9 năm thấp nhất. Một tuyên bố mà Grayscale vừa phát hành. Con số này ngay lập tức được các trang tin tức tài chính đưa lên tiêu đề. Hào hứng? Có thể. Nhưng tôi không mua nó ngay lập tức. Bởi vì tôi đã đọc quá nhiều báo cáo từ các bên có lợi ích trực tiếp.
Grayscale là công ty quản lý tài sản kỹ thuật số có trụ sở tại Mỹ. Họ điều hành GBTC, một quỹ tín thác Bitcoin, và nhiều quỹ khác. Mỗi báo cáo họ đưa ra đều có một vai trò trong chiến lược kinh doanh. Lần này, họ khẳng định số vụ hack tiền mã hóa đang ở mức thấp nhất trong 9 năm. Đó là một phát biểu mạnh mẽ. Nhưng nó có thể gây hiểu lầm.
Hãy cùng xem xét kỹ hơn.
Trước hết, "thấp nhất 9 năm" là chỉ số gì? Là số lượng các vụ tấn công? Hay là tổng số tiền bị đánh cắp? Hai chỉ số này có thể đi ngược nhau. Ví dụ, số vụ giảm nhưng tổng thiệt hại lại tăng vì có một vụ lớn đặc biệt nghiêm trọng. Điều này đã từng xảy ra. Năm 2022, vụ Ronin Bridge làm thiệt hại hơn 600 triệu USD. Với một vụ như vậy, câu chuyện "số vụ giảm" trở nên vô nghĩa. Một vụ lớn có thể xóa sổ cả năm.
Đó là lý do vì sao cần có số liệu chi tiết. Nhưng báo cáo của Grayscale không cung cấp. Không có bảng số liệu, không có phương pháp thống kê, không có nguồn gốc dữ liệu. Tất cả chỉ là một tuyên bố ngắn gọn. Điều này giống như một chiếc lốp xe đẹp nhưng không có bánh xe. Bạn không thể lái nó đi đâu cả.
Trong suốt nhiều năm làm việc trong lĩnh vực tài chính, tôi học được rằng thông tin càng quan trọng thì càng cần minh bạch. Khi một quỹ lớn đưa ra nhận định về an ninh thị trường, họ phải cho tôi thấy các con số thô. Tôi cần tự mình kiểm tra. Nếu không, nó chỉ là một câu chuyện cảm xúc.
Và hãy nói về bản chất của cải thiện an ninh. Bitcoin network vẫn dùng Proof-of-Work, mô hình UTXO. Giao thức cốt lõi gần như không thay đổi trong chín năm. Vậy điều gì đã khiến hacker ít tấn công hơn? Đó là hạ tầng xung quanh. Lưu ký lạnh, chữ ký đa trọng, bảo hiểm, các công cụ theo dõi on-chain. Tất cả những thứ này đều tốt. Nhưng chúng không bảo vệ bạn khỏi một nhà phát hành thao túng hay một sàn giao dịch sụp đổ. Vụ FTX năm 2022 là một minh chứng.
Hãy thử nhìn vào số liệu từ các vụ hack trong quá khứ. Năm 2015, tổng thiệt hại ước tính khoảng 500 triệu USD. Năm 2021, con số này lên tới 3.2 tỷ USD. Năm 2023, theo một số báo cáo, tổn thất giảm nhưng vẫn còn hàng tỷ USD. Nếu tính bằng Bitcoin, giá trị ở các năm khác nhau sẽ hoàn toàn khác. Vì vậy, một con số "9 năm thấp nhất" có thể được định nghĩa theo cách có lợi cho người nói.
Điều này dẫn tôi đến một điểm cốt lõi: báo cáo như vậy thường phục vụ cho một mục đích truyền thông. Grayscale có lợi ích trong việc giữ niềm tin của nhà đầu tư. Họ cũng đang cạnh tranh với các quỹ ETF mới từ những ông lớn như BlackRock hay Fidelity. Một báo cáo "an toàn" sẽ tạo ra một cảm giác tích cực, thu hút dòng tiền mới. Điều này không có gì xấu, nhưng nó khiến báo cáo trở nên thiếu khách quan.
Ngoài ra, tôi nhận thấy rằng xu hướng hack không đồng nhất trong toàn hệ sinh thái. Trong khi Bitcoin network có thể an toàn hơn, thì Layer2 và các cầu nối xuyên chuỗi vẫn đầy rủi ro. Tôi đã viết nhiều lần về sequencer tập trung của Layer2 – chúng là một điểm lỗi duy nhất. Nếu bị tấn công, toàn bộ hệ thống có thể sụp đổ. Vậy mà báo cáo này lại gộp tất cả vào một con số. Đó là một sự đơn giản hóa nguy hiểm.
Có một điều mà các nhà đầu tư tổ chức hiểu rất rõ: bảo mật là một quá trình, không phải một đích đến. Mỗi tuần, thậm chí mỗi ngày, có các lỗ hổng mới được phát hiện. Các cuộc tấn công ngày càng tinh vi hơn. Tôi đã chứng kiến nhiều dự án bị hack chỉ vài ngày sau khi được quảng bá là "an toàn". Vì vậy, con số "9 năm thấp nhất" chỉ là một bức ảnh chụp tại một thời điểm. Nó không cho bạn biết điều gì sẽ xảy ra vào tuần sau.
Bây giờ, hãy nói về mặt trái của câu chuyện. Trong thị trường gấu, số vụ hack có xu hướng giảm. Vì sao ư? Vì giá trị tài sản đánh cắp thấp hơn, và thanh khoản để rửa tiền cũng khó hơn. Một số hacker tập trung vào lừa đảo và tấn công truyền thống. Do đó, việc "9 năm thấp nhất" có thể phản ánh tình trạng của chu kỳ thị trường nhiều hơn là hiệu quả bảo mật. Nếu giá bắt đầu tăng, rất có thể các vụ hack sẽ tăng trở lại.
Tôi luôn nhớ một bài học từ tháng 6 năm 2022. Khi đó, tôi đang nắm giữ nhiều vị thế option và chứng kiến LUNA sụp đổ. Mọi người đều tin rằng thuật toán stablecoin sẽ hoạt động. Báo cáo từ các công ty lớn đều lạc quan. Và rồi mọi thứ tan thành mây khói. Từ đó, tôi đặt ra nguyên tắc: không bao giờ tin vào một tuyên bố mà không có dữ liệu có thể kiểm chứng.
Vậy nhà đầu tư nên làm gì? Hãy tự hỏi: tài sản của bạn nằm ở đâu? Nếu bạn để tiền trên một sàn giao dịch, báo cáo của Grayscale không bảo vệ bạn. Nếu bạn sử dụng một cầu nối xuyên chuỗi, báo cáo đó cũng không giúp bạn an toàn. Hãy kiểm soát private key của bạn. Sử dụng ví phần cứng. Phân bổ rủi ro. Đó là những biện pháp thực sự giảm thiểu rủi ro.
Đừng nhìn vào con số. Hãy nhìn vào cấu trúc.
Trong bối cảnh hiện tại, thị trường đang trải qua giai đoạn điều chỉnh. Nhiều nhà đầu tư hoảng sợ. Grayscale có thể muốn xoa dịu. Nhưng xoa dịu không phải là phân tích. Và nếu bạn đang cầm một đồng token không có giá trị nội tại, con số "9 năm thấp nhất" cũng không cứu được bạn.
Hãy nhìn vào báo cáo này với một con mắt hoài nghi. Hãy tự mình kiểm tra. Và hãy nhớ rằng trong thế giới tiền mã hóa, không có gì là tuyệt đối an toàn. Chỉ có sự quản lý rủi ro cẩn thận. Đó chính là thứ giúp bạn sống sót qua mọi chu kỳ.

