Vụ hack trị giá 28,9 triệu USD nhắm vào *Kelp DAO* đang làm bùng lên tranh cãi về *DeFi* và trách nhiệm bảo mật trong ngành *tiền mã hóa*. Theo Protos đưa tin ngày 13 (giờ địa phương), thay vì nhanh chóng làm rõ hướng bồi thường và nhận trách nhiệm, *Kelp DAO*, *LayerZero* và *Aave(AAVE)* lại liên tục “đá quả bóng” sang nhau, khiến niềm tin vào *tài chính phi tập trung DeFi* tiếp tục lung lay.
Trong khi *LayerZero* khẳng định lỗi do *Kelp DAO* tự lựa chọn cấu hình xác thực không an toàn, phía *Kelp DAO* lại nói mình chỉ làm theo thiết lập mặc định của *LayerZero*. Về phần *Aave(AAVE)*, dù không bị tấn công trực tiếp, giao thức này vẫn bị chỉ trích vì góp phần mở rộng quy mô và mức độ liên thông của tài sản rsETH, vô tình biến nó thành mục tiêu hấp dẫn đối với hacker trong hệ sinh thái *DeFi*.
*bình luận* Vụ việc phơi bày một “sự thật khó chịu” của *DeFi*: khi rủi ro hiện thực hóa, rất khó xác định ai là người phải chịu trách nhiệm cuối cùng – nền tảng cầu nối, giao thức cho vay, hay dự án phát hành tài sản. Điều này đặt lại câu hỏi về cách phân bổ rủi ro và trách nhiệm trong *tiền mã hóa* khi mọi thứ đều được gắn nhãn “phi tập trung DeFi”.
Bình luận 0