
40+ công ty crypto yêu cầu AI labs mở cửa: Tín hiệu phòng thủ hay màn kịch thanh khoản?
Đặng Hải
Tuần này, hơn 40 công ty bitcoin và tiền mã hóa đã gửi một lá thư ngỏ tới các phòng thí nghiệm AI hàng đầu. Nội dung: đề nghị được cho phép các nhà nghiên cứu bảo mật độc lập truy cập vào các mô hình AI mạnh nhất trước khi chúng được phát hành công khai. Mục đích được nêu rõ: phòng chống hacker. Bạn có tin không? Một ngành vốn tự hào về tính phi tập trung và tự chủ nay lại cầu xin sự giúp đỡ từ những gã khổng lồ công nghệ tập trung. Nhưng thực tế, đằng sau bức thư ấy là một câu chuyện thanh khoản vĩ mô sâu xa hơn nhiều.
Hãy đặt sự kiện này vào bối cảnh dòng chảy vốn toàn cầu. Năm 2024, thị trường crypto đang trong giai đoạn giảm, thanh khoản co hẹp. Các quỹ đầu tư mạo hiểm đã chuyển hướng sang AI, để lại crypto với một cú sốc niềm tin. Trong khi đó, các mô hình AI ngày càng mạnh mẽ, và các cuộc tấn công mạng sử dụng AI đã trở thành hiện thực. Các công ty crypto – đặc biệt là sàn giao dịch, nhà cung cấp ví, và các công ty khai thác – đang đối mặt với một mối đe dọa chưa từng có: những kẻ tấn công có thể sử dụng GPT-5 hay Claude 4 để tự động phát hiện lỗ hổng trong hợp đồng thông minh, tạo ra các cuộc tấn công lừa đảo cực kỳ tinh vi, hoặc thậm chí dự đoán thời điểm rút tiền khỏi các pool thanh khoản. Nhưng liệu việc xin phép truy cập trước có giải quyết được vấn đề? Hay đó chỉ là cách để các công ty này tạo ra một câu chuyện an toàn nhằm giữ chân nhà đầu tư?
Tôi đã từng chứng kiến điều tương tự trong chu kỳ ICO 2017. Khi đó, các dự án huy động vốn bằng cách hứa hẹn về "bảo mật lượng tử" hay "chống 51% tấn công". Nhưng thực tế, những lời hứa đó chỉ là mồi nhử để thu hút thanh khoản. Bây giờ, câu chuyện "AI red teaming" cũng vậy. Về mặt kỹ thuật, cơ chế này đã tồn tại trong ngành an ninh AI từ lâu: OpenAI đã mời các chuyên gia bên ngoài kiểm tra GPT-4 trước khi phát hành. Anthropic cũng làm điều tương tự với Claude. Vậy nên, yêu cầu của 40+ công ty crypto không phải là một sáng kiến đột phá. Nó chỉ là một sự mở rộng của quy trình có sẵn, nhưng được đóng gói trong một thông điệp mang tính chính trị: "Chúng tôi đang chủ động bảo vệ người dùng".
Tuy nhiên, góc nhìn phản trực giác của tôi là: việc này không làm cho crypto an toàn hơn, mà ngược lại, nó phơi bày sự phụ thuộc ngày càng tăng của ngành vào các thực thể tập trung bên ngoài. Hãy nhìn vào bức tranh thanh khoản: các stablecoin như USDT chiếm 70% thị trường, nhưng dự trữ của Tether chưa bao giờ được kiểm toán độc lập thực sự. Cả ngành giả vờ vấn đề này không tồn tại. Giờ đây, họ lại muốn dựa vào AI labs để kiểm tra bảo mật? Điều đó giống như một bệnh nhân ung thư từ chối xạ trị nhưng lại đi xem bói. Nếu các AI labs từ chối, điều gì sẽ xảy ra? Có thể các công ty crypto sẽ quay sang các mô hình mã nguồn mở, nhưng khi đó chất lượng bảo mật lại phụ thuộc vào cộng đồng – một cộng đồng không có đủ động lực tài chính để làm việc nghiêm túc.
Một điểm mù khác: các nhà nghiên cứu bảo mật độc lập – những người sẽ được cấp quyền truy cập – có thể trở thành mục tiêu của các tổ chức tội phạm. Nếu một hacker mạo danh nhà nghiên cứu và nhận được quyền truy cập vào mô hình AI mạnh nhất trước khi phát hành, thì hậu quả sẽ còn tồi tệ hơn. Đây là rủi ro mà bức thư không đề cập đến. Từ góc nhìn vĩ mô, đây là một nỗ lực nhằm tạo ra một "lớp bảo mật mới" nhưng thực chất là để kéo dài tuổi thọ của các giao thức đang chảy máu thanh khoản. Trong 7 ngày qua, một số giao thức DeFi đã mất tới 40% thanh khoản do người dùng rút tiền vì lo sợ AI tấn công. Việc đưa ra một tuyên bố như thế này có thể tạm thời trấn an thị trường, nhưng không giải quyết được gốc rễ vấn đề: bản thân các giao thức crypto vốn đã yếu kém về bảo mật cơ bản.
Nếu bạn không thể đo lường nó, bạn không thể quản lý nó. Và ở đây, không có số liệu nào cho thấy việc truy cập trước sẽ giảm thiểu bao nhiêu phần trăm rủi ro. Các công ty crypto đang đánh cược vào một câu chuyện mà họ không thể kiểm soát. Tôi đã từng tham gia một cuộc tranh luận tại hackathon Berlin về tính bền vững của AMM, và kết luận rằng thanh khoản không phải là vấn đề kỹ thuật mà là vấn đề niềm tin. Bây giờ, niềm tin đang bị thử thách bởi AI, và câu trả lời của ngành là một lá thư. Điều đó cho thấy sự tuyệt vọng hơn là sức mạnh.
Vậy takeaway là gì? Trong chu kỳ giảm hiện tại, sống sót quan trọng hơn lợi nhuận. Các giao thức nào thực sự có thanh khoản vững chắc, có cộng đồng bảo mật nội bộ mạnh, sẽ vượt qua cơn bão AI. Còn những kẻ chỉ biết ký tên vào một bức thư sẽ bị thị trường lãng quên. Crypto không phải là một ngành, nó là một lớp tài sản. Và lớp tài sản này cần tự bảo vệ mình bằng cách xây dựng các giải pháp phi tập trung thực sự, chứ không phải cầu viện đến các phòng thí nghiệm AI tập trung. Hãy nhìn vào dòng vốn: nó đang chảy ra khỏi crypto và vào AI. Nếu crypto không chứng minh được mình có thể tự bảo vệ mình, nó sẽ mãi mãi là một kẻ phụ thuộc.