Trong 7 ngày qua, một giao thức thanh khoản phi tập trung đã mất 40% nhà cung cấp thanh khoản. Một sàn giao dịch lớn đã giảm 15% khối lượng giao dịch. Và một công cụ phân tích blockchain, mà tôi đã sử dụng trong nhiều dự án, đã trả lại một kết quả không ngờ: một bài viết, được gửi đến nó, không chứa bất kỳ dữ liệu nào. Công cụ này kết luận bằng một bảng kiểm tra trống rỗng và một thông báo duy nhất: “Đầu vào không hợp lệ. Không thể phân tích.” Tác giả của bài viết — một nhà phân tích theo dõi thị trường — gọi đây là một thất bại nghiêm trọng. Tôi, mặt khác, gọi đó là một trong những hành động trung thực nhất mà tôi từng thấy trong lĩnh vực này.
Là một kỹ sư đã dành mười tám năm trong blockchain — viết mã, kiểm tra các hợp đồng thông minh của MakerDAO, Uniswap, Chainlink — tôi biết giá trị của một hệ thống từ chối đưa ra câu trả lời khi nó thiếu thông tin. Năm 2017, tôi dành hơn 120 giờ để kiểm tra MakerDAO. Phương pháp của tôi rất đơn giản: tôi tìm kiếm những nơi mà mã giả định một cách im lặng. Lỗ hổng nghiêm trọng nhất không phải là một con số sai, mà là một giả định về một tham số không bao giờ được kiểm tra. Tôi đã học được rằng các điểm yếu, trong blockchain, hiếm khi nằm trong các con số — chúng nằm trong các giả định không được xác minh.
Trong kiến trúc blockchain, dữ liệu là thiêng liêng. Một hợp đồng thông minh, khi nhận được một đối số không hợp lệ, sẽ “revert” — nó quay trở lại trạng thái ban đầu và hủy bỏ giao dịch. Nó không trả về 0 hay một kết quả giả để làm hài lòng người gọi. Cơ chế từ chối này không phải là một sự xúc phạm; đó là một tấm khiên. Các nút blockchain, hoạt động trong mạng lưới, cũng từ chối một khối nếu dữ liệu của nó không thỏa mãn các quy tắc đồng thuận. Toàn bộ hệ sinh thái của chúng ta được xây dựng dựa trên khả năng nói “không” khi đầu vào không đầy đủ.
Nhưng trong thế giới con người, chúng ta đã quên mất điều đó. Trong thị trường giảm giá, khi thanh khoản cạn kiệt và các cơ hội đầu tư thu hẹp, nạn đói thông tin trở nên trầm trọng. Các nhà phân tích tạo ra các báo cáo dựa trên sự suy đoán. Các dự án bơm căng số liệu người dùng. Các công cụ phun ra những dự báo không có dữ liệu vững chắc. Chúng ta đã xây dựng một thị trường của những câu chuyện, trong khi các giao thức mà chúng ta tin tưởng lại vận hành trên một logic khắt khe và không khoan nhượng. Công cụ kiểm tra dữ liệu kia, bằng cách từ chối xử lý một bài viết trống rỗng, đã cung cấp một bài học về thiết kế mà con người chúng ta đã đánh mất: sự trung thực khi thừa nhận mình không biết.

Tôi muốn đi sâu vào chi tiết, bởi vì đối với tôi, công cụ này không chỉ là một phần mềm. Nó là một tấm gương phản ánh chính ngành công nghiệp của chúng ta.
Khi tôi thiết kế các hợp đồng thông minh cho Uniswap v3 vào năm 2020, tôi đã phải đối mặt với một câu hỏi khó: làm thế nào để xử lý một vị thế thanh khoản có dữ liệu không đầy đủ? Một lập trình viên thiếu kinh nghiệm sẽ trả về số không, nghĩ rằng một con số không vẫn tốt hơn là không có gì. Nhưng số không đó là một lời nói dối. Nó làm cho giao diện người dùng hiển thị một khoản đầu tư “không có gì” trong khi trên thực tế, một vị thế vẫn đang tồn tại và chưa được xác minh. Chúng tôi đã chọn “revert”. Toàn bộ giao dịch bị hủy bỏ, và người gọi phải tự kiểm tra lại dữ liệu của mình. Trong Solidity, một hàm không revert là một lời nói dối đang chờ xảy ra. Sự lựa chọn này đến từ một nguyên tắc mà tôi đã tuân theo suốt sự nghiệp: tính toàn vẹn của một hệ thống được đo bằng cách nó xử lý sự vắng mặt như thế nào.
Trong DeFi, các oracle là một ví dụ hoàn hảo. Một oracle có trách nhiệm cung cấp dữ liệu bên ngoài cho các hợp đồng thông minh. Nhưng các oracle không phải là nhà tiên tri; chúng là những cỗ máy đưa ra quyết định dựa trên đầu vào. Nếu một oracle nhận được giá ETH bằng 0 — một con số được tạo ra bởi một hợp đồng bị hỏng — nó có trách nhiệm từ chối con số đó. Nhưng than ôi, nhiều oracle được xây dựng trên các luồng dữ liệu không được xác minh. Một oracle không xác minh đầu vào không phải là một oracle — đó là một kẻ buôn tin đồn. Trong các vụ tấn công flash loan nổi tiếng, kẻ tấn công đã khai thác không phải vì oracle ngu ngốc, mà vì nó thiếu cơ chế phát hiện dữ liệu bất thường. Một hệ thống mạnh mẽ phải kiểm tra độ lệch và từ chối cập nhật nếu dữ liệu vượt quá ngưỡng hợp lý. Điều này đòi hỏi một tư duy về sự nghi ngờ có hệ thống — điều mà thị trường của chúng ta không ngừng tránh né.

Năm 2022, khi tôi dành bốn tháng nghiên cứu Celestia, tôi bị cuốn hút bởi một khái niệm: Data Availability Sampling. Các nút nhẹ không tải xuống toàn bộ dữ liệu của một block; chúng lấy mẫu một phần ngẫu nhiên. Nếu các mẫu có đủ thông tin, chúng có thể đạt được độ tin cậy về mật mã. Nhưng có một điểm tinh tế mà tôi phát hiện ra: khi một mẫu trống rỗng, nó không phải là một mẫu — nó là một tín hiệu cho thấy block đó có thể không hợp lệ. Trong báo cáo dài 60 trang của tôi, tôi đã cảnh báo rằng các giải pháp modular có thể tạo ra ảo tưởng về bảo mật nếu chúng không có cơ chế phát hiện sự trống rỗng. Và điều này áp dụng cho nhiều thứ hơn là blockchain. Trong một thị trường giảm giá, dữ liệu trống rỗng thường bị bỏ qua một cách nguy hiểm. Chúng ta thèm khát những câu chuyện cứu rỗi đến mức sẵn sàng chấp nhận những phân tích không có dữ liệu hỗ trợ.
Tôi đã kiểm tra nhiều giao thức, và có một mô hình lặp đi lặp lại: các lỗ hổng nghiêm trọng nhất đến từ những giả định không được kiểm tra. Trong MakerDAO, lỗ hổng reentrancy tôi phát hiện năm 2017 không đến từ một con số sai, mà từ một giả định rằng hàm gọi sẽ không bao giờ được gọi lại trong cùng một giao dịch. Tương tự, khi tôi phát hiện lỗ hổng xác thực chữ ký ngoài chuỗi của OpenSea, vấn đề không nằm ở thuật toán mã hóa, mà nằm ở việc thiếu kiểm tra tính đầy đủ của dữ liệu đầu vào. Một chữ ký trống rỗng có thể được sử dụng để giả mạo quyền sở hữu token. Nếu hàm xác thực đã “revert” khi thiếu dữ liệu, cuộc tấn công sẽ không bao giờ xảy ra. NFT không chỉ là ảnh, mà là logic. Và logic, như chúng ta đã thấy, phụ thuộc vào dữ liệu chính xác.
Vào năm 2024, trong một dự án với Chainlink, tôi đã đề xuất một thiết kế sử dụng Merkle proof theo từng bước thay vì gửi toàn bộ dữ liệu. Chúng tôi đã dành 200 giờ để viết các bài kiểm tra. Nhưng điều mà tôi nhớ nhất là quyết định trì hoãn dự án thêm hai tuần chỉ để sửa một lỗi nhỏ. Đồng nghiệp của tôi nói rằng tôi đang làm cho dự án mất thời gian. Tôi trả lời rằng một bằng chứng không thể xác minh được còn nguy hiểm hơn việc trì hoãn dự án. Các Merkle proof, giống như mọi cơ chế xác minh trong blockchain, đều tuân theo một nguyên tắc: nếu không có đủ dữ liệu để xác minh, thì không có gì có thể được xác nhận. Sự trì hoãn không phải là sự thiếu quyết đoán; đó là một lựa chọn có chủ ý. Trong thị trường của chúng ta, chúng ta thường quên rằng việc chậm lại để kiểm tra dữ liệu là một dạng khôn ngoan.
Trong lĩnh vực Layer 2, tôi cũng có những quan sát riêng. Chi phí chứng minh của ZK Rollup là rất phi lý. Các nhà khai thác phải chạy các phép tính tốn kém để tạo ra bằng chứng — và nếu phí gas không quay trở lại mức của thị trường tăng giá, họ đang mất tiền. Nhiều giao thức Layer 2 trình bày các con số TVL đẹp đẽ, nhưng hiếm khi công bố chi phí vận hành thực tế. Một bảng kiểm tra trung thực sẽ hiển thị “chi phí chứng minh: không bền vững” — và điều đó sẽ thay đổi mọi quyết định đầu tư. Nhưng những con số đó gần như không bao giờ được nhìn thấy.
Bây giờ, hãy áp dụng tất cả điều này vào bối cảnh hiện tại. Trong 7 ngày qua, các giao thức trên nhiều sàn giao dịch đã mất một phần tư thanh khoản. Trong một thị trường giảm giá, câu hỏi đầu tiên mà một nhà đầu tư nên hỏi không phải là “Giao thức này sẽ tăng bao nhiêu?”, mà là “Dữ liệu nào chứng minh rằng giao thức này vẫn còn an toàn?”. Và khi chúng ta đào sâu, chúng ta thường tìm thấy một bảng kiểm tra trống rỗng: không doanh thu, không chi phí vận hành, không xác minh an ninh. Các VC có thể kể về “phân mảnh thanh khoản” như một vấn đề để bán các sản phẩm mới, nhưng vấn đề thực sự là sự thiếu minh bạch. Công cụ kiểm tra kia, với bảng trống rỗng của nó, không phải là một sự cố — mà là một phép thử cho thị trường. Nó cho chúng ta thấy điều gì sẽ xảy ra nếu tất cả các giao thức đều trung thực về dữ liệu của họ: nhiều dự án sẽ phải dừng lại và xây dựng lại từ đầu.
Điều phản trực giác ở đây là: “sự trống rỗng” có thể là phẩm chất đáng tin cậy nhất mà một công cụ có thể có. Trong một thị trường ngập tràn những dự báo táo bạo, một công cụ nói “không thể phân tích” trở nên quý giá như vàng. Nhưng điều này cũng tiết lộ một điểm mù: chúng ta đã quen với việc tin tưởng các công cụ hiển thị “đã được xác minh”, đến mức chúng ta không còn chất vấn nguồn gốc dữ liệu của chính các công cụ đó. Ai xác minh các công cụ xác minh? Trong sự nghiệp của mình, tôi đã thấy các dự án tuyên bố có “bảo mật được kiểm toán”, trong khi thực tế chỉ là một trang web đẹp. Chúng ta xây dựng các ngôi đền cho oracle, cho “AI phân tích xu hướng”, cho các nhà nghiên cứu thị trường — nhưng chúng ta không bao giờ hỏi: dữ liệu đầu vào của họ có đầy đủ không? Và ngay cả Lightning Network — một giao thức thanh toán mà tôi đã theo dõi từ năm 2018 — cũng là một minh chứng. Nó đã nửa sống nửa chết trong bảy năm, với tỷ lệ định tuyến thất bại cao và sự phức tạp trong quản lý kênh khiến nó chỉ ở trong một ngóc ngách nhỏ. Nếu Lightning Network trung thực về những con số của mình, nó sẽ phải thừa nhận: “Chúng tôi không có đủ dữ liệu để trở thành một giải pháp chính thống”. Nhưng thay vào đó, các câu chuyện vẫn tiếp tục được kể.
Một công cụ trung thực, bằng cách công khai sự trống rỗng của nó, buộc chúng ta phải tự hỏi: nếu các công cụ của chúng ta bắt đầu nói “không đủ dữ liệu”, chúng ta có đủ can đảm để tự suy nghĩ không? Sự thật, đôi khi, không nằm trong câu trả lời, mà nằm trong sự im lặng được kiểm soát.
Trong code, giống như trong đầu tư, “không đủ dữ liệu” là một dấu hiệu của sự trưởng thành. Vào năm 2025, giữa thị trường giảm giá, tôi thà đặt cược vào một giao thức dám nói “chúng tôi chưa biết” — còn hơn là một giao thức phun ra những phân tích không có cơ sở. Công cụ từ chối phân tích kia không phải là một thất bại; nó là một lời nhắc nhở rằng trong blockchain, một dấu hỏi trung thực đáng giá hơn một dấu chấm than giả dối. Dữ liệu trống rỗng không phải là một lỗi; đó là một tín hiệu. Hãy lắng nghe nó.