Có một drama hấp dẫn đã xảy ra trong hệ sinh thái DeFi vài tuần trước. Curve Finance chính thức cáo buộc PancakeSwap sử dụng mã StableSwap của họ mà không tuân thủ giấy phép phù hợp. Những cáo buộc này xuất hiện công khai vào đầu tháng Ba và ngay lập tức thu hút sự chú ý.



Câu chuyện bắt đầu như thế này. Curve phát triển StableSwap như một giải pháp để giao dịch stablecoin hiệu quả hơn. Công nghệ này sử dụng công thức mã hóa đặc biệt kết hợp giữa đường cong sản phẩm cố định và đường cong tổng cố định để giảm trượt giá. Khi PancakeSwap ra mắt nâng cấp Infinity, Curve nhận thấy rằng logic của hệ thống họ đã được sử dụng trong tính năng swap liên chuỗi của PancakeSwap. Vấn đề không chỉ nằm ở việc mã nguồn được sử dụng, mà PancakeSwap còn không tuân thủ quy tắc ghi nhận nguồn theo yêu cầu của giấy phép mã nguồn mở của Curve. Curve thậm chí còn chia sẻ so sánh mã nguồn cho thấy PancakeSwap xuất hiện như tác giả trong một số tệp, mặc dù logic cơ bản xuất phát từ thiết kế của Curve.

PancakeSwap phản hồi khá nhanh. Họ thừa nhận tranh chấp và tuyên bố sẵn sàng thảo luận trực tiếp với Curve để giải quyết vấn đề. Phản hồi này khá tích cực vì Curve cũng thể hiện sự cởi mở hợp tác hơn là xung đột. Nhưng cho đến nay vẫn chưa có cập nhật công khai về cách giải quyết.

Điều thú vị từ vụ việc này là nhấn mạnh về trách nhiệm của giấy phép trong hệ sinh thái DeFi. Nhiều nhà phát triển DeFi thực sự tận dụng mã nguồn đã có để đẩy nhanh quá trình phát triển, điều này là bình thường. Nhưng giấy phép vẫn có quy định rõ ràng, đặc biệt là về ghi nhận nguồn và tuân thủ. Đây không phải là chuyện nhỏ vì có thể gây ra rủi ro an ninh nghiêm trọng.

Curve cảnh báo rằng việc triển khai StableSwap không chính xác có thể tạo ra lỗ hổng bảo mật. Họ chỉ ra một số vụ việc trước đây như Saddle Finance bị hack năm 2022 do logic swap yếu, hoặc Balancer mất 116 triệu đô la năm 2025 do khai thác hệ thống AMM của họ. Điều này cho thấy rằng các công thức mã hóa và cơ chế thanh khoản phức tạp đòi hỏi hiểu biết kỹ thuật sâu sắc. Chỉ sao chép mà không hiểu rõ có thể dẫn đến hậu quả nghiêm trọng.

PancakeSwap Infinity thực ra là một nâng cấp khá vững chắc. Họ thêm chức năng swap liên chuỗi, phí động, hooks lập trình cho các pool thanh khoản, và lệnh giới hạn trên chuỗi. Thêm vào đó, họ giảm phí tạo pool xuống tới 99%, giúp nhà phát triển dễ dàng ra mắt pool hơn. Khi triển khai trên Base vào tháng Bảy, phí giao dịch cho các cặp ETH và ERC-20 giảm 50%. Nhưng tất cả các tính năng tiên tiến này cần được triển khai đúng cách về mặt an ninh và giấy phép.

Vụ việc này là lời nhắc nhở quan trọng cho toàn bộ hệ sinh thái DeFi về tầm quan trọng của việc tôn trọng giấy phép mã nguồn mở và thực hiện thẩm định kỹ lưỡng khi tận dụng công nghệ đã có. Không chỉ là về tuân thủ pháp lý, mà còn về an ninh và uy tín lâu dài.
CRV-1,58%
CAKE-2,29%
ETH-3,29%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim