Trustinel
Kinh doanh

Hợp đồng thông minh 'AI' đầu tiên đã bị khai thác: Mười phút 'dân chủ' hay 'độc tài' của kẻ lừa đảo?

Huỳnh Tâm

Trong số các lỗ hổng bảo mật tôi từng phát hiện, lần này không phải là một lỗi tính toán tổng thể phức tạp. Đây là một cạm bẫy logic cơ bản có thể bị phát hiện chỉ bằng một cái nhìn lướt qua trình khám phá khối. Nhưng thị trường bò đã che mờ mắt của mọi người.

Khoảng 4 giờ chiều giờ Barcelona, một đồng tiền Meme chạy trên Base, tự xưng là 'đại lý AI đầu tiên' (MORAI), đã bắt đầu một vòng bán trước. Cơ chế của nó được công bố: thông qua bỏ phiếu 'phi tập trung trên chuỗi', người nắm giữ token có thể quyết định hướng đi của dự án. Đội ngũ phát triển tuyên bố đã áp dụng 'hệ thống bỏ phiếu tiên tiến' để tránh thao túng bởi những cá voi lớn. Tuy nhiên, sau khi kiểm tra mã nguồn, tôi nhận thấy hợp đồng thông minh bỏ phiếu của họ có một lỗ hổng thiết kế chết người: bất kỳ ai cũng có thể mua token với số lượng rất nhỏ (0,1% tổng nguồn cung) và giành được tất cả quyền biểu quyết.

Hãy nhìn vào logic đằng sau điều này. Cái gọi là 'đại lý AI' này không phải là một thực thể chạy trên mô hình ngôn ngữ lớn, mà là một chương trình cơ bản tương tác với hợp đồng bỏ phiếu dựa trên một tập hợp các quy tắc có điều kiện. Trong 'hệ thống bỏ phiếu tiên tiến' mà đội ngũ phát triển tự hào, trọng số bỏ phiếu được tính toán dựa trên số dư token của cử tri tại một thời điểm cụ thể. Có vẻ công bằng? Nhưng lỗ hổng nằm ở việc thiếu cơ chế 'snapshot' (chụp nhanh). Cơ chế snpshot có nghĩa là khóa số dư của cử tri tại một thời điểm nhất định để ngăn chặn việc họ chuyển token sau đó. Nếu không có nó, bất kỳ ai cũng có thể mua một lượng lớn token ngay trước khi bỏ phiếu, bỏ phiếu, và bán lại ngay lập tức. Đây là một cuộc tấn công vay nhanh phiên bản kém chất lượng dành cho người mới bắt đầu.

Tóm tắt kỹ thuật: Hàm vote(address _proposalId) trong hợp đồng bỏ phiếu: