Từ ICO scam đến audit, tôi giữ lại một câu: 'Tin vào dữ liệu, đừng tin vào lời hứa.'

Hồi 2017 tôi mất 3 ETH vì một ICO có white paper đẹp như mơ. Đến giờ tôi vẫn nhớ cảm giác khi đọc email thông báo dự án sập. Bài học đó đã tạo nên 15 tiêu chí đánh giá mà tôi dùng đến bây giờ.
Nhưng có một thứ mà checklist không thể lường trước: con người.
Khi tôi đọc báo cáo về vụ CFTC đang điều tra Kalshi, một nền tảng dự đoán có giấy phép, vì nghi ngờ nhân viên sử dụng thông tin nội bộ để kiếm lời. Ai đó đã đặt cược vào kết quả kiểm tra kinh tế trước khi số liệu được công bố. Không phải hack. Không phải lỗi smart contract. Chỉ là một quyết định có chủ đích của một người.
Đây không phải lần đầu tôi thấy điều này. Năm 2020, khi Harvest Finance bị hack 34 triệu USD, tôi mất 4.000 USD vì không audit kỹ. Nhưng sau đó tôi dành 3 tháng đọc line-by-line contract của Aave và Compound, và phát hiện ra rằng, không phải lỗi nào cũng nằm ở code. Có những lỗ hổng đến từ cách con người vận hành hệ thống.

Kalshi là một nền tảng trung gian. Nó không phải blockchain, không có token, không có DAO. Nó là một công ty có đội ngũ, có KYC, có giấy phép CFTC. Vậy mà vẫn có 'lỗ hổng'. Nhưng lỗ hổng này không nằm ở smart contract, mà nằm ở 'smart people'.