng tuyệt đối; họ chỉ cần một câu chuyện đủ sức nặng để gieo vào tâm trí những người ra quyết định. Tôi đã thấy mô típ này nhiều lần trong ngành của mình. Một dự án huy động 100 triệu đô la nhưng không công bố địa chỉ hợp đồng thông minh. Một giao thức quảng cáo “đã được kiểm toán bởi bốn công ty” nhưng từ chối phát hành báo cáo. Một dự án RWA tuyên bố có một kho bạc trái phiếu Mỹ on-chain nhưng không đưa ra bằng chứng về quyền sở hữu pháp lý. Những thông tin kiểu này, nếu xuất hiện trên một trang tin crypto, sẽ kích thích tâm lý FOMO. Nhưng nếu bạn chịu khó đào sâu, bạn sẽ thấy lớp nền bên dưới chỉ là một câu chuyện được dựng lên bằng câu chữ, không có hiện thực hỗ trợ. Trong quá trình kiểm toán Olympus DAO ở năm 2021, tôi đã cảnh báo đội ngũ rằng hàm rebase có thể bị thao túng bởi một cuộc tấn công flash loan, dẫn đến việc phát hành token lạm phát và làm loãng nghiêm trọng giá trị nắm giữ của những người dùng trung thành. Họ không tin tôi. Sáu tháng sau, giao thức bị khai thác đúng theo vector đó và mất một khoản tiền lớn. Không phải vì tôi thông minh hơn họ, mà vì tôi dành thời gian chạy thử nghiệm trên môi trường mô phỏng, với 10 ETH, lặp lại đúng kịch bản tấn công. Lý thuyết không bao giờ đánh bại được thực hành. Vì vậy, với câu chuyện về chiếc drone ở Bulgaria, tôi không có cách nào để xác minh. Nhưng tôi có thể xác minh điều này: một nhà phát triển DeFi nên chuẩn bị cho những tin tức bất ngờ từ thế giới vật lý có thể ảnh hưởng đến giá oracle. Đã đến lúc ngừng thiết kế các hợp đồng thông minh trong một thế giới biệt lập. Các giao thức phái sinh năng lượng, bảo hiểm tham số, và token hóa hàng hóa sẽ ngày càng phụ thuộc vào các nguồn dữ liệu bên ngoài. Nếu các nguồn đó không minh bạch, không thể kiểm chứng, thì toàn bộ lớp tài chính đó mong manh như một chiếc bình thủy tinh trong trận động đất. Tôi không tin vào việc dự đoán địa chính trị – tôi tin vào việc xây dựng các cơ chế dự phòng. Một hợp đồng thông minh tốt phải có khả năng chống chọi với những cú sốc ngoài dự kiến, không chỉ là những kịch bản đã được viết trong whitepaper. Một mạng lưới phòng không tốt cũng phải như vậy. Nhưng lịch sử cho thấy, cả hai đều thất bại theo cùng một kiểu: họ chỉ nhìn về phía trước, nơi có những mối đe dọa lớn, để rồi bị tấn công từ phía sau, bởi những thứ nhỏ bé mà họ khinh thường. Liệu một bài báo trên Crypto Briefing có đủ sức làm rung chuyển thị trường khí đốt châu Âu? Có thể không trực tiếp. Nhưng nó có thể là giọt nước tràn ly trong một môi trường vốn đã lo ngại về nguồn cung và an ninh hạ tầng. Và khi một đường ống thực sự gặp sự cố, liệu các oracle của bạn có thể xác định chính xác thiệt hại trong vài giây, hay sẽ mất vài giờ đồng hồ để tìm kiếm thông tin từ những nguồn như thế này? Đó là câu hỏi mà tôi muốn mỗi nhà phát triển DeFi tự hỏi trước khi ký một hợp đồng mới. Bởi vì thế giới vật lý không bao giờ tuân theo mã nguồn của bạn. Và nếu bạn không chuẩn bị cho những tin tức rác, thì bạn đã tự đặt mình vào một lỗ hổng mà không một bản nâng cấp nào có thể vá.