Việc ra mắt Mythos gây ra cuộc tranh luận về tương lai bảo mật của ethereum

iconChaincatcher
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức về ethereum nổi lên khi công cụ Mythos gây tranh cãi về tính bảo mật của mạng lưới. Với tổng giá trị bị khóa (TVL) lên tới 680 tỷ USD, các lo ngại ngày càng tăng về các hợp đồng thông minh lỗi thời và rủi ro staking tập trung như Lido. Các chuyên gia đặt câu hỏi liệu các cuộc kiểm toán và quản trị có thể đối phó với các mối đe dọa do AI gây ra hay không. Một vụ xâm phạm bảo mật tiềm ẩn vẫn là mối quan tâm hàng đầu đối với các nhà phát triển và người dùng.

Người ghi chép · Lời mở đầu

Alan kết thúc phần nói về Mythos, đám đông bắt đầu rời đi. Khi tôi đi lấy áo khoác, tôi nghe thấy một giọng nói bình thản vang lên trong hành lang—“Những điều bạn vừa nói, nếu đặt trên Ethereum, thì có nghĩa là gì?” Tôi dừng lại, tìm ra nguồn tiếng nói. Đó là Marcus, tựa vào tường, tay cầm một cốc nước chưa uống hết. Alan quay đầu lại, im lặng khoảng ba giây.

Tôi đứng ở một khoảng cách hơi xa và ghi lại tất cả những gì tôi nghe được. Đây là cuộc trò chuyện trung thực nhất mà tôi từng chứng kiến về các rủi ro bảo mật của Ethereum. Không phải vì họ sử dụng những từ ngữ tôi chưa từng nghe, mà vì họ đã kết hợp những gì đã xảy ra với các xu hướng đang diễn ra để làm rõ một điều: ranh giới an toàn mà chúng ta từng nghĩ là tồn tại, có thể đã không còn ở đó trước mặt Mythos.


Việc đầu tiên: 68 tỷ USD, mã nguồn hoàn toàn công khai, vĩnh viễn không thể chỉnh sửa

Marcus không trả lời ngay câu hỏi của Alan. Anh ấy lấy điện thoại ra từ túi, mở DefiLlama và đưa màn hình cho Alan.

$68 billion, this is the amount locked on the Ethereum chain for the day.

Việc thứ hai: Mythos sẽ nhắm vào đâu trước — dự đoán cụ thể

Alan cho biết, trong lúc đi bộ về vào chiều nay, anh ấy liên tục suy nghĩ về một câu hỏi: Nếu một kẻ tấn công sở hữu khả năng Mythos đối mặt với Ethereum hôm nay, thì thứ tự ưu tiên của anh ta sẽ là gì.

Anh ấy nói anh ấy muốn nói to ra vì anh ấy cảm thấy phía phòng thủ nên suy nghĩ kỹ vấn đề này trước.

Mục tiêu của kẻ tấn công rất rõ ràng: tìm những hợp đồng có nhiều tiền, mã cũ và không có người canh giữ. Mythos đã rút ngắn thời gian lọc những hợp đồng này từ vài tháng do con người thực hiện xuống còn vài giờ.

Việc thứ ba: Lido kiểm soát 28% ETH được stakes — đây là một lỗ hổng khác

stETH là oxy của DeFi trên Ethereum. Bạn không cần đốt cháy cả thành phố, chỉ cần trong khoảnh khắc quan trọng nhất, để oxy biến mất trong hai phút.

Việc thứ tư: Kiểm toán rồi, nhưng trước mặt Mythos thì cũng như chưa kiểm toán

Các lỗ hổng ngữ nghĩa xuyên hợp đồng này là nguồn gốc của các cuộc tấn công gây tổn thất lớn nhất trong lịch sử. Việc kiểm toán thường chỉ giới hạn trong phạm vi hợp đồng đơn lẻ; phân tích của Mythos bao quát toàn bộ đồ thị gọi.

Đợt kiểm toán là bức ảnh được chụp năm 2021. Môi trường vận hành của hợp đồng vào năm 2026 đã khác với cảnh trong bức ảnh đó. Mythos đang nhìn vào thực tế hôm nay, không phải bức ảnh đó.

Điều thứ năm: Quản trị là hàng rào bảo vệ, nhưng cũng là chân chậm nhất

Alan hỏi Marcus: Nếu ngày mai Mythos phát hiện một lỗ hổng nghiêm trọng trong Aave đe dọa đến hàng tỷ đô la, thì hệ sinh thái Ethereum có thể phản ứng hiệu quả nhanh nhất trong bao lâu?

Marcus dừng vài giây:

Decentralization distributes decision-making to everyone. When AI compresses attack preparation time to zero, "everyone making decisions together" becomes the slowest leg.

Sự việc thứ sáu: Vậy Ethereum còn sống được bao lâu?

Chỉ còn lại họ hai người và tôi trong hành lang. Nhân viên vệ sinh đang đẩy xe từ xa lại gần. Marcus nói trước:

Thời gian Ethereum tồn tại phụ thuộc vào tốc độ cộng đồng coi đây là vấn đề cấp bách. Câu trả lời về mặt kỹ thuật, Mythos đã đưa ra. Câu trả lời về mặt con người, vẫn chưa có. Họ bắt tay nhau, rồi đi theo hai hướng khác nhau. Tôi đứng trong hành lang, lật lại những ghi chú chằng chịt trên điện thoại. Ethereum: 68 tỷ USD, mã nguồn công khai hoàn toàn, hợp đồng không thể thay đổi, 28% ETH thế chấp tập trung trong một giao thức, phản hồi quản trị cần vài ngày. Mythos: Thời gian phân tích một hợp đồng có thể ngắn hơn cả thời gian tôi lật hết trang ghi chú này. Tôi không biết sự kiện an ninh đầu tiên mang tính thực sự, do AI điều khiển và quy mô như Ethereum sẽ xảy ra khi nào. Tôi chỉ biết câu nói của Alan là đúng: trong lịch sử blockchain, những cuộc đối thoại kiểu “nên làm điều đó sớm hơn” đã xảy ra quá nhiều lần, và luôn luôn sau khi sự việc đã xảy ra. Hy vọng lần này sẽ khác biệt.

Palo Alto · Tháng 4 năm 2026

Dữ liệu TVL đến từ DefiLlama, dữ liệu thời gian thực (tháng 4 năm 2026)

Nguồn thống kê lỗ hổng: OWASP Smart Contract Top 10 2026, báo cáo bảo mật coinlaw.io 2026, arxiv 2504.05968

Cuộc hội thoại được tổng hợp từ ghi chú trực tiếp, Marcus L. là tên giả

Alan Walker không sử dụng dấu chấm hỏi.

Liên kết gốc

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.