Ethereum và AI: Một mối tình lừa dối từ góc nhìn audit
Huỳnh Huyền
Ba tháng trước, tôi audit một dự án tự xưng là 'AI Oracle trên Ethereum'. Hợp đồng thông minh của họ có 12k dòng code, nhưng chức năng duy nhất là lấy dữ liệu từ Chainlink và chạy một model linear regression cực kỳ đơn giản. Tốn gas gấp 5 lần so với chạy cùng tác vụ trên Solana. Khi tôi hỏi CEO: 'Tại sao không chọn L2 với chi phí thấp hơn?', anh ta trả lời: 'Vì trust crisis, chúng tôi cần security của Ethereum.'
Tom Lee, một cái tên quen thuộc trong giới phân tích, vừa hét lên rằng Ethereum là 'downstream play quan trọng nhất của AI'. Lý do? 'Crisis of trust' và 'need for rules'. Nghe có vẻ hợp lý, đặc biệt khi chatGPT đang gây lo ngại về deepfake. Nhưng thưa ông Lee, là một auditor đã mổ xẻ hơn 200 hợp đồng DeFi, tôi nhìn thấy một cái bẫy khổng lồ bên dưới câu chuyện này.
Hãy cùng bóc tách: 'trust crisis' thực chất là gì? AI hiện tại là black box: dữ liệu đầu vào không minh bạch, model không thể audit từng tham số. Ethereum là immutable ledger, có public verification. Logic này đúng với các smart contract, nhưng đối với AI? Một model ML có hàng triệu tham số; việc đưa toàn bộ trọng số lên chain là phi lý. Bạn cần off-chain computation + zero-knowledge proof. Đó là lý do zkVM như RISC Zero hay sự chậm trễ của ZKEVM trên Ethereum chưa từng xử lý được workload AI nào có ý nghĩa. 99% các rollup hiện tại không có đủ dữ liệu để cần DA chuyên dụng, huống chi AI. Từ kinh nghiệm audit cầu nối Wormhole, tôi biết signature verification phức tạp đã gây thảm họa; nay thêm layer ZK, lỗi càng khó phát hiện hơn.
Điểm mù lớn nhất của luận điểm này là giả định Ethereum có lợi thế vượt trội về security. Nhưng trong thực tế, Solana với 400ms block time và phí $0.01/giao dịch đã thu hút phần lớn AI agent thí nghiệm. Bittensor xây dựng hẳn subnet chuyên cho AI. Ngay cả Avalanche cũng có subnet cho phép tùy chỉnh VM phù hợp ML. Trong khi đó, Ethereum base layer vẫn kẹt ở 15 TPS, phí $2-5 ngay cả khi thị trường đi ngang. Bạn có dám deploy model real-time trên đó? Tôi sẽ không.
Contrarian của tôi: Tom Lee đang bán một narrative rất đẹp nhưng thiếu technical evidence. 'Trust crisis' đúng, nhưng giải pháp không nhất thiết là Ethereum. Các giải pháp như AO (trên Arweave) hay các L1 mới với thiết kế storage-first có thể làm tốt hơn. Còn Ethereum hiện tại? Nếu bạn deploy AI trên đó, bạn trả phí cho 'security theatre' — một lớp bảo mật mà AI chưa cần, vì các rủi ro lớn nhất của AI (training data poisoning, model extraction) nằm ở tầng off-chain, nơi Ethereum không thể bảo vệ.
Dự báo của tôi: trong 12 tháng tới, sẽ có một 'hack' hoặc 'scandal' liên quan đến một dự án 'AI on Ethereum' do lỗi trong thiết kế oracle hoặc ZK circuit. Giống như vụ Wormhole 320M USD — lỗi signature verification tưởng chừng cơ bản. Khi AI chạm vào DeFi, vector tấn công mới sẽ xuất hiện. Tôi đã dùng LLM để audit Uniswap V3 và phát hiện lỗi fee tier — AI có thể giúp attack nhanh hơn. Nhưng Ethereum làm nền tảng cho AI? Chưa có dữ liệu nào cho thấy điều đó. Nếu bạn muốn gọi một điểm dừng chân thực sự cho AI, hãy nhìn vào các L2 với native ZK, hoặc các chain xây từ đầu cho AI. Ethereum chỉ là một câu chuyện cũ được khoác áo mới.