Mua
Thị trường
🔥
Thị trường dự đoán

Lỗi Oracle và Rủi ro Nguồn Cấp Giá trong Tài sản Token hóa

BiFu Research · 2026-08-08 · Đọc 9 phút


Mục lục

Tài sản token hóa tham chiếu giá trị ngoài chuỗi hoặc NAV phụ thuộc vào oracle để truyền dữ liệu đó lên chuỗi, và các nguồn cấp dữ liệu cũ, bị thao túng hoặc đơn lẻ là một lớp rủi ro thực sự và riêng biệt.

Oracle là một dịch vụ cung cấp thông tin bên ngoài, ngoài chuỗi cho một blockchain, và nó quan trọng đối với tài sản token hóa vì blockchain không thể tự biết giá vàng, giá trị tài sản ròng (NAV) của một quỹ tín dụng tư nhân, hay liệu tổ chức phát hành trái phiếu có thực hiện thanh toán coupon mới nhất hay không. Bất kỳ sản phẩm RWA nào hiển thị hoặc hành động dựa trên giá, NAV hoặc một sự kiện ngoài chuỗi khác đều phụ thuộc vào một oracle ở đâu đó trong quy trình. Rủi ro oracle xảy ra khi việc truyền dữ liệu đó bị gián đoạn — thông qua dữ liệu cũ, thao túng hoặc một điểm lỗi duy nhất — và nó là rủi ro riêng biệt so với việc tài sản cơ bản có lành mạnh hay không. Bài viết này giải thích oracle là gì, tại sao sản phẩm RWA cần nó và những gì cụ thể có thể sai.

Oracle Blockchain Là Gì

Một blockchain, theo thiết kế, chỉ biết những gì đã xảy ra bên trong sổ cái của chính nó: số dư, chuyển khoản và trạng thái hợp đồng. Nó không có cách tích hợp để nhìn ra bên ngoài và quan sát giá vàng trên sàn giao dịch hàng hóa, NAV mới nhất do quản trị viên quỹ công bố, hay liệu một công ty có hoàn thành vòng gọi vốn với định giá mới hay không. Oracle tồn tại để thu hẹp khoảng cách đó. Nó là một phần cơ sở hạ tầng — đôi khi là một dịch vụ đơn lẻ, đôi khi là một mạng lưới phi tập trung gồm các nút độc lập — lấy dữ liệu từ thế giới bên ngoài và đăng nó lên blockchain dưới dạng mà hợp đồng thông minh có thể đọc và hành động.

Điều này thường được gọi là vấn đề oracle trong thiết kế blockchain: một chuỗi có thể xác minh bằng mật mã rằng một tin nhắn đã được ký bởi một khóa cụ thể, nhưng nó không thể độc lập xác minh rằng nội dung của tin nhắn đó là đúng. Nếu oracle báo cáo một giá không chính xác, blockchain không có cách nào tự biết điều đó — nó sẽ coi số được báo cáo là sự thật trừ khi có thứ gì đó khác phát hiện ra lỗi.

Tại Sao Sản phẩm RWA Phụ thuộc vào Oracle để Có Dữ liệu NAV và Giá

Tài sản thực tế được token hóa, gần như theo định nghĩa, đang chỉ vào một thứ gì đó tồn tại ngoài chuỗi: một danh mục cho vay, tài sản nắm giữ của quỹ, một hàng hóa vật chất, lịch thanh toán của tổ chức phát hành trái phiếu. Không thứ nào trong số đó có thể được định giá chỉ bằng cách nhìn vào blockchain. Một bên ngoài chuỗi phải tính toán giá trị — tính toán NAV của quản trị viên quỹ, giá thị trường từ sàn giao dịch, định giá từ thẩm định viên — và sau đó giá trị đó phải được truyền lên chuỗi qua một kênh nào đó.

Kênh đó thường là một trong vài dạng: cập nhật thủ công hoặc có ủy quyền khi tổ chức phát hành hoặc quản trị viên đẩy giá trị mới trực tiếp, một mạng lưới oracle chuyển tiếp giá trị từ một hoặc nhiều nguồn bên ngoài, hoặc một báo cáo chứng thực định kỳ. Cơ chế cụ thể về cách NAV đến được lớp token, và vai trò của người quản lý, quản trị viên và kiểm toán viên trong việc tạo ra con số đó, được trình bày chi tiết hơn trong cách token biết tài sản đáng giá bao nhiêu. Bài viết này tập trung cụ thể vào phần oracle của quy trình đó và những gì có thể sai khi một giá trị đang được truyền tải.

Những Gì Có Thể Sai: Dữ Liệu Cũ, Thao Túng và Điểm Lỗi Đơn Lẻ

Ba loại lỗi chính bao gồm hầu hết các cách mà giá hoặc NAV do oracle cung cấp có thể đánh lừa người nắm giữ token:

  • Dữ liệu cũ. Oracle chỉ cập nhật như lần cập nhật cuối cùng. Nếu giá trị cơ bản thay đổi — tài sản nắm giữ của quỹ giảm mạnh, giá thị trường biến động, người vay vỡ nợ — nhưng oracle chưa làm mới, con số trên chuỗi vẫn hiển thị một con số lỗi thời. Đây không nhất thiết là trục trặc; một số tài sản chỉ được định giá lại hàng tháng hoặc hàng quý theo thiết kế. Nhưng một nguồn cấp dữ liệu cũ được coi như giá sống có thể đánh lừa bất kỳ ai hành động dựa trên nó, đặc biệt là trên một sàn giao dịch thứ cấp.
  • Thao túng. Nếu oracle lấy dữ liệu từ một thị trường mỏng, dễ bị ảnh hưởng hoặc từ một nguồn có thể kiểm soát, ai đó có đủ vốn hoặc quyền truy cập có thể đẩy giá được báo cáo ra xa khỏi giá trị hợp lý, ít nhất là tạm thời. Rủi ro này được biết đến nhiều nhất từ các giao thức cho vay DeFi, nơi các nguồn cấp giá bị thao túng đã được sử dụng để kích hoạt thanh lý không chính xác hoặc trích xuất giá trị, nhưng lỗ hổng cơ bản — một nguồn cấp dữ liệu có thể bị đẩy khỏi giá trị thực — áp dụng cho bất kỳ hệ thống phụ thuộc oracle nào, bao gồm cả các sản phẩm RWA tham chiếu giá tham chiếu giao dịch mỏng.
  • Điểm lỗi đơn lẻ. Nếu một nguồn cấp dữ liệu dựa vào một nguồn dữ liệu, một nút hoặc một khóa ký, điểm đơn lẻ đó trở thành mục tiêu. Nếu nó ngoại tuyến, bị xâm phạm hoặc nhận đầu vào xấu, toàn bộ hệ thống hạ nguồn có thể bị ảnh hưởng mà không có kiểm tra độc lập để phát hiện lỗi. Các mạng lưới oracle phi tập trung tổng hợp nhiều nguồn độc lập được thiết kế cụ thể để giảm rủi ro này, mặc dù chúng không loại bỏ nó nếu tất cả các nguồn cơ bản cuối cùng đều bắt nguồn từ cùng một dữ liệu gốc.

Một cách hữu ích để xem xét cả ba vấn đề: oracle là người đưa tin, không phải người định giá. Ngay cả một mạng lưới oracle được thiết kế tốt, nhiều nút cũng chỉ phi tập trung về mặt phân phối — nếu mọi nút đều đọc cùng một tệp của quản trị viên cơ bản hoặc cùng một thị trường mỏng, nguồn cấp dữ liệu đó chỉ đáng tin cậy như nguồn đơn lẻ đó, bất kể có bao nhiêu nút chuyển tiếp nó.

Các Lựa Chọn Thiết Kế Oracle Làm Thay Đổi Rủi Ro

Không phải tất cả các thiết lập oracle đều mang cùng một hồ sơ rủi ro. Một vài lựa chọn thiết kế quan trọng hơn nhãn 'do oracle cung cấp' đơn thuần:

  • Số lượng và tính độc lập của các nguồn dữ liệu. Một nguồn cấp dữ liệu tổng hợp nhiều nguồn độc lập và loại bỏ các giá trị ngoại lai khó bị thao túng hơn so với nguồn chỉ đọc một nguồn.
  • Tần suất cập nhật và công bố nhịp điệu. Một nguồn cấp dữ liệu cập nhật có thể dự đoán trước, với nhịp điệu được nêu rõ ràng, cho phép người đọc đánh giá mức độ cũ của một số hiển thị tại bất kỳ thời điểm nào.
  • Bộ ngắt mạch và giới hạn độ lệch. Một số hệ thống oracle từ chối hoặc gắn cờ các bản cập nhật di chuyển quá xa, quá nhanh so với giá trị trước đó, có thể phát hiện các đầu vào rõ ràng là sai hoặc bị thao túng trước khi chúng có hiệu lực.
  • Uy tín và lịch sử hoạt động của nhà cung cấp oracle. Một mạng lưới oracle có lịch sử hoạt động lâu dài, công khai qua nhiều ứng dụng mang hồ sơ rủi ro khác với một nguồn cấp dữ liệu tùy chỉnh, chưa được kiểm toán được xây dựng riêng cho một sản phẩm.
Lựa Chọn Thiết Kế Mẫu Rủi Ro Thấp Hơn Mẫu Rủi Ro Cao Hơn
Nguồn dữ liệu Nhiều nguồn độc lập, tổng hợp Một nguồn, không có dự phòng
Nhịp điệu cập nhật Được nêu rõ ràng, phù hợp với nhịp định giá thực của tài sản Không được nêu, hoặc tuyên bố 'thời gian thực' cho một tài sản không thể thực tế định giá lại thường xuyên như vậy
Xử lý bất thường Giới hạn độ lệch hoặc bộ ngắt mạch cho các biến động cực đoan Không có biện pháp bảo vệ chống lại đầu vào sai hoặc bị thao túng
Lịch sử hoạt động của nhà cung cấp Mạng lưới oracle đã được thiết lập với lịch sử công khai Nguồn cấp dữ liệu tùy chỉnh hoặc chưa được kiểm toán xây dựng cho một sản phẩm duy nhất

Không có lựa chọn nào trong số này làm cho oracle không có rủi ro. Chúng thay đổi tỷ lệ cược và phạm vi ảnh hưởng có khả năng xảy ra của một sự cố, chứ không phải khả năng xảy ra sự cố.

Cần Kiểm Tra Gì Trong Công Bố Oracle của Sản phẩm

Tài liệu của sản phẩm nên cung cấp cho người đọc đủ thông tin để trả lời các câu hỏi này, theo cùng tinh thần với các kiểm tra tài liệu được đề cập trong đọc tài liệu chào bán RWA:

  1. Giá hoặc NAV được báo cáo thực sự đến từ đâu — một quản trị viên được chỉ định, một thị trường cụ thể, hay một mạng lưới oracle?
  2. Nguồn cấp dữ liệu được cập nhật bao lâu một lần và điều đó có phù hợp với tần suất tài sản cơ bản có thể được định giá lại một cách thực tế không?
  3. Nguồn cấp dữ liệu được lấy từ một điểm duy nhất hay được tổng hợp từ các nguồn độc lập?
  4. Điều gì xảy ra nếu nguồn cấp dữ liệu bị cũ hoặc oracle bị lỗi — có phương án dự phòng, cơ chế tạm dừng hay không có biện pháp bảo vệ nào?
  5. Ai chịu trách nhiệm nếu giá trị được báo cáo hóa ra là sai — nhà cung cấp oracle, quản trị viên hay tổ chức phát hành?

Một sản phẩm trả lời rõ ràng những điều này đã suy nghĩ kỹ về sự phụ thuộc dữ liệu của mình. Một sản phẩm chỉ nói rằng giá là 'trên chuỗi' hoặc 'đã được xác minh' mà không nêu tên nguồn hoặc nhịp điệu là đang cho người đọc rất ít thông tin để đánh giá. Token hóa thay đổi cách dữ liệu được phân phối; nó không tự làm cho dữ liệu đó chính xác. Nguyên tắc tương tự được áp dụng cho dù tài sản cơ bản là NAV quỹ, giá hàng hóa hay trạng thái thanh toán trái phiếu, và nó được áp dụng cùng với các rủi ro cấp độ hợp đồng được đề cập trong rủi ro hợp đồng thông minh trong token RWA, vì một hợp đồng tiêu thụ dữ liệu oracle xấu sẽ hành động trung thành trên dữ liệu xấu đó. Bạn có thể xem xét cách các sản phẩm RWA trên BiFu trình bày dữ liệu và tài liệu cơ bản của chúng tại trang RWA của BiFu.

Câu hỏi Thường gặp

Điều gì xảy ra nếu oracle báo cáo giá cũ cho một token RWA?

Giá cũ có nghĩa là giá trị hiển thị chưa bắt kịp với sự thay đổi của tài sản cơ bản, điều này có thể đánh lừa bất kỳ ai hành động dựa trên nó như thể nó là giá hiện tại, đặc biệt là trên thị trường thứ cấp. Đây là một hạn chế thiết kế gắn với tần suất tài sản được định giá lại thực tế, không nhất thiết là trục trặc kỹ thuật, nhưng nó vẫn có nghĩa là con số trên màn hình có thể không phản ánh thực tế tại thời điểm đó.

Oracle có thể bị thao túng để hiển thị giá sai không?

Có, đặc biệt nếu oracle lấy dữ liệu từ một thị trường mỏng, dễ bị ảnh hưởng hoặc một nguồn có thể kiểm soát. Các mạng lưới oracle phi tập trung tổng hợp nhiều nguồn độc lập làm giảm, nhưng không loại bỏ, rủi ro này, vì việc thao túng khó hơn khi nhiều đầu vào độc lập đều cần phải bị di chuyển cùng nhau.

Nguồn cấp giá cập nhật thường xuyên hơn có luôn an toàn hơn không?

Không tự động. Một nguồn cấp dữ liệu cập nhật rất thường xuyên chỉ đáng tin cậy như nguồn đằng sau nó, và việc tuyên bố cập nhật thời gian thực cho một tài sản không thể thực tế định giá lại thường xuyên như vậy có thể tự nó là một dấu hiệu đáng ngờ hơn là một sự đảm bảo.

Rủi ro oracle khác với rủi ro hợp đồng thông minh như thế nào?

Rủi ro hợp đồng thông minh liên quan đến việc liệu mã phát hành, chuyển nhượng hoặc mua lại token có được viết và kiểm soát chính xác hay không, trong khi rủi ro oracle liên quan đến việc liệu dữ liệu bên ngoài mà mã đó dựa vào — giá hoặc NAV — có chính xác và cập nhật hay không. Một hợp đồng có thể được viết hoàn hảo và vẫn hành động dựa trên thông tin sai nếu oracle cung cấp cho nó bị cũ hoặc bị thao túng.

Nội dung này chỉ dành cho mục đích giáo dục và không cấu thành lời khuyên tài chính, đầu tư, pháp lý, thuế hoặc giao dịch. Sản phẩm RWA có rủi ro, bao gồm khả năng mất vốn. Luôn xem xét tài liệu sản phẩm và công bố rủi ro trước khi tham gia.

Đọc Thêm

Check where a product's price data actually comes from

Tài sản token hóa tham chiếu giá trị ngoài chuỗi hoặc NAV phụ thuộc vào oracle để truyền dữ liệu đó lên chuỗi, và các nguồn cấp dữ liệu cũ, bị thao túng hoặc đơn lẻ là một lớp rủi ro thực sự và riêng biệt.

Explore RWA on BiFu

Tuyên bố miễn trừ trách nhiệm

This content is for educational purposes only and does not constitute financial, investment, legal, tax or trading advice. Digital assets, RWA products, gold-related products and forex products involve risk, including possible loss of principal. Always review product rules and risk disclosures before trading.