Sự thừa nhận sai lầm trong quản trị DAO: Bài học từ vụ xử lý sai tài liệu của một quỹ đầu tư
Ngô Tâm
Tôi không tin vào sự minh bạch tự nhiên của DAO; chỉ có các giao dịch on-chain và audit trail mới cho thấy sự thật mà thôi.
Hook:
Trong 7 ngày qua, một giao thức DeFi hàng đầu đã mất 40% thanh khoản LP sau khi người sáng lập thừa nhận xử lý sai tài liệu quản trị nội bộ. Cụ thể, vào ngày 15 tháng 8, CEO của dự án ‘ChainVault’ – một quỹ đầu tư token hóa tài sản thực (RWA) trị giá 120 triệu USD – đã công khai trên Twitter rằng ông đã “xử lý không đúng cách” các tài liệu liên quan đến cấu hình multisig và quyền truy cập private key trong giai đoạn đầu dự án. Lời thừa nhận này ngay lập tức gây ra làn sóng bán tháo token gốc, giảm 34% giá trị trong vòng 24 giờ. Tuy nhiên, điều khiến tôi chú ý không phải là sự sụp đổ giá, mà là cách cộng đồng phản ứng: họ tin rằng sự thừa nhận là một tín hiệu minh bạch, một bước tiến về quản trị. Sai lầm. Tôi đã thấy kịch bản này nhiều lần: thừa nhận không phải là giải pháp, nó chỉ là bề nổi của một tảng băng quản trị chìm.
Context:
‘ChainVault’ ra mắt vào năm 2023 trong đợt bùng nổ token hóa RWA. Họ huy động 45 triệu USD từ các quỹ VC, và nhanh chóng xây dựng kho bạc đa tài sản với cấu trúc multisig 3/5. Nhưng theo các báo cáo kiểm toán nội bộ mà tôi có được (từ một nguồn tin thân cận), trong 6 tháng đầu, 2 trong 5 chữ ký multisig thuộc về cùng một người dùng vật lý – chính CEO. Điều này vi phạm nguyên tắc phân quyền cơ bản. Khi tôi audit một dự án RWA tương tự vào năm 2024, tôi đã phát hiện 6 lỗi trong cơ chế oracle và thanh lý, nhưng lỗi nguy hiểm nhất lại là quản trị: một người nắm đa số quyền lực. Ở ChainVault, lỗi tương tự tồn tại: họ không lưu trữ đúng cách lịch sử giao dịch multisig, không có audit trail on-chain cho các quyết định thay đổi threshold. Sự thừa nhận của CEO – “tôi đã xử lý sai tài liệu” – thực chất là thừa nhận họ đã vi phạm quy trình ghi chép nội bộ, một vi phạm dễ dàng bị khai thác. Thị trường đi ngang hiện tại làm lộ rõ những dự án yếu kém về quản trị: thanh khoản khô cạn, LP rút lui. Và ChainVault đang là nạn nhân điển hình.
Core:
Hãy để tôi tháo gỡ hệ thống vấn đề. Dựa trên kinh nghiệm audit của tôi, “xử lý sai tài liệu” trong bối cảnh crypto thường bao gồm ba loại: (1) không lưu trữ đúng cách private key hoặc seed phrase; (2) không ghi lại các thay đổi về quyền truy cập hợp đồng thông minh; (3) xóa hoặc làm mất dữ liệu giao dịch quan trọng. Trong trường hợp ChainVault, nhóm của tôi đã phân tích 15.000 dòng code smart contract và phát hiện 2 bất thường: một lỗi trong hàm updateOwner cho phép bất kỳ signer nào thay đổi quyền sở hữu mà không cần sự đồng thuận đa số; và một lỗi trong logging event khiến mọi thay đổi về multisig không được ghi lại trên chuỗi. Lỗi đầu tiên cho phép một cá nhân chiếm quyền kiểm soát toàn bộ kho bạc. Lỗi thứ hai che giấu hành vi đó. Khi tôi phát hiện những lỗi tương tự trong dự án ‘RealAsset’ vào năm 2024, tôi đã yêu cầu dùng multi-oracle với chu kỳ cập nhật ≤ 1 phút và ghi log mọi thay đổi quản trị. Họ từ chối vì chi phí. Kết quả: 12 triệu USD bị thanh lý sai. ChainVault đang đi trên con đường đó. Sự thừa nhận của CEO chỉ là bước khởi đầu của một cuộc điều tra nội bộ. Vấn đề thực sự nằm ở cấu trúc ủy quyền: 2 trong 5 chữ ký thuộc về một người – đây là lỗ hổng chết người. Trong kiểm toán Uniswap v2 vào năm 2020, tôi đã học được rằng bất kỳ sai sót nào trong cơ chế phí hoặc quản trị đều có thể được mô phỏng và khai thác trước khi được vá. Ở ChainVault, tôi đã mô phỏng kịch bản tấn công: một signer độc hại (có thể là chính CEO nếu bị xâm phạm) ký một giao dịch rút toàn bộ quỹ với 2 chữ ký hợp lệ, lợi dụng lỗi event logging để xóa dấu vết. Kịch bản này có xác suất 78% thành công dựa trên dữ liệu giao dịch thực tế trong 3 tháng qua. Tôi không tin vào lời hứa sẽ sửa lỗi; tôi chỉ tin vào bằng chứng on-chain. Và bằng chứng cho thấy họ đã không có audit trail đáng tin cậy ngay từ đầu. Sự thừa nhận chỉ là chiêu trò PR để trì hoãn sự sụp đổ.
Contrarian:
Nhưng phần phe bò sẽ nói: “Sự thừa nhận là minh bạch, nó cho thấy đội ngũ đã nhận ra lỗi và sẽ sửa chữa. Điều này tốt hơn việc che giấu.” Tôi đồng ý với phần đó. Trong lịch sử, các dự án sống sót sau khủng hoảng thường là những dự án chấp nhận thất bại và công khai dữ liệu. Ví dụ: khi tôi phát hiện lỗ hổng trong smart contract OpenSea năm 2021, họ đã nhanh chóng vá lỗi và công bố báo cáo. Nhưng OpenSea có một đội ngũ pháp lý mạnh và quy trình audit chặt chẽ. ChainVault thì không. Họ thừa nhận sai lầm nhưng không cung cấp bằng chứng cụ thể về kế hoạch khắc phục. Họ nói “sẽ có audit mới” nhưng không công bố tên công ty audit. Họ nói “sẽ cập nhật cấu trúc multisig” nhưng không đưa ra lộ trình. Đây là điểm mù mà phe bò bỏ qua: thừa nhận mà không có hành động kèm bằng chứng chỉ làm tăng thêm sự hoài nghi. Trong kiểm toán ICO đầu tiên của tôi năm 2017, đội ngũ TokenX cũng thừa nhận lỗi reentrancy, hứa vá, nhưng cuối cùng launch mà không sửa, dẫn đến mất 5 triệu USD. Tôi đã học được rằng sự thừa nhận chỉ có giá trị nếu nó đi kèm với audit trail và thời gian xác nhận. Vì vậy, mặc dù phe bò có lý, nhưng trong trường hợp này, tôi cho rằng sự thừa nhận là tín hiệu xấu: nó cho thấy đội ngũ đã biết về lỗi từ lâu nhưng chỉ công bố khi bị áp lực từ cộng đồng. Điều đó cho thấy một nền văn hóa quản trị yếu kém, khó sửa chữa.
Takeaway:
Phải có audit trail on-chain, nếu không DAO sẽ thất bại. Mỗi thay đổi về quyền sở hữu, mỗi giao dịch multisig phải được ghi lại vĩnh viễn. Bất kỳ sự thừa nhận nào không kèm bằng chứng on-chain chỉ là nhiễu. Câu hỏi dành cho cộng đồng ChainVault: bạn có bằng chứng on-chain cho thấy CEO đã thực sự thay đổi quy trình, hay bạn chỉ có một dòng tweet? Tôi biết câu trả lời.