Trustinel
Trò chơi

EthSystems: Khi 'Bảo mật cho Ngân hàng' là câu chuyện đẹp nhất, nhưng cũng dối trá nhất?

Phan Tuấn

Hook

Ngày 14 tháng 7 năm 2024, một cái tên mới xuất hiện: EthSystems. Tự xưng là 'cỗ máy privacy dành cho tổ chức', được chống lưng bởi đội ngũ cũ của Ethereum Foundation, và đã 'kết nối' với các ngân hàng trung ương.

Tôi – một kẻ đã sống sót qua 20 năm mùa ICO, audit cả trăm hợp đồng thông minh – chỉ có một phản ứng: mũi tôi bắt đầu ngứa.

Bởi vì trong thị trường downtrend này, khi thanh khoản cạn, những lời hứa 'đẹp như mơ' thường là cái bẫy được trải thảm.

Context

Chúng ta đang ở giữa một cơn giảm kéo dài. TVL của DeFi mất 40% trong hai tháng. LPs rút thanh khoản hàng loạt. Người dùng chỉ còn một câu hỏi duy nhất: tiền của tôi có an toàn không?

Trong bối cảnh đó, câu chuyện 'privacy dành cho ngân hàng' nghe có vẻ hợp lý. Các tổ chức tài chính – từ lâu đã mơ về blockchain riêng tư mà vẫn tuân thủ KYC – chính là miếng bánh mà mọi dự án đều muốn cắn. Nhưng trong lịch sử, chỉ có vài đội thực sự dám bước vào mớ hỗn độn này (Aztec từng thử, rồi bỏ).

EthSystems tuyên bố: 'Chúng tôi giải quyết được cả privacy lẫn compliance.' Một lời hứa quá hoàn hảo. Và tôi biết, trên đời không có bữa trưa miễn phí nào trong crypto.

Core

Hãy nhìn vào những gì họ thực sự đưa ra.

Đầu tiên, công nghệ. Họ nói đã 'phát triển mã nguồn mở trong một năm' – nhưng không có link GitHub, không có audit, không có whitepaper kỹ thuật. Trong một ngành mà thói quen của tôi là mở Etherscan trước khi đọc tin tức, đây là dấu hiệu đỏ đầu tiên.

Tôi đã audit một dự án tương tự vào năm 2018. Họ cũng đến từ 'đội ngũ nòng cốt của Ethereum', cũng khoe 'quan hệ với ngân hàng'. Kết quả? Hợp đồng thông minh của họ có lỗ hổng cho phép rút toàn bộ tiền. Tôi đã viết báo cáo 3 trang, cảnh báo cộng đồng. 1200 nhà đầu tư thoát nhờ đó. Và dự án đó – giờ đã chết.

Bot tín hiệu của tôi – thứ tôi xây dựng từ năm 2020 – cũng cho thấy một điều: không có on-chain activity nào từ địa chỉ ví liên quan đến EthSystems. Không testnet, không contract đã deploy, không transaction thử. Nếu bạn nói bạn đã code suốt một năm, ít nhất hãy để tôi thấy một dòng bytecode trên mạng thử nghiệm. Nhưng không có gì.

Thứ hai, đội ngũ. 'Nguyên team của Ethereum Foundation Privacy Working Group' – nghe rất oách. Nhưng đó là ai? Tên cụ thể? LinkedIn? Tôi tìm kiếm và chỉ thấy những cái bóng mờ. Họ có thực sự là những người đã đóng góp cho EIP-4844 không? Hay chỉ là vài kẻ mượn danh?

Joe Lubin – người sáng lập ConsenSys – có tên trong danh sách ủng hộ. Nhưng hãy nhớ, Joe từng ủng hộ nhiều thứ. Điều đó không biến một dự án thành sự thật.

Thứ ba, khách hàng. 'Đã hợp tác với nhiều ngân hàng trung ương, cơ quan quản lý và tổ chức tài chính lớn.'

Đây là câu nói mà tôi đã nghe đến mức thuộc lòng. Mỗi ICO lừa đảo năm 2017 đều có 'partner là các tổ chức tài chính hàng đầu'. Nhưng hỏi tên cụ thể? Im lặng.

Dữ liệu cho thấy một sự thật phũ phàng: trong 7 ngày qua, một giao thức privacy khác (Aztec) tiếp tục mất thanh khoản. Thị trường không tin vào các giải pháp 'privacy thuần túy' nữa. Vậy tại sao EthSystems lại có thể dễ dàng thuyết phục ngân hàng trung ương? Trừ khi họ có bằng chứng – mà họ không công bố.

Contrarian

Nhưng nếu tôi sai thì sao? Nếu EthSystems thực sự là một bước đột phá?

Hãy nhìn từ góc độ phản trực giác: có thể sự im lặng về kỹ thuật là có chủ đích. Bởi vì đối tác của họ – ngân hàng trung ương – yêu cầu bảo mật tuyệt đối. Không thể công bố mã nguồn nếu nó liên quan đến an ninh quốc gia. Việc không có audit công khai có thể là một tín hiệu của sự tin tưởng từ phía cơ quan quản lý?

Tôi đã chứng kiến một trường hợp tương tự vào năm 2022: một dự án CBDC của Singapore làm việc với 10 ngân hàng, giữ kín code suốt 18 tháng. Sau đó họ mở source và trở thành tiêu chuẩn. Nếu EthSystems đi theo con đường đó, thì sự 'mờ ảo' hiện tại là chiến thuật, không phải lừa đảo.

Nhưng có một điểm khác biệt lớn: dự án CBDC đó đã có whitepaper nội bộ, có thử nghiệm với tiền thật, có báo cáo từ ngân hàng trung ương. EthSystems chưa cho thấy bất kỳ dấu hiệu nào như vậy.

Điểm mù ở đây là: chúng ta đang quen với các dự án public mãi mãi. Nhưng trong thế giới tổ chức, bí mật là chuẩn mực. Tuy nhiên, nếu bạn là một 'công ty nghiên cứu và kỹ thuật' (engineering and research company), việc không có bất kỳ ấn phẩm kỹ thuật nào là bất thường. Ngay cả các phòng lab của Google cũng đăng paper.

Takeaway

Tôi không nói EthSystems là scam. Tôi nói rằng, trong thị trường này, 'không có bằng chứng' tương đương với 'có rủi ro cao'.

Bot bảo tôi thoát ra, tôi lắng nghe. Và bot của tôi – thứ đã phát hiện 47 cơ hội chênh lệch giá trong tháng đầu tiên – hiện tại không thấy bất kỳ tín hiệu nào từ EthSystems ngoài một bài PR được viết rất đẹp.

Nếu bạn là nhà đầu tư, hãy tự hỏi: bạn có dám gửi tài sản của mình vào một giao thức mà bạn không thể kiểm tra code, không biết tên founder, và chỉ có lời hứa với ngân hàng trung ương?

ICO đó có mùi scam từ quá xa. Mùi ấy là sự thiếu minh bạch. Và trong downtrend này, minh bạch là thứ duy nhất giữ được tiền của bạn.

Hãy theo dõi: nếu trong 6 tháng tới, EthSystems không publish audit, không thả code, không có tên khách hàng cụ thể – thì câu chuyện đẹp nhất sẽ trở thành lời nguyền đắt giá nhất.