Hook
Ngày 16 tháng 8, 2 giờ sáng theo giờ Việt Nam. Một mốc thời gian đã qua nhưng 7 attester không chịu rời đi. DV Labs, nhà điều hành staking, từng thông báo sẽ rút lui hoàn toàn khỏi mạng lưới Aztec trước ngày 15/8. Kết quả? Trên canonical Rollup contract, 7 attester vẫn hiển thị trạng thái VALIDATING. Không một ai ở trạng thái EXITING hay ZOMBIE. Người dùng nhìn vào dashboard API thấy 16 delegation, 3,2 triệu AZTEC thuộc về DV Labs, nhưng khi đối chiếu với dữ liệu chuỗi chính thống, 9 delegation không thể xác định được. Sự lệch pha giữa API và on-chain không chỉ là lỗi kỹ thuật – nó đang che giấu một câu hỏi lớn: tiền của delegator đang ở đâu, và ai chịu trách nhiệm?
Context
Aztec là layer 2 tập trung vào quyền riêng tư, cho phép người dùng stake token AZTEC để vận hành sequencer hoặc attester. Cơ chế staking của nó không giống Lido – mỗi attester có thể nhận delegation từ nhiều người, và nhà điều hành (provider) như DV Labs quản lý các attester đó. Quy trình rút lui theo mô hình Voluntary Alpha: gửi yêu cầu, chờ 4 ngày, sau đó attester chuyển sang EXITING rồi ZOMBIE. Nhưng DV Labs, sau khi thông báo vào 16/7 rằng họ sẽ giải tán toàn bộ hoạt động, đã ấn định hạn chót cho delegator là 5/8 để bắt đầu rút lui. Họ cảnh báo ai chậm trễ sẽ bị phạt. Vấn đề? Aztec documentation không coi ngày 5/8 là hạn cuối cùng để tịch thu hay đóng cửa rút lui. Đây là sự khác biệt giữa lời hứa của một provider và quy tắc của giao thức.
Core
Hãy nhìn vào dữ liệu on-chain. Canonical Rollup contract cho thấy 7 attester liên quan đến DV Labs vẫn ở trạng thái VALIDATING, 0 EXITING, 0 ZOMBIE, và 62 attester khác không nằm trong tập hợp attester. Trong khi đó, API của Aztec hiển thị 16 delegation với tổng cộng 3,2 triệu AZTEC, nhưng 9 trong số đó không thể ánh xạ được sang canonical view. Điều này có nghĩa là delegator dựa vào dashboard để theo dõi trạng thái staking của mình có thể đang nhìn thấy thông tin sai lệch. Sự không nhất quán giữa lớp dữ liệu và lớp đồng thuận là một lỗ hổng hạ tầng nghiêm trọng, không phải lỗi giao thức.
Về phạt (slashing), quy tắc hiện tại: không hoạt động bị phạt 2,000 AZTEC mỗi attester; đề xuất trùng hoặc chứng minh trùng bị phạt 5,000 AZTEC. Với 7 attester, mức phạt tối đa nếu tất cả bị phạt vì không hoạt động là 14,000 AZTEC. Nếu có thêm hành vi sai phạm khác, con số có thể lên 49,000 AZTEC. Tuy nhiên, cho đến nay không có bằng chứng nào cho thấy số dư của DV Labs giảm do slashing. Số dư giảm 14,000 AZTEC ở 4 attester (dưới ngưỡng kích hoạt 200,000 AZTEC) có thể là do delegator tự rút, không phải do phạt. Vậy lời đe dọa của DV Labs chỉ là gió?
Điều quan trọng hơn: 7 attester vẫn đang VALIDATING, tức là vẫn kiếm phần thưởng staking? Không. Trong thời gian chờ rút, attester ngừng nhận thưởng. Nhưng nếu họ không chịu chuyển sang EXITING, họ vẫn phải chịu trách nhiệm xác thực và có thể bị phạt nếu offline. Nghịch lý: DV Labs không thể rút lui vì họ chưa thực hiện đúng quy trình, nhưng họ cũng không thể tiếp tục hoạt động bình thường vì đã tuyên bố giải tán. Đây là tình trạng 'treo' giữa hai bờ – không thể tiến, không thể lùi.
Contrarian
Báo chí thường đổ lỗi cho giao thức khi có sự cố staking. Nhưng ở đây, Aztec protocol hoạt động bình thường. Cửa rút lui vẫn mở. Quy trình Voluntary Alpha vẫn hoạt động. Vấn đề nằm ở phía DV Labs: họ đã không thực thi đúng cam kết của mình. Nhưng góc nhìn phản trực giác là: chính sự không minh bạch của hạ tầng dữ liệu (API) mới là kẻ thù thực sự. Nếu delegator chỉ dựa vào dashboard, họ không thể biết chính xác trạng thái của mình. 9 delegation bị 'mất tích' trong canonical view cho thấy API không đồng bộ với trạng thái thực. Điều này có thể khiến delegator tin rằng họ đã rút thành công trong khi thực tế chưa, hoặc ngược lại.
Một điểm mù khác: DV Labs đặt ra hạn chót 5/8 nhưng giao thức không công nhận. Điều này tạo ra một vùng xám pháp lý: nếu delegator bị phạt vì không rút trước 5/8, ai chịu trách nhiệm? DV Labs hay Aztec? Sự mơ hồ này làm suy yếu niềm tin vào staking service. Và vì DV Labs chỉ chiếm 0,21% tổng số AZTEC đang stake, thị trường có thể bỏ qua. Nhưng nếu mô hình này lan rộng, nó sẽ phá hủy uy tín của toàn bộ hệ sinh thái.
Takeaway
Bài học từ vụ việc này không phải là 'Aztec có vấn đề'. Mà là: khi bạn stake qua một provider, bạn phải tự kiểm tra trạng thái trên canonical contract, không tin vào API. Nếu DV Labs không hoàn tất việc rút lui trong vài ngày tới, 7 attester có thể bị slashing vì không hoạt động, và delegator sẽ gánh hậu quả. Câu hỏi đặt ra: Liệu Aztec có nên yêu cầu các provider phải công bố quy trình rút lui rõ ràng, và buộc họ phải chứng minh việc thực thi? Hay delegator phải tự chịu trách nhiệm vì đã chọn một provider thiếu chuyên nghiệp?