Vừa đọc tin NEAR Intents bị hack 3,8 triệu đô rồi chỉ sau một ngày hacker đã "tự nguyện" trả lại sạch sẽ mà mình thấy vừa mừng cho dự án lại vừa thấy lo cho cái thị trường này. Anh em nào theo dõi lâu chắc cũng thấy cái kịch bản này nó quen quen, giống như mấy vụ exploit mấy năm trước, cứ bị hack xong là lại đàm phán rồi trả tiền như chưa hề có cuộc chia ly. Thực tế thì chả có hacker nào làm từ thiện đâu, chẳng qua là dự án họ truy vết gắt quá, thêm cái là giờ mấy sàn lớn nó chặn ví nhận tiền bẩn kinh khủng, nên trả lại để lấy "phí thưởng" (bounty) an toàn hơn là ngồi tù hoặc không tiêu được tiền.
Nhìn lại mấy pha này mình vẫn cứ thấy sợ, bản thân mình hồi xưa cũng từng dính quả thanh khoản trên sàn DEX bị exploit, lúc đó chỉ biết nhìn tài khoản từ xanh sang đỏ lòm trong vài giây, cảm giác nó cay cú lắm. Bài học xương máu rút ra là dù dự án có xịn, công nghệ có "Intents" hay "Omni" gì thì cái rủi ro smart contract nó vẫn treo lơ lửng trên đầu mình mỗi ngày. Anh em nào thích farm hay cung cấp thanh khoản ở mấy hệ sinh thái mới thì nhớ đừng bao giờ bỏ trứng vào một giỏ, chia nhỏ vốn ra mà chơi, chứ đừng có tất tay rồi lại lên đây khóc tiếng Mán. Quản lý rủi ro không phải là đoán thị trường tăng hay giảm, mà là bảo vệ cái vốn gốc của mình trước những biến cố không ai ngờ tới như thế này. Không biết các bác thấy sao, liệu đây là sự may mắn cho cộng đồng hay là lỗ hổng bảo mật vẫn đang là "bom nổ chậm" chờ ngày kích hoạt?
Nhìn lại mấy pha này mình vẫn cứ thấy sợ, bản thân mình hồi xưa cũng từng dính quả thanh khoản trên sàn DEX bị exploit, lúc đó chỉ biết nhìn tài khoản từ xanh sang đỏ lòm trong vài giây, cảm giác nó cay cú lắm. Bài học xương máu rút ra là dù dự án có xịn, công nghệ có "Intents" hay "Omni" gì thì cái rủi ro smart contract nó vẫn treo lơ lửng trên đầu mình mỗi ngày. Anh em nào thích farm hay cung cấp thanh khoản ở mấy hệ sinh thái mới thì nhớ đừng bao giờ bỏ trứng vào một giỏ, chia nhỏ vốn ra mà chơi, chứ đừng có tất tay rồi lại lên đây khóc tiếng Mán. Quản lý rủi ro không phải là đoán thị trường tăng hay giảm, mà là bảo vệ cái vốn gốc của mình trước những biến cố không ai ngờ tới như thế này. Không biết các bác thấy sao, liệu đây là sự may mắn cho cộng đồng hay là lỗ hổng bảo mật vẫn đang là "bom nổ chậm" chờ ngày kích hoạt?