Tin tức Gate ngày 28 tháng 4 — Hệ sinh thái Ethereum đang đối mặt với các câu hỏi trọng yếu về tiêu chuẩn phi tập trung và bảo mật, với nhiều diễn biến đáng kể trên các mạng lớp 2 và các khung nghiên cứu trong tuần này.
Nghiên cứu & Tiêu chuẩn
L2BEAT đã đề xuất sửa đổi các chỉ số đánh giá rollup để đánh giá tốt hơn mức độ phi tập trung trong kỷ nguyên của bộ sắp xếp (sequencer) không cần cấp phép. Yếu tố kích hoạt là Aztec Alpha Mainnet, vận hành như rollup phi tập trung không cần cấp phép quy mô lớn đầu tiên với khoảng 4.000 sequencer. L2BEAT đã giới thiệu chỉ số T99_k, đo mất bao lâu để một giao dịch được đưa lên chuỗi (on-chain) với xác suất 99% ngay cả khi các nhà điều hành hàng đầu bắt tay nhau để chặn. Theo đề xuất, các rollup giai đoạn 2 (Stage 2) sẽ phải đạt tỷ lệ đưa giao dịch lên chuỗi 99% trong vòng 30 ngày bất chấp sự thông đồng của nhóm điều hành top-4, trong khi Stage 1 sẽ yêu cầu đưa vào trong vòng 7 ngày. L2BEAT nhấn mạnh rằng kích thước tài sản thế chấp của sequencer, yêu cầu phần cứng, tính thanh khoản của token và sự đa dạng của nhà điều hành cũng phải được đánh giá cùng với thời gian đưa vào.
Vụ hack rsETH của Kelp DAO đã làm cuộc tranh luận về tính an toàn của token omnichain trở nên gay gắt hơn. Developer donnoh.eth cảnh báo không nên nhúng các cầu nối (bridge) của bên thứ ba như một chức năng mặc định, nêu rủi ro cầu bị xâm phạm có thể ảnh hưởng đến toàn bộ hệ sinh thái token. Agora’s Nick Van Eck phản biện rằng các biện pháp bảo mật theo lớp — nhiều cơ chế xác minh, giới hạn chuyển giao và giám sát thời gian thực — có thể bảo vệ đủ an toàn cho token omnichain. Trọng tâm tranh cãi nằm ở việc liệu có nên tách rủi ro một cách cấu trúc ngay từ đầu hay đối phó với chúng thông qua các lớp biện pháp bảo vệ. Van Eck cũng lưu ý rằng một số token có vẻ như bị đốt rồi đúc lại trên nhiều chuỗi nhưng thực tế là khóa token trên Ethereum trong khi phát hành các phiên bản token được bọc (wrapped) ở nơi khác.
Phân tích vụ hack rsETH cho thấy kẻ tấn công đã xâm nhập các node RPC mà DVN của Layer Zero dựa vào và triển khai các cuộc tấn công DDoS lên các node RPC dự phòng, cho phép họ tạo các giao dịch bridge giả trên Unichain có tính thanh khoản thấp và đúc rsETH gian lận trên Ethereum. Các phương thức xác minh của Ethereum phải đối mặt với giới hạn khi hạ tầng RPC bản thân bị xâm phạm, trong khi việc xác minh lại dữ liệu blob — một biện pháp bảo vệ được đề xuất — có thể mất hơn 10 phút, quá chậm cho các thao tác bridge thời gian thực.
Cập nhật hệ sinh thái
Base đang chuẩn bị cho bản nâng cấp Azul, bản nâng cấp lớn đầu tiên của mạng kể từ khi rời Superchain. Azul bao gồm các sửa đổi Fusaka EVM, một client độc lập Reth/Kona, và hệ thống hai lớp bằng chứng (dual-proof) kết hợp các môi trường thực thi đáng tin cậy (TEE) và các bằng chứng không kiến thức, cho phép chức năng rollup optimistic-ZK lai cho các lần rút nhanh hơn khi cần. Base cũng đã công bố Glamsterdam EIP và việc triển khai danh sách truy cập flashblock trước ngày 30 tháng 6, với dự kiến tính năng trừu tượng hóa tài khoản gốc (native account abstraction) vào ngày 31 tháng 8.
Hội đồng Bảo mật của Arbitrum đã đóng băng khoảng 30.000 ETH trong quỹ do hacker nắm giữ từ sự cố rsETH bằng cách ép chuyển số tiền đó đến một địa chỉ burn mà không có ủy quyền của hacker. Hành động này nhấn mạnh rằng ủy ban bảo mật multisig 9-trên-12 của Arbitrum có thể tự ý chuyển tiền của L2 — một khả năng không có trong các rollup Stage 2 đầy đủ, nơi việc can thiệp đòi hỏi các lỗi on-chain đã được chứng minh.
Sunnyside Labs đã ra mắt Privacy Boost, một công cụ bảo mật on-chain dành cho doanh nghiệp kết hợp công nghệ ZK và TEE, hiện đã hoạt động trên OP Mainnet và được áp dụng như giải pháp bảo mật chính thức của OP Stack. Công cụ này cho phép doanh nghiệp duy trì quyền tự quản lý khóa (self-custody) trong khi vẫn bật được khả năng xác minh số dư nhanh và tiết lộ chọn lọc dữ liệu phục vụ tuân thủ quy định. Không giống các giải pháp cạnh tranh như ZKSync Privium hay Canton, Privacy Boost hoạt động như smart contract trên các chuỗi công khai thay vì yêu cầu một chuỗi riêng, qua đó vẫn giữ được tính thanh khoản và khả năng tương thích DeFi (DeFi composability).
Age Chain, một lớp 2 dựa trên OP Stack do Riot Games (trước đây từng vận hành với Arena Z), sẽ ngừng hoạt động vào ngày 31 tháng 5. Việc đóng cửa phản ánh các thách thức ngày càng tăng mà mạng L2 phải đối mặt trong việc duy trì lượng người dùng, tính thanh khoản và nguồn tài trợ vận hành.
Chỉ số Ethereum hằng tuần (20–26 tháng 4)
Tỷ lệ lạm phát hằng năm: 0,775%. Nguồn cung ròng hằng tuần: 18.057,90 ETH. Tỷ lệ staking: 31,53%. Vốn hóa thị trường stablecoin: 166,729 tỷ USD. Dòng tiền ròng quỹ ETF giao ngay tại Mỹ (20–24 tháng 4): 155,1 triệu USD.
Bài viết liên quan
ZetaChain Tạm Dừng Các Giao Dịch Liên Chuỗi Sau Khi Bị Tấn Công Hợp Đồng Thông Minh
Khối lượng Hợp đồng Tương lai Ethereum Tăng 38,22% trong 24 Giờ lên 462,97B USD
“Cá voi” Ethereum trên Hyperliquid có nguy cơ bị thanh lý trong $50 khi ETH lùi bước
DeFi United đã huy động đủ cam kết vốn cho ETH, kế hoạch khôi phục rsETH bước vào giai đoạn phê duyệt quản trị