Sau một loạt các sự cố trong ngành tài sản mã hoá liên quan đến phần an ninh thì cộng đồng đã chung sức rà soát các giao thức DeFi để kiểm tra quyền quản trị đã được thiết lập thế nào (tham khảo thêm DeFiScan ở dưới trích dẫn 1). Đã đến lúc tất cả các builder phải cực kỳ nghiêm túc trong việc thiết kế giao thức.
Hiện tại có rất nhiều giao thức đang quảng bá là DeFi nhưng thực sự là CeDeFi/CeFi trá hình. Những giao thức này không thông báo rõ ràng tới người dùng những phương án quản trị, nhiều khi chỉ đằng sau một cái multisig contract chung một chủ, không có cơ chế bảo vệ quyền lợi người dùng (hoặc cơ chế bảo vệ không đầy đủ). Ngay cả khi giao thức đó có vận hành bầu cử cho các quyết định thông qua DAO nhưng quyền lực vẫn tích tụ bên trong một nhóm người (thường là team). Tớ nghĩ là nếu làm dụng thì cái từ DeFi dần sẽ mất cái nghĩa của nó, "decentralized finance" (tài chính phi tập trung). Ngành tài sản mã hoá cần phải tự có những quy chuẩn để một giao thức có thể được gọi là DeFi, ví dụ Uniswap V3 có mã nguồn mở và bất biến (immutable), không có admin, không có multisig mới đúng nghĩa là DeFi. Một vấn đề đáng để nêu ra là quyền quản trị hay bị gạch ra khỏi phạm vi kiểm tra an ninh mã nguồn mà các giao thức hay làm, nên các chuyên gia an ninh (và cả hacker mũ trắng) cũng không báo cáo vấn đề này.
Liên quan đến kiện tụng, sau vụ việc Gerstein Harrow LLP đệ đơn kiện ArbitrumDAO, tớ nghĩ là nếu giao thức của bạn không thực sự "phân quyền" (ý của decentralized) thì bạn rất dễ bị kiện từ bất kỳ đâu trên thế giới, đặc biệt là Mỹ (vì đây là xứ sở chuyên kiện tụng). Chi phí hầu toà cũng không rẻ mà chưa chắc bạn có đủ tiềm lực tài chính để theo đuổi vụ kiện đến cùng để nhận phán quyết bồi thường từ toà án. Vì thế, bạn hãy thiết kế giao thức của bạn "không thể bị kiện" để tránh bị vạ lây.
Nhiều bạn builder mới chắc không biết Nikolai Mushegian, một trong những nhân vật hiếm hoi trong ngành tài sản mã hoá mà mình nghĩ hiểu được cốt lõi của cuộc cách mạng tài sản mã hoá. Bạn có thể đọc thêm về tiểu sử của Nikolai trên Wikipedia (trích dẫn 2), đọc về "Những nguyên tắc của Nikolai" (trích dẫn 3), và lướt qua trang X của Nikolai (trích dẫn 4 bên dưới).
Tuần này, tớ có tham gia meetup của Mantle (link đăng ký Luma bên dưới) để nói thêm về chủ đề CYPHERPUNK và nghĩa vụ của builder chúng ta. Hẹn gặp các bạn tại meetup nhé.
- [1] DeFiScan
- [2] Tiểu sử của Nikolai
- [3] Những nguyên tắc của Nikolai
- [4] X của Nikolai
