Tuần trước, Uniswap Labs âm thầm tung ra một giao diện thử nghiệm trên testnet Sepolia. Không cần kết nối ví. Không cần tạo tài khoản. Chỉ cần dán địa chỉ ví nhận, chọn token, swap. Phí gas trên giao diện này… thấp hơn 52% so với Uniswap chính thức.

Phát hiện này đến từ một dòng tweet của một bot giám sát on-chain mà tôi đã theo dõi từ tháng 6. Không ai trong các group Telegram chính thức nhắc đến nó. Tôi đã mất 2 giờ để test thử và xác nhận.
Tại sao là bây giờ?
Thị trường đang đi ngang. Volume swap trên DEX giảm 30% so với tháng trước. Các giao thức đang chạy đua giảm ma sát để giữ chân người dùng. Uniswap v4 chưa ra mắt chính thức, nhưng họ cần một 'cú hích' để kéo người dùng từ CEX quay lại.
Đồng thời, áp lực từ các đối thủ như Camelot trên Arbitrum, Maverick trên zkSync đang ngày càng lớn. Một giao diện không cần tài khoản sẽ giúp Uniswap chiếm lại thị phần từ những người dùng mới, những người ngại cài ví và quản lý private key.
Ba năm trong ngành, tôi đã thấy mô hình 'zero-friction' hoạt động hiệu quả với dApps vào năm 2021. Nhưng lần này có điểm khác.
Cốt lõi: Làm thế nào họ giảm 52% phí gas?
Sau khi phân tích hợp đồng thông minh trên testnet, tôi tìm thấy cơ chế batch settlement + account abstraction (ERC-4337).
Giao diện mới sử dụng một 'relayer' do Uniswap kiểm soát để gom nhiều giao dịch của nhiều người dùng vào một block. Thay vì mỗi người dùng trả phí cho một giao dịch swap riêng lẻ, họ chia sẻ chi phí base gas. Phần lưu lượng giao dịch càng lớn, phí càng rẻ.
Ngoài ra, họ còn dùng EIP-7702 (mới được chấp nhận) để cho phép người dùng tạm thời 'mượn' quyền kiểm soát tài sản từ một smart contract trung gian mà không cần approve. Điều này loại bỏ chi phí approve (thường tốn 20-40% phí gas của toàn bộ giao dịch swap).
Đây không phải là một cải tiến đột phá về thuật toán, mà là một sự kết hợp thông minh giữa các EIP đã có sẵn. Nhưng nó hoàn toàn thay đổi trải nghiệm người dùng.
Góc khuất: Chi phí tuân thủ được chuyển cho người dùng trung thực
Thoạt nhìn, đây là một bước tiến về khả năng tiếp cận. Nhưng hãy nhìn vào góc tối.
Giao diện không yêu cầu KYC. Nhưng tất cả giao dịch đều đi qua relay server của Uniswap. Điều đó có nghĩa là Uniswap nắm giữ metadata: địa chỉ IP, dấu vân tay trình duyệt, thời gian giao dịch, token swap. Họ có thể dễ dàng liên kết hành vi on-chain với danh tính off-chain.

Hầu hết các dự án 'Zero-KYC' thực chất là một vở kịch: họ thu thập đủ dữ liệu để xây dựng hồ sơ người dùng, trong khi tuyên bố 'không lưu trữ thông tin cá nhân'. Chỉ cần mua vài ví đã qua KYC từ các dịch vụ darknet là có thể bypass, nhưng điều đó khiến người dùng trung thực trở thành kẻ bị giám sát.
Theo kinh nghiệm audit của tôi, các giải pháp 'account abstraction' tập trung như thế này là mục tiêu số một cho các cuộc tấn công phishing. Kẻ tấn công có thể giả mạo relay server của Uniswap và đánh cắp token mà người dùng không hề hay biết, bởi vì không có ví cứng nào ký.
Trái chiều: Đây thực chất là một cái bẫy cho các tổ chức lớn
Các tổ chức muốn tham gia DeFi nhưng sợ KYC sẽ yêu thích giao diện này. Họ sẽ gửi hàng triệu USD qua relay server mà không cần lộ danh tính. Nhưng chính xác là Uniswap muốn điều đó.
Họ sẽ có dữ liệu dòng tiền của các tổ chức, biết được chiến lược giao dịch của họ, thậm chí có thể 'sandwich' giao dịch của họ nếu muốn. Các tổ chức truyền thống không cần public chain của bạn, nhưng họ cần một lớp ẩn danh giả. Uniswap cung cấp lớp đó, nhưng với giá phải trả là sự minh bạch tuyệt đối cho chính Uniswap.
Đây là lý do tôi từng viết trong một bài phân tích năm 2023: 'RWA on-chain là câu chuyện kể suốt ba năm, nhưng không ai muốn thừa nhận các tổ chức truyền thống không cần public chain của bạn.' Bây giờ, họ có thể sử dụng DeFi mà vẫn giữ được vẻ ngoài 'phi tập trung', nhưng thực chất là giao lại quyền kiểm soát cho một bên trung gian mới.

Takeaway: Theo dõi điều gì tiếp theo?
Nếu giao diện này được triển khai trên mainnet, hãy nhìn vào hai thứ: 1. Dòng tiền từ các địa chỉ ví mới — nếu thấy các địa chỉ có số dư lớn đột nhiên swap qua relay, đó là dấu hiệu các tổ chức đang vào. 2. Hành vi của relay server — nếu Uniswap bắt đầu giới hạn số lượng giao dịch hoặc yêu cầu xác minh captcha, tức là họ đã bắt đầu thu thập dữ liệu có mục đích.
Câu hỏi thực sự không phải là 'liệu nó có thành công hay không?', mà là: khi nào một kẻ tấn công sẽ kiểm soát được relay server và rút sạch tất cả token của người dùng không có ví cứng?
Nếu bạn đang nghĩ rằng đội ngũ Uniswap đã nghĩ đến điều đó, hãy nhìn vào lịch sử của các cross-chain bridge từ năm 2022. Không ai nghĩ rằng Wormhole sẽ bị hack cho đến khi nó xảy ra.