Hãy nhìn vào thông báo ngắn gọn của Boltz Bridge: đóng cửa dịch vụ hoán đổi vô thời hạn. Lý do? "Các cuộc tấn công do AI điều khiển" khiến đội ngũ "quá tải". Một giao thức được xây dựng trên atomic swap, nơi mà "code is law", nơi mà không ai giữ tiền của bạn, đã gục ngã không phải vì một lỗ hổng trong hợp đồng thông minh, mà vì một thứ mơ hồ hơn: sức mạnh vận hành. Đây không phải một vụ hack thông thường. Đây là tín hiệu đầu tiên cho thấy kẻ thù thực sự của DeFi không nằm ở tầng giao thức, mà nằm ở tầng con người và quy trình. Và nếu bạn nghĩ rằng "non-custodial" đồng nghĩa với "bất khả chiến bại", hãy đọc tiếp. Bạn sẽ phải xem lại.
Trong bảy ngày qua, tôi đã dành hàng giờ để theo dõi các kênh Discord của các dự án atomic swap khác. Không khí căng thẳng đến mức đáng sợ. Mọi người thì thầm về việc Boltz sẽ không bao giờ quay lại. Một số người dùng đang cố gắng rút tiền từ các giao dịch dang dở. Những người khác thì hoảng loạn tìm kiếm dịch vụ thay thế. Tôi không ngạc nhiên. Tôi đã thấy mô thức này trước đây, trong vụ sụp đổ của FTX, trong vụ sụp đổ của LUNA. Điểm chung luôn là: một đội ngũ quá nhỏ để đối phó với một cú sốc quá lớn, và khi cú sốc đến, không có kế hoạch dự phòng.
Boltz, nếu bạn chưa từng nghe qua, là một dịch vụ atomic swap phi tập trung. Nó cho phép bạn trao đổi Bitcoin trên mainnet với các tài sản khác, bao gồm cả Lightning Network, mà không cần phải tin tưởng một bên giữ tiền. Ý tưởng rất đẹp: thay vì gửi BTC vào một sàn giao dịch, bạn tham gia vào một giao thức trao đổi dựa trên chữ ký và khóa bí mật, đảm bảo rằng cả hai bên đều phải hoàn thành giao dịch hoặc lấy lại tiền. Điều này giúp loại bỏ rủi ro counterparty – một trong những lý do chính khiến mọi người rời xa sàn tập trung sau FTX.
Tuy nhiên, có một sự thật mà ít người nói ra: atomic swap không loại bỏ rủi ro vận hành. Nó chỉ loại bỏ rủi ro chiếm đoạt tiền. Boltz vẫn phải vận hành các node, xử lý các yêu cầu từ người dùng, duy trì API, giải quyết tranh chấp, và theo dõi hàng nghìn giao dịch mỗi ngày. Đội ngũ của họ, theo những gì công khai, là một nhóm nhỏ các nhà phát triển đam mê, không phải một công ty bảo mật với đội ngũ vận hành 24/7. Khi AI xuất hiện, khả năng tạo ra các cuộc tấn công tự động với quy mô và tốc độ không giới hạn, thì chính lớp vận hành mỏng manh này trở thành điểm nghẽn.
Tôi đã thấy điều này trước đây. Trong những ngày đầu của DeFi, các dự án nhỏ tin rằng chỉ cần audit hợp đồng thông minh là đủ. Họ không lường trước rằng kẻ tấn công có thể gửi hàng nghìn giao dịch làm tắc nghẽn mạng lưới, hoặc tạo ra các cuộc tấn công phishing tinh vi. Nhưng hồi đó, các cuộc tấn công vẫn cần con người vận hành. Bây giờ, AI làm điều đó một cách tự động, với chi phí gần như bằng không. Và Boltz đã hứng chịu toàn bộ sức nặng này.
Để hiểu rõ vì sao một giao thức phi tập trung lại có thể bị hạ gục bởi một loạt các cuộc tấn công không cần đụng đến mã nguồn, tôi đã phác thảo ra năm vector tấn công AI có khả năng xảy ra nhất trong bối cảnh của Boltz. Đây không phải là một danh sách đầy đủ, nhưng nó cho thấy bề mặt tấn công rộng lớn đến mức nào.
Vector đầu tiên và rõ ràng nhất là API flooding và Sybil attack. Boltz cung cấp API công khai để các ứng dụng và người dùng có thể tạo lệnh hoán đổi. Một AI có thể tạo ra hàng nghìn yêu cầu giả mạo mỗi giây, làm quá tải máy chủ, tiêu tốn băng thông, và quan trọng hơn, làm nhiễu loạn cơ sở dữ liệu lệnh. Nếu hệ thống không có cơ chế giới hạn tốc độ (rate limiting) hoặc xác thực danh tính mạnh, đây là một vũ khí hủy diệt. Các đội ngũ nhỏ thường coi nhẹ việc này. Họ nghĩ rằng API chỉ là một cổng kỹ thuật, không phải là một bề mặt tấn công. Sai lầm chí mạng.
Vector thứ hai, tinh vi hơn, là tấn công vào quy trình xử lý tranh chấp. Atomic swap có cơ chế "refund" và "claim" dựa trên thời gian. Khi có sự cố, người dùng có thể mở ticket hỗ trợ. AI có thể gửi một lượng lớn ticket tự động, mô phỏng các trường hợp phức tạp, khiến đội ngũ hỗ trợ không thể phân biệt đâu là thật, đâu là giả. Hệ quả: những người dùng thực sự gặp vấn đề bị bỏ lại, trong khi đội ngũ bị cuốn vào cuộc chiến với bot. Đây là một cuộc tấn công từ chối dịch vụ ở cấp độ con người, và nó đặc biệt hiệu quả với các tổ chức nhỏ. Tôi đã từng chứng kiến một dự án NFT sụp đổ chỉ vì đội ngũ support bị hàng nghìn ticket giả làm tê liệt, và những người dùng thật không thể nhận được phản hồi.
Vector thứ ba liên quan đến khai thác bất đối xứng thông tin. AI có thể theo dõi mempool của Bitcoin, phát hiện các giao dịch swap của Boltz, và thao túng bằng cách tạo ra các giao dịch cạnh tranh với phí cao hơn, làm chậm hoặc phá vỡ quá trình hoán đổi. Điều này không cần xâm nhập vào hệ thống, chỉ cần tận dụng cấu trúc mạng lưới công khai. Với sức mạnh tính toán của AI, việc phân tích mempool và dự đoán hành vi của một node cụ thể là hoàn toàn khả thi. Nó giống như một phiên bản front-running cực kỳ tinh vi, nhắm vào các giao dịch có độ trễ cao.
Vector thứ tư, không kém phần nguy hiểm, là tấn công vào lớp giao diện người dùng. Nếu Boltz có web wallet hoặc giao diện trực tuyến, AI có thể sử dụng kỹ thuật "clickjacking" hoặc tạo ra các phiên bản giả mạo để lừa người dùng ký các giao dịch độc hại. Tôi không có bằng chứng rằng điều này đã xảy ra với Boltz, nhưng đây là một vector phổ biến trong ngành. Một AI có thể quét toàn bộ web, tìm ra các trang web có lỗ hổng, và tự động tạo ra các phiên bản phishing giống hệt đến từng pixel. Người dùng bình thường gần như không thể phân biệt được.
Vector cuối cùng, và có lẽ là đòn chí mạng, là tấn công từ chối dịch vụ vào Lightning Network. Nếu Boltz vận hành các node Lightning, AI có thể mở và đóng các kênh thanh toán một cách liên tục, tạo ra các khoản phí không đáng có, làm cạn kiệt thanh khoản của nút, hoặc gây ra các vấn đề về định tuyến. Lightning Network vốn đã phức tạp, và việc vận hành một node LN ổn định là một thách thức kỹ thuật lớn. Khi AI tấn công vào lớp định tuyến, nó có thể làm gián đoạn toàn bộ dòng tiền của dịch vụ.
Trong tất cả các kịch bản trên, không có kịch bản nào đụng đến mật mã học của atomic swap. Kẻ tấn công không cần phá vỡ mã hóa, chúng chỉ cần làm cho dịch vụ không thể hoạt động. Đây là một điểm mù kinh điển của các dự án phi tập trung: họ đầu tư hàng trăm nghìn đô la vào audit smart contract, nhưng lại bỏ quên hạ tầng vận hành. Họ xây dựng một két sắt kiên cố, nhưng đặt nó trong một ngôi nhà bằng gỗ.

Bây giờ, hãy so sánh giữa các giải pháp hiện có trên thị trường.
Trong thị trường, chúng ta có ba loại dịch vụ chuyển đổi tài sản chính. Loại thứ nhất là các sàn giao dịch tập trung như Binance, Coinbase. Họ có đội ngũ bảo mật lớn, hệ thống giám sát tự động, và quan trọng nhất là nguồn lực tài chính để đối phó với các cuộc tấn công. Binance xử lý hàng trăm nghìn giao dịch mỗi giây, và họ có các đội ngũ vận hành hoạt động ở nhiều múi giờ khác nhau. Tuy nhiên, họ lại có rủi ro counterparty: bạn phải tin tưởng họ không bỏ trốn với tiền của bạn. FTX là một minh chứng rõ ràng.
Loại thứ hai là các DEX và bridge phi tập trung như THORChain, Uniswap. Họ dựa vào hợp đồng thông minh và thanh khoản tập trung. THORChain, ví dụ, có một đội ngũ lớn và đã trải qua nhiều vụ tấn công, nhưng vẫn đứng vững nhờ vào cộng đồng và quỹ bảo hiểm. Nhưng THORChain cũng có thể bị tấn công AI vào lớp API. Tôi đã từng thấy các cuộc thảo luận trên Reddit về việc THORChain bị spam giao dịch, và đội ngũ của họ đã phải tăng phí để giảm tải. Không ai an toàn.
Loại thứ ba là các dịch vụ atomic swap như Boltz. Họ nằm ở giữa, cố gắng kết hợp sự phi tập trung của DEX với tính đơn giản của CEX, nhưng thiếu quy mô và nguồn lực. Boltz lựa chọn một con đường khó khăn nhất: vừa phải duy trì hạ tầng kỹ thuật, vừa phải đảm bảo trải nghiệm người dùng mà không có bộ phận hỗ trợ khổng lồ. Khi AI xuất hiện, bài toán trở nên bất khả thi. Tôi từng chứng kiến các dự án nhỏ sụp đổ vì một lỗi nhỏ trong quy trình vận hành, nhưng chưa bao giờ thấy một dự án bị tấn công ở quy mô AI như thế này.
Tôi muốn nói rõ: đây không phải là thất bại của atomic swap. Atomic swap vẫn hoạt động hoàn hảo về mặt toán học. Bằng chứng là bạn vẫn có thể trao đổi BTC lấy altcoin bằng các giao thức atomic swap khác. Vấn đề là lớp vận hành bên ngoài không được thiết kế để chống lại một tác nhân có khả năng tạo ra hàng triệu yêu cầu giả mạo chỉ trong vài giây.
Nói về phòng thủ, tôi muốn chia sẻ một vài nguyên tắc tôi đã rút ra sau khi nghiên cứu các vụ tấn công trong quá khứ. Thứ nhất, bất kỳ dịch vụ tài chính nào cũng cần có hệ thống giới hạn tốc độ ở mọi cấp độ: API, web, email, ticket. Thứ hai, cần có hệ thống giám sát hành vi bất thường dựa trên phân tích dữ liệu. AI có thể phát hiện ra các mô hình tấn công nhanh hơn con người, nhưng chính con người phải thiết lập các quy tắc này ngay từ đầu. Thứ ba, cần có kế hoạch dự phòng: nếu bị tấn công, phải có sẵn các máy chủ thay thế, các nhà cung cấp DNS dự phòng, và các kênh liên lạc khẩn cấp.
Boltz có lẽ đã có một số biện pháp này, nhưng rõ ràng là chúng không đủ mạnh. Nếu họ có một hệ thống giám sát tự động hoạt động tốt, họ có thể đã giảm thiểu thiệt hại. Việc họ phải tuyên bố đóng cửa vô thời hạn cho thấy họ đã bị áp đảo quá nhanh và không có phương án dự phòng.
Bây giờ, tôi muốn nói một điều có thể gây tranh cãi: AI attack có thể chỉ là cái cớ. Hãy suy nghĩ về điều này: Boltz là một dịch vụ hoán đổi, họ kiếm tiền từ phí giao dịch. Nếu khối lượng giao dịch thấp, họ không thể duy trì hoạt động. Trong một thị trường giảm giá như hiện tại, khối lượng giao dịch của các dịch vụ phi tập trung thường sụt giảm nghiêm trọng. Liệu có phải Boltz đang gặp khó khăn về tài chính, và họ dùng AI attack như một cái cớ để đóng cửa một cách danh dự? Tôi không có bằng chứng, nhưng tôi đã thấy nhiều dự án làm điều này. Họ không muốn nói "chúng tôi không có doanh thu", nên họ nói "chúng tôi bị tấn công". Điều này không có nghĩa là AI attack không có thật. Nó có thể là giọt nước tràn ly.

Tôi nhớ lại bài học từ vụ sập LUNA vào tháng 5/2022. Khi mọi thứ sụp đổ, tôi đã thanh lý toàn bộ altcoin, chuyển 80% sang USDC và đặt lệnh mua BTC ở mức 16.000 USD. Kỷ luật này đã cứu tôi khỏi sự sụp đổ hoàn toàn. Nguyên tắc tương tự áp dụng ở đây: không bao giờ tập trung toàn bộ tài sản của bạn vào một kênh duy nhất. Nếu bạn sử dụng Boltz cho các giao dịch thường xuyên, hãy tìm phương án thay thế ngay lập tức. Đừng chờ đợi.
Có rất nhiều người dùng đang hoảng loạn tìm cách rút tiền từ Boltz. Một số người có giao dịch đang chờ xử lý, một số người có tiền bị kẹt trong các hợp đồng hoán đổi chưa hoàn tất. Nếu bạn nằm trong số đó, hãy bình tĩnh. Hãy kiểm tra trạng thái giao dịch của bạn bằng cách sử dụng API hoặc trình khám phá khối. Nếu giao dịch đã được thực hiện, tiền của bạn có thể đang ở một địa chỉ trung gian. Hãy liên hệ với bộ phận hỗ trợ qua các kênh chính thức, nhưng hãy chuẩn bị tâm lý rằng phản hồi có thể rất chậm. Và tuyệt đối không cung cấp private key hoặc seed phrase cho bất kỳ ai tự xưng là nhân viên hỗ trợ.
Trong khi chờ đợi, hãy tìm kiếm các dịch vụ thay thế. FixedFloat, ChangeNOW, THORChain là những lựa chọn phổ biến. Mỗi dịch vụ đều có ưu và nhược điểm. FixedFloat là một dịch vụ tập trung nhưng nhanh chóng, THORChain là phi tập trung nhưng phức tạp hơn. Hãy chọn một dịch vụ có đội ngũ lớn hơn, có lịch sử hoạt động lâu hơn, và có các biện pháp bảo mật rõ ràng. Nếu bạn là một nhà giao dịch chuyên nghiệp, hãy có ít nhất ba kênh dự phòng trong danh sách của bạn.
Đối với các nhà phát triển và đội ngũ dự án, đây là một lời cảnh tỉnh. Bạn có thể có một hợp đồng thông minh hoàn hảo, một mã nguồn được audit bởi ba công ty khác nhau, nhưng nếu bạn không có hệ thống phòng thủ vận hành, bạn sẽ chết. Hãy đầu tư vào tự động hóa phòng thủ ngay từ giai đoạn đầu. Hãy thiết lập các hệ thống giám sát, giới hạn tốc độ, và các quy trình ứng phó sự cố. Đừng đợi đến khi bị tấn công mới bắt đầu xây dựng.
Tôi thường nói với các đồng nghiệp của mình rằng: "Audit? Đừng hỏi nếu chưa từng mất." Câu này có nghĩa là một người chưa từng trải qua mất mát sẽ không thể hiểu được tầm quan trọng của việc kiểm tra an ninh. Nhưng hôm nay, tôi muốn thêm một phiên bản mới: Audit? Đừng hỏi nếu chưa từng mất. Và ngay cả khi đã audit, bạn vẫn có thể mất. Bởi vì audit hợp đồng thông minh không thể bảo vệ bạn khỏi một cuộc tấn công vào quy trình vận hành. Bạn có thể có một két sắt kiên cố, nhưng nếu bạn để chìa khóa dưới tấm thảm, kẻ trộm vẫn có thể vào nhà.
Một trong những sai lầm lớn nhất của ngành này là sự lãng mạn hóa khái niệm phi tập trung. Chúng ta thích nghĩ rằng một giao thức phi tập trung là bất khả chiến bại, bởi vì nó không có điểm thất bại duy nhất. Nhưng sự thật là, mọi giao thức đều có những điểm thất bại duy nhất ở tầng vận hành. Đội ngũ phát triển là một điểm thất bại duy nhất. Máy chủ API là một điểm thất bại duy nhất. Quy trình xử lý tranh chấp là một điểm thất bại duy nhất. Và khi AI trở thành kẻ tấn công, những điểm thất bại này trở nên dễ bị khai thác hơn bao giờ hết.
Tôi đã từng bị mất tiền trong vụ ICO Aragon cuối năm 2017. Tôi đã dành ba đêm để đọc hợp đồng, phát hiện sáu lỗi nghiêm trọng, nhưng vẫn không thể tránh được việc token bị dump. Bài học là: audit không đảm bảo giá trị. Nó chỉ đảm bảo rằng code hoạt động như thiết kế. Nhưng nó không đảm bảo rằng hệ thống có thể đối phó với các cuộc tấn công từ bên ngoài. Với Boltz, ngay cả khi họ đã audit toàn bộ code của atomic swap, điều đó không giúp ích gì khi AI tràn ngập hệ thống với hàng nghìn ticket hỗ trợ giả.
Tôi cũng nhớ lại cú sốc impermanent loss vào mùa hè năm 2020. Tôi đã cung cấp thanh khoản cho pool ETH-USDC trên Uniswap với 10 ETH và 20.000 USDC. Sau một tuần, tôi kiếm được 1.200 USD tiền phí, nhưng mất 1.800 USD vì biến động giá ETH. Kể từ đó, tôi luôn tính toán impermanent loss trước khi tham gia bất kỳ pool nào. Bài học tương tự áp dụng ở đây: bạn phải tính đến chi phí của rủi ro vận hành. Một dịch vụ phi tập trung có thể không lấy tiền của bạn, nhưng nó có thể khiến bạn mất thời gian, mất cơ hội, và mất rất nhiều công sức để khôi phục lại. Hãy tính tất cả những điều đó vào quyết định của bạn.
Bây giờ, hãy nhìn vào bức tranh lớn hơn. Sự kiện Boltz không chỉ là một câu chuyện về một dự án thất bại. Nó là một minh chứng cho thấy AI đang thay đổi cục diện an ninh trong ngành tiền mã hóa. Chúng ta đang chuyển từ thời kỳ mà các cuộc tấn công cần con người vận hành sang thời kỳ mà các cuộc tấn công được tự động hóa hoàn toàn. Một kẻ tấn công có thể sử dụng AI để quét toàn bộ các giao thức DeFi, tìm ra những lỗ hổng tiềm ẩn, và khai thác chúng trong vài phút. Điều này đặt ra một câu hỏi lớn: liệu ngành công nghiệp này có đang chạy đua với tốc độ mà kẻ tấn công đang phát triển?
Tôi tin rằng câu trả lời là không. Hầu hết các dự án vẫn đang sử dụng các phương pháp bảo mật truyền thống, trong khi kẻ tấn công đã chuyển sang sử dụng AI. Họ vẫn đang xây dựng các bức tường, trong khi kẻ thù đã có máy bay. Điều này không có nghĩa là chúng ta nên từ bỏ. Nó có nghĩa là chúng ta cần phải thay đổi cách tiếp cận của mình. Chúng ta cần phải sử dụng AI để chống lại AI. Chúng ta cần phải phát triển các hệ thống phòng thủ tự động có khả năng phát hiện và phản ứng trước các cuộc tấn công nhanh hơn cả tốc độ của kẻ tấn công.

Một vài tuần trước, tôi đã tham gia một cuộc hội thảo trực tuyến về bảo mật AI trong crypto. Một trong những diễn giả, một chuyên gia bảo mật giàu kinh nghiệm, đã nói rằng: "Trong tương lai, các cuộc tấn công sẽ không được thực hiện bởi con người, mà bởi AI. Và các biện pháp phòng thủ cũng sẽ phải được thực hiện bởi AI. Con người sẽ chỉ đóng vai trò giám sát." Tôi đã không hoàn toàn đồng ý vào thời điểm đó. Sau sự kiện Boltz, tôi tin rằng ông ấy đã đúng.
Hãy xem xét một ví dụ cụ thể. Một AI có thể được đào tạo để phát hiện ra các mô hình tấn công từ chối dịch vụ. Nó có thể phân tích lưu lượng mạng, phát hiện ra các yêu cầu bất thường, và tự động chặn chúng trước khi chúng gây ra thiệt hại. Điều này không thể làm bằng tay. Con người không thể xử lý hàng nghìn yêu cầu mỗi giây. Nhưng một AI có thể làm điều đó một cách dễ dàng. Vậy tại sao hầu hết các dự án vẫn chưa áp dụng các hệ thống như vậy? Bởi vì chúng tốn kém, bởi vì chúng phức tạp, và bởi vì hầu hết các đội ngũ vẫn chưa nhận thức được mức độ nghiêm trọng của vấn đề.
Boltz đã phải trả giá cho sự chậm trễ đó. Và họ sẽ không phải là người cuối cùng. Tôi dự đoán rằng trong vòng sáu tháng tới, chúng ta sẽ chứng kiến ít nhất một vụ tấn công AI quy mô lớn nhắm vào một dịch vụ tài chính phi tập trung khác. Kẻ tấn công sẽ tiếp tục nhắm vào các đội ngũ nhỏ, bởi vì chúng là mục tiêu dễ dàng nhất. Điều này tạo ra một nghịch lý: các dự án nhỏ là những dự án cần sự phi tập trung nhất, nhưng chúng lại là những dự án dễ bị tấn công nhất.
Vậy câu hỏi đặt ra: chúng ta nên làm gì bây giờ? Trong bối cảnh thị trường giảm giá, điều quan trọng nhất là sống sót. Đối với người dùng đang sử dụng Boltz, hãy kiểm tra xem có giao dịch nào đang chờ xử lý hay không. Nếu có, hãy liên hệ với đội ngũ hỗ trợ qua các kênh chính thức, nhưng hãy chuẩn bị tâm lý rằng phản hồi có thể rất chậm. Với những người đang cân nhắc sử dụng các dịch vụ tương tự, hãy đặt câu hỏi: dịch vụ này có đội ngũ vận hành lớn đến mức nào? Họ có hệ thống giám sát tự động 24/7 không? Họ có kế hoạch dự phòng khi bị tấn công không? Họ có công khai các báo cáo sự cố không?
Đừng chỉ nhìn vào mã nguồn. Hãy nhìn vào con người đằng sau mã nguồn. Hãy nhìn vào quy trình vận hành. Hãy nhìn vào khả năng tài chính của họ. Một giao thức phi tập trung vẫn cần một đội ngũ phi tập trung để vận hành. Nếu đội ngũ quá nhỏ, nếu họ không có đủ nguồn lực, nếu họ không có kế hoạch dự phòng, thì sự phi tập trung của giao thức chỉ là một ảo ảnh.
Câu hỏi cuối cùng không phải là "Boltz có thể sống sót không?" mà là "Bạn có thể sống sót trong một thế giới nơi AI tấn công các dịch vụ tài chính phi tập trung bằng cách làm quá tải khả năng vận hành của con người không?" Nếu bạn là một nhà giao dịch chuyên nghiệp, bạn cần phải có các kênh dự phòng. Nếu bạn là một dự án, bạn cần phải đầu tư vào tự động hóa phòng thủ trước khi nghĩ đến việc mở rộng. Nếu bạn là một người dùng, bạn cần phải hiểu rằng "không cần tin tưởng" không có nghĩa là "không có rủi ro".
Đã đến lúc ngừng lãng mạn hóa sự phi tập trung và bắt đầu xây dựng các hệ thống thực sự có khả năng chống chọi với những kẻ tấn công tự động. Và nếu bạn vẫn đang tin rằng một đội ngũ năm người có thể chống lại một đội quân AI, hãy nhìn vào Boltz. Họ đã gục ngã chỉ sau một thời gian ngắn. Bạn có chắc mình sẽ khá hơn không?
Audit? Đừng hỏi nếu chưa từng mất. Nhưng ngay cả khi đã audit, hãy nhớ rằng: trong thế giới của AI, kẻ tấn công không cần phải phá vỡ chiếc két sắt của bạn. Chúng chỉ cần làm cho căn phòng chứa chiếc két sắt đó chìm trong biển lửa. Và nếu bạn không có lối thoát, bạn sẽ chết ngạt trước khi kẻ trộm kịp mở két.