3.230 attester đang hoạt động trên Aztec. Bảy người trong số đó không thể thoát ra. Lặng lẽ.
Đó là con số từ canonical Rollup contract vào rạng sáng ngày 16 tháng 8, khi tôi mở bảng điều khiển Dune quen thuộc. Bảy attester có liên quan đến DV Labs vẫn ở trạng thái VALIDATING – dù họ đã thông báo kế hoạch rút lui từ hơn một tháng trước. 1.386.000 AZTEC đang bị kẹt. Không có attester nào ở trạng thái EXITING hay ZOMBIE. Một địa chỉ ví đang thu gom. Lặng lẽ.
Đây không phải một câu chuyện về lỗi giao thức hay tấn công mạng. Đây là câu chuyện về sự bất đồng bộ giữa dữ liệu bạn thấy trên dashboard và sự thật trên chain – và những hậu quả thầm lặng mà nó gây ra cho những người nắm giữ token.
Context: Aztec Và Cơ Chế Staking Privacy L2
Aztec là một Layer 2 tập trung vào privacy, cho phép người dùng thực hiện các giao dịch ẩn danh trên Ethereum. Để vận hành mạng lưới, Aztec sử dụng một cơ chế staking nơi các attester – tương tự validator – đặt cọc AZTEC để tham gia vào quá trình đồng thuận và sequencer. Người dùng có thể ủy quyền token của mình cho các provider như DV Labs để nhận phần thưởng.
DV Labs là một provider vận hành 7 attester, đại diện cho khoảng 0,22% tổng số attester của mạng. Vào ngày 16 tháng 7, họ thông báo kế hoạch rút lui khỏi Aztec, yêu cầu tất cả delegator phải bắt đầu quá trình rút lui trước ngày 5 tháng 8. Họ cảnh báo rằng những ai rút lui muộn sẽ phải chịu hình phạt – nhưng không nói rõ hình phạt là gì. Ngày hoàn thành dự kiến là 15 tháng 8.
Tuy nhiên, vào lúc 2 giờ sáng ngày 16 tháng 8, mọi thứ vẫn đóng băng. Bảy attester vẫn ở trạng thái VALIDATING. Không có attester nào ở trạng thái EXITING. Không có attester nào ở trạng thái ZOMBIE. 62 attester khác – những người không liên quan đến DV Labs – vẫn nằm ngoài tập hợp attester như bình thường. Một địa chỉ ví đang thu gom. Lặng lẽ.
Core: Chuỗi Bằng Chứng On-Chain
Tôi bắt đầu bằng việc kiểm tra dữ liệu từ canonical Rollup contract – nguồn sự thật duy nhất trên chain. Kết quả: 7 địa chỉ attester thuộc DV Labs đều có trạng thái VALIDATING. Con số này khớp với thông báo của DV Labs rằng họ vận hành 7 attester. Nhưng khi tôi mở API của Aztec, tôi thấy 16 delegation, tổng cộng 3,2 triệu AZTEC được gán cho DV Labs. Trong đó, 9 delegation không thể phân loại được khi đối chiếu với canonical contract. API đang nói một câu chuyện khác.
Sự khác biệt này không phải chuyện nhỏ. Nếu bạn là một delegator và bạn chỉ dựa vào dashboard được cung cấp bởi Aztec hoặc các bên thứ ba, bạn có thể nghĩ rằng 3,2 triệu AZTEC của bạn đang được quản lý bởi DV Labs. Nhưng trên thực tế, chỉ có 1,386 triệu AZTEC – tương ứng với 7 attester – được xác nhận bởi canonical contract. 9 delegation còn lại không rõ ràng. Chúng có thể là những token đã được rút một phần, hoặc bị gán nhãn sai do lỗi indexing. Dù thế nào, delegator không thể biết chính xác trạng thái của mình từ dữ liệu công khai.
Tiếp theo, tôi xem xét các quy tắc slashing. Aztec áp dụng mức phạt 2.000 AZTEC cho mỗi attester không hoạt động, và 5.000 AZTEC cho mỗi lần đề xuất hoặc chứng minh trùng lặp. Với 7 attester, mức phạt tối đa có thể lên tới 14.000 AZTEC (nếu chỉ bị phạt vì không hoạt động) hoặc cao hơn nếu có hành vi lặp lại. Tuy nhiên, không có bằng chứng nào cho thấy DV Labs đã bị phạt. Số dư của các attester không giảm, ngoại trừ 4 trong số 7 attester có số dư giảm tổng cộng 14.000 AZTEC – nhưng không thể xác định nguyên nhân là do slashing hay do một số delegator tự rút lui trước ngưỡng 200.000 AZTEC (dưới ngưỡng kích hoạt).
Điều quan trọng: tài liệu chính thức của Aztec không định nghĩa ngày 5 tháng 8 là hạn chót để bắt đầu rút lui, cũng không phải là ngày cắt token. DV Labs tự đặt ra hạn chót đó. Khi hạn chót trôi qua mà không có hậu quả gì, niềm tin vào các cảnh báo của provider bắt đầu rạn nứt. Một địa chỉ ví đang thu gom. Lặng lẽ.
Contrarian: Không Phải Lỗi Giao Thức, Mà Là Vấn Đề Cơ Sở Hạ Tầng Dữ Liệu
Phản ứng đầu tiên của nhiều người có thể là: “Aztec có vấn đề về rút lui”, “giao thức không hoạt động”. Nhưng dữ liệu on-chain cho thấy điều ngược lại: giao thức vẫn hoạt động bình thường. Đường dẫn rút lui vẫn mở. Các attester khác vẫn đang hoạt động. Mạng không bị gián đoạn. Vấn đề nằm ở phía vận hành của DV Labs – họ không thực hiện đúng kế hoạch của mình.
Sự kiện này phơi bày một điểm mù nguy hiểm: sự phụ thuộc vào API và dashboard thay vì dữ liệu canonical. Nếu bạn là một delegator và bạn kiểm tra trạng thái stake của mình qua API, bạn có thể thấy thông tin sai lệch. 9 delegation không thể phân loại là một ví dụ điển hình. Trong 5 năm làm phân tích on-chain, tôi đã thấy nhiều trường hợp API lệch so với chain, nhưng hiếm khi có sự khác biệt lớn đến mức gây nhầm lẫn về quyền sở hữu tài sản.
Điều này cũng đặt ra câu hỏi về trách nhiệm của provider. DV Labs đưa ra cảnh báo về hình phạt, nhưng không thực thi. Họ thông báo rút lui, nhưng không hoàn thành. Delegator – những người đã tin tưởng giao token cho họ – đang mắc kẹt giữa một bên là lời hứa, một bên là dữ liệu on-chain không rõ ràng. Và không có cơ chế nào để buộc DV Labs phải thực hiện đúng cam kết.
Takeaway: Tín Hiệu Cho Tuần Tới
Tuần này, tôi sẽ theo dõi trạng thái của 7 attester này. Nếu họ vẫn ở trạng thái VALIDATING vào cuối tuần, khả năng bị slashing sẽ tăng lên. Nhưng quan trọng hơn, tôi sẽ không tin vào bất kỳ dashboard nào nữa. Tôi sẽ đọc trực tiếp canonical contract. Đối với bất kỳ ai đang stake AZTEC qua provider, hãy tự kiểm tra địa chỉ attester của bạn trên Etherscan. Đừng để API kể cho bạn một câu chuyện khác.
Dữ liệu on-chain đã phơi bày sự thật. Nhưng câu hỏi thực sự là: liệu các provider khác có đang đối mặt với cùng một vấn đề? Một địa chỉ ví đang thu gom. Lặng lẽ. Bạn có biết token của mình đang ở đâu không?