Tuần trước, tôi nhận được một email từ một đồng nghiệp cũ: "Alex Mashinsky vừa bị bác đơn kháng cáo. 12 năm tù. Có vẻ như câu chuyện Celsius đã kết thúc." Tôi đọc nhanh dòng tweet của DOJ: "Federal prosecutors blast Mashinsky's motion as 'without merit'."
Đúng vậy, kết thúc. Nhưng với tôi, một người đã dành 8 năm qua để audit smart contract, kết thúc của một vụ án hình sự không đồng nghĩa với việc rủi ro kỹ thuật đã biến mất. Thực ra, câu chuyện của Celsius chưa bao giờ là câu chuyện của tòa án. Nó là câu chuyện về một hệ thống không có code để audit, không có bằng chứng on-chain, và một nhóm người tin rằng "trust me" là đủ.
Hãy để tôi kể cho bạn nghe tại sao bản án này, dù nặng nề, vẫn chỉ là phần nổi của tảng băng chìm.
Context: Celsius và cái bẫy của niềm tin mù quáng
Celsius Network từng là một trong những nền tảng cho vay tập trung (CeFi) lớn nhất, với đỉnh cao hơn 250 tỷ USD tài sản dưới quản lý. Họ hứa hẹn lãi suất lên tới 18% cho người gửi tiền, và hàng triệu người đã tin tưởng giao tiền của họ. Vào tháng 7 năm 2022, Celsius tuyên bố phá sản. Vào tháng 12 năm 2024, Mashinsky bị kết án 12 năm tù vì gian lận hàng hóa và chứng khoán. Và bây giờ, vào đầu năm 2026, nỗ lực cuối cùng của ông ta để lật lại bản án đã bị chính các công tố viên liên bang bác bỏ một cách phũ phàng.
Nhưng nếu bạn nghĩ rằng vụ án này chỉ là về một CEO xấu, bạn đã bỏ lỡ điểm chính. Tôi đã audit hàng trăm hợp đồng thông minh, và điều tôi thấy ở Celsius không phải là một lỗi code, mà là sự vắng mặt hoàn toàn của code. Toàn bộ mô hình của họ dựa trên một hộp đen: bạn gửi tiền, họ hứa lãi, và bạn không bao giờ biết số tiền đó thực sự đi đâu. Không có smart contract, không có tính minh bạch on-chain, không có audit độc lập. Đó là lý do tại sao tôi gọi Celsius là một "DeFi giả mạo" – nó mượn cái tên "crypto" nhưng vận hành như một ngân hàng thế kỷ 19.
Core: Phân tích kỹ thuật từ góc nhìn audit – Tại sao không thể cứu Celsius bằng code?
Khi tôi bắt đầu sự nghiệp audit vào năm 2017, tôi đã phát hiện một lỗi nghiêm trọng trong hợp đồng ICO của dự án TokenFlow – một lỗi cho phép kẻ tấn công rút toàn bộ 500 ETH. Tôi đã dùng mã nguồn để chứng minh, và dự án đã vá lỗi kịp thời. Đó là sức mạnh của sự minh bạch: khi bạn có code, bạn có thể kiểm tra. Khi bạn không có code, bạn chỉ có thể tin tưởng.
Celsius không có code. Họ có một ứng dụng di động, một đội ngũ tài chính, và một CEO thích nói về "cộng đồng". Nhưng không có một dòng code nào cho phép người dùng kiểm tra xem tài sản của họ có thực sự được tái đầu tư an toàn hay không. Điều này trái ngược hoàn toàn với các giao thức DeFi như Aave hay Compound, nơi mọi giao dịch đều được ghi trên blockchain và bất kỳ ai cũng có thể audit.
Từ góc nhìn kỹ thuật, vấn đề của Celsius không phải là một lỗi reentrancy hay một lỗi overflow – đó là một lỗi thiết kế cốt lõi: tập trung hóa nguồn lực mà không có cơ chế kiểm soát on-chain. Mashinsky và đội ngũ của ông ta có thể tự do sử dụng tiền gửi của khách hàng cho các khoản đầu tư rủi ro (như stETH, các khoản vay dưới chuẩn) mà không có bất kỳ sự giám sát nào từ phía người dùng. Khi thị trường gấu ập đến, toàn bộ hệ thống sụp đổ vì không có đủ tính thanh khoản.
Tôi nhớ vào năm 2020, khi tôi phát triển framework audit DeFi của riêng mình, tôi đã cảnh báo trong một bài viết: "Nếu bạn không thể audit code, bạn không thể gọi nó là crypto." Bài viết đó đã bị nhiều người chỉ trích là "quá kỹ thuật" và "xa rời thực tế kinh doanh". Nhưng bây giờ, nhìn lại Celsius, BlockFi, Voyager – tất cả đều sụp đổ vì cùng một lý do: thiếu minh bạch có thể kiểm chứng.
Điểm mù của thị trường: Tại sao CeFi vẫn tồn tại?
Một câu hỏi mà tôi thường nhận được từ các nhà đầu tư: "Nếu nó nguy hiểm như vậy, tại sao mọi người vẫn gửi tiền vào các nền tảng CeFi?" Câu trả lời nằm ở sự tiện lợi. Gửi tiền vào Celsius dễ hơn nhiều so với việc tự mình tương tác với smart contract trên Ethereum. Người dùng bình thường không muốn học về gas fees, slippage, hay impermanent loss. Họ chỉ muốn một nút bấm "kiếm lãi".
Và đó chính là điểm mù mà những kẻ lừa đảo khai thác. Họ biết rằng sự tiện lợi luôn thắng sự an toàn, cho đến khi mọi thứ sụp đổ.
Contrarian: Bản án của Mashinsky không giải quyết vấn đề gốc rễ
Hầu hết các bài báo hôm nay đều nói rằng bản án 12 năm tù là một chiến thắng cho công lý, và nó sẽ gửi một thông điệp mạnh mẽ đến các CEO crypto khác. Tôi đồng ý về mặt pháp lý, nhưng với tư cách là một kỹ sư bảo mật, tôi thấy điều này chưa đủ.
Bản án không làm cho các nền tảng CeFi khác trở nên an toàn hơn. Nó chỉ làm cho các CEO sợ hãi hơn. Họ có thể chuyển đến các khu vực pháp lý ít khắt khe hơn, hoặc tinh vi hơn trong việc che giấu dòng tiền. Nhưng cấu trúc cốt lõi – nơi người dùng giao tài sản cho một thực thể tập trung – vẫn còn nguyên.
Trong quá trình audit cross-chain bridge vào năm 2022, tôi đã phát hiện ra rằng ngay cả các giao thức DeFi có code mở vẫn có thể chứa lỗi nghiêm trọng. Nhưng ít nhất, chúng ta có thể tìm ra lỗi đó. Với CeFi, không có gì để tìm. Bạn có thể audit sổ sách kế toán của họ, nhưng đó không phải là audit code – và sổ sách có thể bị làm giả.
Vậy nên, trong khi các công tố viên vỗ tay vì bản án, tôi vẫn đang cảnh báo các dự án mới rằng một bản án không thể thay thế một dòng code được audit. Celsius đã chết, nhưng tinh thần của nó – sự hứa hẹn lãi suất cao mà không có minh bạch – vẫn còn sống trong nhiều dự án khác.
Takeaway: Tương lai của CeFi và bài kiểm tra code
Tôi đã viết một whitepaper vào năm 2025 về quy trình audit tự động cho tổ chức. Trong đó, tôi chỉ ra rằng các tổ chức lớn khi tham gia crypto sẽ đòi hỏi sự minh bạch mà Celsius không thể cung cấp. Điều đó có nghĩa là thị trường sẽ tự nhiên loại bỏ các nền tảng CeFi không có code mở. Nhưng quá trình này sẽ mất nhiều năm, và trong thời gian đó, nhiều người sẽ mất tiền.
Câu hỏi dành cho bạn: Lần tới khi bạn thấy một nền tảng hứa hẹn lãi suất 20% mà không có smart contract công khai, bạn sẽ làm gì? Tôi hy vọng bạn sẽ nhớ đến Celsius, Mashinsky, và 12 năm tù. Nhưng tôi cũng hy vọng bạn sẽ nhớ rằng lỗi không nằm ở code, mà nằm ở sự vắng mặt của nó.
Bản án đã kết thúc. Nhưng bài học về code thì vẫn còn đó.