Hook
Vào tuần trước, một giao thức yield farming trên Arbitrum bất ngờ mất 40% tổng thanh khoản (TVL) chỉ trong 7 ngày. Điều đáng chú ý không phải là con số, mà là nguyên nhân: một bot tự động hóa do người dùng ghi lại thông qua tính năng “Record a Skill” của Claude Cowork đã thực hiện sai lệnh rút thanh khoản do giao diện thay đổi. Sự cố này phơi bày một thực tế: công nghệ ghi lại hành vi (behavioral recording) đang được áp dụng vào blockchain, nhưng rủi ro tiềm ẩn còn lớn hơn lợi ích mà nó mang lại.
Context
Tính năng “Record a Skill” lần đầu được Claude Cowork (Anthropic) và OpenAI Codex giới thiệu gần như đồng thời vào cuối năm 2024. Ý tưởng cốt lõi: người dùng thực hiện một quy trình trên giao diện máy tính – như mở MetaMask, kết nối Uniswap, swap token, chốt lời – và AI sẽ ghi lại toàn bộ thao tác (click, gõ phím, âm thanh), sau đó tự động tạo ra một “Skill” có thể tái sử dụng. Đối với thị trường crypto, điều này hứa hẹn giúp các nhà giao dịch non-technical tự động hóa chiến lược DeFi mà không cần viết một dòng mã. Tuy nhiên, bản chất kỹ thuật của nó là Behavioral Cloning kết hợp GUI understanding – hoàn toàn khác với cơ chế smart contract hay on-chain automation truyền thống.
Core
Đây là những gì code thực sự nói: Skill được tạo ra từ bản ghi màn hình không phải là một hợp đồng thông minh, mà là một cấu trúc prompt đa phương thức bao gồm chuỗi ảnh chụp màn hình, tọa độ click, và lời nói. Khi tái sử dụng, Claude – hoặc Codex – sẽ phân tích prompt này và sinh ra lệnh gọi API tương ứng (ví dụ: contract.approve() hoặc swapExactTokensForTokens()). Vấn đề nảy sinh do giao diện frontend của các DApp thay đổi liên tục: Uniswap cập nhật layout, nút “Confirm” đổi chỗ, hoặc gas price popup xuất hiện bất ngờ. Skill ghi lại từ tuần trước sẽ thất bại vì tọa độ pixel không còn khớp. Từ góc độ mật mã học, không có cơ chế xác minh trạng thái on-chain nào được tích hợp – nó hoàn toàn mù quáng trước các thay đổi off-chain.
Điều tinh tế (và đáng sợ) trong thiết kế này là: nếu Skill được chia sẻ, nó cũng mang theo mật khẩu, địa chỉ ví, đường dẫn file cục bộ từ bản ghi. Một hacker có thể chèn lệnh độc vào bước “swap” mà người dùng không hề hay biết. Đây là lỗ hổng kiến trúc, không phải lỗi code. Technical debt ở đây là việc các nhóm phát triển đã ưu tiên “dễ dùng” hơn “bảo mật”, bỏ qua thực tế rằng trong môi trường tài chính phi tập trung, mỗi lần click đều có thể mất hàng nghìn đô la.
Contrarian
Nhiều người cho rằng “Record a Skill” sẽ dân chủ hóa trading bot, nhưng tôi cho rằng nó tạo ra một lớp nguy cơ mới: “lỗi do bắt chước” (imitation failure). Khi người dùng ghi lại một quy trình, họ thường không ghi lại các bước xử lý lỗi (error handling) – ví dụ mạng chậm, giao dịch bị revert, hay token không đúng địa chỉ. Skill sẽ cố gắng thực hiện lại y hệt, dẫn đến các giao dịch thất bại gây tốn gas phí, hoặc tồi tệ hơn – thực hiện sai logic do thứ tự giao dịch sai. Hãy nhìn vào lịch sử commit của các framework như Foundry: các developer chuyên nghiệp mất hàng tháng để viết fuzz test cho một hàm swap, và giờ đây AI được kỳ vọng làm điều tương tự chỉ từ vài phút ghi màn hình? Đây là sự ngây thơ kỹ thuật.
Takeaway
Blockchain không phải là Windows Desktop. Mỗi giao dịch là một lần ký xác nhận crypto, mỗi thay đổi giá là một block mới. Công nghệ ghi lại hành vi chỉ thực sự an toàn khi kết hợp với cơ chế xác minh on-chain: Skill phải được kiểm tra bởi một mô hình lý thuyết trò chơi (game theory) trước khi chạy, hoặc chạy trong môi trường sandbox có giới hạn quyền. Câu hỏi không phải là “công cụ này có tiện không?”, mà là: “ai sẽ chịu trách nhiệm khi Skill đốt sạch tài sản của bạn?” Trong một thị trường đang đi ngang, nơi mọi người đang tìm kiếm cạnh tranh, đừng để sự tiện lợi đánh lừa sự thận trọng.