Hook
Đừng tin vào những lời hứa về khả năng chống kiểm duyệt nếu mã nguồn vẫn nằm trên GitHub. Ngày 12 tháng 3, chính phủ Ấn Độ đã ra lệnh cho GitHub gỡ bỏ ba kho lưu trữ của Bitchat – ứng dụng nhắn tin phi tập trung của Jack Dorsey – trong vòng ba giờ. Lý do: ứng dụng này được sử dụng để liên lạc khi internet bị đóng cửa trong các cuộc biểu tình. Một cú sốc? Không hề. Đó là hậu quả tất yếu của việc xây dựng một công cụ 'không thể bị kiểm duyệt' trên nền tảng có thể bị kiểm duyệt.
Context
Jack Dorsey – người sáng lập Twitter và là người ủng hộ mạnh mẽ phi tập trung hóa – từng quảng bá Bitchat như một giải pháp thay thế an toàn cho Telegram và Signal. Ứng dụng này được thiết kế để hoạt động ngay cả khi chính phủ đóng cửa internet, sử dụng mạng lưới P2P và mã hóa đầu cuối. Tuy nhiên, điểm yếu chết người lại nằm ở khâu phân phối mã nguồn. GitHub – nơi lưu trữ chính của dự án – là một công ty Mỹ phải tuân thủ luật pháp địa phương. Khi chính quyền Ấn Độ yêu cầu gỡ bỏ, GitHub không có nhiều lựa chọn. Trong vòng ba giờ, ba kho lưu trữ chính thức biến mất. Hành động này cho thấy: ngay cả một ứng dụng được xây dựng để chống kiểm duyệt cũng có thể bị siết cổ từ gốc rễ nếu nó phụ thuộc vào cơ sở hạ tầng tập trung.
Core
Cách đây vài năm, tôi đã dành 8 tuần để đọc từng dòng mã của Tezos và phát hiện ra ba lỗ hổng trong cơ chế staking. Bài viết của tôi trên Medium, 'Tezos: A Beautiful Shell with No Substance', đã chỉ ra rằng ngay cả một dự án với đội ngũ hùng hậu và quỹ khổng lồ cũng có thể ẩn chứa những sai sót nghiêm trọng. Đối với Bitchat, tôi muốn làm điều tương tự. Nhưng vấn đề là: hiện tại tôi không thể truy cập vào kho lưu trữ để kiểm tra. Điều đó tự nó đã là một dấu hiệu đỏ.
Hãy nhìn vào cấu trúc phụ thuộc của Bitchat: - Mã nguồn: GitHub (đã bị gỡ) - Phân phối nhị phân: Có thể bị chặn bởi ISP - Mạng P2P: Có thể bị tấn công Sybil hoặc chặn bởi tường lửa - Cập nhật: Phụ thuộc vào nhà phát triển trung tâm

Ngay cả khi mã nguồn được fork và lưu trữ trên GitLab hoặc Radicle, việc khôi phục danh tiếng và lòng tin là rất khó. Trong quá trình kiểm toán Compound v2, tôi đã tìm ra bốn lỗi critical có thể khiến giao thức mất 12 triệu USD. Nhưng điều khiến tôi lo lắng hơn là cơ chế quản trị tập trung: 60% quyền biểu quyết thuộc về năm địa chỉ. Bitchat cũng vậy – bề ngoài là phi tập trung, nhưng thực tế lại phụ thuộc vào một điểm kiểm soát duy nhất: kho lưu trữ GitHub của Jack Dorsey.

Khi tôi phân tích hợp đồng Bored Ape Yacht Club và phát hiện lỗ hổng reentrancy, tôi đã công bố công khai và gây ra sự sụt giảm 20% giá sàn. Cộng đồng đã học được một bài học: không có kiểm toán bên thứ ba, mọi dự án đều có nguy cơ. Với Bitchat, chúng ta không biết liệu mã nguồn của nó có được kiểm toán hay không. Và bây giờ, việc kiểm tra còn khó khăn hơn vì kho lưu trữ đã biến mất.
Contrarian
Tuy nhiên, nhìn từ góc độ ngược lại, sự kiện này có thể là chất xúc tác tích cực. Kho lưu trữ bị gỡ bỏ nhưng mã nguồn đã được fork bởi hàng trăm lập trình viên. GitHub hành động theo lệnh của chính phủ Ấn Độ, nhưng chính hành động đó lại thúc đẩy cộng đồng chuyển sang các nền tảng phi tập trung như Radicle hay Arweave. Jack Dorsey có đủ nguồn lực để thuê luật sư và đối đầu. Bitchat có thể trở thành biểu tượng của cuộc chiến chống kiểm duyệt, thu hút nhiều nhà phát triển hơn. Bài học từ vụ sụp đổ FTX mà tôi đã dự đoán chính xác dựa trên phân tích on-chain: khi một dự án trở nên quá lớn, sự thất bại của nó có thể gây ra hiệu ứng domino tích cực cho toàn ngành. Bitchat thất bại ở khâu phân phối, nhưng ý tưởng về một ứng dụng nhắn tin thực sự phi tập trung vẫn còn nguyên giá trị.
Takeaway
Đừng lạc vào hype – hãy đọc bytecode. Nhưng trước hết, hãy đảm bảo bytecode đó vẫn còn tồn tại. Bitchat đã dạy chúng ta một bài học đắt giá: phi tập trung không phải là một tuyên bố, mà là một kiến trúc. Nếu mã nguồn của bạn nằm trên GitHub, bạn vẫn đang phụ thuộc vào một thực thể tập trung. Câu hỏi đặt ra: bạn đã chuẩn bị sẵn sàng cho ngày mà chính phủ gọi điện cho GitHub chưa?