BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Tài sản hàng triệu USD của người dùng Ledger bị đóng băng, ai chịu trách nhiệm về sự cố với các ứng dụng tích hợp?

Loopy Lu
读者
2022-12-20 14:41
Bài viết này có khoảng 2836 từ, đọc toàn bộ bài viết mất khoảng 5 phút
Hoán đổi mà bạn nghĩ thực ra là Chuyển...
Tóm tắt AI
Mở rộng
Hoán đổi mà bạn nghĩ thực ra là Chuyển...

Gần đây, một số người dùng đã tung tin trên mạng xã hội rằng sử dụng dịch vụ Swap tích hợp của ví phần cứng Ledger để trao đổi, số tiền đã bị đóng băng mà không có lý do. Sự việc này cũng thu hút sự quan tâm, bàn luận của đông đảo nhà đầu tư và người dùng.

tiêu đề phụ

Người dùng Changelly: 3 triệu USD bị "mắc kẹt"

Theo báo cáo trên mạng xã hội, một nhà đầu tư K đã bị đóng băng khoảng 3 triệu USD khi sử dụng Changelly.

Vào đầu tháng 11 năm nay, K, với tư cách là người dùng Ledger, đã chọn Changelly do Ledger tích hợp để thực hiện thao tác Hoán đổi vì tin tưởng vào Ledger.

K đã thử chuyển đổi khoảng 2,93 triệu USDT sang USDC trên Changelly. Sau khi thao tác của anh ấy hoàn tất, mặc dù nền tảng Changelly hiển thị "giao dịch thành công", nhưng USDC của anh ấy đã không đến.

Sau khi liên hệ với dịch vụ khách hàng, dịch vụ khách hàng của nền tảng đã yêu cầu anh ta thực hiện các hoạt động KYC. Trước đó, Ứng dụng Ledger Live không nhắc về điều này.

K đã hợp tác với nền tảng để thực hiện các thủ tục liên quan và gửi một loạt tài liệu bao gồm hóa đơn ngân hàng và hợp đồng kinh doanh. Tuy nhiên, sau quá trình tẻ nhạt và phức tạp, Changelly mặc dù đã nhận được phản hồi và thông tin đầy đủ của K nhưng đã không tiến hành giải quyết sự việc. K nói rằng Changelly đã nhiều lần làm phiền vấn đề tương tự, yêu cầu lại lời giải thích về một số giao dịch từ địa chỉ được đề cập.

Changelly tiếp tục đặt câu hỏi cho người dùng K và không thúc đẩy quá trình xử lý trao đổi Kể từ ngày 11 tháng 11, khoảng 3 triệu đô la trong Swap by K đã bị tịch thu. Vẫn còn nổi bật. Kháng cáo của K rất đơn giản, đó là trả lại 3 triệu tiền. K hiện đang chuẩn bị gọi cảnh sát ở Hồng Kông.

Trên trang xếp hạng trustpilot, Changelly vẫn nhận được khoảng 15% đánh giá một sao, mặc dù xếp hạng 4,6/5. Xem qua các đánh giá tiêu cực của họ, chúng tôi thấy rằng tất cả các đánh giá tiêu cực của họ đều có cùng một lý do, đó là "LỪA ĐẢO (lừa đảo)". Một số người dùng thẳng thừng nói: "Đây là một trang web lừa đảo." Chúng tôi nhận thấy rằng, giống như người dùng K, K không chỉ là một người dùng được yêu cầu thực hiện KYC sau một lượng lớn Swap. Nhiều người dùng cũng có trải nghiệm tương tự, sau đó tiền của họ bị "mắc kẹt" trong Changelly. Nền tảng này không giải phóng tiền của họ cũng như không buộc tội người dùng hoạt động bất hợp pháp mà liên tục yêu cầu thông tin và trì hoãn, cuối cùng hình thành sự thật là tiền của người dùng đã bị tịch thu .

tiêu đề phụ

Người dùng Wyre: 1,48 triệu đô la bị mất và được phục hồi

Kiểm tra trang web chính thức của Ledger, chúng ta có thể thấy rằng sản phẩm tích hợp nhiều nhà cung cấp dịch vụ Swap. Bao gồm Changelly, Paraswap và 1inch, Wyre. Không chỉ Changelly mà người dùng "thẻ" nạp tiền, Wyre cũng từng gặp sự cố tương tự. Một nhà đầu tư có bút danh "Tudou" cũng tiết lộ trải nghiệm cá nhân của mình trên mạng xã hội.

Vào đầu tháng 11, Tudou đã cố gắng thực hiện một giao dịch hoán đổi stablecoin trị giá khoảng 1,48 triệu đô la trên Ứng dụng Ledger Live.

Trong thử nghiệm giao dịch nhỏ của hai giao dịch, không có vấn đề gì với Swap và tài khoản đã được nhận bình thường. Sau một giao dịch lớn trị giá 1,48 triệu đô la Mỹ, Tudou đã thanh toán USDT của mình nhưng không nhận được USDC.

Cuối cùng, số tiền này sẽ được chuyển đến một địa chỉ ví cá nhân bắt đầu bằng "0x912f". Tudou sau đó đã liên hệ với dịch vụ khách hàng của Wyre và yêu cầu hoàn lại tiền. Tuy nhiên, trong quá trình hoạt động của Ledger Live, nó không lấy được id của giao dịch trong Wyre và Wyre đã từ chối yêu cầu của anh ấy vì không thể xác nhận id.

tiêu đề phụ

Centralized Swap: Ledger “thoát nước” vì nó

Trong trường hợp của hai công ty này, dù là Changelly hay Wyre, Swap của họ là một dạng sản phẩm khá “tuyệt vời”.

Lấy Changelly làm ví dụ, sau khi trải nghiệm thực tế, Odaily nhận thấy rằng dịch vụ Swap của họ khác với sàn giao dịch DEX thông thường.

Trong Changelly, việc trao đổi không được hoàn thành thông qua hợp đồng thông minh, tính thanh khoản không cần phải được cung cấp bởi các cặp tiền tệ LP và không có cơ chế AMM. Quá trình trao đổi của nó là một mô hình “chuyển-nhận” cực kỳ sơ khai. Nghĩa là, người dùng thực hiện chuyển giao cho Changelly và Changelly chuyển lại mã thông báo cơ bản cho người dùng.

Trong dịch vụ Swap của Wyre, quá trình này không khác gì Changelly. Không còn nghi ngờ gì nữa, đây là một dịch vụ trao đổi được cung cấp bởi một tổ chức tập trung, không phải là một Hoán đổi như một CEX.

Từ ảnh chụp màn hình chuyển khoản của “Tudou” được đề cập ở trên, chúng ta cũng có thể thấy rằng hoạt động 1,48 triệu USDT mà anh ấy thực hiện là một “chuyển khoản” tiêu chuẩn chứ không phải là tương tác trên chuỗi.

Trong trường hợp này, liệu người dùng có thể nhận được "hoàn trả" sau khi trao đổi hay không, không bên thứ ba nào có khả năng cung cấp bảo lãnh hoặc chứng thực.Có thể nói, sự thành công của việc “thu hộ” phần nào phụ thuộc vào “lương tâm” của bên nhận.Đây là một quy trình Hoán đổi tập trung hoàn toàn và tính bảo mật của tài sản người dùng phụ thuộc vào độ tin cậy của tổ chức.

Nhưng khi người dùng tin tưởng Ledger, tất cả điều này lại khác.

Sau khi thực sự trải nghiệm Ledger Live, tôi thấy rằng dịch vụ "trao đổi" của nó được tích hợp cao trong ứng dụng, cả về chức năng và giao diện người dùng, được tích hợp liền mạch với các dịch vụ chính thức của Ledger.Quan trọng hơn, trang "trao đổi" của nó không chỉ ra nguồn gốc của dịch vụ và người dùng không thể biết dịch vụ trao đổi được cung cấp ở đâu.

Nếu người dùng không sàng lọc, hoặc sẽ bị UI đánh lừa, lầm tưởng rằng dịch vụ này được cung cấp chính thức bởi Ledger.

Nhìn vào ứng dụng ví, các chức năng như "trao đổi flash" đã trở thành cấu hình tiêu chuẩn của ví. Cái gọi là trao đổi flash được tích hợp sâu với ví, có lối vào độc lập rõ ràng hơn trong sản phẩm, quy trình vận hành đơn giản hơn và thao tác trao đổi thuận tiện hơn. Các dịch vụ như vậy thường không được cung cấp trực tiếp bởi ví mà thông qua sự tích hợp của các nhà cung cấp bên thứ ba.

Và khi "trao đổi" và "ví" được tích hợp sâu, ví cũng cung cấp chứng thực cho dịch vụ trao đổi ở một mức độ nhất định và người dùng đương nhiên tin tưởng hơn vào nó, điều này cũng làm giảm nhận thức về phòng ngừa ở một mức độ nhất định. Trước đây,Nhà cung cấp dịch vụ trao đổi flash TokenPocket đã bị đánh cắp, nhiều người dùng đã sử dụng dịch vụ đã bị đánh cắp tài sản và người dùng đã mất hơn 23 triệu đô la Mỹ.

Quay lại sự việc này, Ledger sử dụng tính bảo mật như là lợi thế chính của thương hiệu. Chắc chắn rằng những sự cố như vậy không ảnh hưởng đến tính bảo mật của các chức năng ví của nó, nhưng điều này có nghĩa là Ledger hoàn toàn được miễn trừ trách nhiệm trong những sự cố như vậy?

Ngày nay, khi DeFi đã trưởng thành từ lâu và các giao dịch trên chuỗi cực kỳ phát triển. Giao dịch thông qua các hợp đồng thông minh đã là một điều phổ biến. "Hoán đổi tập trung" như Changelly và Wyre, với các dạng sản phẩm không đồng nhất của họ, có thể không giành chiến thắng trong cuộc cạnh tranh thị trường mở. Nếu không có sự tích hợp và chứng thực của Ledger, người dùng không thể sử dụng các nền tảng đó làm lựa chọn đầu tiên cho các giao dịch.

"Khu rừng đen tối" là một mô tả được lưu hành rộng rãi về thứ tự trên chuỗi, đồng thời nó cũng nhắc nhở người dùng về sự nguy hiểm và rủi ro cao của thế giới này. Nhưng liệu việc xảy ra lặp đi lặp lại những sự cố như vậy có thực sự là do nhận thức về bảo mật của người dùng không? Liệu Ledger, vốn đã đảm nhận chức năng "thoát nước", cũng phải gánh vác nghĩa vụ bảo mật?

Lấy sự kiện FTX làm ví dụ. Vào giữa tháng này, ba trường hợp liên quan đến FTX đã được hợp nhất. Một vụ kiện tập thể do người dùng đệ trình chống lại một loạt người nổi tiếng được FTX trả tiền ủng hộ, bao gồm cầu thủ NFL Tom Brady, diễn viên hài Larry David, vận động viên quần vợt Naomi Osaka và Golden State Warriors của NBA, đã được hợp nhất và một thẩm phán mới đã được chỉ định. Hoặc vì tin tưởng vào những ngôi sao này, một số người đã trở thành người dùng FTX. Khi tai nạn xảy ra với FTX, những “đại sứ” và “người phát ngôn” này cũng phải đối mặt với những tranh chấp tư pháp do “sự tiêu hao” của FTX mang lại.

Cơ hội và rủi ro cùng tồn tại trong thế giới phi tập trung. Bạn có nhớ tầm nhìn ban đầu về tiền điện tử không? "Hãy bảo vệ tài sản của bạn, không ai có thể lấy đi tiền điện tử trong ví của bạn." Việc thiết lập một trật tự lành tính không yêu cầu các mã phức tạp và các khái niệm khó hiểu để đảm bảo rằng mọi người dùng bình thường đều có thể sử dụng công nghệ mã hóa một cách an toàn. Nó vẫn cần nỗ lực chung của mọi người tham gia trong ngành.

Sự an toàn