- Curve Finance tuyên bố PancakeSwap đã sử dụng mã StableSwap mà không có giấy phép, điều này gây ra các mối lo ngại về pháp lý và bảo mật trong phát triển DeFi.
- Nâng cấp PancakeSwap Infinity đã bổ sung tính năng hoán đổi đa chuỗi, phí động và chi phí hồ thấp hơn trên BNB Chain, Arbitrum và Base.
- Curve Finance cảnh báo rằng việc sao chép mã StableSwap mà không có chuyên môn có thể khiến các nền tảng DeFi đối mặt với các lỗ hổng bảo mật nghiêm trọng.
Một tranh chấp đã phát sinh giữa Curve Finance và PancakeSwap về việc sử dụng công nghệ StableSwap trong tài chính phi tập trung. Curve Finance tuyên bố PancakeSwap đã sử dụng một phần mã nguồn của họ mà không có giấy phép phù hợp. Vấn đề này được công khai vào ngày 6 tháng 3 thông qua các bài đăng được chia sẻ trên X. Sự bất đồng tập trung vào mã nguồn liên quan đến tính năng hoán đổi stablecoin trên PancakeSwap Infinity.
Curve cho biết PancakeSwap đã tích hợp logic từ hệ thống StableSwap của họ mà không tuân thủ các điều khoản cấp phép. Đội ngũ cho rằng việc sử dụng mã nguồn này gây ra cả mối quan ngại về pháp lý lẫn kỹ thuật. Ngoài ra, Curve nhấn mạnh rằng các quy tắc ghi nguồn đúng đắn được áp dụng khi các nhà phát triển tái sử dụng mã. Vấn đề này làm nổi bật những thách thức đang diễn ra xung quanh cấp phép mã nguồn mở trong phát triển tài chính phi tập trung.
Curve Finance đặt ra các lo ngại về cấp phép đối với mã StableSwap
Curve Finance đã phát triển StableSwap để hỗ trợ giao dịch hiệu quả giữa các stablecoin và các tài sản kỹ thuật số có mức neo chặt. Mô hình automated market maker giúp giảm trượt giá trong các giao dịch stablecoin. Đồng thời, nó duy trì sự ổn định giá bằng một công thức toán học chuyên biệt, kết hợp đường cong sản phẩm hằng số và đường cong tổng hằng số.
Theo Curve, PancakeSwap đã sử dụng các thành phần của hệ thống này trong bản nâng cấp Infinity. Curve lưu ý rằng các hợp đồng thông minh của nó vẫn là nguồn mở. Tuy nhiên, giấy phép yêu cầu các nhà phát triển tuân thủ các quy tắc ghi nguồn và tuân thủ nghiêm ngặt. Curve tin rằng PancakeSwap đã không tuân theo các yêu cầu này.
Đội ngũ cũng chia sẻ các so sánh mã nguồn làm nổi bật các phần đang tranh chấp. Ví dụ cho thấy PancakeSwap xuất hiện như tác giả được liệt kê trong một số tệp nhất định. Tuy nhiên, Curve cho biết logic ban đầu xuất phát từ thiết kế StableSwap của họ. Do đó, Curve đã nêu lên những lo ngại về cả việc ghi nhận nguồn và tuân thủ giấy phép.
PancakeSwap thể hiện sự sẵn sàng thảo luận về vấn đề này
PancakeSwap đã xác nhận tranh chấp ngay sau khi các cáo buộc xuất hiện trực tuyến. Sàn giao dịch phi tập trung cho biết sẽ liên hệ trực tiếp với Curve Finance. Phản hồi cho thấy sự quan tâm đến việc giải quyết vấn đề thông qua thảo luận. Curve sau đó đã thể hiện sự sẵn sàng hợp tác thay vì đối đầu.
Trong khi đó, các chuyên gia ngành xem tranh chấp này như một lời nhắc nhở về nghĩa vụ cấp phép trong phần mềm tài chính mã nguồn mở. Các nhà phát triển DeFi thường tái sử dụng mã hiện có để tăng tốc phát triển sản phẩm. Tuy nhiên, các giấy phép vẫn yêu cầu tuân thủ ngay cả khi các dự án chia sẻ công nghệ một cách công khai.
Curve Finance và PancakeSwap không cung cấp thêm phản hồi nào trước khi xuất bản. Các yêu cầu từ truyền thông gửi đến cả hai đội ngũ đều không nhận được phản hồi tại thời điểm báo cáo.
Nâng cấp PancakeSwap Infinity mở rộng các tính năng giao dịch đa chuỗi
Tranh chấp liên quan đến PancakeSwap Infinity, phiên bản mới nhất của sàn giao dịch phi tập trung PancakeSwap. Nền tảng này ra mắt trên BNB Chain và mạng Arbitrum vào tháng 4 năm 2025. Bản cập nhật giới thiệu các giao dịch xuyên chuỗi giúp di chuyển tài sản giữa các mạng blockchain. Người dùng có thể hoàn tất các khoản chuyển này bằng một giao dịch duy nhất.
Phiên bản nâng cấp cũng thêm các điểm nối hợp đồng thông minh có thể lập trình cho các pool thanh khoản. Các điểm nối này cho phép phí động và hoàn tiền tùy chỉnh cho người giao dịch. Ngoài ra, hệ thống hỗ trợ lệnh giới hạn trên chuỗi được kích hoạt bởi các điều kiện đã đặt trước. PancakeSwap cho biết những thay đổi này nhằm hỗ trợ các chiến lược thanh khoản nâng cao hơn.
Infinity cũng giảm chi phí tạo hồ bơi xuống tới 99%. Thay đổi này giúp các nhà phát triển dễ dàng triển khai các hồ bơi thanh khoản. Vào cuối tháng 7 năm 2025, PancakeSwap đã triển khai hệ thống này trên Base, một mạng layer-2 của ethereum.
Việc triển khai trên Base đã giảm phí giao dịch cho các cặp Ether và token ERC-20 lên đến 50 phần trăm. ERC-20 vẫn là định dạng token tiêu chuẩn trong toàn bộ hệ sinh thái Ethereum. Nhiều token quản trị và memecoin dựa trên cùng một khung này. Ngoài ra, PancakeSwap đã ra mắt Initial Farm Offering (IFO) đầu tiên trên Arbitrum vào năm 2024.
Các rủi ro bảo mật làm nổi bật những thách thức trong việc tái sử dụng mã DeFi
Curve Finance cũng cảnh báo về các rủi ro bảo mật liên quan đến tích hợp mã không đúng cách. Đội ngũ đã chỉ ra các sự cố trong quá khứ khi mã hoán đổi bị sao chép tạo ra lỗ hổng. Nhiều nền tảng tài chính phi tập trung đã bị khai thác sau khi sửa đổi các thuật toán thanh khoản phức tạp.
Ví dụ, Saddle Finance đã trải qua một vụ hack lớn vào năm 2022 liên quan đến điểm yếu trong logic hoán đổi. Tương tự, giao thức DeFi Balancer đã mất khoảng 116 triệu USD trong một vụ khai thác năm 2025. Cả hai trường hợp đều làm nổi bật những rủi ro liên quan đến các triển khai người tạo thị trường tự động.
Curve nhấn mạnh rằng StableSwap yêu cầu hiểu biết kỹ thuật sâu rộng để triển khai một cách an toàn. Giao thức này cho rằng các bản triển khai không chính xác có thể khiến các hồ thanh khoản bị tấn công. Do đó, nhóm đã khuyến nghị các dự án tìm kiếm sự hợp tác phù hợp khi sử dụng công nghệ này.
