Người ghi chép · Lời mở đầu
Alan kết thúc phần nói về Mythos, đám đông bắt đầu rời đi. Khi tôi đi lấy áo khoác, tôi nghe thấy một giọng nói bình thản vang lên trong hành lang—“Những điều bạn vừa nói, nếu đặt trên Ethereum, thì có nghĩa là gì?” Tôi dừng lại, tìm ra nguồn tiếng nói. Đó là Marcus, tựa vào tường, tay cầm một cốc nước chưa uống hết. Alan quay đầu lại, im lặng khoảng ba giây.

Tôi đứng ở một khoảng cách hơi xa và ghi lại tất cả những gì tôi nghe được. Đây là cuộc trò chuyện trung thực nhất mà tôi từng chứng kiến về các rủi ro bảo mật của Ethereum. Không phải vì họ sử dụng những từ ngữ tôi chưa từng nghe, mà vì họ đã kết hợp những gì đã xảy ra với các xu hướng đang diễn ra để làm rõ một điều: ranh giới an toàn mà chúng ta từng nghĩ là tồn tại, có thể đã không còn ở đó trước mặt Mythos.

Việc đầu tiên: 68 tỷ USD, mã nguồn hoàn toàn công khai, vĩnh viễn không thể chỉnh sửa
Marcus không trả lời ngay câu hỏi của Alan. Anh ấy lấy điện thoại ra từ túi, mở DefiLlama và đưa màn hình cho Alan.
$68 billion, this is the amount locked on the Ethereum chain for the day.




Việc thứ hai: Mythos sẽ nhắm vào đâu trước — dự đoán cụ thể
Alan cho biết, trong lúc đi bộ về vào chiều nay, anh ấy liên tục suy nghĩ về một câu hỏi: Nếu một kẻ tấn công sở hữu khả năng Mythos đối mặt với Ethereum hôm nay, thì thứ tự ưu tiên của anh ta sẽ là gì.
Anh ấy nói anh ấy muốn nói to ra vì anh ấy cảm thấy phía phòng thủ nên suy nghĩ kỹ vấn đề này trước.
Mục tiêu của kẻ tấn công rất rõ ràng: tìm những hợp đồng có nhiều tiền, mã cũ và không có người canh giữ. Mythos đã rút ngắn thời gian lọc những hợp đồng này từ vài tháng do con người thực hiện xuống còn vài giờ.




Việc thứ ba: Lido kiểm soát 28% ETH được stakes — đây là một lỗ hổng khác
stETH là oxy của DeFi trên Ethereum. Bạn không cần đốt cháy cả thành phố, chỉ cần trong khoảnh khắc quan trọng nhất, để oxy biến mất trong hai phút.



Việc thứ tư: Kiểm toán rồi, nhưng trước mặt Mythos thì cũng như chưa kiểm toán
Các lỗ hổng ngữ nghĩa xuyên hợp đồng này là nguồn gốc của các cuộc tấn công gây tổn thất lớn nhất trong lịch sử. Việc kiểm toán thường chỉ giới hạn trong phạm vi hợp đồng đơn lẻ; phân tích của Mythos bao quát toàn bộ đồ thị gọi.
Đợt kiểm toán là bức ảnh được chụp năm 2021. Môi trường vận hành của hợp đồng vào năm 2026 đã khác với cảnh trong bức ảnh đó. Mythos đang nhìn vào thực tế hôm nay, không phải bức ảnh đó.



Điều thứ năm: Quản trị là hàng rào bảo vệ, nhưng cũng là chân chậm nhất
Alan hỏi Marcus: Nếu ngày mai Mythos phát hiện một lỗ hổng nghiêm trọng trong Aave đe dọa đến hàng tỷ đô la, thì hệ sinh thái Ethereum có thể phản ứng hiệu quả nhanh nhất trong bao lâu?
Marcus dừng vài giây:



Decentralization distributes decision-making to everyone. When AI compresses attack preparation time to zero, "everyone making decisions together" becomes the slowest leg.
Sự việc thứ sáu: Vậy Ethereum còn sống được bao lâu?
Chỉ còn lại họ hai người và tôi trong hành lang. Nhân viên vệ sinh đang đẩy xe từ xa lại gần. Marcus nói trước:


Thời gian Ethereum tồn tại phụ thuộc vào tốc độ cộng đồng coi đây là vấn đề cấp bách. Câu trả lời về mặt kỹ thuật, Mythos đã đưa ra. Câu trả lời về mặt con người, vẫn chưa có. Họ bắt tay nhau, rồi đi theo hai hướng khác nhau. Tôi đứng trong hành lang, lật lại những ghi chú chằng chịt trên điện thoại. Ethereum: 68 tỷ USD, mã nguồn công khai hoàn toàn, hợp đồng không thể thay đổi, 28% ETH thế chấp tập trung trong một giao thức, phản hồi quản trị cần vài ngày. Mythos: Thời gian phân tích một hợp đồng có thể ngắn hơn cả thời gian tôi lật hết trang ghi chú này. Tôi không biết sự kiện an ninh đầu tiên mang tính thực sự, do AI điều khiển và quy mô như Ethereum sẽ xảy ra khi nào. Tôi chỉ biết câu nói của Alan là đúng: trong lịch sử blockchain, những cuộc đối thoại kiểu “nên làm điều đó sớm hơn” đã xảy ra quá nhiều lần, và luôn luôn sau khi sự việc đã xảy ra. Hy vọng lần này sẽ khác biệt.
Palo Alto · Tháng 4 năm 2026
Dữ liệu TVL đến từ DefiLlama, dữ liệu thời gian thực (tháng 4 năm 2026)
Nguồn thống kê lỗ hổng: OWASP Smart Contract Top 10 2026, báo cáo bảo mật coinlaw.io 2026, arxiv 2504.05968
Cuộc hội thoại được tổng hợp từ ghi chú trực tiếp, Marcus L. là tên giả
Alan Walker không sử dụng dấu chấm hỏi.


