Gần đây, một con cá mập tiền mã hóa đã sử dụng giao diện của Aave để đổi 50 triệu USD USDT lấy AAVE, nhưng cuối cùng chỉ nhận được khoảng 36.000 USD token do “trượt giá/slippage” quá lớn. Sau đó, người sáng lập Aave, Stani Kulechov, cho biết sẽ hoàn trả phí giao dịch 600.000 USD, nhưng vẫn gây ra cuộc tranh luận sôi nổi trong cộng đồng về thiết kế sản phẩm DeFi và cơ chế bảo vệ người dùng.
Lỡ tay gây họa? Con cá mập 50 triệu USD mua coin chỉ đổi được 37.000 USD
Dữ liệu blockchain cho thấy, một con cá mập đã thực hiện giao dịch Swap qua giao diện frontend của Aave, cố gắng mua AAVE với số tiền 50,43 triệu USDT. Do quy mô lệnh giao dịch vượt xa khả năng thanh khoản của thị trường, quá trình giao dịch gặp phải trượt giá nghiêm trọng, cuối cùng con cá mập chỉ nhận được 327 mã AAVE, trị giá khoảng 37.000 USD.
Nguồn: Etherscan
Sau đó, người sáng lập Aave, Stani Kulechov, đã đăng trên nền tảng mạng xã hội X giải thích rằng hệ thống đã cảnh báo “trượt giá cực đoan” trước khi giao dịch và yêu cầu người dùng xác nhận mới được tiếp tục. Người dùng đã xác nhận rủi ro trên thiết bị di động nhưng vẫn thực hiện giao dịch, dẫn đến thiệt hại lớn.
CoW Swap: Đã cảnh báo về tác động giá, giao dịch vẫn diễn ra bình thường
Giao thức DeFi xử lý giao dịch lần này, CoW Swap, cho biết: “Theo thông tin hiện có, giao dịch hoàn toàn theo các tham số lệnh người dùng đã ký, không phát hiện lỗ hổng hoặc hành vi độc hại nào từ hợp đồng thông minh. Giao diện của chúng tôi có cảnh báo rõ ràng về tác động giá (price impact) đối với các giao dịch quy mô lớn như vậy, và Aave cũng vậy.”
Tác động giá do trượt giá cao không phải do hacker tấn công hay lỗi hợp đồng thông minh, điều này khá phổ biến trong lĩnh vực DeFi quy mô nhỏ hơn. Trong thị trường thanh khoản thấp, các lệnh lớn nhanh chóng ăn hết độ sâu của thị trường, khiến giá giao dịch lệch xa so với dự kiến.
Tuy nhiên, Kulechov cho biết ông rất cảm thông với trải nghiệm của người dùng này và sẽ cố gắng liên hệ để hoàn trả khoảng 600.000 USD phí giao dịch.
(Thanh khoản thấp gây họa! Địa chỉ sáng lập Cardano bị nghi đã đổi 6,9 triệu USD ADA lỗ 90%)
Cộng đồng chuyển sự chú ý sang thiết kế sản phẩm: Giao diện cần rõ ràng hiển thị số tiền lỗ
Tuy nhiên, một số cộng đồng tiền mã hóa cho rằng vấn đề cốt lõi không phải là “kỹ thuật” mà là “thiết kế sản phẩm”. Nhà quan sát thị trường @xydotdot chỉ ra rằng, trong bối cảnh đã biết quy mô lệnh, thanh khoản và dự kiến trượt giá, các giao diện DeFi vẫn cho phép thực hiện giao dịch, cho thấy hệ thống và thiết kế giao diện hoàn toàn không đặt lợi ích người dùng lên hàng đầu:
Các giao dịch lớn nên kích hoạt các cơ chế nghiêm ngặt hơn, ví dụ như bắt buộc chia nhỏ lệnh, hiển thị rõ ràng số tiền dự kiến mất, hoặc cảnh báo rủi ro rõ ràng hơn. Nếu chỉ dựa vào cảnh báo trượt giá chung chung và hộp kiểm xác nhận, rõ ràng là không đủ để bảo vệ khỏi các giao dịch có thể gây thiệt hại hàng chục triệu USD.
Ông cho rằng, vụ việc này phản ánh mâu thuẫn lâu dài của DeFi: tự do giao dịch không cần phép, nhưng luôn không thể đảm bảo bảo vệ người dùng và trải nghiệm sản phẩm tốt: “Hợp pháp không đồng nghĩa hợp lý, tính toàn vẹn của sản phẩm vẫn cần được nâng cao.”
Chặng đường tiếp theo của DeFi: thúc đẩy bảo vệ người dùng
Dù Aave đã tuyên bố sẽ hoàn trả một phần phí giao dịch, nhưng bên ngoài cho rằng đó chỉ là biện pháp bù đắp mang tính hình thức, không giải quyết được vấn đề căn bản. Khi DeFi ngày càng trở thành xu hướng chính, các nền tảng cần làm thế nào để duy trì tính phi tập trung và mở rộng, đồng thời xây dựng các thiết kế sản phẩm hoàn thiện hơn và cơ chế phòng ngừa rủi ro, trở thành thách thức cấp bách của ngành.
Đối với cộng đồng tiền mã hóa hoặc những người sắp bước chân vào lĩnh vực này, vụ “trượt giá 50 triệu USD” không chỉ là một giao dịch thất bại, mà còn như một tấm gương phản chiếu rằng, sau khi công nghệ trưởng thành, DeFi vẫn còn một mảnh ghép cần hoàn thiện: trải nghiệm người dùng đáng tin cậy và có trách nhiệm hơn.