Công nghệ là điểm yếu trong vụ hack Axie Infinity
Sau vụ hack vào Ronin Network, mạng cầu nối phục vụ game Axie Infinity, nhiều chuyên gia đặt nghi vấn về tính bảo mật cũng như độ an toàn của các cầu nối trong blockchain.
Theo dữ liệu của công ty nghiên cứu Chainalysis, những điểm yếu của các cầu nối (bridge) trong công nghệ blockchain đã gây thiệt hại hơn 1 tỷ USD trong hơn một năm qua với 7 sự cố khác nhau.
Trong trường hợp của Ronin Network, cầu nối gần nhất bị hack, thiệt hại lên tới 617 triệu USD. Đây là công cụ được sử dụng để giúp Axie Infinity giảm chi phí và tăng tốc độ giao dịch do mạng Ethereum thường xuyên bị nghẽn.
Các cầu nối có thể giúp tăng tốc độ và giảm chi phí giao dịch khi chuyển mạng. Tuy nhiên, nó ẩn chứa nhiều rủi ro.
Bridge hay Cross-chain Brigde (cầu nối chéo) cho phép các token được thiết kế cho một chuỗi khối có thể chuyển giao và sử dụng được trên một chuỗi khối khác. Công cụ này có thể giúp người dùng loại bỏ được nhiều hạn chế của một số mạng lưới hiện tại như giảm chi phí, tăng tốc độ giao dịch, tìm kiếm cơ hội giao dịch dễ dàng hơn,…
Tuy vậy, một số chuyên gia trong ngành lại cho rằng các cầu nối thực chất tiềm ẩn rất nhiều rủi ro. Vào tháng 2, tin tặc đã đánh cắp khoảng 300 triệu USD từ Wormhole, một cây cầu kết nối giữa Ethereum và Solana. Bên cạnh đó, Meta Passport cũng bị tấn công với con số thiệt hại khoảng vài triệu USD.
“Theo quan điểm của tôi, các cầu nối là phần thất bại nhất trong lĩnh vực tiền mã hóa ở thời điểm hiện tại”, Sam Peurifoy, Trưởng bộ phận tương tác của Hivermind Capital cho biết.
Ngoài các vụ hack, những cây cầu được cho dễ bị tấn công bởi nhiều vấn đề khác. Trong năm 2021, cầu nối Optics trên mạng Celo đã không thể hoạt động sau khi nhóm phát triển công cụ này mất quyền kiểm soát dự án.
Bên cạnh đó, việc các nhà phát triển ẩn danh tính cũng có thể khiến các vụ hack trở nên khó phát hiện hơn. Trong vụ hack Ronin Network, vấn đề đã xảy ra từ ngày 23/3 nhưng chỉ bị phát hiện vào ngày 29/3.
Ngoài ra, những cầu nối sẽ dễ bị nằm trong tầm ngắm khi giá trị của các token đi qua chúng tăng lên. Hiện tại, có hàng nghìn blockchain khác nhau với lợi thế riêng như phí giao dịch thấp hơn hay ứng dụng phong phú. Với sự đa dạng trong mạng lưới, các nhà đầu tư có thể dễ dàng nhảy từ chuỗi này sang chuỗi khác để kiếm lợi nhuận và cũng làm tăng rủi ro bị hack hơn.
Vào tháng 1, đồng sáng lập Ethereum, Vitalik Buterin cũng cảnh báo về bảo mật của các cầu nối.
“Có những giới hạn cơ bản về mặt bảo mật của các cầu nối, nối nhiều vùng có chủ quyền khác nhau”, Buterin viết trong một chia sẻ trên diễn đàn Reddit.
Video đang HOT
Buterin ủng hộ việc nắm giữ tài sản gốc trên mỗi blockchain mà chúng được thiết kế để đảm bảo độ an toàn cao nhất. Tuy vậy, điều này đồng nghĩa với việc người dùng phải chấp nhận với các hạn chế của nền tảng gốc đó.
Điểm sáng hiếm hoi của các cầu nối là việc chúng có thể giúp kết nối đa chuỗi và khá hữu ích trong tương lai.
“Cầu nối là một phần cực kỳ quan trọng của cơ sở hạ tầng vào thời điểm này. Chúng tôi đang mạnh mẽ hướng tới một thế giới đa chuỗi”, ông Kanav Kariya, Chủ tịch nền tảng Jump Crypto cho biết sau khi Wormhole bị hack.
Tuy vậy, hầu hết nhà phát triển cầu nối hiện tại đều không chịu trách nhiệm và hoàn tiền trong trường hợp xảy ra sự cố. Do đó, Bloomberg cho rằng người dùng nên cân nhắc sử dụng công cụ này.
Cơn sốt GameFi và những rủi ro tiềm ẩn
Sau thành công của Axie Infinity, các dự án game trên nền tảng blockchain liên tục được ra mắt. Tuy nhiên, người dùng cần cảnh giác với những rủi ro của lĩnh vực đầu tư mới.
GameFi là thuật ngữ chỉ các trò chơi được xây dựng trên nền tảng Blockchain, giao dịch vật phẩm NFT. Sau sự thành công của Axie Infinity, hàng trăm dự án GameFi xuất hiện, thu hút sự quan tâm của nhà đầu tư. Tuy nhiên, những trò chơi này phần lớn ở dạng sơ khởi, lối chơi đơn điệu, đồ họa đơn giản. Nhiều nhà phát triển chưa ra mắt game đã phát hành đồng tiền số đi kèm.
Bên cạnh đó, một số dự án được tạo ra để ăn theo xu hướng (trend), không có lộ trình phát triển rõ ràng. Những trò chơi này tiềm ẩn nhiều nguy cơ lừa đảo.
Sự bùng nổ của các dự án GameFi
Việc kiếm tiền từ trò chơi điện tử không mới. Các giao dịch mua bán vật phẩm trong CS:GO, Dota2 thông qua Steam Market đã diễn ra nhiều năm.
Tuy nhiên trên nền tảng cũ, kẻ gian vẫn có thể lợi dụng lỗ hổng bảo mật để lừa đảo, chiếm đoạt vật phẩm trong game của người dùng. Công nghệ blockchain và NFT mang đến cho nhà phát triển công cụ tăng tính minh bạch, bảo mật game.
Bùng nổ số lượng game trên nền tảng blockchain.
Sau thành công của Axie Infinity, nhiều trò chơi xây dựng trên nền tảng blockchain khác liên tục được công bố. Danh mục NFT của CoinMarketCap có phần lớn token đến từ các dự án GameFi. Theo danh sách này, hiện có hơn 300 token của các tựa game blockchain đã được niêm yết trên sàn tiền số.
Decentraland, Axie Infinity, Gala,The Sandbox, Enjin là những dự án lớn, có giá trị vốn hóa vượt mốc 3 tỷ USD. Thetan Arena, một game mới của đội ngũ đến từ Việt Nam vừa được ra mắt vào tháng 9, nhưng đã đạt mức vốn hóa hơn 500 triệu USD.
Các trò chơi blockchain hiện được phát triển trên nhiều thể loại khác nhau như game thẻ bài, đánh theo lượt, chiến thuật, thể thao, bắn súng... Chia sẻ với PV , các chuyên gia đều có ý kiến chung rằng các game NFT hiện nay chỉ hấp dẫn người chơi ở yếu tố kiếm tiền. So với các tựa game AAA, thị trường GameFi hiện tại "vắng bóng" những trò chơi có đồ họa đặc sắc, nổi bật. Đồng thời, những khía cạnh cơ bản của game như cốt truyện, cách chơi vẫn còn khá đơn giản.
Những rủi ro khi tham gia thị trường GameFi
Khi tham gia game kiếm tiền, nhà đầu tư tham gia có 2 phương thức chính: mua token để đầu cơ, chờ tăng giá bán lấy lời hoặc chơi game nhằm nhận tiền số.
Tiến sĩ Hồ Quốc Tuấn, Giảng viên cấp cao về tài chính và kế toán tại Đại học Bristol (Anh), nhận định rủi ro lớn nhất là đội ngũ phát triển dự án có thể đột nhiên biến mất với tiền của nhà đầu tư. Chuyện này đã nhiều lần xảy ra trong thời gian qua. Kể cả khi nhà phát triển gắn bó với dự án của mình, biến động giá của token, tài sản NFT ở mức cao vẫn có thể khiến nhà đầu tư thua lỗ.
"Điều này là bình thường vì giá trị tài sản này dựa trên độ hấp dẫn của dự án, trong khi mỗi ngày hiện tại có không biết bao nhiêu game mới ra đời phát hành token", ông Tuấn cho biết.
Việc chơi game để kiếm tiền yêu cầu số vốn lớn.
Hiện tại, với những game nổi tiếng và đã tăng trưởng mạnh, người chơi thường phải bỏ ra số tiền lớn, có thể lên tới hàng nghìn USD để mua nhân vật mới có thể tham gia. Cụ thể, giá mua 3 axies để tham gia game Axie Infinity khoảng 1.500-2.000 USD, còn giá mua Metamon, nhân vật trong game nền tảng Radio Caca khoảng 4.000 USD.
Tuy nhiên, những thay đổi về mặt cơ chế, mối quan hệ giữa các token trong game có thể khiến giá trị các loại token giảm mạnh. Trong game Axie Infinity, token Smooth Love Potion (SLP) được dùng để trả thưởng có nguồn cung vô tận. Sự lạm phát khiến giá loại token này giảm từ mức 0,4 USD vào tháng 5 xuống khoảng 0,06 USD ở thời điểm hiện tại, khiến thu nhập của nhiều người chơi từ game giảm mạnh.
Bên cạnh đó, người chơi cũng có thể gặp rủi ro về việc bị lừa chuyển vật phẩm tới địa chỉ của kẻ lừa đảo, hoặc bị dụ gửi số tiền nhất định mới kích hoạt được vật phẩm. Khác với lĩnh vực game truyền thống có công ty quản lý, ở game NFT người chơi khó lấy lại vật phẩm đã mất.
"Khi những người chơi mới không có đủ kiến thức, họ rất dễ bị lừa đảo trong thị trường này", ông Trần Dinh, CEO công ty tư vấn và đầu tư lĩnh vực tiền mã hóa Alpha True nhận xét.
Một số nhà phát triển GameFi cũng bị chỉ trích là hoạt động thiếu minh bạch, khiến nhà đầu tư bức xúc. Ngày 16/9, đội ngũ phát triển Thetan Arena công bố niêm yết trên sàn vào 22h. Tuy nhiên, token THG lên sàn sớm hơn 15 phút, khiến nhà đầu tư phải mua đồng tiền số này với giá cao.
Sau đó, CEO Nguyễn Khánh của công ty phát triển giải thích việc lên sàn sớm là cơ chế chống bot (mã mua bán tự động) thổi giá. Tuy nhiên, bot vẫn mua quá mạnh, dẫn đến giá trong 15 phút có lúc tăng gấp khoảng 110 lần so với giá ổn định hơn sau 22h.
Ông Khánh cho rằng nhà đầu tư thực sự mua vào thời điểm thông báo (22h) vẫn mua được giá tốt, còn những người mua trước thì có thể được đền bù thiệt hại. Tuy nhiên, nhiều nhà đầu tư vẫn bức xúc và chỉ trích đội ngũ phát triển sau lời giải thích.
Tỉnh táo khi đầu tư vào GameFi
Trả lời PV , Tiến sĩ Hồ Quốc Tuấn cho rằng người chơi không nên "bỏ hết trứng vào một giỏ". Việc chia vốn vào nhiều dự án là cách giảm thiểu rủi ro đơn giản. Tuy nhiên, thị trường tiền số hiện nay xuất hiện tràn lan các dự án GameFi, nhà đầu tư khó có thể "rải" tiền vào toàn bộ số game có mặt trên thị trường. Vì vậy, trước khi tham gia, người chơi cần tìm hiểu kỹ về dự án, ý tưởng, đội ngũ, cộng đồng.
Nhà đầu tư cần tìm hiểu kỹ trước khi tham gia vào thị trường GameFi.
"Đầu tư tiền số hay chơi NFT game là cuộc chơi tốn rất nhiều thời gian chứ không dễ kiếm tiền. Lúc thị trường lên thì ai cũng khoe lời, nhưng khi thị trường giảm mạnh thì có nhiều người sẽ trả lại hết tiền cho thị trường. Nhiều người chỉ muốn kiếm tiền nhanh mà không dành đủ thời gian làm nghiên cứu sẽ bị như vậy", ông Tuấn cảnh báo.
Ông Trí Phạm, đồng sáng lập KardiaChain cho rằng khi tham gia lĩnh vực này, người chơi có thể tự bảo vệ mình bằng cách phân biệt giữa việc chơi game và đầu tư.
"Nếu xác định là chơi game, người dùng không nên bỏ số tiền lớn, mà chỉ nên cân bằng vốn, tương tự với các game khác. Nếu xác định là đầu tư, người dùng cần nghiên cứu kỹ, đọc và tham khảo các tài liệu từ nguồn uy tín, chỉ bỏ ra số tiền có thể mất theo như nguyên tắc đầu tư mạo hiểm. Đặc biệt là không vay mượn", ông Trí nhận xét.
Theo ông Trần Dinh, những người mới muốn tham gia vào lĩnh vực game NFT nên tìm đến các dự án đã phát hành game, hoặc ít nhất là bản thử nghiệm để trực tiếp chơi thử. Ngoài ra, để đánh giá tiềm năng, rủi ro của dự án, ông Dinh gợi ý nhà đầu tư xét đến 4 yếu tố, đây cũng là những khía cạnh mà các tổ chức tài chính tìm kiếm khi cân nhắc rót vốn vào một dự án game NFT.
Yếu tố quan trọng nhất là con người. Những nhà sáng lập, đội ngũ tư vấn của dự án càng có kinh nghiệm trong lĩnh vực blockchain, có các dự án thành công trong quá khứ thì càng được đánh giá cao.
Yếu tố thứ hai là bảo mật. Nhà đầu tư sẽ phải xem xét mô hình hoạt động có vấn đề trong quá khứ chưa, có công ty nào thẩm định độc lập chưa. Tiếp theo, nhà đầu tư nên tìm hiểu mô hình marketing của dự án, vì cách tiếp cận của ngành blockchain khác khá nhiều kinh doanh truyền thống.
"Cuối cùng, nhà đầu tư mới nên xét đến yếu tố lợi nhuận, như dự án có triển vọng thế nào, các mô hình trước đó có lợi nhuận ra sao", ông Dinh nhấn mạnh.
Hacker vụ Axie Infinity mắc một sai lầm ngớ ngẩn, hơn 600 triệu USD tiền trộm được bị đóng băng, danh tính có nguy cơ bị bại lộ Thay vì "tẩy rửa" số tiền mã hóa ăn trộm được, hacker này lại đưa nó lên một sàn giao dịch công khai, từ đó bị lộ địa chỉ ví điện tử cũng như toàn bộ thông tin cá nhân. Vụ tấn công và ăn trộm hơn 600 triệu USD tiền mã hóa trên blockchain Ronin, nền tảng cho tựa game crypto Axie...