NEAR AI: 500.000 NEAR staked, nhưng 'private compute' thực sự là gì?
Tháng này, NEAR AI công bố cột mốc: hơn 500.000 NEAR được stake để đổi lấy 'private AI compute'. Giới truyền thông lập tức hô hào 'định nghĩa lại AI商业化'. Tôi đọc lướt qua, thấy quen quen. Năm 2017, cũng kiểu ICO đó, cũng hứa hẹn 'đột phá'. Kết quả? Reentrancy vẫn là kẻ thù số một.
Vậy NEAR AI thực sự ra sao? Họ cho phép người dùng stake token NEAR vào hợp đồng thông minh, đổi lại quyền truy cập vào một cụm AI compute mà họ gọi là 'private'. Không phải mua compute bằng tiền pháp định, mà bằng cách lock token. Nghe như một cơ chế gắn kết: token có utility, người dùng có compute. Nhưng dưới góc nhìn của một kỹ sư giao thức, tôi thấy vài điểm đáng ngờ.
Bắt đầu từ 'private'. Trong blockchain, private compute thường gắn với TEE (Trusted Execution Environment), MPC (Multi-Party Computation) hoặc ZK (Zero-Knowledge). Nhưng NEAR AI không công bố bất kỳ chi tiết kỹ thuật nào về privacy layer. Họ chỉ nói 'private AI compute' – nghe như marketing hơn là kiến trúc. Bytecode không bao giờ nói dối. Nếu contract của họ mở, tôi sẽ chạy fuzz test ngay. Nhưng hiện tại, chưa có audit, chưa có proof. Audit? Tôi thích fuzz testing hơn. Và fuzz testing cần source code.
Tiếp theo, cơ chế stake. 500.000 NEAR ở thời điểm hiện tại khoảng 2-3 triệu USD. Con số đẹp, nhưng tôi nghi ngờ phần lớn đến từ đội ngũ hoặc market maker. Thử nghiệm thực tế: nếu bạn stake 100 NEAR, bạn có được bao nhiêu thời gian compute? Có cần phải unstake? Có penalty? Tài liệu không nói. Điều này giống hệt các dự án ICO năm 2017: họ khoe TVL nhưng giấu nhẹm tokenomics.
Từ góc nhìn kỹ thuật, đây là một 'business model innovation' – không phải technological breakthrough. Họ lấy cơ chế staking vốn quen thuộc trong DeFi, gắn vào AI compute. Ý tưởng không mới, nhưng thực thi có vấn đề. Nếu compute thực sự được cung cấp bởi một server trung tâm, thì 'private' chỉ là ảo tưởng. Điểm mù bảo mật ở đây: người dùng stake token, nhưng compute có thể bị kiểm soát bởi admin. Hợp đồng thông minh có thể an toàn, nhưng backend AI thì không.
Tôi từng phát hiện lỗ hổng reentrancy trong hợp đồng ICO năm 2017. Lỗi đó nằm ở hàm withdraw(), nhưng nguyên nhân sâu xa là thiếu kiểm tra trạng thái. Với NEAR AI, tôi lo ngại một lỗi khác: thiếu kiểm tra tính phi tập trung của compute. Họ nói 'private', nhưng tôi cá rằng nếu bạn chạy một inference, nó sẽ được xử lý trên một cụm server AWS nào đó. Chẳng có gì private cả.
Vậy takeaway là gì? Đừng vội FOMO. 500.000 NEAR staked không chứng minh được điều gì ngoài việc dự án có một đội ngũ marketing tốt. Hãy đợi họ publish source code và audit. Lúc đó tôi mới tin. Còn bây giờ? Hãy đọc code, đừng tin vào white paper.
Tôi sẽ theo dõi NEAR AI. Nếu họ thực sự mở contract, tôi sẽ chạy fuzz test và phân tích bytecode. Kết quả thế nào, tôi sẽ viết tiếp. Còn hiện tại, lời khuyên của tôi: stake? Có thể, nhưng chỉ với số lượng bạn sẵn sàng mất. Và nhớ: bytecode không bao giờ nói dối.