
Đội ngũ nghiên cứu của JPMorgan, do nhà phân tích Nikolaos Panigirtzoglou dẫn dắt, đã công bố một báo cáo vào ngày 23 tháng 4, cho biết các lỗ hổng bảo mật dai dẳng và giá trị tổng bị khóa (TVL) trì trệ đang làm suy giảm sức hấp dẫn của tài chính phi tập trung (DeFi) đối với các nhà đầu tư tổ chức. Báo cáo nhấn mạnh rằng lỗ hổng KelpDAO đã xóa sạch khoảng 20 tỷ USD DeFi TVL trong vài ngày, qua đó phơi bày các rủi ro mang tính cấu trúc.
Các phát hiện cốt lõi của báo cáo JPMorgan
Theo báo cáo do JPMorgan công bố ngày 23 tháng 4, nhóm phân tích cho biết tổn thất từ các cuộc tấn công tin tặc trong thị trường crypto năm 2026 sẽ tương đương mức của năm 2025, dù đã có tiến triển trong kiểm toán hợp đồng thông minh, thì các lỗ hổng ở cầu nối và hạ tầng vẫn là nguồn rủi ro chính.
Báo cáo trích dẫn trực tiếp nhóm phân tích: “Giống như các nhà đầu tư truyền thống chuyển sang nắm giữ tiền mặt trong thời kỳ bất định, các bên tham gia tiền mã hóa cũng ứng phó với các cuộc tấn công gần đây bằng cách tìm kiếm stablecoin.”
Theo báo cáo, mặc dù DeFi TVL tính theo USD đã hồi phục một phần, nhưng TVL tính theo Ethereum (ETH) gần như không thay đổi, các nhà phân tích của JPMorgan cho rằng điều này cho thấy tăng trưởng tự nhiên của DeFi là có giới hạn, đồng thời đặt ra nghi ngờ về năng lực mở rộng của DeFi để đáp ứng nhu cầu của người dùng tổ chức.
Phân tích kỹ thuật lỗ hổng KelpDAO
Theo báo cáo của JPMorgan, đường tấn công của lỗ hổng KelpDAO lần này là: kẻ tấn công đã xâm nhập vào kiến trúc cầu nối liên chuỗi, đúc ra rsETH không có bảo đảm trị giá khoảng 2.92 tỷ USD, và đưa nó làm tài sản thế chấp vào một thỏa thuận cho vay, cuối cùng gây ra khoảng 2 tỷ USD nợ xấu.
Báo cáo của JPMorgan cho biết tác động của vụ tấn công lan rộng sang cả ngoài các nền tảng bị ảnh hưởng trực tiếp, làm nổi bật cách tính liên thông trong hệ sinh thái DeFi có thể khuếch đại phạm vi tác động của một lỗ hổng đơn lẻ. Báo cáo đồng thời chỉ ra rằng do cầu nối liên chuỗi có kiến trúc thiết kế phức tạp, sử dụng chung cơ sở hạ tầng và đôi khi có cơ chế xác minh mỏng manh, chúng đã gây ra tổng cộng hàng tỷ USD thiệt hại trong lịch sử ngành.
Dòng vốn tổ chức: dòng chảy TVL ra ngoài và nhu cầu phòng tránh bằng USDT
Theo báo cáo của JPMorgan, sau sự kiện lỗ hổng KelpDAO, dòng tiền chảy từ các giao thức cho vay DeFi sang Tether USDT; với tính thanh khoản mạnh hơn và tốc độ rút nhanh hơn, USDT tiếp tục củng cố vị thế của mình như một tài sản phòng tránh rủi ro cho thị trường crypto.
Trong báo cáo, các nhà phân tích của JPMorgan cho biết các cuộc tấn công lặp đi lặp lại sẽ làm suy yếu niềm tin của thị trường vào các hệ thống DeFi dựa vào mã lệnh thay vì tổ chức trung gian; các rủi ro kỹ thuật chính dẫn đến việc phơi bày khối lượng lớn tài sản bị khóa là lỗ hổng hợp đồng thông minh, lừa đảo qua mạng (phishing) và các khiếm khuyết trong cầu nối liên chuỗi.
Câu hỏi thường gặp
Báo cáo DeFi này của JPMorgan được phát hành khi nào và do ai dẫn dắt/viết?
Theo thông tin công khai của JPMorgan, báo cáo phân tích bảo mật DeFi này được phát hành vào thứ Tư, ngày 23 tháng 4, do đội ngũ nghiên cứu do nhà phân tích Nikolaos Panigirtzoglou dẫn dắt viết.
JPMorgan mô tả tác động của lỗ hổng KelpDAO đến DeFi TVL như thế nào?
Theo báo cáo của JPMorgan, lỗ hổng KelpDAO đã xóa sạch khoảng 20 tỷ USD DeFi TVL trong vài ngày; kẻ tấn công đã đúc 2.92 tỷ USD rsETH không có bảo đảm làm tài sản thế chấp, cuối cùng gây ra khoảng 2 tỷ USD nợ xấu, và tác động lan rộng ra ngoài các nền tảng bị ảnh hưởng trực tiếp.
JPMorgan lý giải vấn đề DeFi以 ETH định giá TVL bị trì trệ như thế nào?
Theo báo cáo của JPMorgan, DeFi TVL tính theo USD tuy đã hồi phục một phần nhưng TVL tính theo ETH gần như không đổi; các nhà phân tích cho rằng điều này cho thấy tăng trưởng tự nhiên của DeFi là có giới hạn, đồng thời đặt ra nghi ngờ liệu DeFi có khả năng đáp ứng nhu cầu của người dùng tổ chức hay không.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
US Sanctions Iran-Linked Crypto Wallets; Tether Freezes $344 Million in USDT
Tin cổng, ngày 26 tháng 4 — Bộ trưởng Tài chính Hoa Kỳ Scott Bessent cho biết chính phủ liên bang đang áp dụng lệnh trừng phạt đối với nhiều ví liên quan đến Iran như một phần nỗ lực nhằm gia tăng áp lực kinh tế lên quốc gia này. Động thái này diễn ra sau quyết định của Tether hôm thứ Năm, ngày 24 tháng 4, nhằm đóng băng $344 triệu giá trị USDT trong phối hợp với Cục Kiểm soát Tài sản Nước ngoài Hoa Kỳ OFAC và cơ quan thực thi pháp luật của Mỹ.
Hai địa chỉ Tron nắm giữ USDT đã bị đóng băng: một địa chỉ chứa khoảng triệu trong khi địa chỉ còn lại nắm giữ triệu. Cả hai địa chỉ đều bị đưa vào danh sách đen ở cấp hợp đồng thông minh. "Chúng tôi sẽ theo dấu dòng tiền mà Tehran đang tuyệt vọng tìm cách chuyển ra khỏi đất nước và nhắm vào tất cả các mạch sống tài chính gắn với chế độ," Bessent cho biết trong một tuyên bố.
Các lệnh trừng phạt phản ánh những nỗ lực rộng hơn của Mỹ nhằm ngăn chặn Iran sử dụng tiền mã hóa để lách các hạn chế kinh tế. Đầu tháng này, người ta đưa tin rằng Iran đang chấp nhận Bitcoin như một hình thức thanh toán cho phí trung chuyển đối với các tàu chở dầu đi qua eo biển Hormuz. Theo Chainalysis, tổng lượng nắm giữ tiền mã hóa của Iran đã đạt 7,8 tỷ USD vào năm 2025, trong đó Lực lượng Vệ binh Cách mạng Hồi giáo chiếm khoảng một nửa. Lực lượng IRGC ngày càng được biết đến với việc thực hiện các khoản chuyển tiền lớn, thường lên tới vài triệu đô la giữa các ví cá nhân.
GateNews19phút trước
Hai Sĩ quan Quân đội Hàn Quốc Bị Tuyên Án 2 Năm Vì Vận Hành Sàn Crypto Trái Phép và Rửa Tiền Thu Được Từ Ma Túy
Tin tức Gate News, ngày 26 tháng 4 — Hai sĩ quan Quân đội Hàn Quốc đang tại ngũ ở độ tuổi 30 từ Bộ Tư lệnh Tác chiến Đặc biệt đã bị Tòa án quận Changwon vào ngày 26 tháng 4 tuyên mỗi người án phạt 2 năm tù và phạt 54,69 triệu won Hàn Quốc vì vận hành một sàn giao dịch tài sản ảo không được cấp phép và
GateNews22phút trước
Brazil cấm Kalshi, Polymarket trích dẫn các mối lo ngại về bảo vệ nhà đầu tư
Brazil đã ban hành lệnh cấm toàn diện đối với các thị trường dự đoán và nền tảng cá cược, theo các phương tiện truyền thông địa phương và hồ sơ của chính phủ. Hai thị trường dự đoán hàng đầu là Polymarket và Kalshi đã không thể truy cập đối với các nhà nghiên cứu có trụ sở tại quốc gia này sau lệnh cấm.
Khung pháp lý và phạm vi
The
CryptoFrontier1giờ trước
Chủ tịch SEC Paul Atkins Công bố Khung Phân Loại Tài Sản Kỹ Thuật Số với CFTC
Tin cổng Gate News, ngày 26 tháng 4 — Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Paul Atkins đã một lần nữa khẳng định các nỗ lực nhằm thúc đẩy "Project Crypto" và công bố một sáng kiến chung với Ủy ban Giao dịch Hợp đồng Tương lai Hàng hóa (CFTC) để thiết lập khung phân loại tài sản kỹ thuật số, qua đó làm rõ khi nào các token được coi là chứng khoán
GateNews1giờ trước
Tiểu bang Tennessee của Hoa Kỳ cấm hoàn toàn việc sử dụng máy rút tiền tự động (ATM) tiền điện tử
Thống đốc bang Tennessee ký dự luật số 2505, ban hành lệnh cấm toàn diện việc lắp đặt và vận hành máy ATM tiền mã hóa. Người vi phạm bị xếp vào tội nhẹ hạng A; đồng thời, các cửa hàng cũng không được phép cho phép thiết bị được đặt trong địa điểm kinh doanh. Động thái này nhằm giảm rủi ro lừa đảo và rửa tiền; các khoản lỗ liên quan đến máy ATM tiền mã hóa tại Mỹ trong năm 2025 gần 390 triệu đô la, thúc đẩy nhiều bang tăng tốc triển khai quản lý.
ChainNewsAbmedia3giờ trước
Trump cảnh báo ngân hàng đừng chặn dự luật tiền mã hóa, nói tài sản số hiện đã trở thành xu hướng chủ đạo
Thông điệp từ Gate News ngày 26 tháng 4 — Cựu Tổng thống Donald Trump đã cảnh báo ngành ngân hàng không được cản trở dự luật về tiền mã hóa tại một sự kiện riêng được tổ chức vào thứ Bảy tại Mar-a-Lago ở Palm Beach, Florida, với sự tham dự của khoảng hàng trăm người nắm giữ token TRUMP. Trump cho biết: "Nhà Trắng sẽ không để
GateNews3giờ trước