Vào ngày 21 tháng 5 năm 2024, EU và Anh đã tung ra một loạt lệnh trừng phạt chung nhắm vào Nga với cáo buộc các cuộc tấn công mạng. Tin tức này lan truyền nhanh chóng trong giới crypto, nơi mà bất kỳ hành động mang màu sắc địa chính trị cũng có thể làm rung chuyển thị trường. Nhưng thay vì chạy theo cảm xúc, tôi, với tư cách là một kẻ đã từng kiểm toán mã nguồn cho ICO năm 2017, đã quen với việc nhìn vào những con số lạnh lùng. Câu hỏi đặt ra là: “Đây có thực sự là một đòn bẩy để răn đe Nga, hay chỉ là một màn kịch chính trị khác?”
Để hiểu được điều này, chúng ta cần một chút bối cảnh. Các lệnh trừng phạt này khác xa với những lệnh cấm vận kinh tế rộng lớn mà chúng ta từng thấy. Chúng nhắm vào các thực thể cụ thể – thường là các tổ chức tình báo quân sự (GRU) hoặc các nhóm ransomware. Về mặt kỹ thuật, đây là một hình thức “tấn công danh tính” hơn là một cuộc tấn công kinh tế. Nhưng đối với những người trong ngành blockchain, chúng ta biết rõ một điều: khi chính phủ bắt đầu chơi trò “đóng băng” danh tính, họ đang tạo ra một tiền lệ cực kỳ nguy hiểm cho các lập trình viên mã nguồn mở. Vụ kiện Tornado Cash năm 2022 đã cho thấy điều đó: viết code trở thành tội phạm. Điều này củng cố quan điểm của tôi rằng các lệnh trừng phạt kiểu này là một con dao hai lưỡi: chúng có thể ngăn chặn tội phạm, nhưng cũng có thể giết chết sự đổi mới.
Phân tích sâu hơn một chút, hãy nhìn vào bản chất của các cuộc tấn công mạng. Trong quá khứ, khi tôi còn làm việc với các giao thức DeFi, tôi đã chứng kiến những cuộc tấn công flash loan có thể làm sập cả một nền tảng chỉ trong vài giây. Năm 2020, tôi đã thiết kế một cơ chế kiểm tra thanh khoản tự động cho dự án StableYield để chống lại điều này. Điều đó cho tôi thấy rằng: việc phòng thủ mạng không chỉ là vấn đề của các quốc gia, mà còn là vấn đề của từng dòng code. Các lệnh trừng phạt của EU và UK, về bản chất, là một cách để họ gửi tín hiệu rằng họ đang làm điều gì đó. Nhưng như tôi đã thấy trong sự sụp đổ của Terra (LUNA) năm 2022, nơi mà 2,3 triệu USD của tôi đã bốc hơi, thì ngay cả một giao thức có mã nguồn “tốt” cũng có thể sụp đổ nếu thiết kế kinh tế vĩ mô của nó yếu. Tương tự, các lệnh trừng phạt có thể tạo ra một “bong bóng” an ninh, nhưng nếu Nga quyết định mở một mặt trận mới trên mạng, bức tường giấy đó sẽ sụp đổ nhanh chóng.
Thực tế, đây mới là phần thú vị. Hãy nhìn vào dữ liệu on-chain. Trong 7 ngày qua, một số giao thức Layer 2 trên Ethereum đã chứng kiến sự sụt giảm TVL lên tới 10%. Điều này có liên quan gì đến lệnh trừng phạt? Có thể. Các quỹ đầu tư mạo hiểm, những người đã học được bài học từ năm 2022, đang rất nhạy cảm với rủi ro địa chính trị. Họ thấy rằng một lệnh trừng phạt có thể dễ dàng mở rộng để nhắm vào các sàn giao dịch hoặc các nền tảng DeFi, và họ rút tiền. Cho đến khi chi phí chứng minh (proof cost) của ZK Rollup giảm xuống mức hợp lý, tôi vẫn lo ngại rằng các operator đang chảy máu tiền. Và một khi dòng vốn khô cạn, các giao thức này sẽ yếu đi. Mã tốt tự biết nói, nhưng dòng tiền mới là thứ nuôi sống nó.
Bây giờ, hãy nói về góc nhìn phản trực giác. Nhiều người sẽ nghĩ rằng các lệnh trừng phạt là một tín hiệu mạnh mẽ của sự đoàn kết phương Tây. Nhưng tôi thấy điều ngược lại. Tôi thấy một sự “phô trương lực lượng” mang tính trình diễn. Vì sao? Bởi vì việc truy tìm (attribution) trong không gian mạng là cực kỳ khó khăn và tốn kém. Nếu EU và UK thực sự muốn tấn công Nga, họ sẽ đầu tư vào các công cụ phòng thủ mạng chia sẻ, chứ không phải là các lệnh cấm vận mang tính phản ứng. Sự khác biệt giữa trình diễn và thực thi nằm ở chi phí và thời gian. Một lệnh trừng phạt có thể được đưa ra trong vài ngày, nhưng một hệ thống phòng thủ mạng mạnh mẽ cần nhiều năm. Và trong khi đó, những kẻ tấn công đã có một bước tiến mới. Đây là lý do tại sao tôi khá hoài nghi về hiệu quả lâu dài của các lệnh trừng phạt này.

Vậy, điều này có ý nghĩa gì đối với chúng ta? Câu trả lời nằm ở một câu hỏi khác: Liệu chúng ta có đang xây dựng các hệ thống có thể tồn tại qua một cuộc chiến tranh mạng toàn diện? Từ những gì tôi thấy, câu trả lời là chưa. Các giao thức blockchain vẫn còn quá phụ thuộc vào cơ sở hạ tầng tập trung (như RPC, nhà cung cấp oracle). Một cuộc tấn công mạng có mục tiêu có thể làm tê liệt toàn bộ hệ sinh thái. Vì vậy, thay vì nhìn vào các lệnh trừng phạt như một con bài, hãy nhìn vào dữ liệu. Hãy nhìn vào số lượng giao dịch thất bại tăng đột biến, hãy nhìn vào sự gia tăng của các địa chỉ nghi ngờ. Đó là những tín hiệu thực sự. Còn các lệnh trừng phạt, chúng chỉ là tiếng ồn. Mã tốt tự biết nói. Và code trong năm 2024 vẫn đang bảo vệ chúng ta, nhưng không phải là tất cả.
