Giá thị trường

BTC Bitcoin
$80,553.2 +4.61%
ETH Ethereum
$2,501.59 +2.44%
SOL Solana
$101.91 +8.21%
BNB BNB Chain
$716.4 +2.69%
XRP XRP Ledger
$1.52 +3.21%
DOGE Dogecoin
$0.0925 +0.34%
ADA Cardano
$0.2264 +2.86%
AVAX Avalanche
$7.68 +2.44%
DOT Polkadot
$0.9187 +0.82%
LINK Chainlink
$11.81 +2.66%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x677b...fda5
Nhà đầu tư sớm
+$4.5M
60%
0xe99d...8ec2
Thợ đào DeFi hàng đầu
+$4.8M
79%
0x52d3...5275
Ví lưu ký tổ chức
+$2.3M
94%

Công cụ

Tất cả →

Án lệ CFAA đảo chiều: AI agent được phép đọc web, và blockchain là kẻ trả giá

Phạm Tâm
Đánh giá
Một phán quyết phúc thẩm vừa được công bố tại Hoa Kỳ đã trả lời câu hỏi mà ngành AI agent chờ đợi: bot có quyền đọc dữ liệu công khai trên web hay không? Câu trả lời là có – và điều này tạo ra một cơn địa chấn cho các giao thức blockchain phụ thuộc vào nguồn dữ liệu ngoài chuỗi. Tin tức không đến từ một vụ án cụ thể được nêu đầy đủ tên tuổi, mà từ một xu hướng pháp lý đang định hình lại ranh giới giữa tập đoàn công nghệ và những con bot thu thập dữ liệu. Perplexity, OpenAI, Anthropic đều đứng trước các vụ kiện cáo buộc vi phạm Đạo luật Lạm dụng Gian lận Máy tính (Computer Fraud and Abuse Act, viết tắt CFAA) khi cho phép AI agent truy cập website mà không có sự đồng ý rõ ràng. Nhưng phán quyết mới nhất của tòa phúc thẩm nghiêng về hướng: miễn là bot hành động trong phạm vi ủy quyền của người dùng cuối, hành vi đó không cấu thành truy cập trái phép. Với cộng đồng blockchain, đây không phải một tin pháp lý xa xôi từ giới AI – nó là một nhát búa vào giả định an toàn của toàn bộ ngành oracle, indexer và dữ liệu phi tập trung. Tôi đã dành năm năm qua audit các giao thức DeFi, và điều khiến tôi quan tâm không phải là số phận của một startup AI. Điều tôi thấy rõ là một sự lệch pha nguy hiểm: blockchain được xây dựng trên triết lý dữ liệu mở, nhưng các hợp đồng thông minh lại đang sống nhờ vào nguồn dữ liệu được khai thác từ những nền tảng đóng. Khi tòa án hợp pháp hóa việc thu thập dữ liệu công khai cho AI, các nền tảng sẽ phản ứng không phải bằng CFAA mà bằng công nghệ. Và giao thức blockchain sẽ là nạn nhân đầu tiên. Hãy bắt đầu từ bối cảnh pháp lý. CFAA được ban hành năm 1986, thời điểm web còn là một khái niệm quân sự. Điều khoản quan trọng nhất của nó cấm hành vi "truy cập trái phép" vào một hệ thống máy tính. Gần ba thập kỷ sau, các tập đoàn như LinkedIn và Amazon viện dẫn điều khoản này để chặn đối thủ cạnh tranh thu thập dữ liệu. Nhưng án lệ hiQ Labs v. LinkedIn đã tạo ra một bước ngoặt: tòa phúc thẩm Liên bang Khu vực 9 phán quyết rằng việc truy cập dữ liệu công khai, ngay cả khi bị chủ sở hữu website chặn, không vi phạm CFAA. Bởi vì "trái phép" có nghĩa là vượt qua các biện pháp kỹ thuật bảo vệ, không phải đơn thuần đi ngược lại điều khoản dịch vụ. Phán quyết đó được đưa ra trước khi AI agent trở thành một hiện tượng. Hôm nay, các tòa án đang áp dụng cùng một logic cho bot của Perplexity: nếu một người dùng bình thường có thể đọc bài viết trên website, thì một AI agent đại diện cho người dùng đó cũng có quyền đọc. Về mặt kỹ thuật, điều này chính xác – nhưng về mặt kinh tế, nó mở ra một cánh cửa mà blockchain không được chuẩn bị. Cách hoạt động của một AI agent thuộc loại "user-authorized proxy" khá giống với một trình duyệt tự động: nó nhận cookie hoặc session token từ người dùng, sau đó dùng chính danh tính đó để duyệt web. Không có hành vi đột nhập, không khai thác lỗ hổng, không vượt qua tường lửa. Nó chỉ đơn giản làm những gì người dùng làm: nhấp chuột, đọc, sao chép. Trong thế giới blockchain, các giao thức oracle như Chainlink, Pyth hoặc API3 hoạt động theo một mô hình tương tự – nhưng thay vì session token, chúng dùng API key và endpoint được phê duyệt. Sự khác biệt nằm ở chỗ: hợp đồng thông minh không thể giữ một session, không thể xử lý cookie, không thể tự đăng nhập. Nó phụ thuộc hoàn toàn vào một lớp trung gian – người vận hành node – để đưa dữ liệu từ web vào blockchain. Và chính lớp trung gian này đang hứng chịu cơn bão pháp lý. Hãy nhìn vào The Graph, một giao thức indexer phi tập trung. Nó thu thập dữ liệu từ các nền tảng như Ethereum, IPFS, và gần đây là cả dữ liệu web2. Nếu một tòa án phán quyết rằng AI agent được phép đọc dữ liệu công khai, The Graph có thể viện dẫn án lệ này để hợp pháp hóa việc index toàn bộ web. Nghe có vẻ chiến thắng. Nhưng có một hệ quả ngược: các nền tảng lớn như Cloudflare, Akamai, và chính Amazon Web Services đã bắt đầu triển khai các hệ thống phát hiện bot tinh vi hơn. Họ không thể kiện bạn vì đã đọc dữ liệu công khai, nhưng họ có thể khiến bạn không thể đọc được. Họ có thể chặn IP, thách thức CAPTCHA, làm hỏng HTML, chèn watermark cá nhân vào từng phiên truy cập. Và khi dữ liệu chỉ hiển thị cho người dùng đã đăng nhập với danh tính xác minh, "công khai" trở thành một khái niệm biến mất. Blockchain, vốn không có khái niệm đăng nhập, sẽ bị bỏ lại phía sau. Một trong những kịch bản đáng lo ngại nhất là sự trỗi dậy của "anti-bot blockchain defense" – những giao thức được thiết kế để bảo vệ dữ liệu khỏi chính các bot AI bằng cách yêu cầu bằng chứng nhân thân (proof of personhood) hoặc token-gating. Worldcoin, Civic, hoặc bất kỳ giao thức danh tính phi tập trung nào, sẽ trở thành hạ tầng bắt buộc. Nhưng điều này tạo ra một nghịch lý: blockchain từng được sinh ra để xóa bỏ rào cản truy cập, giờ lại được dùng để dựng lên rào cản mới. Các oracle sẽ phải trả phí để được đọc dữ liệu, không phải bằng tiền pháp định mà bằng token xác minh danh tính. Điều này làm tăng chi phí vận hành của mọi hợp đồng thông minh, từ phí gas đến phí dữ liệu. Trong một thị trường giảm, khi các giao thức DeFi đang chảy máu thanh khoản, thêm một lớp chi phí nữa gần như là bản án tử hình. Tôi từng chứng kiến một dự án oracle nhỏ phá sản vì chi phí duy trì hàng chục node scraping. Họ phải đối phó với hàng trăm thay đổi cấu trúc HTML mỗi tuần, với các biện pháp chặn IP, với việc website đột ngột chuyển sang JavaScript rendering. Luật pháp không giúp được họ trước những biện pháp kỹ thuật đó. Giờ đây, nếu tòa án xác nhận AI agent được phép truy cập, các nền tảng sẽ chuyển sang một vũ khí khác: hợp đồng. Thay vì dựa vào CFAA, họ sẽ sửa đổi Điều khoản dịch vụ, buộc người dùng phải đồng ý rằng họ không được phép ủy quyền cho bot. Khi người dùng vi phạm, tòa án sẽ không cần bàn đến "truy cập trái phép" nữa, mà chỉ cần xét vi phạm hợp đồng. Và thế là AI agent lại trở về vạch xuất phát: phải xin phép, phải trả phí, phải tuân thủ robots.txt. Chỉ khác một điều – blockchain không thể ký hợp đồng thay cho người dùng. Đây là điểm mù lớn nhất trong các phân tích pháp lý hiện nay. Khi các luật sư của Perplexity ăn mừng chiến thắng CFAA, họ quên rằng hệ thống pháp luật Hoa Kỳ vận hành theo cơ chế chờ đợi. Các tòa án không tạo ra luật mới; họ chỉ giải thích luật cũ theo cách phù hợp với công nghệ hiện tại. Nhưng khi công nghệ thay đổi nhanh hơn tốc độ lập pháp, các tập đoàn sẽ tìm ra kẽ hở. Họ đã làm điều đó với bản quyền, với bằng sáng chế, với thương hiệu. Họ sẽ làm điều đó với dữ liệu. Và blockchain, với bản chất ghi lại mọi thứ trên sổ cái công khai, sẽ là nhân chứng bất đắc dĩ cho cuộc chiến này. Hãy nhìn vào một ví dụ cụ thể từ hệ sinh thái AI phi tập trung. Bittensor, một mạng lưới các mô hình học máy, phụ thuộc vào dữ liệu từ các website được scrape liên tục. Các validator và miner trong mạng này thường xuyên phải truy cập vào các nguồn dữ liệu như arXiv, GitHub, và các trang tin tức. Nếu một trang bất kỳ áp dụng hình thức xác thực danh tính, toàn bộ mạng lưới Bittensor sẽ mất điểm dữ liệu, khiến chất lượng mô hình suy giảm. Án lệ CFAA không thể ngăn chặn điều đó. Thậm chí, nó còn khiến các nền tảng cảm thấy bị đe dọa và tăng cường lớp bảo vệ. Sự thật phũ phàng: chiến thắng pháp lý của AI agent không mang lại quyền truy cập mà chỉ mang lại một thời gian miễn truy tố trước khi các biện pháp kỹ thuật mới được triển khai. Trong quá trình audit một giao thức tài chính phi tập trung hồi đầu năm, tôi phát hiện ra rằng giá token của nó được lấy từ một API có tốc độ cập nhật khá chậm. Khi tôi hỏi đội ngũ phát triển tại sao không dùng giao thức oracle phi tập trung, họ trả lời: vì các nguồn dữ liệu chính đã chặn IP của node. Họ phải chấp nhận một nguồn dữ liệu tập trung, kém tin cậy, để tránh bị phát hiện. Đó không phải một quyết định kỹ thuật, mà là một quyết định sinh tồn. Và với phán quyết gần đây, tình trạng này sẽ trở nên phổ biến. Các giao thức DeFi sẽ ngày càng dựa vào các nguồn dữ liệu ít minh bạch hơn, làm gia tăng nguy cơ thao túng giá. Trớ trêu thay, blockchain – vốn được kỳ vọng mang lại sự minh bạch – lại đang phải học cách che giấu nguồn dữ liệu của mình. Một số nhà phân tích lạc quan cho rằng phán quyết này sẽ thúc đẩy sự phát triển của các giao thức dữ liệu phi tập trung như Grass hoặc Ocean Protocol, nơi người dùng chủ động chia sẻ dữ liệu mang lại lợi ích. Tôi không phủ nhận tiềm năng đó, nhưng hãy nhìn vào thực tế: Grass thu thập dữ liệu thông qua các node nhà nhẹ của người dùng, và họ đã bị rất nhiều website chặn vì mô hình này. Nếu pháp luật không bảo vệ AI agent trước các biện pháp kỹ thuật, thì các mạng lưới thu thập dữ liệu cộng đồng cũng sẽ chịu chung số phận. Không một án lệ nào có thể ép Cloudflare phải mở cổng cho một con bot. Công nghệ phòng thủ luôn đi sau công nghệ tấn công, nhưng khi kẻ tấn công là hợp pháp, người phòng thủ sẽ dùng những vũ khí nằm ngoài phạm vi tòa án. Điều này đưa đến một câu hỏi mà cộng đồng blockchain cần trả lời: nếu quyền đọc dữ liệu công khai đã được tòa án bảo vệ, tại sao chúng ta vẫn không thể xây dựng một giao thức oracle bền vững? Câu trả lời nằm ở cấu trúc kinh tế. Blockchain không có cơ chế đàm phán. Một hợp đồng thông minh không thể thương lượng với một website về tốc độ truy cập, không thể chấp nhận một thỏa thuận cấp phép, không thể thay đổi hành vi dựa trên điều khoản dịch vụ. Nó chỉ biết đọc dữ liệu được nạp vào. Vì vậy, blockchain cần một lớp trừu tượng mới – một lớp có khả năng duy trì nhiều nguồn dữ liệu, phát hiện sự thay đổi trong hành vi của nền tảng, và tự động chuyển đổi khi một nguồn bị chặn. Nói một cách code: chúng ta cần một "dependency injection" cho dữ liệu ngoại vi. Nhưng chưa có giao thức nào thực sự giải quyết được bài toán này một cách tổng quát. Hãy tưởng tượng một giao thức oracle lý tưởng: nó nhận dữ liệu từ hàng trăm nguồn, mỗi nguồn có một trọng số, một mức độ tin cậy, và một cơ chế dự phòng. Khi một nguồn bị chặn, nó tự động tìm nguồn thay thế. Khi một nguồn bị nhiễm độc, nó nhận diện qua sự khác biệt so với các nguồn khác. Nhưng điều này đòi hỏi chi phí tính toán rất lớn và sự linh hoạt mà blockchain hiện tại không có. Các mạng lưới oracle càng trở nên thông minh, chúng càng giống với các AI agent mà tòa án đang bảo vệ. Và rồi chúng lại đối mặt với cùng một vấn đề: bị các nền tảng xem là kẻ xâm nhập. Câu chuyện này gợi cho tôi nhớ đến một nguyên tắc trong kiến trúc phần mềm: mọi sự trừu tượng đều có một điểm rò rỉ. Pháp luật là một lớp trừu tượng cho quyền truy cập dữ liệu. Nó quy định ai được đọc gì, nhưng khi công nghệ thay đổi, sự trừu tượng đó rò rỉ. Các tòa án cố gắng vá lỗi bằng các phán quyết, nhưng mỗi phán quyết lại tạo ra một lỗ hổng mới. Đối với blockchain, lỗ hổng đó nằm ở khái niệm "sự đồng ý của người dùng". Một AI agent có được sự đồng ý từ người dùng, nhưng một hợp đồng thông minh thì không có người dùng. Nó là một thực thể tự trị. Nếu tòa án cho rằng quyền truy cập dựa trên sự ủy quyền của người dùng, thì một giao thức DeFi tự động truy cập dữ liệu không thông qua bất kỳ cá nhân nào sẽ rơi vào vùng xám. Và các nền tảng có thể khai thác chính vùng xám đó để tấn công. Thú vị thay, chính sự mơ hồ này lại là cơ hội cho những kẻ tấn công. Một kẻ tấn công có thể giả danh một AI agent hợp pháp để truy cập dữ liệu nhạy cảm, sau đó viện dẫn án lệ CFAA để bào chữa. Các công ty bảo mật sẽ gặp khó khăn trong việc phân biệt giữa bot thu thập dữ liệu hợp pháp và bot khai thác lỗ hổng. Trong khi đó, blockchain, với tính minh bạch, sẽ trở thành một nguồn dữ liệu hấp dẫn cho các bot AI – nhưng điều đó cũng có nghĩa là các bot AI sẽ khai thác các giao thức DeFi một cách có hệ thống. Tôi đã thấy những bot như vậy quét toàn bộ mempool để tìm cơ hội arbitrage, hoặc phân tích các hợp đồng thông minh để tìm lỗ hổng. Nếu chúng được bảo vệ bởi CFAA, liệu chúng có dừng lại khi gặp một lỗ hổng nghiêm trọng? Tôi nghĩ câu trả lời là không. Một điểm mù khác mà giới phân tích thường bỏ qua: phán quyết về CFAA không hề giải quyết các vấn đề bản quyền. Vụ kiện của New York Times chống lại OpenAI và Microsoft vẫn đang tiếp diễn, và nó có thể tạo ra một án lệ nguy hiểm hơn CFAA. Nếu một AI agent được phép đọc dữ liệu công khai nhưng không được phép sử dụng nó để huấn luyện mô hình, thì các giao thức blockchain sẽ rơi vào tình thế tiến thoái lưỡng nan. Họ phải trả phí bản quyền cho từng mảnh dữ liệu, hoặc từ bỏ các tập dữ liệu giá trị. Và vì hợp đồng thông minh không thể trả phí bản quyền một cách tự động, toàn bộ nền kinh tế dữ liệu trên blockchain có thể bị tê liệt. Điều tôi muốn nhấn mạnh ở đây là: đừng nhìn phán quyết này như một chiến thắng. Nó giống như một vòng debug trong một hệ thống lớn – bạn sửa được một lỗi, nhưng vô tình tạo ra ba lỗi mới ở những nơi bạn chưa từng nghĩ tới. Code là thơ của logic, bug là vần sai. Tòa án vừa viết một vần mới, và nó không hợp vần với blockchain. Vậy các nhà phát triển nên làm gì? Tôi không đề xuất một giải pháp cụ thể, bởi vì tôi tin rằng thị trường sẽ tự tìm ra câu trả lời. Nhưng tôi có thể chỉ ra một hướng đi: các giao thức cần phải xây dựng cơ chế tự vệ kỹ thuật song song với cơ chế pháp lý. Điều này có nghĩa là chấp nhận rằng dữ liệu công khai không còn là một món quà miễn phí. Nó là một nguồn tài nguyên có chi phí biên tăng dần. Các oracle sẽ cần phải duy trì một kho dự trữ dữ liệu phi tập trung, tương tự như cách các giao thức DeFi duy trì kho dự trữ thanh khoản. Họ sẽ cần phải mã hóa các mối quan hệ với nhà cung cấp dữ liệu thông qua các hợp đồng thông minh có thể đàm phán. Và họ sẽ cần phải chấp nhận rằng pháp luật Hoa Kỳ không phải là trọng tài cuối cùng – các tòa án ở EU, Trung Quốc, hoặc Ấn Độ có thể đưa ra những phán quyết hoàn toàn khác. Nhìn vào bức tranh lớn, tôi thấy một cuộc chiến giành quyền truy cập dữ liệu đang diễn ra ở ba cấp độ: cấp độ kỹ thuật, cấp độ pháp lý, và cấp độ kinh tế. Blockchain đang thua ở cả ba. Về kỹ thuật, nền tảng web2 có thể chặn bot dễ dàng hơn bao giờ hết. Về pháp lý, luật chỉ bảo vệ những ai có đủ nguồn lực để theo đuổi vụ kiện. Về kinh tế, chi phí thu thập dữ liệu đang tăng, trong khi giá trị token trên thị trường giảm sút. Nhưng chính trong những thời điểm khó khăn nhất, những sự đổi mới mang tính đột phá lại xuất hiện. Tôi tin rằng một giao thức oracle thế hệ mới sẽ học được cách tồn tại trong môi trường thù địch này, không phải bằng cách né tránh các nền tảng, mà bằng cách trở nên quá giá trị đến mức họ phải cho phép truy cập. Hãy nhìn vào lịch sử. Google từng bị các nhà xuất bản ghét cay ghét đắng vì thu thập dữ liệu mà không trả phí. Ngày nay, các nhà xuất bản chi hàng triệu đô la để được xuất hiện trên trang tìm kiếm của Google. Điều gì đã thay đổi? Google tạo ra giá trị đủ lớn, đến mức các nền tảng phải quỳ gối. Blockchain cần phải làm điều tương tự trong lĩnh vực dữ liệu. Thay vì phàn nàn về việc bị chặn, hãy xây dựng một hệ sinh thái nơi dữ liệu được chia sẻ mang lại lợi ích cho tất cả các bên. Điều đó nghe có vẻ không tưởng, nhưng mọi giao thức phi tập trung thành công đều bắt đầu từ một điều không tưởng. Kết lại, tôi muốn đặt một câu hỏi cho những ai đang xây dựng hạ tầng oracle: Nếu ngày mai một tòa án khác ra phán quyết rằng bot thu thập dữ liệu vi phạm bản quyền, bạn có sẵn sàng vận hành giao thức mà không cần đến dữ liệu từ các nền tảng lớn không? Nếu câu trả lời là không, thì bạn đang xây dựng một tòa nhà trên cát. Án lệ CFAA không cứu được bạn. Nó chỉ thay đổi thời điểm sụp đổ mà thôi. Nhưng nếu bạn trả lời là có, xin chúc mừng – bạn đã sẵn sàng cho thế hệ tiếp theo của blockchain, nơi dữ liệu không phải là một nguồn tài nguyên bị khai thác, mà là một quan hệ đối tác được mã hóa.

Án lệ CFAA đảo chiều: AI agent được phép đọc web, và blockchain là kẻ trả giá

Án lệ CFAA đảo chiều: AI agent được phép đọc web, và blockchain là kẻ trả giá

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$80,553.2
1
Ethereum ETH
$2,501.59
1
Solana SOL
$101.91
1
BNB Chain BNB
$716.4
1
XRP Ledger XRP
$1.52
1
Dogecoin DOGE
$0.0925
1
Cardano ADA
$0.2264
1
Avalanche AVAX
$7.68
1
Polkadot DOT
$0.9187
1
Chainlink LINK
$11.81

🐋 Theo dõi cá voi

🟢
0x0d75...4df4
30 phút trước
Chuyển vào
33,246 BNB
🔵
0x77f8...a838
1 giờ trước
Stake
36,279 BNB
🔴
0xbaea...a810
2 phút trước
Chuyển ra
2,043 BNB