Tuần này, Brian Armstrong – CEO Coinbase – khiến cộng đồng crypto xôn xao khi tuyên bố: 'Rủi ro AI có thể hiện hữu trong vòng hai năm tới'. Ông dùng từ 'rogue AI incident' (sự cố AI nổi loạn), gợi lên hình ảnh một hệ thống tự trị vượt khỏi tầm kiểm soát. Nhưng với tôi – một kiến trúc sư governance sống ở Toronto, người từng chứng kiến Tezos sụp đổ vì tranh chấp nội bộ và Luna tan chảy vì thiết kế sai lầm – câu hỏi thực sự không phải là 'liệu AI có nguy hiểm không?', mà là: 'Ai sẽ kiểm soát cú sốc đó, và chúng ta có sẵn sàng xây dựng hệ thống phòng thủ phi tập trung hay không?'
Hãy nhìn vào bối cảnh. Armstrong không nói đến một mối đe dọa cụ thể – không có mã độc, không có kịch bản tấn công. Ông chỉ đưa ra một 'cảnh báo thời gian' mơ hồ, kèm theo lời khẳng định rằng 'cuối cùng chúng ta sẽ trở nên kiên cường hơn'. Nghe quen không? Đó chính là cấu trúc kể chuyện mà các lãnh đạo công nghệ phương Tây ưa dùng: một nỗi sợ mơ hồ + một lời hứa phục hồi. Nhưng với tư cách là người đã sống qua ICO mùa hè 2017, DeFi Summer 2020, và mùa đông crypto 2022, tôi biết rằng những lời cảnh báo kiểu này thường ẩn chứa một thông điệp ngầm: 'Hãy tin tôi, và hãy chuẩn bị ví tiền của bạn.'
Phân tích kỹ thuật: Tại sao 'hai năm' lại là con số quan trọng?
Trong giới crypto, chúng ta đã quen với những 'deadline' mang tính biểu tượng: Ethereum 2.0 hứa hẹn 'cuối năm 2020', rồi trượt sang 2021, 2022… Hai năm là một khoảng thời gian đủ dài để tạo ra sự khẩn cấp nhưng đủ ngắn để không bị quên lãng. Armstrong chọn con số này không phải ngẫu nhiên. Nó trùng với thời điểm EU AI Act bắt đầu có hiệu lực mạnh mẽ (2025-2026), và cũng là lúc các quỹ đầu tư mạo hiểm đang đổ hàng tỷ USD vào AI security.
Nhưng điều thú vị hơn: Armstrong đang nói với ai? Ông chọn Crypto Briefing – một tờ báo chuyên về crypto – để đưa ra cảnh báo. Điều đó có nghĩa là ông không muốn gây hoảng loạn trên thị trường chứng khoán, mà muốn nhắm vào cộng đồng Web3. Và tôi tin rằng thông điệp thực sự là: 'Các bạn – những người đang xây dựng DeFi, DAO, NFT – hãy chuẩn bị vì AI sẽ tấn công hệ thống của các bạn trước tiên.'
Tại sao crypto lại là mục tiêu số một?
Bởi vì crypto là một hệ thống tài chính tự động, không cần trung gian, nhưng cũng không có 'bộ phận an ninh' tập trung. Một bot AI có thể khai thác lỗ hổng trong hợp đồng thông minh hàng loạt, tạo ra các cuộc tấn công thanh khoản chớp nhoáng, hoặc giả mạo KYC bằng deepfake – điều mà Coinbase đặc biệt lo sợ. Trong báo cáo của tôi tại DAO Governance Summit 2024, tôi đã chỉ ra rằng hơn 60% các cuộc tấn công DeFi năm 2023 có thể được tự động hóa hoàn toàn bằng AI. Và nếu một 'rogue AI' thực sự xuất hiện, nó sẽ không tấn Wikipedia – nó sẽ tấn công sàn giao dịch, bridge, và stablecoin.
Nhưng đây lại là cơ hội cho những ai biết cách xây dựng.
Hãy nhìn vào lịch sử: Sau mỗi cú sốc công nghệ, một ngành công nghiệp mới ra đời. Internet không có bảo mật vào những năm 90, và sau đó là cả một ngành an ninh mạng trị giá hàng trăm tỷ đô. AI cũng vậy. Cảnh báo của Armstrong đang thắp sáng một ngành mới: AI Security phi tập trung. Các dự án như Modulus Labs, Worldcoin (với proof-of-personhood), hay các giao thức ZK-proof có thể trở thành 'hệ thống miễn dịch' cho crypto.
Tuy nhiên, tôi muốn đưa ra một góc nhìn contrarian: Liệu 'hai năm' có phải là một con số được chọn để phục vụ lợi ích của Coinbase? Khi bạn là CEO của một sàn giao dịch tập trung, việc kêu gọi 'tăng cường phòng thủ' đồng nghĩa với việc bạn muốn khách hàng của mình ở lại với nền tảng an toàn hơn, thay vì chạy sang các sàn phi tập trung không được bảo vệ. Đây là một chiến thuật cạnh tranh tinh vi: biến nỗi sợ AI thành lợi thế cạnh tranh cho các dịch vụ có kiểm soát.
Kết luận: Hãy xây dựng, đừng chỉ giao dịch.
Tôi không phủ nhận rủi ro AI là có thật. Nhưng tôi tin rằng cộng đồng crypto – với những người như tôi, những người từng mất tiền vì Luna, từng thiết kế DAO cho quỹ 50 triệu USD – có khả năng biến mối đe dọa thành cơ hội. Câu hỏi cuối cùng không phải là 'AI có nguy hiểm không?', mà là 'Bạn đã chuẩn bị hệ thống quản trị phi tập trung của mình để đối phó với một cú sốc AI chưa?' Nếu chưa, có lẽ hai năm là khoảng thời gian vừa đủ để bắt đầu.