Một hợp đồng thông minh vừa được triển khai. Trong 7 ngày, nó hút hơn 2,000 ETH từ các nhà đầu tư bán lẻ. Không có một dòng code nào cho thấy nó có thể tự động giao dịch. Nhưng team dự án vẫn tự tin gọi nó là 'AI-agent thế hệ mới'. Im lặng trên chuỗi là dấu hiệu lớn nhất.
Bối cảnh: Chu kỳ thổi phồng 'AI Agent + Blockchain' đang ở đỉnh. Mỗi tuần, hàng chục dự án ra mắt, hứa hẹn những cỗ máy tự động kiếm tiền, phân tích thị trường và quản lý danh mục đầu tư. Họ vẽ ra một tương lai nơi AI không chỉ phân tích dữ liệu mà còn tự thực thi giao dịch trên chuỗi. Nghe có vẻ như một bước tiến vượt bậc. Nhưng nếu nhìn vào dữ liệu on-chain và code thực tế, câu chuyện lại hoàn toàn khác. Dựa trên kinh nghiệm audit và xây dựng framework phân tích AI-agent của tôi từ năm 2026, tôi có thể khẳng định: 90% các dự án 'AI-agent' hiện tại chỉ là những chiếc ví đa chữ ký hoặc bot đơn giản được khoác áo choàng công nghệ. Chúng không hề có khả năng suy luận, học hỏi hay thích nghi như lời quảng cáo.
Core: Tôi sẽ mổ xẻ 3 lớp lừa dối phổ biến nhất trong các dự án này. Lớp thứ nhất: 'AI Agent' chỉ là một smart contract có quyền gọi một API duy nhất. Khi tôi kiểm tra mã nguồn của dự án 'NeuroTrader', tôi phát hiện hợp đồng của chúng chỉ lưu trữ một địa chỉ oracle. Khi có lệnh giao dịch, nó gọi đến API của một sàn CEX thông qua oracle đó. Không có bất kỳ thuật toán học máy nào trên chuỗi. Không có cơ chế cập nhật trọng số. Thực chất, nó là một bản sao của bot giao dịch đơn giản. Hệ quả là: nếu oracle đó bị thao túng hoặc ngừng hoạt động, toàn bộ 'AI agent' sẽ chết. Oracle không chết, chỉ bị thao túng. Lớp thứ hai: 'Khả năng tự học' là một lời nói dối. Các dự án thường tuyên bố agent của họ có thể 'tự cải thiện' qua thời gian. Tôi kiểm tra hash của các hàm cập nhật trên hợp đồng 'MindAI'. Hàm 'updateModel' không ghi dữ liệu mới vào lưu trữ, mà chỉ thay đổi một biến boolean từ false thành true. Mỗi lần 'học' chỉ đơn giản là bật một công tắc để chạy một kịch bản được lập trình sẵn. Không có quá trình huấn luyện lại mô hình. Không có dữ liệu mới được ghi vào chuỗi. Đó là một trò ảo thuật tinh vi: trình diễn một thứ trông giống như trí thông minh, nhưng thực chất chỉ là một bộ máy tự động hóa cứng nhắc. Lớp thứ ba: 'Phân tích thị trường' là một rủi ro bảo mật. Hầu hết các agent này đều có quyền truy cập vào một 'kho dữ liệu' off-chain thông qua oracle. Nếu kẻ tấn công chiếm được quyền kiểm soát oracle đó, chúng có thể đưa dữ liệu sai để điều khiển agent thực hiện các giao dịch có lợi cho chúng. Tôi đã tìm thấy một lỗ hổng tương tự trong hợp đồng ICO của EOS đầu năm 2018 — một lỗ hổng cho phép kẻ tấn công khai thác cơ chế token transfer để gây treo mạng. Khi đó, tôi report lên GitHub của Block.one, nhưng bị từ chối vì 'không nằm trong scope'. Kinh nghiệm đó dạy tôi rằng: một lỗ hổng bảo mật không chỉ là code lỗi, mà còn là sự thiếu trách nhiệm của team dự án. Trong trường hợp AI agent, rủi ro này còn lớn hơn, vì agent có thể thực hiện hàng trăm giao dịch mỗi giây. Một cuộc tấn công vào oracle có thể gây ra thiệt hại hàng triệu đô la trong vài phút.
Contrarian: Nhưng phe bò cũng không hoàn toàn sai. AI agent thực sự có tiềm năng. Nếu một dự án xây dựng một agent có khả năng phân tích dữ liệu on-chain và off-chain thông qua các mô hình học máy được huấn luyện trên dữ liệu phi tập trung, nó có thể mang lại lợi thế cạnh tranh đáng kể. Ví dụ, một agent có thể phát hiện các mẫu giao dịch bất thường trên chuỗi để cảnh báo người dùng trước các cuộc tấn công. Hoặc nó có thể quản lý danh mục đầu tư bằng cách phân tích dữ liệu real-time từ nhiều nguồn khác nhau. Vấn đề là: điều này đòi hỏi một cơ sở hạ tầng kỹ thuật phức tạp và một đội ngũ phát triển có chuyên môn sâu. Hầu hết các dự án hiện tại đều không đáp ứng được. Họ đang cố gắng bán một giấc mơ trong khi chỉ có một cái vỏ rỗng. Điểm mù của thị trường này là: mọi người đều muốn tin vào câu chuyện AI, nhưng ít ai sẵn sàng dành thời gian để kiểm tra code.

Takeaway: Tôi không nói rằng tất cả các dự án AI agent đều là lừa đảo. Nhưng tôi nói rằng: trước khi đầu tư, hãy tự hỏi mình ba câu hỏi. Một: Agent có thực sự thực thi logic AI trên chuỗi không, hay chỉ là một cái ví được gọi API? Hai: Cơ chế cập nhật mô hình có minh bạch không, hay chỉ là một công tắc bật/tắt? Ba: Oracle có được bảo mật đúng cách không, hay nó là điểm yếu chết người? Tin tưởng? Hãy kiểm tra từng opcode. Im lặng trên chuỗi không chỉ là dấu hiệu lớn nhất, mà còn là lời cảnh tỉnh cuối cùng.