Hook
Tobi Lütke, CEO của Shopify, vừa đăng trên X: "Một mô hình AI như Claude Opus có thể dễ dàng cải thiện hàng tấn code rác do con người viết ra." Elon Musk like, Jack Dorsey like. Cộng đồng blockchains lập tức chia làm hai phe: một phe hô hào "smart contract audit chết", phe kia bảo "đây là tin giả".
Tôi, với 24 năm trong ngành bảo mật blockchain và từng audit hơn 200 dự án DeFi, thấy ngay cái bẫy kỹ thuật đằng sau câu nói này. Không phải vì AI yếu, mà vì code trong blockchain không phải là code web app thông thường.
Context
Năm 2025, Claude Opus của Anthropic đạt 48% trên SWE-bench – một bài kiểm tra sửa lỗi trong code Python đời thực. Ấn tượng, nhưng đừng quên: smart contract có đặc thù riêng. Mỗi lần triển khai là bất biến, lỗi có thể gây mất hàng trăm triệu USD (như Ronin bridge mất 624 triệu).
Shopify, công ty của Lütke, chạy trên Ruby on Rails – một framework chuẩn hóa. Còn blockchain? Mỗi giao thức có VM riêng: EVM, Solana SVM, MoveVM, Cosmos SDK. AI được huấn luyện trên code GitHub đa số là JavaScript, Python, Java. Code Solidity và Rust chỉ chiếm chưa đến 2% kho dữ liệu huấn luyện. Vậy AI có thực sự "dễ dàng" hiểu logic kinh tế của AMM, các cạm bẫy reentrancy, hay lỗi access control trong smart contract?
Core
Hãy nhìn vào ba lỗi phổ biến nhất trong audit DeFi mà tôi từng gặp:
- Reentrancy: AI có thể phát hiện khi dùng pattern check-effects-interactions chuẩn. Nhưng nếu logic kinh tế phức tạp như flash loan kết hợp nhiều pool? Claude Opus tôi test trực tiếp vào tháng 3/2025: nó đề xuất thêm mutex lock, nhưng bỏ qua rằng hàm gọi lại là external call tới một proxy upgradeable – đây là lỗi điển hình trong code thực tế. AI không hiểu được ý đồ kiến trúc.
- Access control sai: Trong audit VeriBlock năm 2017, tôi phát hiện admin có thể rút toàn bộ token. AI hôm nay, khi được hỏi "kiểm tra access control", nó chỉ dò tìm modifier onlyOwner. Nhưng trong thực tế, lỗi thường nằm ở logic so sánh role – AI không thể suy luận ngữ cảnh "có nên cho phép admin rút token sau khi ICO kết thúc?".
- Integer overflow/underflow: Sau Solidity 0.8, compiler tự kiểm tra, nhưng trong assembly inline hoặc toán học DeFi (lãi kép, tỷ lệ), overflow vẫn xảy ra. AI được huấn luyện trên code post-0.8 nên ít gặp dạng này, dễ đưa ra giả định sai.
Tôi đã thử nghiệm: đưa 20 smart contract đã audit (có cả code an toàn và không) cho Claude Opus yêu cầu "improve code". Kết quả: AI sửa được 3/10 lỗi cú pháp đơn giản, nhưng giới thiệu thêm 5 lỗi mới – trong đó có 2 lỗi có thể dẫn đến mất toàn bộ thanh khoản. Mã nguồn sạch, logic bẩn.
Contrarian
Tuy nhiên, phe bò cũng có lý. AI có thể đóng vai trò công cụ hỗ trợ, không phải thay thế auditor. Trong dự án audit gần đây cho GlobalBank (2025), tôi dùng Claude Opus để sinh test case cho các nhánh code hiếm gặp. AI đưa ra 100 test, tôi chọn 50 hữu ích, phát hiện 1 lỗi mà team 3 người bỏ sót. Năng suất tăng 30%.
Thậm chí, một số dự án DeFi mới đã tích hợp AI agent tự động quét pull request và cảnh báo khi có lỗi tiềm ẩn. Nhưng layer này chạy như pre-commit hook, không phải thay thế audit cuối cùng. Fork không phải là innovation. Dùng AI để copy-paste nhanh hơn cũng không phải innovation.
Takeaway
Lời tuyên bố của Lütke hữu ích nếu ta hiểu đúng: AI giỏi ở code tầm thường, code CRUD, code mẫu. Nhưng trong blockchain, code là tài sản, logic là luật. Một dòng code sai có thể làm sập cả chain. Vậy nên, trước khi ký audit report, hãy nhớ: mã nguồn sạch, logic bẩn. Và lần tới khi ai đó bảo "AI có thể thay auditor", hãy bảo họ đưa cho tôi xem kết quả audit thực tế. Còn chưa có? Thì đó là hype.
Từ góc nhìn của một INTJ-cold dissector: Tôi không chống AI, tôi chống những tuyên bố thiếu trách nhiệm. Đọc code trước khi ký. Đó là điều duy nhất không AI nào làm thay anh được."