Vào một thời điểm nào đó trong những tuần tới, khối thứ 961.632 của Bitcoin sẽ được tìm thấy. Phần lớn người dùng sẽ không nhận ra điều gì khác biệt. Nhưng một nhóm nhỏ thợ đào – chỉ chiếm khoảng 2,6% hashrate toàn mạng – có thể bắt đầu từ chối các khối chứa giao dịch có dữ liệu OP_RETURN vượt quá 80 byte. Nếu điều đó xảy ra, hai chuỗi sẽ tách ra. Và những người vội vàng đi bán fork coin miễn phí sẽ đối mặt với viễn cảnh mất toàn bộ số Bitcoin thật của mình chỉ qua một giao dịch tưởng chừng vô hại. Câu chuyện này không mới. Nó từng xảy ra với Bitcoin Cash vào năm 2017. Nhưng lần này, cái bẫy tinh vi hơn nhiều.
BIP-110 không phải là một nâng cấp phần mềm lớn. Nó là một đề xuất thay đổi chính sách chấp nhận giao dịch: giới hạn dữ liệu phi thanh toán được nhúng trong mỗi giao dịch Bitcoin xuống còn 80 byte. Cụ thể hơn, đề xuất này siết chặt OP_RETURN – một opcode cho phép người dùng gắn một đoạn dữ liệu nhỏ vào giao dịch. Trong nhiều năm, OP_RETURN từng được dùng để lưu trữ metadata, ghi chú văn bản, thậm chí cả ảnh nén. Những dữ liệu này chiếm chỗ trong khối, làm tăng chi phí giao dịch cho tất cả người dùng trên mạng lưới. Về lý thuyết, BIP-110 là một đề xuất hợp lý. Nhưng vấn đề không nằm ở ý tưởng. Vấn đề nằm ở cách thực thi.
Những người ủng hộ BIP-110 tuyên bố sẽ bắt đầu từ chối các khối không tuân thủ từ độ cao 961.632. Đây không phải là một soft fork đơn thuần. Nếu một bộ phận thợ đào áp dụng quy tắc mới trong khi phần còn lại giữ nguyên quy tắc cũ, blockchain sẽ vĩnh viễn bị chia thành hai. Điều đáng chú ý là đề xuất này không kèm cơ chế bảo vệ phát lại. Nhà phát triển Kevin Loaec đã lên tiếng cảnh báo rằng bất kỳ ai di chuyển tài sản trong thời điểm fork đều có thể trở thành nạn nhân của replay attack. Đây không phải lời dọa dẫm. Đây là kịch bản đã từng xảy ra trong lịch sử Bitcoin.
Tôi nhớ tháng 8 năm 2017. Bitcoin Cash tách khỏi Bitcoin. Giá BTC lúc đó giao động quanh mức 2.700 đô la. Khắp các diễn đàn, người người nhà nhà đổ xô đi nhận coin miễn phí từ fork. Rồi những báo cáo đầu tiên về replay attack bắt đầu xuất hiện. Một người bạn của tôi bán BCH trên một sàn phi tập trung để chốt lời. Giao dịch ký trên chuỗi BCH đã được phát lại trên chuỗi Bitcoin chính. Anh ta mất số BTC đã nắm giữ từ năm 2015 – chỉ vì muốn kiếm thêm một khoản tiền mà anh ta nghĩ là gratis. Câu chuyện đó không bao giờ được báo chí săn đón, nhưng nó đã dạy tôi một bài học: trong giao dịch, phản ứng đúng đôi khi là không phản ứng.
Cơ chế của cuộc tấn công này rất đơn giản nhưng lại nằm ngoài nhận thức của hầu hết nhà đầu tư bán lẻ. Giao dịch Bitcoin hợp lệ trên chuỗi này có thể được phát lại nguyên vẹn trên chuỗi khác nếu cả hai chuỗi có chung lịch sử giao dịch và không được thêm biện pháp bảo vệ. Khi bạn ký một giao dịch trên chuỗi fork để bán token rác của mình, chữ ký số của bạn cũng hợp lệ trên chuỗi chính. Kẻ tấn công chỉ cần chạy một nút quan sát, bắt lấy giao dịch chưa được xác nhận, và phát lại nó trên mạng Bitcoin. Toàn bộ số Bitcoin trong ví của bạn sẽ chuyển vào tài khoản của kẻ tấn công. Bạn không bị hack. Bạn đã tự tay ký vào lệnh chuyển tiền cho chúng.
Năm 2020, tôi mất 15.000 USDT trong một vụ tấn công flash loan nhắm vào giao thức Harvest Finance. Không ai hack ví của tôi. Tôi chỉ tin vào một giao thức được quảng cáo là an toàn. Bài học tôi rút ra không phải là tránh xa DeFi, mà là rủi ro kỹ thuật không bao giờ đến từ hướng bạn nghĩ. Nó đến từ những thứ được gắn nhãn miễn phí. Với BIP-110, thứ miễn phí chính là fork coin. Người dùng nhìn thấy một món hời, trong khi những người hiểu biết nhìn thấy một vector tấn công. Khi đám đông nhìn thấy candy, tôi nhìn thấy chi phí cơ hội.
Bây giờ hãy nhìn vào con số. 2,6% hashrate. Nếu một chuỗi fork chỉ được hỗ trợ bởi 2,6% sức mạnh tính toán của mạng lưới, chuỗi đó sẽ có thời gian tạo khối trung bình dài gấp gần 40 lần so với chuỗi chính. Một giao dịch có thể mất hàng giờ, thậm chí hàng ngày để được xác nhận. Ai sẽ xây dựng ứng dụng trên một mạng lưới như vậy? Ai sẽ cung cấp thanh khoản cho một đồng coin hoạt động chậm hơn cả mạng lưới thanh toán truyền thống? Câu trả lời là không ai. Một fork coin không có thanh khoản, không có ecosystem, không có sự bảo vệ phát lại sẽ nhanh chóng trở thành một chuỗi chết. Vậy mà vẫn có người sẵn sàng di chuyển tài sản thật của mình để nhận về thứ rác rưởi đó. Thị trường không trừng phạt sự thiếu hiểu biết – nó trừng phạt sự tự tin thái quá.
Về mặt thời gian, block 961.632 cách thời điểm hiện tại không xa. Nếu tính theo tốc độ tạo khối trung bình 10 phút, độ cao này có thể đến trong khoảng cuối năm 2025 hoặc đầu năm 2026. Những cảnh báo lan truyền trên mạng xã hội về một sự kiện diễn ra vào cuối tuần chỉ là sự phóng đại. Nhưng điều đó không làm giảm giá trị của cảnh báo. Điều quan trọng không phải là ngày chính xác, mà là hành vi của bạn khi sự kiện xảy ra. Nếu BIP-110 được kích hoạt thật sự, các sàn giao dịch lớn có thể sẽ tạm dừng nạp rút Bitcoin để đánh giá rủi ro. Điều này từng xảy ra trong sự kiện Bitcoin Cash fork. Các quỹ đầu tư và nhà giữ hộ tài sản sẽ chủ động đóng băng mọi thao tác chuyển tiền. Nhưng nhà đầu tư cá nhân nắm giữ ví tự quản lý sẽ phải dựa vào chính quyết định của mình.
Có một góc nhìn phản trực giác mà tôi muốn nhấn mạnh. Nhiều người nghĩ rằng rủi ro lớn nhất của một đợt fork là mất tiền do hỗn loạn thị trường. Thực tế, rủi ro lớn nhất đến từ những người cố gắng tối ưu hóa lợi nhuận trong hỗn loạn. Họ mở ví, họ kết nối với sàn phi tập trung, họ thêm token lạ vào mạng lưới. Mỗi thao tác đó là một cơ hội để kẻ tấn công phát lại giao dịch. Cách an toàn nhất để vượt qua một cú fork không phải là tìm cách hưởng lợi từ cả hai chuỗi. Cách an toàn nhất là đứng ngoài cuộc chơi. Một vị thế an toàn nhất là vị thế không tồn tại. Tôi đã áp dụng nguyên tắc này trong chiến lược bán quyền chọn suốt bear market 2022. Khi thị trường sụp đổ, tôi không cố gắng bắt dao rơi. Tôi thu về premium và chờ đợi. Kết quả là tôi sống sót trong khi nhiều quỹ đầu cơ phải giải thể.
Fork coin trong bối cảnh BIP-110 thậm chí còn kém giá trị hơn một đồng memecoin bất kỳ. Ít nhất memecoin có một cộng đồng, một câu chuyện, và thanh khoản trên một số sàn giao dịch. Fork coin từ một chuỗi 2,6% hashrate không có gì trong số đó. Nó chỉ tồn tại dưới dạng một dòng mã trên một blockchain đang hấp hối. Vậy mà nhiều người vẫn sẵn sàng đánh đổi tài sản thật của mình để chạy theo nó. Nếu bạn đang nắm giữ Bitcoin, hãy hiểu rằng việc không làm gì cả là một quyết định. Đó là quyết định kỷ luật nhất mà bạn có thể đưa ra trong bối cảnh này. Đừng để sự tò mò hoặc lòng tham biến bạn thành nạn nhân của một vụ trộm mà chính bạn là người ký xác nhận.
Khi khối 961.632 được tìm thấy, hãy để blockchain tự phân xử. Đừng mở ví. Đừng chuyển coin. Đừng chốt lời với một thứ không tồn tại. Những người chiến thắng trong câu chuyện này không phải là những người nhanh tay nhận candy. Họ là những người hiểu rằng trong một thị trường đầy những kẻ săn mồi, sự kiên nhẫn chính là lợi thế cạnh tranh cuối cùng.


