Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
Vì vậy, tôi đã theo dõi những gì đang xảy ra trong DeFi tháng Tư này, và thành thật mà nói, nó khá khó khăn. Chúng ta đang chứng kiến hơn $600m thiệt hại được báo cáo chỉ trong tháng này, và mô hình này khá rõ ràng - đây không chỉ là một vụ vi phạm khóa hoặc một lỗ hổng đơn lẻ. Đó là một vấn đề hệ thống lan rộng trên nhiều lớp của hệ sinh thái.
Hãy để tôi phân tích những gì đã xảy ra. Hai sự cố lớn nhất gây thiệt hại nhiều nhất là tình huống rsETH của Kelp DAO và Drift Protocol. Kelp DAO đã bị thiệt hại khoảng $292m khi ai đó khai thác lỗ hổng cầu nối để tạo ra các tài sản không được đảm bảo. Đó không phải là rút tiền truyền thống, nhưng các tác động lan rộng qua các nền tảng tích hợp đã tạo ra rủi ro hệ thống nghiêm trọng, đặc biệt đối với các giao thức cho vay giữ tài sản đó. Sau đó, Drift Protocol bị tấn công qua thao túng tài sản thế chấp và các vấn đề truy cập - các báo cáo cho thấy hàng trăm triệu đô la cũng bị ảnh hưởng ở đó.
Nhưng điều thú vị là gì. Ngoài các trường hợp tiêu đề này, còn có cả một lớp các vụ khai thác trung bình liên tục xuất hiện. Rhea Finance mất 7,6 triệu đô la do các hợp đồng token giả mạo và thao túng oracle. Sàn Giao dịch Grinex báo cáo bị rút sạch 13,7 triệu đô la qua nhiều địa chỉ ví. GiddyDefi bị tấn công mất 1,3 triệu đô la qua lỗ hổng xác thực ủy quyền liên quan đến việc phát lại chữ ký - đó là một vi phạm khóa theo một cách khác, mang tính vận hành nhiều hơn kỹ thuật.
Sau đó còn có những vụ như sự cố 1,2 triệu đô la của CoW Swap do chiếm đoạt tên miền. Vụ này đặc biệt thú vị vì nó cho thấy bề mặt tấn công mở rộng ra ngoài hợp đồng thông minh. Chúng ta đang nói về hạ tầng, quản lý khóa, kiểm soát tên miền - toàn bộ hệ thống.
Ngay cả các trường hợp nhỏ hơn cũng cho thấy điều gì đó. Silo Finance, Aethir, Dango, Scallop, Volo Protocol - tất cả đều gặp vấn đề riêng. Cấu hình oracle sai, lỗ hổng kiểm soát truy cập, lỗi logic hợp đồng, thậm chí là xâm phạm khóa riêng trong một số trường hợp. Dango thực sự đã thu hồi được tiền thông qua can thiệp của các nhà bảo vệ - ít nhất là điều đó.
Điều thực sự nổi bật đối với tôi là cách mà cảnh quan rủi ro này trở nên phân mảnh như thế nào. Bạn có các vụ khai thác tấn công vào logic hợp đồng thông minh, hệ thống quản lý khóa, hạ tầng tên miền, cầu nối chuỗi chéo, và các tham số của giao thức cùng một lúc. Đó không phải là một điểm thất bại duy nhất - đó là nhiều phương thức tấn công cùng lúc.
Thêm mới nhất vào danh sách là giao thức perpetuals của Aftermath. Họ đã tiết lộ một vi phạm khóa cho phép thiết lập phí nhà tạo lập âm, gây thiệt hại khoảng 1,14 triệu đô la. Giao thức đã bị tạm dừng, nhưng các sản phẩm khác vẫn hoạt động.
Điều rút ra ở đây là thiệt hại tháng Tư tiết lộ điều gì đó sâu hơn ngoài các lỗi mã nguồn. Rủi ro trong DeFi mở rộng từ các lỗ hổng kỹ thuật đến an ninh vận hành và kiến trúc hệ thống. Cho đến khi hệ sinh thái bắt đầu giải quyết đồng thời cả ba lớp này, chúng ta có thể sẽ tiếp tục thấy mô hình này lặp lại.