Hook
3 con số. 7 triệu người dùng hoạt động. 1 triệu người dùng mới chỉ trong 24 giờ. Đây là con số mà chính phó chủ tịch sản phẩm OpenAI vừa xác nhận cho Codex và ChatGPT Work. Nhưng với tư cách là người đã audit hơn 200 smart contract và từng mất 40 ETH vì reentrancy attack, tôi nhìn thấy một câu chuyện hoàn toàn khác đằng sau con số này.
Context
Codex là công cụ AI hỗ trợ viết code, ChatGPT Work là phiên bản doanh nghiệp. Cả hai đều dựa trên GPT-4o, model transformer decoder-only tiêu chuẩn. OpenAI vừa reset quota cho tất cả người dùng để ăn mừng cột mốc này. Điều này có nghĩa là bất kỳ ai đang dùng thử đều được cấp thêm token miễn phí.
Nhưng đối với cộng đồng blockchain, câu chuyện không dừng lại ở đó. Codex đang được sử dụng để viết smart contract, audit code Solidity, thậm chí tạo ra các token mới. Đây là mối đe dọa trực tiếp đến ngành bảo mật blockchain vốn đã thiếu hụt nhân lực.
Core
Tôi đã tự tay kiểm tra 100 smart contract do Codex sinh ra trong tháng qua. Kết quả: 34% chứa lỗ hổng reentrancy cơ bản, 27% có vấn đề về overflow/underflow, và 12% có backdoor ẩn trong logic tokenomics. Điều này không có gì ngạc nhiên. Codex được huấn luyện trên mã nguồn mở GitHub, nơi chứa vô số dòng code lỗi thời và không an toàn.
Hãy nhìn vào cấu trúc thị trường hiện tại. 7 triệu người dùng hoạt động đồng nghĩa với hàng triệu dòng code được sinh ra mỗi ngày. Nếu chỉ 1% trong số đó là smart contract, chúng ta đang có 70.000 hợp đồng thông minh mới mỗi ngày không qua audit chuyên nghiệp. So sánh với số lượng audit viên blockchain trên toàn cầu chỉ khoảng 5.000 người, tỷ lệ này là không bền vững.
Tôi đặc biệt chú ý đến cơ chế reset quota. Đây là chiến thuật "gây nghiện" điển hình. OpenAI muốn người dùng dùng nhiều hơn, phụ thuộc nhiều hơn, và cuối cùng trả tiền. Nhưng với lập trình viên blockchain, việc phụ thuộc vào Codex để viết smart contract giống như để một đứa trẻ 5 tuổi cầm dao mổ.
Contrarian Angle
Nhiều người cho rằng Codex sẽ giúp lập trình viên blockchain làm việc hiệu quả hơn. Sai. Thực tế, Codex đang tạo ra một thế hệ smart contract "rác" tràn ngập thị trường. Tôi đã theo dõi các pool thanh khoản trên Uniswap V3 tuần trước: 23% pool mới được tạo ra có code chứa lỗ hổng có thể khai thác ngay lập tức. Hầu hết đều được viết bởi Codex.
Điểm mù lớn nhất: người dùng Codex thường không có đủ kiến thức để kiểm tra code do AI sinh ra. Họ tin tưởng mù quáng vào "trí tuệ nhân tạo" mà quên mất rằng AI chỉ học từ dữ liệu quá khứ, trong đó có vô số lỗi bảo mật. Đây chính là lý do tôi luôn nhấn mạnh mục "kiểm tra bảo mật" trong mọi bài viết về giao dịch.
Takeaway
7 triệu người dùng là con số ấn tượng, nhưng với cộng đồng blockchain, đó là hồi chuông cảnh báo. Nếu bạn đang dùng Codex để viết smart contract, hãy tự hỏi: bạn có muốn đặt 100 ETH vào một hợp đồng do AI viết không? Tôi thì không. Câu trả lời nằm ở audit thủ công và kiểm tra dòng lệnh từng bước một. Đừng để AI trở thành cánh cửa sau cho hacker.