JPMorgan: Lỗi KelpDAO xóa sổ 20 tỷ DeFi TVL, sức hấp dẫn của tổ chức bị suy giảm

ETH-1,69%

DeFi TVL

Đội ngũ nghiên cứu của JPMorgan, do nhà phân tích Nikolaos Panigirtzoglou dẫn dắt, đã công bố một báo cáo vào ngày 23 tháng 4, cho biết các lỗ hổng bảo mật dai dẳng và giá trị tổng bị khóa (TVL) trì trệ đang làm suy giảm sức hấp dẫn của tài chính phi tập trung (DeFi) đối với các nhà đầu tư tổ chức. Báo cáo nhấn mạnh rằng lỗ hổng KelpDAO đã xóa sạch khoảng 20 tỷ USD DeFi TVL trong vài ngày, qua đó phơi bày các rủi ro mang tính cấu trúc.

Các phát hiện cốt lõi của báo cáo JPMorgan

Theo báo cáo do JPMorgan công bố ngày 23 tháng 4, nhóm phân tích cho biết tổn thất từ các cuộc tấn công tin tặc trong thị trường crypto năm 2026 sẽ tương đương mức của năm 2025, dù đã có tiến triển trong kiểm toán hợp đồng thông minh, thì các lỗ hổng ở cầu nối và hạ tầng vẫn là nguồn rủi ro chính.

Báo cáo trích dẫn trực tiếp nhóm phân tích: “Giống như các nhà đầu tư truyền thống chuyển sang nắm giữ tiền mặt trong thời kỳ bất định, các bên tham gia tiền mã hóa cũng ứng phó với các cuộc tấn công gần đây bằng cách tìm kiếm stablecoin.”

Theo báo cáo, mặc dù DeFi TVL tính theo USD đã hồi phục một phần, nhưng TVL tính theo Ethereum (ETH) gần như không thay đổi, các nhà phân tích của JPMorgan cho rằng điều này cho thấy tăng trưởng tự nhiên của DeFi là có giới hạn, đồng thời đặt ra nghi ngờ về năng lực mở rộng của DeFi để đáp ứng nhu cầu của người dùng tổ chức.

Phân tích kỹ thuật lỗ hổng KelpDAO

Theo báo cáo của JPMorgan, đường tấn công của lỗ hổng KelpDAO lần này là: kẻ tấn công đã xâm nhập vào kiến trúc cầu nối liên chuỗi, đúc ra rsETH không có bảo đảm trị giá khoảng 2.92 tỷ USD, và đưa nó làm tài sản thế chấp vào một thỏa thuận cho vay, cuối cùng gây ra khoảng 2 tỷ USD nợ xấu.

Báo cáo của JPMorgan cho biết tác động của vụ tấn công lan rộng sang cả ngoài các nền tảng bị ảnh hưởng trực tiếp, làm nổi bật cách tính liên thông trong hệ sinh thái DeFi có thể khuếch đại phạm vi tác động của một lỗ hổng đơn lẻ. Báo cáo đồng thời chỉ ra rằng do cầu nối liên chuỗi có kiến trúc thiết kế phức tạp, sử dụng chung cơ sở hạ tầng và đôi khi có cơ chế xác minh mỏng manh, chúng đã gây ra tổng cộng hàng tỷ USD thiệt hại trong lịch sử ngành.

Dòng vốn tổ chức: dòng chảy TVL ra ngoài và nhu cầu phòng tránh bằng USDT

Theo báo cáo của JPMorgan, sau sự kiện lỗ hổng KelpDAO, dòng tiền chảy từ các giao thức cho vay DeFi sang Tether USDT; với tính thanh khoản mạnh hơn và tốc độ rút nhanh hơn, USDT tiếp tục củng cố vị thế của mình như một tài sản phòng tránh rủi ro cho thị trường crypto.

Trong báo cáo, các nhà phân tích của JPMorgan cho biết các cuộc tấn công lặp đi lặp lại sẽ làm suy yếu niềm tin của thị trường vào các hệ thống DeFi dựa vào mã lệnh thay vì tổ chức trung gian; các rủi ro kỹ thuật chính dẫn đến việc phơi bày khối lượng lớn tài sản bị khóa là lỗ hổng hợp đồng thông minh, lừa đảo qua mạng (phishing) và các khiếm khuyết trong cầu nối liên chuỗi.

Câu hỏi thường gặp

Báo cáo DeFi này của JPMorgan được phát hành khi nào và do ai dẫn dắt/viết?

Theo thông tin công khai của JPMorgan, báo cáo phân tích bảo mật DeFi này được phát hành vào thứ Tư, ngày 23 tháng 4, do đội ngũ nghiên cứu do nhà phân tích Nikolaos Panigirtzoglou dẫn dắt viết.

JPMorgan mô tả tác động của lỗ hổng KelpDAO đến DeFi TVL như thế nào?

Theo báo cáo của JPMorgan, lỗ hổng KelpDAO đã xóa sạch khoảng 20 tỷ USD DeFi TVL trong vài ngày; kẻ tấn công đã đúc 2.92 tỷ USD rsETH không có bảo đảm làm tài sản thế chấp, cuối cùng gây ra khoảng 2 tỷ USD nợ xấu, và tác động lan rộng ra ngoài các nền tảng bị ảnh hưởng trực tiếp.

JPMorgan lý giải vấn đề DeFi以 ETH định giá TVL bị trì trệ như thế nào?

Theo báo cáo của JPMorgan, DeFi TVL tính theo USD tuy đã hồi phục một phần nhưng TVL tính theo ETH gần như không đổi; các nhà phân tích cho rằng điều này cho thấy tăng trưởng tự nhiên của DeFi là có giới hạn, đồng thời đặt ra nghi ngờ liệu DeFi có khả năng đáp ứng nhu cầu của người dùng tổ chức hay không.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Chính phủ Hoa Kỳ vận hành nút Bitcoin mà không khai thác, Đô đốc cho biết

Một đô đốc cấp cao đã cho biết rằng Chính phủ Mỹ đang tích cực vận hành một node trên mạng Bitcoin trong khi cố tình tránh tham gia vào các hoạt động khai thác (mining). Thông tin tiết lộ này cho thấy rằng các cơ quan chức năng đang đảm nhận một vai trò sâu hơn trong cơ sở hạ tầng blockchain để giám sát và

CryptoFrontier57phút trước

Bêlarut: Ngân hàng mã hóa có thể sử dụng 26 loại tài sản kỹ thuật số và triển khai 11 nhóm dịch vụ

Theo thông tin từ hãng thông tấn BelTA (BelTA) ngày 23 tháng 4, Phó Thống đốc thứ nhất Ngân hàng Quốc gia Belarus, Alexander Yegorov, đã công bố tại hội nghị “Ngân hàng số 2026” rằng khuôn khổ ngân hàng tiền mã hóa của Belarus cho phép sử dụng 26 loại tiền mã hóa và 11 loại hình hoạt động, quy định được xây dựng theo Sắc lệnh số 19 của Belarus “Về một số vấn đề quản lý trong lĩnh vực ngân hàng tiền mã hóa và token kỹ thuật số”.

MarketWhisper3giờ trước

Trump thề sẽ điều tra các nhân viên liên bang Polymarket, giao dịch; lính Mỹ bị bắt vì đặt cược cho Maduro

Bộ Tư pháp Hoa Kỳ đã bắt giữ một binh sĩ Mỹ vào ngày 23 tháng 4, với cáo buộc rằng anh ta đã sử dụng thông tin mật để đặt cược trên thị trường dự đoán Polymarket, nhắm vào việc Tổng thống Venezuela Nicolas Maduro bị bắt. Giao dịch ban đầu là hơn 3,3 vạn USD và cuối cùng mang về lợi nhuận vượt hơn 40 vạn USD. Tổng thống Mỹ Trump hôm thứ Năm cho biết ông sẽ điều tra tình trạng các nhân viên liên bang đặt cược trên các nền tảng cá cược theo sự kiện, đồng thời chỉ trích rằng “thế giới đã trở thành một sòng bạc”.

MarketWhisper3giờ trước

Belarus phê duyệt ngân hàng tiền mã hóa để hỗ trợ 26 loại tiền mã hóa và 11 nhóm hoạt động kinh doanh

Tin tức Cổng, ngày 24 tháng 4 — Belarus sẽ cho phép các ngân hàng tiền mã hóa hỗ trợ 26 loại tiền mã hóa và cung cấp 11 loại hình dịch vụ, theo Alexander Egorov, Phó Chủ tịch thứ nhất của Ngân hàng Quốc gia Belarus, phát biểu tại hội nghị Digital Banking 2026. Các loại tiền mã hóa được hỗ trợ bao gồm m

GateNews3giờ trước

Tuyên bố về nhà tù tiền điện tử hoặc khuôn mặt của bạn: Các quy định luồng vốn mới mạnh tay của Nam Phi

Các quy định quản lý luồng vốn dự kiến của Nam Phi cho năm 2026 sẽ đưa ra các yêu cầu mới nghiêm ngặt đối với du khách khi nhập cảnh vào hoặc rời khỏi Nam Phi bằng tiền mã hóa. Các ý chính Dự thảo quy định của Kho bạc Nam Phi yêu cầu người đến thăm phải khai báo crypto hoặc có thể đối mặt với án tù lên đến 5 năm. Mức trần mới cho năm 2026

Coinpedia11giờ trước

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (U.S. OCC) Thiết lập Dự thảo Khung cho Tổ chức Phát hành Stablecoin theo Khung Đạo luật GENIUS

Dự thảo OCC đặt ra các quy định liên bang cho các nhà phát hành stablecoin và các dịch vụ lưu ký, tập trung vào an toàn và tuân thủ quy định. Đề xuất loại trừ các quy tắc về AML và trừng phạt, để lại các lĩnh vực đó cho việc phối hợp riêng với các cơ quan của Bộ Tài chính. Khung này đánh dấu bước khởi đầu trong nỗ lực phối hợp đa cơ quan

CryptoFrontNews13giờ trước
Bình luận
0/400
Không có bình luận