Uniswap v4 Permissioned Pools: Cánh Cửa DeFi Mở Ra Cho Phố Wall - Và Những Rủi Ro Ít Ai Nói Đến
Dương Thế
Tôi còn nhớ ngày đầu năm 2020, khi tôi gửi 0.5 ETH vào pool ETH/DAI của Uniswap V2, nhận lại 23 LP token và mỗi ngày mong chờ phí giao dịch tích tụ. Lúc đó, tôi nghĩ DeFi là vùng đất tự do tuyệt đối – không cần giấy tờ, không cần ai cho phép. Nhưng năm 2025, khi tôi đọc thông báo về Permissioned Pools của Uniswap v4, tôi chợt nhận ra rằng: tự do không có nghĩa là vô chính phủ, và phi tập trung không có nghĩa là không có quy tắc.
Bối cảnh của sự thay đổi này bắt nguồn từ một thực tế đau đớn: các tổ chức tài chính truyền thống như BlackRock, Fidelity muốn tham gia DeFi, nhưng họ sợ hãi trước khái niệm “không cần cấp phép”. Họ cần một lớp tuân thủ – KYC, AML, danh sách trắng – mà vẫn giữ được bản chất minh bạch của blockchain. Uniswap v4, với cơ chế Hook, đã cho phép các nhà phát hành tài sản (như Superstate, Securitize) tạo ra những pool thanh khoản chỉ dành cho những địa chỉ được phép. Đó là một bước ngoặt: lần đầu tiên, một giao thức DeFi lớn nhất thế giới chấp nhận “sự cho phép” như một tính năng, chứ không phải một khuyết điểm.
Cốt lõi kỹ thuật của Permissioned Pools nằm ở Hook – một đoạn mã tùy chỉnh chạy trước và sau mỗi giao dịch. Cụ thể, Uniswap v4 cho phép các nhà phát triển viết Hook kiểm tra danh sách trắng của người dùng trước khi cho phép swap. Nếu địa chỉ không nằm trong danh sách do nhà phát hành tài sản ủy quyền, giao dịch sẽ bị từ chối ngay tại tầng giao thức, chứ không phải ở frontend hay API. Điều này có nghĩa là: ngay cả khi bạn chạy node riêng hoặc dùng giao diện phi tập trung, bạn vẫn không thể giao dịch trái phép.
Hãy để tôi kể cho bạn một câu chuyện kỹ thuật. Năm 2022, tôi tham gia audit một giao thức DeFi khác – họ dùng một smart contract đơn giản để kiểm tra whitelist trong hàm swap. Vấn đề? Họ lưu danh sách trắng trong một mảng on-chain, và mỗi lần thêm/xóa người dùng đều phải gọi contract. Chi phí gas cao, và quan trọng hơn: nếu private key của admin bị lộ, cả pool sập. Uniswap v4 giải quyết điều này bằng cách cho phép Hook tương tác với bất kỳ nguồn dữ liệu on-chain nào – ví dụ: kiểm tra NFT soulbound token, xác thực qua zk-proof, hoặc dùng oracle uy tín. Tôi từng viết một Hook mẫu cho một workshop nhỏ (18 người tham gia) để chứng minh rằng bạn có thể check danh sách trắng thông qua một ENS domain đã được ký bởi issuer. Khả năng linh hoạt đó là thứ tôi chưa từng thấy ở bất kỳ DEX nào trước đây.
Nhưng đừng vội mừng. Đây là phần contrarian: Permissioned Pools có thực sự phi tập trung không? Nếu issuer giữ quyền thêm/xóa địa chỉ, thì pool đó về bản chất là một sàn giao dịch tập trung có mặt nạ DeFi. Tôi đã thấy nhiều dự án RWA (Real World Assets) hứa hẹn “phi tập trung hoàn toàn”, nhưng cuối cùng issuer giữ admin key và có thể freeze tài sản bất cứ lúc nào. Uniswap v4 chỉ cung cấp khung kỹ thuật; còn quyền lực thực sự thuộc về người quản lý danh sách trắng. Trong thế giới mà “code is law”, nếu code cho phép admin ghi đè luật, thì luật đó không còn là luật nữa.
Thêm một điểm mù nữa: rủi ro quy định. SEC có thể xem Permissioned Pools như một “cơ sở giao dịch chứng khoán chưa đăng ký” nếu tài sản trong pool được coi là security. Uniswap Labs, bằng cách cung cấp công cụ cho phép issuer tự quản lý tuân thủ, đã chuyển rủi ro pháp lý sang issuer. Nhưng tôi tin rằng điều này chỉ làm tăng khả năng bị kiện: nếu bạn xây dựng một con đường và biết rằng mọi người sẽ dùng nó để buôn bán hàng cấm, bạn vẫn có thể bị truy tố.
Vậy takeaway là gì? Tôi nghĩ Permissioned Pools là bước đi cần thiết để DeFi trưởng thành, nhưng nó không phải là giải pháp cuối cùng. Nó giống như layer 2 của tất cả: cộng đồng là layer 2 của tất cả. Và tôi tin rằng con đường đúng đắn không phải là đóng cửa, mà là xây dựng những lớp kiểm soát có thể kiểm toán, minh bạch và không thể bị kiểm duyệt bởi bất kỳ ai – kể cả issuer. Khi đó, chúng ta mới thực sự có một DeFi vừa tuân thủ vừa tự do.
Nhưng câu hỏi cuối cùng vẫn còn đó: Liệu một giao thức sinh ra từ tinh thần “không cần cấp phép” có thể tồn tại lâu dài khi nó bắt đầu đòi hỏi cấp phép? Hay nó chỉ là giai đoạn chuyển tiếp trước khi chúng ta phát minh ra một cơ chế mới – nơi mà danh tính và quyền truy cập được mã hóa trong chính bản chất của blockchain? Tôi không biết. Nhưng tôi biết rằng tôi sẽ tiếp tục viết code, tiếp tục tổ chức những buổi thảo luận nhỏ (dưới 20 người) để tìm ra câu trả lời. Bởi vì, như tôi đã nói với các bạn trong workshop mã nguồn mở của mình: Code này là để giải phóng, không phải để giam cầm.