BTC $63,481.4 +0.75%
ETH $1,878.34 +0.55%
SOL $73.21 +0.38%
BNB $582.9 -1.12%
XRP $1.08 +1.32%
DOGE $0.0701 -0.06%
ADA $0.1802 +6.00%
AVAX $6.34 -1.06%
DOT $0.7919 +3.72%
LINK $8.28 +1.06%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,481.4 +0.75%
ETH Ethereum
$1,878.34 +0.55%
SOL Solana
$73.21 +0.38%
BNB BNB Chain
$582.9 -1.12%
XRP XRP Ledger
$1.08 +1.32%
DOGE Dogecoin
$0.0701 -0.06%
ADA Cardano
$0.1802 +6.00%
AVAX Avalanche
$6.34 -1.06%
DOT Polkadot
$0.7919 +3.72%
LINK Chainlink
$8.28 +1.06%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,481.4
1
Ethereum ETH
$1,878.34
1
Solana SOL
$73.21
1
BNB Chain BNB
$582.9
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0701
1
Cardano ADA
$0.1802
1
Avalanche AVAX
$6.34
1
Polkadot DOT
$0.7919
1
Chainlink LINK
$8.28

🐋 Theo dõi cá voi

🟢
0xe317...7a68
6 giờ trước
Chuyển vào
4,386.10 BTC
🔵
0x857e...f7f8
30 phút trước
Stake
4,811,258 USDT
🔴
0xc435...b0b0
5 phút trước
Chuyển ra
19,481 BNB

Khi cả một quốc gia trở thành một hợp đồng chưa được kiểm toán: Mô hình rủi ro từ Iran đến DeFi

Video | Lê Huyền |

"40% URI tập trung – hãy gọi nó là 'một cuộc tấn công vào cơ sở hạ tầng'"

Đầu tuần này, tôi đọc một bản phân tích địa chính trị về một cố vấn cấp cao của Lãnh tụ tối cao Iran. Bản phân tích dài 10.000 từ, mổ xẻ từng khía cạnh: từ năng lực quân sự, trò chơi địa chính trị, cho đến tác động kinh tế toàn cầu. Nó rất chi tiết, rất bài bản. Nhưng khi đọc xong, tôi chỉ thấy một thứ: một lỗ hổng giao thức cấp hệ thống.

Vấn đề không nằm ở Iran. Vấn đề nằm ở mô hình. Mô hình phân tích đó, với tất cả sự tinh vi của nó, đã mắc phải một lỗi logic cơ bản mà bất kỳ ai từng audit hợp đồng thông minh đều biết: nó đối xử với các sự kiện rời rạc như thể chúng là một phần của cùng một giao dịch nguyên tử.

Context

Bản phân tích lấy ba sự kiện riêng biệt — một cuộc tấn công vào sân bay Shahre Kord, một cuộc tấn công vào bệnh viện Ahvaz, và một cuộc tấn công vào trường học Minab — và gộp chúng lại dưới một 'bối cảnh hoạt động' duy nhất. Sau đó, nó gán ba sự kiện này cho một 'liên minh phi chính thức' duy nhất (Mỹ và Israel). Từ đó, nó xây dựng một 'bậc thang leo thang' tuyến tính: nếu Iran bị tấn công, nó sẽ đáp trả bằng cách phá vỡ chuỗi cung ứng năng lượng toàn cầu.

Nghe có vẻ hợp lý? Đây chính xác là cách mà hầu hết mọi người — và hầu hết các nhà phân tích — vẫn nghĩ. Họ nhìn thấy một mô hình, và họ cho rằng mô hình đó là kết quả của một ý định duy nhất. Trong blockchain, chúng tôi gọi đó là 'replay attack'.

Core: Phân tích cấp giao thức

Hãy nhìn vào ba sự kiện này như thể chúng là các giao dịch riêng lẻ trên một mempool.

  1. Giao dịch A (Sân bay Shahre Kord): Một cuộc tấn công vào một mục tiêu quân sự-giả định. Cần một loại vũ khí và kiến thức tình báo cụ thể.
  2. Giao dịch B (Bệnh viện Ahvaz): Một cuộc tấn công vào một mục tiêu dân sự, được quy cho 'quân đội Mỹ' bởi một quan chức địa phương. Không có xác nhận độc lập.
  3. Giao dịch C (Trường học Minab): Một vụ nổ gây thương vong tối thiểu, được báo cáo thông qua các nguồn địa phương.

Bản phân tích gốc đã không kiểm tra chữ ký của từng giao dịch. Nó cho rằng cả ba đều được ký bởi cùng một thực thể (Mỹ/Israel). Nhưng trên thực tế, 'chữ ký' của giao dịch B (bệnh viện Ahvaz) lại đến từ một nguồn không đáng tin cậy: chính quyền địa phương Iran. Đây giống như việc tin tưởng một hàm revert() trong một hợp đồng kẻ tấn công đã triển khai.

Hơn nữa, bản phân tích đã xây dựng một cây trạng thái dựa trên giả định này. Nó cho rằng 'trạng thái' hiện tại của khu vực là 'một liên minh đang tấn công cơ sở hạ tầng Iran'. Từ đó, nó suy ra rằng hành động tiếp theo của Iran (phá vỡ năng lượng) là một 'chuyển đổi trạng thái' hợp lệ. Điều này hoàn toàn sai về mặt thiết kế giao thức. Bạn không thể suy ra trạng thái tiếp theo của một hệ thống nếu bạn không biết chính xác trạng thái hiện tại là gì.

"Không phải một cuộc tấn công có chủ đích, mà là một mempool đầy nhiễu"

Kinh nghiệm audit của tôi cho tôi biết: khi bạn thấy ba lỗi riêng biệt trong một hợp đồng, đừng vội cho rằng chúng là một phần của cùng một vector tấn công. Rất có thể, chúng là ba lỗi riêng biệt, được kích hoạt bởi ba tác nhân khác nhau, với ba mục đích khác nhau. Các cuộc tấn công vào Iran có thể đến từ các nhóm đối lập, các phe phái nội bộ, hoặc các cơ hội cơ hội. Việc gộp chúng lại là một lỗi 'merge' nghiêm trọng.

Contrarian: Điểm mù của 'phân tích địa chính trị truyền thống'

Điểm mù ở đây không phải là thiếu thông tin. Điểm mù là sự phụ thuộc quá mức vào 'oracle' tập trung. Các nhà phân tích địa chính trị thường dựa vào một vài nguồn tin chính thống — tuyên bố của chính phủ, báo cáo từ các cơ quan tình báo phương Tây. Họ coi những nguồn này như một oracle duy nhất, không thể kiểm tra được.

Trong thế giới DeFi, chúng tôi gọi đó là 'oracle problem'. Nếu giao thức của bạn chỉ dựa vào một nguồn dữ liệu duy nhất, nó sẽ sụp đổ khi nguồn đó bị thao túng. Bản phân tích về Iran đã làm điều tương tự: nó dựa vào một câu chuyện do Iran kể, và sau đó xây dựng toàn bộ chiến lược toàn cầu dựa trên câu chuyện đó.

Hãy thử một phép thử: nếu Mỹ không phải là kẻ tấn công, thì toàn bộ luận điểm về 'sự leo thang' sụp đổ. Nếu các cuộc tấn công là ngẫu nhiên và không phối hợp, thì 'sự đáp trả' của Iran trở nên vô nghĩa. Và nếu Iran vẫn đáp trả, nó không còn là 'phòng thủ' nữa, mà là một hành động gây hấn thuần túy.

"Tôi đã thấy lỗi này trước đây. Trong audit hợp đồng Aragon, một lỗi tương tự đã cho phép kẻ tấn công chiếm quyền kiểm soát bằng cách gửi 500 ETH giả mạo. Sự giả mạo không nằm ở ETH, mà nằm ở cách hệ thống tin tưởng vào một nguồn dữ liệu không được xác thực."

Takeaway: Dự báo lỗ hổng

Các nhà phân tích địa chính trị cần học cách code. Họ cần hiểu rằng thế giới không vận hành theo một chuỗi nhân quả tuyến tính. Nó vận hành như một máy trạng thái, nơi các giao dịch độc lập va chạm với nhau và tạo ra các kết quả không mong muốn.

Lỗ hổng thực sự không phải là cơ sở hạ tầng của Iran. Lỗ hổng là cách chúng ta phân tích rủi ro. Chúng ta đang xây dựng các mô hình dựa trên các giả định không được kiểm tra, và sau đó đưa ra các quyết định đầu tư hoặc chính sách hàng tỷ đô la dựa trên chúng. Điều này còn nguy hiểm hơn bất kỳ lỗi reentrancy nào.

Nếu bạn muốn hiểu Iran, đừng đọc các báo cáo địa chính trị. Hãy đọc code. Hoặc ít nhất, hãy kiểm tra chữ ký của từng nguồn tin trước khi bạn gửi giao dịch của mình.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x314a...808a
Nhà tạo lập thị trường
-$5.0M
78%
0x39c8...86ae
Bot chênh lệch giá
+$3.6M
93%
0x488f...1423
Thợ đào DeFi hàng đầu
+$1.0M
85%