Tôi không tin vào AI Agent – tôi tin vào code audit
Võ Hòa
Barcelona, một buổi sáng mùa đông năm 2026. Tôi nhấp ngụm cafe đen, mở terminal và nhận ra: 18 dự án AI Agent đã gọi vốn tổng cộng 340 triệu USD trong quý vừa qua. Mười tám. Ba trăm bốn mươi triệu. Và trong số đó, chính xác 0 dự án có audit mã nguồn công khai trước khi raise.
Tôi không tin vào whitepaper AI Agent – tôi tin vào mã nguồn thực thi. Khi đội ngũ EigenLayer mời tôi audit vào tháng 4 năm ngoái, họ bảo tôi: “Đây là dự án AI Agent xác thực inference trên AVS.” Tôi đọc whitepaper – nó đẹp như một bài thơ. Tôi đọc code – nó rò rỉ như cái thùng không đáy.
Sự thật là: thị trường đang bị mê hoặc bởi từ khóa “AI + Crypto”. Mỗi ngày có thêm một dự án hứa hẹn “decentralized AI inference”, “agent-driven DeFi”, “autonomous trading bots”. Họ vẽ ra những kịch bản mà AI sẽ tự động quản lý tài sản, tối ưu hóa lợi nhuận, thậm chí tham gia governance. Nghe có vẻ viễn tưởng. Và đúng vậy – nó là viễn tưởng, cho đến khi code được kiểm tra.
Hãy để tôi kể bạn nghe câu chuyện từ chính audit của tôi. Dự án sử dụng EigenLayer làm lớp slashing để đảm bảo AI node operator trung thực. Ý tưởng: nếu node gửi output sai (ví dụ: inference sai lệch so với kết quả mong đợi), nó sẽ bị slash. Nghe có vẻ hợp lý? Sai. Tôi phát hiện logic slashing chỉ kiểm tra chữ ký, không kiểm tra nội dung output. Một node operator có thể gửi bất kỳ output nào, ký bằng private key hợp lệ, và không bao giờ bị phạt. Tái hiện: tôi staking 5 ETH lên local testnet, chạy node giả mạo, gửi output sai 100% – zero slash.
Đây không phải lỗi cá biệt. Đó là hệ quả của việc “AI + blockchain” được xây dựng trên lớp trừu tượng quá dày. Đội ngũ dự án giỏi marketing, giỏi viết whitepaper, nhưng không hiểu rằng trên blockchain, mọi thứ đều phải được proof – bao gồm cả output của AI. Làm thế nào để chứng minh một kết quả inference là đúng? Zero-knowledge proof cho ML? Chưa ai làm được ở quy mô sản xuất. Optimistic verification? Cần thời gian thách thức – không phù hợp với real-time trading.
Tôi không tin vào buzzword – tôi tin vào những gì có thể chạy được trên local testnet. Sau 29 năm trong ngành, tôi học được rằng: mọi dự án đều có thể bị audit. Nhưng AI Agent thì khó audit hơn, bởi vì nó kết hợp hai lĩnh vực mà mỗi lĩnh vực đều có lỗ hổng riêng. AI có adversarial attacks, data poisoning, model stealing. Blockchain có re-entrancy, oracle manipulation, flash loan attacks. Kết hợp chúng lại? Bạn có một mặt trận tấn công rộng gấp đôi.
Hãy nhìn vào dữ liệu: trong 12 tháng qua, có 7 vụ hack liên quan đến dự án AI Agent, tổng thiệt hại 210 triệu USD. Con số này sẽ tăng gấp 3 khi thị trường tăng nóng và FOMO lên cao. Tôi không cần phải đoán – tôi đã thấy mô hình này lặp lại với DeFi năm 2020, với NFT năm 2021, với GameFi năm 2022. Mỗi chu kỳ đều có một “narrative” mới, và mỗi narrative đều bị khai thác triệt để trước khi thị trường nhận ra rằng code không an toàn.
Bạn có thể nghĩ: “Nhưng lần này khác – AI thực sự có giá trị.” Tôi đồng ý. AI có giá trị. Nhưng blockchain có giá trị. Vấn đề là khi bạn ghép chúng lại mà không audit kỹ, bạn không tạo ra giá trị – bạn tạo ra bề mặt tấn công. Một smart contract của AI Agent không chỉ chứa lỗi logic DeFi thông thường, nó còn chứa lỗi trong cách gọi model, cách xử lý output, cách verify kết quả. Và tin tặc giỏi hơn đội ngũ dự án trong việc tìm ra những lỗi đó.
Tôi có một quy tắc: không bao giờ đầu tư vào dự án AI Agent chưa có audit công khai. Không bao giờ. Và audit đó phải do tôi hoặc người tôi tin tưởng thực hiện. Không phải vì tôi kiêu ngạo, mà vì tôi biết rằng thị trường đang ở giai đoạn mà mọi người đều muốn “đi nhanh”, nhưng không ai muốn “đi an toàn”.
Kết luận của tôi không phải là “đừng chạm vào AI Agent”. Mà là: nếu bạn định tham gia, hãy tự kiểm tra code. Đừng tin whitepaper. Đừng tin đội ngũ. Đừng tin KOL. Hãy mở terminal, clone repo, chạy testnet, và xem nó có thực sự hoạt động như họ nói không. Nếu bạn không làm được điều đó, hãy thuê người làm. Vì khi thị trường tăng, lỗi sẽ xuất hiện. Câu hỏi duy nhất là: bạn sẽ mất bao nhiêu trước khi nhận ra?
Tôi đã audit 5 dự án AI Agent trong năm nay. Chỉ 1 dự án sửa lỗi trước khi launch. 4 dự án còn lại nói: “Chúng tôi sẽ fix sau mainnet.” Tôi biết câu chuyện kết thúc thế nào. Tôi không tin vào may mắn – tôi tin vào code audit.