Vụ khai thác Cozy Finance rút 170.000 USD trên Optimism — Đòn giáng thứ hai vào bảo hiểm DeFi
TREE NEWS đưa tin: Cozy Finance, một giao thức bảo hiểm tài chính phi tập trung (DeFi), vừa hứng chịu một vụ khai thác khác, lần này mất khoảng 170.000 USD trên mạng lưới Optimism. Cuộc tấn công này là vụ vi phạm thành công thứ hai của nền tảng trong năm 2025, sau khi mất 427.000 USD hồi đầu năm. Các sự cố lặp đi lặp lại đặt ra câu hỏi nghiêm túc về tính bảo mật và khả năng tồn tại của mô hình bảo hiểm DeFi.
Điều gì đã xảy ra?
Theo dữ liệu on-chain và các nhà phân tích bảo mật, kẻ tấn công đã khai thác một lỗ hổng trong hợp đồng thông minh của Cozy Finance trên Optimism, rút tiền từ các quỹ bảo hiểm của giao thức. Giao thức này cho phép người dùng mua bảo vệ chống lại rủi ro hợp đồng thông minh và các mối nguy hiểm DeFi khác, vẫn chưa công bố báo cáo đầy đủ sau sự cố. Tuy nhiên, vụ khai thác dường như nhắm vào một thị trường hoặc sản phẩm cụ thể, tương tự như vụ tấn công đầu tiên vào tháng 1 năm 2025.
Cozy Finance trước đó đã bồi thường cho người dùng bị ảnh hưởng sau vụ khai thác đầu tiên, nhưng vụ vi phạm thứ hai này sẽ thử thách khả năng phục hồi của giao thức và lòng tin của cộng đồng. Tổng thiệt hại hiện vượt quá 597.000 USD, một con số đáng kể đối với một giao thức nhằm bảo vệ người khác khỏi tổn thất tài chính.
Ý nghĩa ngành
Sự việc này nhấn mạnh một nghịch lý ở trung tâm của bảo hiểm DeFi: chính các giao thức được thiết kế để giảm thiểu rủi ro lại dễ bị khai thác. Nếu các nền tảng bảo hiểm không thể đảm bảo an ninh của chính họ, người dùng có thể đặt câu hỏi về đề xuất giá trị của chúng. Việc các cuộc tấn công lặp lại cho thấy mã nguồn hoặc bảo mật vận hành của Cozy Finance có những lỗ hổng cơ bản chưa được khắc phục đầy đủ.
Hơn nữa, vụ khai thác này làm nổi bật thách thức rộng lớn hơn về bảo mật hợp đồng thông minh trong DeFi. Ngay cả với kiểm toán và tiền thưởng lỗi, các lỗ hổng vẫn có thể không bị phát hiện, và những kẻ tấn công ngày càng tinh vi. Đối với lĩnh vực bảo hiểm DeFi, điều này có thể dẫn đến phí bảo hiểm cao hơn, tiêu chuẩn bảo lãnh chặt chẽ hơn hoặc chuyển sang các mô hình đánh giá rủi ro phi tập trung và minh bạch hơn.
Triển vọng tương lai
Trong ngắn hạn, Cozy Finance sẽ cần tiến hành điều tra kỹ lưỡng, vá lỗ hổng và quyết định có bồi thường cho người dùng bị ảnh hưởng hay không. Giao thức cũng có thể đối mặt với sự giám sát của cơ quan quản lý nếu không bảo vệ đầy đủ tiền của người tiêu dùng.
Về lâu dài, sự kiện này có thể thúc đẩy sự đổi mới trong bảo hiểm DeFi, chẳng hạn như sử dụng xác minh chính thức, kiểm toán bảo mật phi tập trung hoặc các mô hình bảo hiểm tham số giảm sự phụ thuộc vào logic hợp đồng thông minh. Nó cũng có thể khuyến khích người dùng đa dạng hóa phạm vi bảo hiểm trên nhiều giao thức và yêu cầu các thực hành bảo mật nghiêm ngặt hơn.
Khi hệ sinh thái DeFi trưởng thành, các sự cố như thế này là lời nhắc nhở rõ ràng rằng bảo mật không phải là nỗ lực một lần mà là một quá trình liên tục. Ngành công nghiệp phải học hỏi từ những thất bại này để xây dựng cơ sở hạ tầng tài chính mạnh mẽ và đáng tin cậy hơn.




