Chấn động thị trường tiền điện tử (crypto) cuối tuần qua, nền tảng tài chính phi tập trung (DeFi) hàng đầu Drift Protocol đã bất ngờ công bố tạm ngừng mọi hoạt động rút và nạp tiền. Nguyên nhân được xác định là một sự cố bảo mật nghiêm trọng khi nền tảng này đang “trải qua một cuộc tấn công tích cực” và đang nỗ lực “kiểm soát tình hình”. Thông tin này đã nhanh chóng gây xôn xao cộng đồng DeFi, dấy lên lo ngại về an toàn tài sản của người dùng.
Chưa đầy vài giờ sau thông báo, các chuyên gia an ninh mạng và dữ liệu blockchain đã nhanh chóng vào cuộc, và những con số thiệt hại ban đầu thực sự gây sốc. Công ty bảo mật blockchain danh tiếng CertiK ước tính có khoảng 136 triệu USD đã bị đánh cắp trong vụ tấn công Drift Protocol. Tuy nhiên, một đơn vị phân tích tiền điện tử khác là Arkham lại đưa ra con số còn khủng khiếp hơn nhiều, lên đến khoảng 285 triệu USD.
Nếu con số 285 triệu USD được xác nhận, đây sẽ là vụ trộm tiền điện tử (crypto) lớn nhất năm 2024, theo thống kê của Rekt leaderboard – trang chuyên theo dõi các vụ hack trong thế giới blockchain. Vụ việc một lần nữa gióng lên hồi chuông cảnh báo về rủi ro bảo mật tiềm ẩn trong không gian DeFi.
Hiện tại, danh tính của thủ phạm đứng sau vụ tấn công mạng vào Drift Protocol vẫn còn là một bí ẩn. Đại diện của Drift cũng chưa đưa ra bất kỳ phản hồi chính thức nào trước yêu cầu bình luận, khiến cộng đồng DeFi càng thêm hoang mang. Cuộc điều tra đang được tiến hành để xác định danh tính và phương thức mà hacker đã sử dụng để khai thác lỗ hổng bảo mật.
Bối cảnh các vụ tấn công tiền điện tử gần đây cho thấy, nhiều tổ chức bảo mật đã chỉ ra rằng các nhóm hacker liên quan đến Triều Tiên là thủ phạm đứng sau nhiều vụ trộm crypto lớn nhất năm ngoái. Ước tính, chúng đã chiếm đoạt hơn 2 tỷ USD tiền điện tử, được cho là nhằm tài trợ cho chương trình vũ khí hạt nhân và lách các lệnh trừng phạt quốc tế. Mặc dù chưa có bằng chứng trực tiếp nào liên quan đến Drift Protocol, nhưng viễn cảnh các tổ chức tội phạm có tổ chức đứng sau vụ việc này không phải là không thể xảy ra.
Cộng đồng tiền điện tử đang chờ đợi những thông tin cập nhật chính thức từ Drift Protocol và các đơn vị điều tra để làm rõ mức độ thiệt hại cũng như danh tính kẻ tấn công. Sự cố này một lần nữa nhấn mạnh tầm quan trọng của việc tăng cường các biện pháp an ninh mạng trong ngành DeFi đang phát triển mạnh mẽ.
“`Trong thế giới khởi nghiệp đầy cạnh tranh, việc các startup khẳng định giá trị đa dạng và hòa nhập (diversity & inclusion) đã trở thành một xu hướng tất yếu. Tuy nhiên, không ít doanh nghiệp lại gặp khó khăn trong việc biến những lời cam kết đó thành hành động cụ thể trong quy trình tuyển dụng. Con đường dễ dàng nhất thường là tìm kiếm nhân tài từ các nguồn quen thuộc, đặc biệt là các ‘lò luyện’ tại Thung lũng Silicon. Nhưng nếu một nhà sáng lập thực sự mong muốn xây dựng một đội ngũ đa dạng và vững mạnh, thì giá trị này cần phải được hiện thực hóa ngay từ những bước tuyển dụng đầu tiên.
Liệu bạn có đang chỉ “nói” về sự đa dạng hay thực sự “làm” để có được nó? Đây là câu hỏi mà rất nhiều startup cần tự vấn. Việc ưu tiên sự đa dạng không chỉ là một xu hướng xã hội, mà còn là một lợi thế cạnh tranh cốt lõi giúp doanh nghiệp đổi mới, hiểu rõ khách hàng hơn và đưa ra các quyết định sáng suốt hơn. Thế nhưng, nhiều công ty chỉ bắt đầu nghĩ đến việc đa dạng hóa đội ngũ khi đã phát triển đến một quy mô nhất định, và đó thường là lúc quá muộn.
Leah Solivan, nhà sáng lập của Taskrabbit – một nền tảng tiên phong trong nền kinh tế gig, và hiện là giám đốc điều hành của Precedent.VC, đã có những chia sẻ sâu sắc về cách bà tiếp cận vấn đề tuyển dụng khi điều hành Taskrabbit. Từ những ngày đầu khởi nghiệp khó khăn, phải dùng thẻ tín dụng cá nhân để duy trì hoạt động, Taskrabbit đã vươn mình trở thành một trong những cái tên đình đám nhất trong ngành. Bí quyết đằng sau thành công này chính là việc đội ngũ lãnh đạo đã chủ động và kiên định tìm kiếm các nhân tài đa dạng cho từng vị trí.
Leah Solivan khẳng định: “Đa dạng hóa đội ngũ không phải là điều tự nhiên mà có. Nếu bạn xây dựng sự đa dạng ngay từ đầu, mọi thứ sẽ trở nên dễ dàng hơn rất nhiều. Bởi lẽ, một văn hóa doanh nghiệp được kiến tạo, một đội ngũ được hình thành và một mạng lưới quan hệ được phát triển trên nền tảng đa dạng sẽ tự nuôi dưỡng và phát triển. Nó trở thành một hệ sinh thái bền vững. Nếu bạn chờ đợi đến khi công ty đã mở rộng quy mô lớn thì khi đó mọi chuyện đã quá muộn.”
Mỗi startup đều sở hữu một mạng lưới nhân tài xoay quanh nhà sáng lập. Điều này có nghĩa là mạng lưới đó thường phản ánh cộng đồng và các mối quan hệ của chính nhà sáng lập. Do đó, một ngành công nghiệp công nghệ đa dạng, theo nhiều cách, bắt đầu từ những người đầu tư vào các nhà sáng lập này.
Với vai trò là một nhà đầu tư giai đoạn đầu, Solivan đã chứng kiến dòng chảy của tiền tệ từ cả hai phía. Bà phân tích: “Nếu bạn theo dõi dòng tiền trong hệ thống, nó bắt nguồn từ các đối tác hữu hạn (Limited Partners), những người quyết định cấp vốn cho các quỹ đầu tư mạo hiểm (Venture Capitalists). Từ đó, các quỹ đầu tư mạo hiểm lại lựa chọn những nhà sáng lập mà họ sẽ rót vốn.” Bà Solivan thẳng thắn chỉ ra rằng: “Tiền thì có đó, nhưng nó lại đang bị kiểm soát bởi những người có những thành kiến khác nhau.” Điều này nhấn mạnh vai trò then chốt của các nhà đầu tư trong việc thúc đẩy hoặc kìm hãm sự đa dạng trong toàn bộ hệ sinh thái khởi nghiệp.
Dù vậy, một nhà sáng lập hay các quỹ đầu tư mạo hiểm đứng sau họ không nhất thiết phải thuộc các nhóm thiểu số để có thể chủ động tuyển dụng từ một nguồn nhân tài đa dạng. Leah Solivan đưa ra một số gợi ý cụ thể để các startup có thể triển khai:
Hãy đặt mục tiêu nhìn thấy hai hồ sơ ứng viên nữ cho mỗi một hồ sơ ứng viên nam (tỷ lệ 2:1), hoặc các tỷ lệ tương tự cho các nhóm đa dạng khác. Điều này giúp phá vỡ những khuôn mẫu cũ và mở rộng cơ hội cho các tài năng tiềm ẩn, đảm bảo đội ngũ nhân sự phản ánh đúng sự đa dạng của xã hội.
Đừng chỉ giới hạn trong các kênh tuyển dụng quen thuộc hay mạng lưới cá nhân. Chủ động tìm kiếm và khai thác các mạng lưới rộng hơn, đa dạng hơn để tiếp cận nhiều ứng viên tiềm năng từ các background, vùng miền, hoặc nhóm dân tộc khác nhau. Tham gia các sự kiện chuyên biệt, liên kết với các tổ chức hỗ trợ nhóm thiểu số cũng là những cách hiệu quả.
Thăng chức những người có nền tảng khác biệt vào các vị trí lãnh đạo. Điều này không chỉ tạo ra sự đa dạng về tư duy, phong cách quản lý mà còn truyền cảm hứng cho toàn bộ đội ngũ, cho thấy công ty thực sự coi trọng và đầu tư vào sự phát triển của mọi cá nhân. Một lãnh đạo đa dạng sẽ là tấm gương và người cố vấn quan trọng cho các tài năng trẻ.
Leah Solivan ví von một cách mạnh mẽ: “Bạn đang yêu cầu một người bước ra khỏi rìa vách đá – vậy thì hãy cùng nhau xây dựng một tấm lưới an toàn để họ có thể tự tin nhảy xuống.” Hàm ý là cần tạo ra một môi trường hỗ trợ và an toàn để những nhân tài đa dạng có thể phát triển và cống hiến hết mình, giảm thiểu rủi ro và tăng cường sự hòa nhập.
Việc xây dựng một đội ngũ đa dạng ngay từ những ngày đầu không chỉ là một trách nhiệm xã hội mà còn là một chiến lược kinh doanh thông minh. Những startup tiên phong áp dụng cách tiếp cận này sẽ không chỉ tạo ra một văn hóa doanh nghiệp bền vững mà còn mở ra cánh cửa đến những thành công lớn hơn trong tương lai.
“` Next PostTrong một sự cố hi hữu khiến cả cộng đồng công nghệ xôn xao, Anthropic – “ông lớn” trong lĩnh vực trí tuệ nhân tạo – đã vô tình gây ra việc gỡ bỏ hàng ngàn kho lưu trữ mã nguồn trên GitHub. Sự việc bắt nguồn từ nỗ lực thu hồi bản sao mã nguồn sản phẩm chủ lực của chính họ khỏi internet, nhưng lại đi kèm những sai sót khó tin.
Mọi chuyện bắt đầu từ một sơ suất nghiêm trọng, khiến mã nguồn quan trọng của Anthropic bị lộ ra ngoài.
Cụ thể, vào một ngày đầu tuần, một kỹ sư phần mềm đã phát hiện ra rằng Anthropic, dường như do nhầm lẫn, đã bao gồm quyền truy cập vào mã nguồn của ứng dụng dòng lệnh Claude Code – một trong những sản phẩm dẫn đầu thị trường – trong một bản phát hành gần đây. Đây là một lỗ hổng nghiêm trọng, nhanh chóng thu hút sự chú ý của cộng đồng phát triển.
Không ngoài dự đoán, những người đam mê AI đã nhanh chóng “mổ xẻ” đoạn mã nguồn bị rò rỉ này để tìm kiếm manh mối về cách Anthropic vận hành mô hình ngôn ngữ lớn (LLM) nền tảng của ứng dụng. Họ nhanh chóng chia sẻ và phân nhánh (fork) rộng rãi trên GitHub, biến sự cố thành một làn sóng thông tin khó kiểm soát, gây áp lực lớn lên Anthropic.
Trước tình hình đó, Anthropic buộc phải hành động để bảo vệ tài sản trí tuệ của mình, nhưng lại mắc phải một sai lầm còn lớn hơn.
Để ngăn chặn sự phát tán không kiểm soát, Anthropic đã ban hành thông báo gỡ bỏ theo luật bản quyền kỹ thuật số của Hoa Kỳ (DMCA), yêu cầu GitHub xóa bỏ các kho lưu trữ chứa mã nguồn vi phạm. Đây là một động thái tiêu chuẩn để bảo vệ sở hữu trí tuệ trong ngành công nghệ.
Tuy nhiên, theo hồ sơ của GitHub, thông báo DMCA này đã được thực thi đối với khoảng 8.100 kho lưu trữ! Điều đáng nói là con số này bao gồm cả những bản sao hợp lệ (fork) từ kho lưu trữ Claude Code công khai của chính Anthropic. Nhiều người dùng mạng xã hội đã bày tỏ sự phẫn nộ khi mã nguồn của họ bị chặn một cách oan uổng do hệ thống phát hiện “mạng lưới fork” quá rộng, gây ra sự gián đoạn nghiêm trọng trong công việc của họ.
Sự cố đã gây ra một “cơn bão” không nhỏ trong cộng đồng nhà phát triển, buộc Anthropic phải nhanh chóng sửa sai và đưa ra lời giải thích.
Ông Boris Cherny, Trưởng bộ phận Claude Code của Anthropic, đã lên tiếng xác nhận rằng động thái gỡ bỏ trên là do nhầm lẫn. Công ty đã nhanh chóng thu hồi phần lớn các thông báo gỡ bỏ, chỉ giới hạn áp dụng cho một kho lưu trữ gốc và 96 bản sao (fork) thực sự chứa mã nguồn bị rò rỉ ban đầu. Đây là một nỗ lực để giảm thiểu thiệt hại và xoa dịu cộng đồng.
Một người phát ngôn của Anthropic giải thích thêm: “Kho lưu trữ được nêu tên trong thông báo là một phần của mạng lưới fork kết nối với kho Claude Code công khai của chúng tôi, vì vậy việc gỡ bỏ đã lan rộng hơn dự kiến.” GitHub cũng đã khôi phục quyền truy cập cho các bản sao bị ảnh hưởng. Tuy nhiên, sự cố “dọn dẹp” thất bại này lại là một điểm đen nữa cho công ty, đặc biệt khi họ đang ráo riết lên kế hoạch IPO. Việc để lộ mã nguồn và sau đó xử lý lỗi một cách thiếu sót đối với một công ty chuẩn bị lên sàn không chỉ ảnh hưởng đến uy tín mà còn tiềm ẩn nguy cơ đối mặt với các vụ kiện tụng từ cổ đông trong tương lai, đặt ra nhiều thách thức lớn cho tham vọng mở rộng của Anthropic.
“`© 2025 by AI2ez