Bạn có tin tưởng giao phó private key của mình cho một AI chatbox? Đó là câu hỏi mà WhatPay – một chiếc ví đa chuỗi AI-native vừa ra mắt – đặt ra cho cộng đồng crypto. Tuyên bố của họ nghe có vẻ đột phá: 'Trò chuyện là giao dịch', kết hợp AI và MPC (Multi-Party Computation) để tạo ra trải nghiệm ví tự quản lý, hỗ trợ 65 blockchain. Nhưng với tư cách là một Smart Contract Architect đã từng đào sâu vào lỗ hổng Parity Multi-sig năm 2017 và mô phỏng Impermanent Loss trong DeFi Summer 2020, tôi nhìn thấy một khoảng cách lớn giữa lời hứa marketing và thực tế kỹ thuật. Hãy cùng mổ xẻ mã nguồn (dù chưa được công bố) và đặt câu hỏi: liệu AI có thực sự là tương lai của ví, hay chỉ là một lớp sơn mới trên một nền tảng đầy rủi ro?
WhatPay định vị mình là 'ví AI-native' đầu tiên, nơi người dùng có thể ra lệnh bằng giọng nói hoặc văn bản để thực hiện các thao tác như kiểm tra số dư, phân tích on-chain, và thậm chí thực hiện giao dịch swap trên nhiều chuỗi. Họ sử dụng MPC để phân mảnh private key, đảm bảo rằng không một bên nào (kể cả WhatPay) có thể kiểm soát tài sản của người dùng nếu không có chữ ký từ phía người dùng. Điều này nghe có vẻ an toàn, nhưng thực tế, MPC là một công nghệ đã trưởng thành – Fireblocks và ZenGo đã làm điều này từ lâu. Điểm khác biệt duy nhất của WhatPay là lớp tương tác AI: thay vì nhấp vào menu, bạn chỉ cần nói 'Swap 1 ETH cho USDC trên Arbitrum với độ trượt giá 0.5%'. AI sẽ hiểu ý định, truy vấn dữ liệu on-chain, và tạo ra giao dịch. Đây là một cải tiến về UX, nhưng không phải là đột phá về mặt giao thức.
Điểm mấu chốt nằm ở 'cách AI hiểu và thực thi'. Dựa trên kinh nghiệm audit của tôi, khi tôi từng phát hiện lỗi trong adapter của LayerZero năm 2025, tôi nhận ra rằng bất kỳ lớp trung gian nào xử lý thông tin nhạy cảm đều là điểm thất bại tiềm tàng. Trong trường hợp của WhatPay, AI backend gần như chắc chắn là một dịch vụ tập trung – nó nhận lệnh của bạn, phân tích ngữ nghĩa, truy vấn RPC, và trả về kết quả. Nếu backend này bị tấn công hoặc bị thao túng, AI có thể trả về địa chỉ contract độc hại, tham số swap sai, hoặc thậm chí bỏ qua bước xác nhận của người dùng. WhatPay tuyên bố 'mọi giao dịch đều cần chữ ký của người dùng', nhưng nếu UI hiển thị một địa chỉ giả mạo, người dùng có đủ kiến thức để phát hiện không? Tôi từng viết một bài phân tích 12 trang về lỗi initWallet của Parity, và tôi biết rằng lỗi logic thường nằm ở những nơi không ai ngờ tới – ở đây, lỗi có thể nằm ở tầng AI chứ không phải smart contract.
Hãy nói về 'hỗ trợ 65 chuỗi'. Trong thế giới crypto, 'hỗ trợ' có nghĩa là gì? Có phải chỉ đọc số dư? Hay có thể swap native? Từ phân tích của tôi, WhatPay gần như chắc chắn chỉ mới hỗ trợ đọc và transfer cơ bản trên hầu hết các chuỗi, trong khi native swap chỉ có trên các chuỗi lớn như Ethereum, BNB Chain, Arbitrum. Điều này là hợp lý vì tích hợp DEX aggregator cho 65 chuỗi đòi hỏi một lượng lớn công việc backend – và WhatPay không công bố bất kỳ đối tác API nào. Tôi nghi ngờ họ sử dụng các dịch vụ indexer như Covalent hoặc Moralis, nhưng điều đó tạo ra sự phụ thuộc: nếu dịch vụ đó chậm hoặc sai, AI của WhatPay cũng sai. Đây là một rủi ro kiến trúc mà bất kỳ ai từng xây dựng hệ thống cross-chain đều hiểu.
Một góc nhìn phản trực giác: AI wallet thực sự có thể làm tăng rủi ro bảo mật thay vì giảm. Lý do: người dùng có xu hướng tin tưởng AI một cách mù quáng. Khi bạn thấy một câu trả lời tự nhiên, mạch lạc từ chatbot, bạn dễ dàng bỏ qua việc kiểm tra địa chỉ contract, số lượng slippage, hay gas limit. Trong khi đó, với giao diện truyền thống, người dùng buộc phải copy-paste địa chỉ, nhập số, và có cơ hội nhìn thấy dữ liệu thô. AI tạo ra một lớp ảo tưởng về sự an toàn. Tôi đã chứng kiến điều này trong nghiên cứu NFT storage năm 2021: khi tôi tự động hóa việc pin IPFS, nhiều người dùng không kiểm tra CID và mất NFT vì gateway trả về nội dung giả. AI wallet cũng vậy – nó làm cho người dùng lười biếng về mặt bảo mật.
Điểm mù lớn nhất là đội ngũ phát triển hoàn toàn ẩn danh. Không có thông tin về founders, không có kinh nghiệm, không có audit. Trong suốt sự nghiệp của mình, tôi chưa bao giờ thấy một ví tiền điện tử đáng tin cậy nào mà không có đội ngũ công khai. Ví là nơi lưu trữ tài sản – nếu bạn không biết ai đứng sau, bạn đang giao phó tiền của mình cho một bóng ma. Ngay cả khi MPC đảm bảo rằng WhatPay không thể lấy cắp private key, họ vẫn có thể kiểm soát AI backend, và do đó kiểm soát những gì bạn nhìn thấy. Đây là lý do tại sao tôi đánh giá rủi ro của WhatPay ở mức 'Cao' – không phải vì công nghệ tồi, mà vì sự thiếu minh bạch.
Cuối cùng, dự báo của tôi: WhatPay có thể sẽ thu hút một lượng người dùng tò mò trong giai đoạn AI-crypto đang hot, nhưng nếu một trong những ông lớn như MetaMask hoặc OKX tích hợp AI tương tự, WhatPay sẽ mất đi lợi thế duy nhất. Và nếu họ phát hành token, hãy cẩn thận với cơ chế value capture – nếu token chỉ dùng để trả phí AI, mà không có doanh thu thực từ giao dịch, thì đó là một token lạm phát thuần túy. Câu hỏi đặt ra: liệu bạn có dám gửi 1 ETH vào một chiếc ví mà AI có thể 'hiểu nhầm' ý định của bạn không? Tôi thì không – ít nhất là cho đến khi họ công bố audit, mở mã nguồn AI backend, và cho thấy họ có thể chống lại các cuộc tấn công adversarial. Còn bây giờ, hãy coi WhatPay như một thí nghiệm UX thú vị, nhưng đừng để nó chạm vào ví của bạn.

