Tôi không tin vào sự hoàn hảo của một bản cập nhật Oracle – tôi tin vào những gì họ KHÔNG nói.
Tuần này, Lido hoàn thành một đợt rebase stETH và cập nhật thành phần Oracle để cải thiện độ chính xác báo cáo. Trên bề mặt, đây là tin tức thường lệ của giao thức lớn nhất trong lĩnh vực liquid staking. Nhưng với tư cách là một auditor bảo mật DeFi, tôi nhìn thấy một dấu hiệu cảnh báo ẩn dưới lớp sơn bóng của sự ổn định.
Context: Lido kiếm tiền từ đâu?
Lido là giao thức cho phép người dùng gửi ETH và nhận lại stETH – một token đại diện cho ETH đã stake cùng với phần thưởng tích lũy. Phần thưởng này được cập nhật hàng ngày thông qua cơ chế “rebase”: số dư stETH trong ví sẽ tăng lên tương ứng. Để làm được điều đó, Lido cần một bộ Oracle – các node độc lập – có nhiệm vụ báo cáo số dư validator trên Beacon Chain về hợp đồng thông minh. Nếu Oracle báo cáo sai, stETH có thể bị định giá sai hoặc thậm chí mất peg. Đây là lý do tại sao việc cập nhật Oracle không chỉ là nâng cấp kỹ thuật – nó liên quan trực tiếp đến an toàn tài sản của người dùng.

Lido hiện đang quản lý hơn 30 tỷ USD ETH stake, chiếm ~30% thị trường liquid staking. Đối thủ gần nhất là Rocket Pool với ~3%. Sự thống trị này khiến bất kỳ thay đổi nào trong Lido cũng có thể gây ra hiệu ứng domino lên toàn bộ hệ sinh thái DeFi.
Core: Phân tích kỹ thuật Oracle update
Dựa trên kinh nghiệm audit các hệ thống Oracle của tôi (bao gồm 0x Protocol và Olympus DAO), tôi cho rằng bản cập nhật lần này tập trung vào việc giảm độ trễ báo cáo và tăng khả năng chịu lỗi. Cụ thể, trong quá khứ, Lido Oracle thường báo cáo theo chu kỳ 24 giờ. Tuy nhiên, sau nâng cấp Shapella của Ethereum (cho phép rút ETH stake), việc quản lý withdrawal credentials trở nên phức tạp hơn. Oracle có thể gặp khó khăn trong việc xác định chính xác số dư validator mỗi epoch. Bản cập nhật này có thể đã thêm các cơ chế xác thực chéo hoặc tăng tần suất báo cáo lên 12 giờ hoặc thậm chí 6 giờ.
Tuy nhiên, tôi không tìm thấy bất kỳ thông tin nào về mã nguồn được audit công khai cho bản cập nhật này. Lido thường xuyên công bố báo cáo audit từ các công ty như Trail of Bits hay Sigma Prime, nhưng lần này hoàn toàn im lặng. Đây là một điểm đáng ngờ. Các dự án lớn như Lido không thể nâng cấp Oracle – thành phần nhạy cảm nhất – mà không có audit. Hoặc họ đã audit nội bộ và không công bố, hoặc tệ hơn, họ đang thử nghiệm một bản vá nhanh. Trong cả hai trường hợp, người dùng nên đặt câu hỏi về tính minh bạch.
Contrarian Angle: Điểm mù bảo mật
Điều mà hầu hết mọi người bỏ qua là Oracle update này có thể củng cố thêm tính tập trung của Lido. Mặc dù Lido tuyên bố có 21 node Oracle, nhưng trên thực tế, phần lớn các node này được vận hành bởi cùng một nhóm tổ chức (như Chorus One, Stakin, P2P.org). Nếu bản cập nhật yêu cầu node phải chạy phần mềm mới với cấu hình cao hơn, những node nhỏ lẻ có thể bị loại khỏi set, làm giảm tính phi tập trung. Điều này hoàn toàn trái ngược với câu chuyện mà Lido luôn kể: “giao thức phi tập trung nhất cho liquid staking”.
Tôi không tin vào việc Lido chỉ đơn thuần cải thiện độ chính xác – tôi tin rằng họ đang tối ưu hóa cho hiệu suất của nhóm node chính, hy sinh tính đa dạng. Bằng chứng: kể từ năm 2023, Lido đã nhiều lần tăng yêu cầu phần cứng cho node operators, khiến số lượng node giảm từ 30 xuống 21. Xu hướng này đi ngược với lời hứa về một mạng lưới mở.
Takeaway: Câu hỏi còn bỏ ngỏ
Liệu bản cập nhật Oracle này có thực sự làm stETH an toàn hơn, hay chỉ che giấu một vấn đề lớn hơn về mặt quản trị? Khi một giao thức kiểm soát hơn 30 tỷ USD mà không có audit công khai cho bản nâng cấp quan trọng, thì đó không phải là “cải tiến” – đó là một rủi ro chưa được định giá. Tôi sẽ theo dõi chặt chẽ các giao dịch trên hợp đồng Lido trong tuần tới. Nếu thấy bất kỳ bất thường nào trong số dư stETH, tôi sẽ cảnh báo ngay.