BTC $66,328.9 +3.28%
ETH $1,941.3 +4.12%
SOL $78.45 +2.36%
BNB $579.6 +2.28%
XRP $1.13 +4.02%
DOGE $0.0736 +2.21%
ADA $0.1751 +7.49%
AVAX $6.66 +1.73%
DOT $0.8638 +7.28%
LINK $8.71 +3.83%
⛽ ETH Gas 28 Gwei
Sợ&Tham
25

Lệnh trừng phạt Tornado Cash: Khi viết code trở thành tội phạm

Dương Vĩnh
Học tập

Bạn có tin rằng một dòng code có thể đưa bạn vào danh sách trừng phạt? Hồi tháng 8 năm ngoái, Bộ Tài chính Mỹ đã thêm Tornado Cash – một hợp đồng thông minh hoàn toàn minh bạch trên Ethereum – vào danh sách SDN. Lần đầu tiên trong lịch sử, code bị coi là “công cụ rửa tiền”. Nhưng điều tôi thấy thực sự đáng sợ không phải là bản thân giao thức, mà là tiền lệ pháp lý mà nó tạo ra: nếu code là tội phạm, thì lập trình viên viết nó là đồng phạm.

Hãy nhìn vào bối cảnh. Tornado Cash là một giao thức trộn coin phi tập trung: nó không giữ tiền của người dùng, không có server, không có admin. Nó chỉ là một tập hợp các smart contract được triển khai vĩnh viễn trên chain. Bất kỳ ai cũng có thể gọi nó, giống như bạn gọi một hàm public trong thư viện mã nguồn mở. Vậy mà chính quyền Mỹ đã trừng phạt địa chỉ contract đó – một thực thể không có chủ sở hữu. Kết quả là, mọi giao dịch tương tác với Tornado Cash đều bất hợp pháp, kể cả những người vô tội chỉ muốn kiểm tra code.

Dựa trên kinh nghiệm audit của tôi, tôi thấy một sự tinh tế kỹ thuật bị bỏ qua: Tornado Cash không thể bị kiểm soát. Không có khóa admin, không có multi-sig. Nó sống mãi mãi trên chain. Vậy trừng phạt một smart contract có ý nghĩa gì? Nó giống như đốt một cuốn sách vì nó chứa kiến thức nguy hiểm – bạn không thể xóa kiến thức khỏi đầu người đọc. Điều này tạo tiền lệ cực kỳ nguy hiểm cho mọi lập trình viên mã nguồn mở. Nếu bạn phát hành thư viện ABI cho một giao thức DeFi, và ai đó dùng nó để rửa tiền, bạn có thể bị trừng phạt.

Lệnh trừng phạt Tornado Cash: Khi viết code trở thành tội phạm

Phát hiện cốt lõi ở đây là: cơ quan quản lý đã nhầm lẫn giữa hành vi và công cụ. Họ muốn bắt tội phạm, nhưng lại đập vỡ chiếc búa. Hơn nữa, lệnh trừng phạt Tornado Cash không chỉ ảnh hưởng đến những kẻ xấu. Nó khiến các giao thức như Uniswap, Aave phải kiểm duyệt giao dịch, phá vỡ tính chất permissionless vốn là DNA của DeFi. Một nghiên cứu của CoinMetrics cho thấy, ngay sau lệnh trừng phạt, lượng ETH bị “dirty” (liên quan đến hack) đã giảm nhưng không đáng kể, trong khi lượng giao dịch hợp pháp bị chặn tăng vọt. Đây là một thất bại về mặt hiệu quả chính sách.

Từ góc nhìn phản trực giác, tôi cho rằng việc trừng phạt Tornado Cash thực chất là một hành động thừa nhận sức mạnh của code: nó không thể bị ngăn chặn. Bằng cách tấn công một smart contract, họ đã chứng minh rằng blockchain thực sự phi tập trung đến mức không thể kiểm soát. Và điều đó mang một thông điệp mỉa mai: càng cố gắng đàn áp, bạn càng xác nhận rằng hệ thống này vận hành ngoài tầm với của bạn. Tuy nhiên, nhìn từ góc độ của một người truyền giáo Web3, tôi thấy một mối đe dọa thực sự: các lập trình viên giỏi sẽ bỏ sang Phố Wall, nơi họ được bảo vệ. Những người ở lại sẽ tự kiểm duyệt code của mình. Đó là cái chết chậm của mã nguồn mở.

Vậy chúng ta đi đến đâu? Tôi không tin rằng một lệnh trừng phạt có thể giết chết cốt lõi triết lý của crypto. Nhưng nó buộc chúng ta phải đặt câu hỏi: Liệu “code is law” có thực sự bảo vệ được ai không? Hay đó chỉ là ảo tưởng? Trong thế giới mà viết code có thể bị coi là tội phạm, liệu phi tập trung còn là nơi trú ẩn an toàn? Tôi sẽ tiếp tục viết, nhưng mỗi dòng code bây giờ đều nặng hơn một tấn trách nhiệm.