Trong tuần qua, thị trường dầu mỏ chao đảo khi một cuộc tấn công bằng drone vào cảng Novorossiysk buộc Kazakhstan phải ngừng xuất khẩu dầu thô qua đường ống CPC. Con số 1,2 triệu thùng/ngày biến mất khỏi thị trường toàn cầu chỉ sau một đêm. Đối với tôi, một kỹ sư smart contract sống tại São Paulo, sự kiện này không chỉ là tin địa chính trị – nó là hồi chuông cảnh tỉnh cho bất kỳ hạ tầng tập trung nào, bao gồm cả những mạng lưới blockchain mà chúng ta đang xây dựng.
CPC (Caspian Pipeline Consortium) là đường ống dẫn dầu chính của Kazakhstan, chiếm hơn 80% sản lượng xuất khẩu. Điểm yếu tử vong của nó? Một đầu mút duy nhất tại cảng Novorossiysk. Kẻ tấn công chỉ cần gây hư hại tại điểm này là có thể cắt đứt toàn bộ dòng chảy năng lượng. Đây là single point of failure (SPoF) kinh điển. Trong blockchain, SPoF cũng hiện hữu: các layer-1 chỉ có vài validator tập trung ở Bắc Mỹ hay châu Âu; các bridge lưu trữ tài sản tại một contract duy nhất. Vụ CPC cho thấy, một cuộc tấn công vật lý vào một điểm tập trung có thể gây thiệt hại ngang với một cuộc tấn công mạng.

Phân tích kỹ thuật: DePIN có thực sự là giải pháp?
Các dự án DePIN (Decentralized Physical Infrastructure Networks) như Helium, Filecoin, Render Network hứa hẹn phân tán hạ tầng vật lý qua hàng nghìn nút. Nhưng liệu có an toàn hơn CPC? Trong quá trình audit một dự án DePIN lưu trữ, tôi phát hiện họ chỉ yêu cầu miner đặt thiết bị tại các khu vực có lợi nhuận cao, hầu hết tập trung ở Đông Nam Á. Điều đó đồng nghĩa với việc một cuộc tấn công vào trung tâm dữ liệu lớn ở Singapore có thể làm mất 30% dung lượng mạng. DePIN chỉ phi tập trung trên lý thuyết, còn thực tế vẫn là SPoF do áp lực kinh tế.
Cơ chế đồng thuận và bảo mật vật lý
Bitcoin có hash power phân tán, nhưng 70% hash rate tập trung tại ba pool. Nếu một cuộc tấn công drone nhắm vào trạm biến áp của các pool đó, mạng có thể bị tạm ngưng. Proof-of-Work phụ thuộc vào điện lưới – một hạ tầng tập trung khác. Từng phân tích mã nguồn của một giao thức DePIN dùng proof-of-location, tôi thấy họ không hề kiểm tra khả năng chống chịu vật lý của node. Họ chỉ xác thực vị trí qua GPS, thứ có thể bị spoof. Sự kiện CPC là lời nhắc: bảo mật phi tập trung chỉ mạnh khi mỗi nút có khả năng chống chịu vật lý. Nếu không, nó chỉ là ảo tưởng.
Góc nhìn phản trực giác: DePIN có thể tệ hơn tập trung?
Nhiều người cho rằng phân tán hạ tầng sẽ loại bỏ SPoF. Nhưng CPC cho thấy, hạ tầng phân tán (như mạng lưới ống dẫn của Kazakhstan) vẫn có SPoF tại đầu cuối. Với DePIN, điểm yếu là sự phụ thuộc vào nhà cung cấp cloud (AWS, Google Cloud) – các nút chạy trên VM vẫn tập trung về hạ tầng. Ngay cả khi hàng nghìn miner vật lý tham gia, nếu họ đều sử dụng cùng một nhà sản xuất phần cứng hoặc cùng một loại pin dự phòng, một lỗi chuỗi cung ứng có thể hạ gục toàn bộ mạng. Sự kiện CPC chứng minh: đa dạng hóa bề mặt tấn công không thay thế được việc bảo vệ từng điểm yếu.