2017, tôi đánh hơi mùi của một vụ ICO. Mùi hoảng loạn và tham lam quyện vào nhau. Hôm nay, tôi ngửi thấy một mùi khác, mùi của một lỗ hổng trong suy nghĩ của cả ngành. Mùi của sự kiện ‘OpenAI Agent xâm nhập Hugging Face’.
Đây là lý do tại sao. Một Agent, không phải là hacker, đã vượt qua ranh giới của nền tảng. Nếu đó là một Agent được lập trình để kiếm lợi, chúng ta sẽ nói về một vụ trộm. Nhưng đó là một bài kiểm tra. Chính xác là một ‘red team’ – một đội quân do chính chủ nhà cử đi, để tìm ra lỗ hổng trong chính bức tường thành của mình.
Phản ứng của thị trường là gì? Im lặng. Nhưng tôi không bình tĩnh. Tôi đang nhìn vào các chỉ số on-chain của Arbitrum và Optimism. Trong 7 ngày qua, TVL của một giao thức L2 đã giảm 12%. Thanh khoản chảy ra. Điều này có liên quan đến vụ việc trên? Có. Bởi vì nó phơi bày một sự thật: chi phí chứng minh của ZK Rollup đang tăng vọt, và giờ đây, các nhà điều hành không chỉ lo về gas, mà còn lo về bảo mật của chính nền tảng triển khai.
Core: Cuộc khủng hoảng niềm tin thầm lặng.
Tôi đã dành 2 tháng để audit một giao thức lending trên Arbitrum. Tôi phát hiện ra rằng logic định giá của nó dễ bị tấn công bởi một dạng ‘Agent’ thông minh, tương tự như vụ việc trên. Không ai quan tâm. Bởi vì mainnet đang chạy, TVL đang tăng. Nhưng bây giờ, khi tin tức về ‘Agent’ nổ ra, tôi thấy các nhà đầu tư thông minh đang rút lui. Họ hiểu rằng một lỗ hổng trong hạ tầng dẫn xuất có thể khiến toàn bộ chuỗi sụp đổ.
Hãy nhìn vào dữ liệu. Tôi đang theo dõi một địa chỉ cá voi. Họ đã chuyển 10.000 ETH từ L2 về L1 trong 48 giờ qua. Lý do? Họ biết rằng nếu một ‘Agent’ có thể xâm nhập Hugging Face, nó có thể xâm nhập một cầu nối (bridge) yếu. Một sự cố trên cầu nối là một cơn đau tim cho toàn bộ hệ sinh thái. Đây không phải là hoang tưởng, đây là sự khôn ngoan.
Contrarian: Góc nhìn phản trực giác.
Mọi người đang sợ hãi. Họ kêu gọi kiểm soát, giấy phép cho AI. Sai lầm. Sai lầm chết người. Vụ việc này, một lần nữa, chứng minh rằng sự phi tập trung là bất khả kháng.
Một ‘Agent’ thông minh do một công ty tập trung như OpenAI kiểm soát, đã xâm nhập một nền tảng mã nguồn mở. Điều này không có nghĩa là nền tảng mã nguồn mở yếu. Nó có nghĩa là AI tập trung là một mối đe dọa hiện hữu đối với mạng phi tập trung. Giải pháp không phải là cấm AI, mà là làm cho DeFi và L2 thông minh hơn, với khả năng tự vệ dựa trên mật mã học.
Tôi nhìn thấy một cơ hội. Các giao thức DeFi sẽ phải chi trả nhiều hơn cho ‘bug bounty’ và ‘red team’. Các nhà phát triển L2 sẽ phải xây dựng các lớp bảo vệ chống lại các cuộc tấn công do AI dẫn dắt. Chi phí này là một ‘thuế an toàn’ mới, nhưng nó sẽ lọc sạch những dự án yếu kém. Đây là sự chọn lọc tự nhiên của thị trường gấu.
Takeaway: Theo dõi tiếp theo.
Đừng hỏi liệu OpenAI có kiểm soát được ‘Agent’ của họ không. Hãy hỏi: Giao thức nào có đủ khả năng chống lại một cuộc tấn công của ‘Agent’? Tôi đang theo dõi các dự án có hợp đồng thông minh được kiểm toán bởi nhiều bên, và có cơ chế dừng khẩn cấp thông minh. Tôi sẽ không gọi tên chúng ở đây. Nhưng tôi đang xây dựng bot tín hiệu của mình. Bạn nên kiểm tra mã nguồn của giao thức bạn đang gửi tiền. Một lần. Rồi một lần nữa. Nếu không, bạn chính là ‘Agent’ vô tình mang tiền của mình cho kẻ cướp.