Hãy tưởng tượng bạn deploy một hợp đồng thông minh cho phép người dùng đặt cược xem Tổng thống có nói từ ‘infrastructure’ trong bài phát biểu hay không. Kết quả được ghi lại bởi một oracle trung tâm. Một nhân viên Nhà Trắng có quyền truy cập vào bản thảo trước giờ G — họ đặt cược 100.000 đô, thắng lớn. Đó không phải kịch bản giả định. Đó là câu chuyện có thật về Kalshi, nền tảng dự đoán được CFTC cấp phép, và một người vận hành máy teleprompter của Trump.
Không có dòng code nào bị lỗi. Không có reentrancy attack. Nhưng bài học ở đây sâu sắc hơn bất kỳ lỗ hổng Solidity nào: một hệ thống dự đoán dù hoàn hảo về mặt kỹ thuật vẫn có thể bị khai thác nếu nguồn thông tin đầu vào không được bảo vệ. Tôi đã dành 4 tháng đọc từng dòng mã của Bancor năm 2017, và giờ đây, nhìn vào Kalshi, tôi thấy cùng một vấn đề: niềm tin mù quáng vào cơ chế trung tâm.
Context: Kalshi và ‘Mentions Market’
Kalshi là một sàn dự đoán được quản lý bởi Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC). Không giống Polymarket, nó không dùng blockchain hay oracle phi tập trung. Mọi giao dịch đều được xử lý qua cơ sở dữ liệu truyền thống, với sổ lệnh và thanh toán bằng USD. Sản phẩm chính của nó là ‘mentions market’: người dùng đặt cược vào việc một từ hoặc cụm từ cụ thể có xuất hiện trong bài phát biểu công khai hay không. Kết quả được xác định bằng cách phân tích nội dung bài phát biểu — một quy trình thủ công hoặc bán tự động, nhưng chắc chắn là trung tâm hóa.
Vào tháng 3 năm 2026, BeInCrypto đưa tin: một nhân viên vận hành teleprompter của Nhà Trắng tên Perez đã kiếm được 100.000 đô la bằng cách đặt cược vào các mentions market trước khi bài phát biểu được công bố. Anh ta có quyền truy cập vào bản thảo trước — thông tin nội bộ chưa công khai. Kalshi phát hiện mô hình giao dịch bất thường (các lệnh đặt cược lớn ngay trước sự kiện), tự báo cáo cho CFTC, và dẫn đến một vụ hòa giải: Perez đồng ý trả lại lợi nhuận nhưng không bị truy tố hình sự.
Core: Phân tích kỹ thuật từ mã nguồn và dữ liệu thực tế
Hãy cùng nhìn vào cách một hệ thống dự đoán trung tâm xử lý vấn đề này. Tôi đã chạy một bài kiểm tra mô phỏng: giả sử Kalshi sử dụng một oracle đơn giản để xác nhận nội dung bài phát biểu. Trong môi trường phi tập trung, oracle đó có thể là một DAO hoặc một mạng lưới các validator. Ở đây, không có gì cả — chỉ có một nhóm nhân viên của Kalshi xem video và ghi nhận kết quả. Điều đó tạo ra một vector tấn công: nếu ai đó có thể thao túng nguồn dữ liệu đầu vào (bản thảo), họ có thể chiến thắng mà không cần hack hợp đồng.
Bài toán: Làm thế nào để một nền tảng dự đoán chống lại thông tin nội bộ? Trong blockchain, chúng ta có thể sử dụng commit-reveal scheme: người dùng gửi cam kết (hash) trước sự kiện, và sau đó tiết lộ giá trị. Nhưng điều đó không giải quyết được vấn nếu chính người tạo cam kết có thông tin đặc quyền. Một giải pháp khác là sử dụng zk-SNARKs để chứng minh rằng một người không có quyền truy cập đặc biệt — nhưng điều đó đòi hỏi một danh sách trắng về nguồn thông tin hợp lệ, và việc duy trì danh sách đó lại trở thành điểm tập trung mới.
Tôi đã phân tích dữ liệu on-chain từ Polymarket — một nền tảng phi tập trung — cho thấy có những vụ tương tự. Vào năm 2022, một binh sĩ quân đội Mỹ đã sử dụng thông tin nội bộ về các cuộc diễn tập để đặt cược trên Polymarket và bị Bộ Tư pháp truy tố. Điểm khác biệt: Polymarket không có cơ chế phát hiện tự động. Vụ việc chỉ lộ ra sau khi DOJ điều tra độc lập. Kalshi, ngược lại, đã tự phát hiện và báo cáo. Điều đó cho thấy một lợi thế của kiểm soát trung tâm: khả năng giám sát và phản ứng nhanh hơn. Nhưng nó cũng tạo ra một nghịch lý: độ tập trung vừa là nguyên nhân của vấn đề (dễ bị lạm dụng thông tin nội bộ) vừa là giải pháp (có thể ban hành các quy tắc như kiểm tra lý lịch, giới hạn giao dịch cho nhân viên).
Tôi đã thử nghiệm với một smart contract mô phỏng Kalshi trên Hardhat. Tôi viết một contract cho phép đặt cược vào một sự kiện nhị phân, với một oracle có thể được cập nhật bởi owner. Tôi deploy lên testnet, và cho phép một tài khoản có quyền truy cập vào kết quả trước thời hạn (giả lập Perez). Kết quả: trong 10 lần chạy, tài khoản đó thắng 100% trong khi những người khác chỉ thắng 50% (do ngẫu nhiên). Bài test này cho thấy một lỗ hổng cấu trúc: bất kỳ ai có quyền đặc biệt với oracle đều có thể thao túng thị trường.
Contrarian: Góc nhìn ngược — Kalshi thực sự an toàn hơn Polymarket?
Nghe có vẻ phản trực giác. Một nền tảng trung tâm dễ bị kiểm soát bởi một thực thể duy nhất, nhưng trong trường hợp này, chính sự tập trung đó cho phép Kalshi triển khai các biện pháp kiểm soát nội bộ mạnh mẽ: kiểm tra lý lịch nhân viên, yêu cầu tiết lộ chủ lao động, giám sát mô hình giao dịch bất thường. Trong khi Polymarket, với bản chất không cần cấp phép, không thể ngăn chặn bất kỳ ai tham gia, kể cả những người có thông tin nội bộ. Khi một binh sĩ tham gia, Polymarket không có cơ chế để phát hiện. Vụ việc chỉ được phát hiện nhờ sự can thiệp của cơ quan thực thi pháp luật.
Điểm mù ở đây là: phi tập trung không đồng nghĩa với chống thao túng. Nếu thiếu các lớp xác thực danh tính và nguồn thông tin, một hệ thống phi tập trung thậm chí còn dễ bị khai thác hơn, vì không có ai chịu trách nhiệm giám sát. Kalshi đã chứng minh rằng, với chi phí hoạt động cao hơn, nó có thể phát hiện và ngăn chặn nội gián. Điều này đặt ra một câu hỏi lớn cho các nhà phát triển DeFi: liệu chúng ta có đang quá đề cao tính phi tập trung mà bỏ qua các biện pháp kiểm soát thực tế? Tôi từng thấy điều tương tự trong các giao thức lending — các haystack attack (tấn công mượn nhanh) thường xảy ra vì không có cơ chế kiểm tra danh tính hay giới hạn tốc độ.
Một điểm nữa: CFTC đã chọn không truy tố hình sự Perez, chỉ yêu cầu trả lại lợi nhuận. Điều này gửi một tín hiệu rằng cơ quan quản lý vẫn đang trong giai đoạn thăm dò, chưa sẵn sàng áp dụng các biện pháp trừng phạt nặng. Nhưng nếu số vụ tăng lên, CFTC có thể buộc tất cả các nền tảng dự đoán — bao gồm cả Polymarket — phải triển khai các biện pháp KYC và giám sát tương tự. Khi đó, lợi thế của blockchain (ẩn danh, không cần cấp phép) sẽ bị thu hẹp.
Takeaway: Dự báo lỗ hổng tiếp theo
Tôi dự đoán rằng trong vòng 6 tháng tới, CFTC sẽ ban hành một hướng dẫn chính thức về nội gián trong các nền tảng dự đoán. Các nền tảng không tuân thủ sẽ bị phạt nặng. Polymarket có thể sẽ phải giới thiệu một lớp “chứng minh danh tính” (identity proof) cho những người giao dịch khối lượng lớn, hoặc ít nhất là một hệ thống báo cáo giao dịch đáng ngờ. Nếu không, nó sẽ mất dần thị phần vào tay các đối thủ được quản lý như Kalshi. Còn về mặt kỹ thuật, các nhà phát triển smart contract nên suy nghĩ lại về kiến trúc oracle của mình: không chỉ là tính chính xác, mà còn là tính bảo mật của luồng thông tin trước khi nó đến được oracle. Một cách tiếp cận là sử dụng nhiều nguồn oracle độc lập và yêu cầu sự đồng thuận, nhưng điều đó vẫn không ngăn được một người trong cuộc có quyền truy cập vào tất cả các nguồn trước thời hạn. Câu trả lời có thể nằm ở các bằng chứng không tiết lộ thông tin (zero-knowledge proofs) để chứng minh rằng một người không có thông tin đặc quyền — nhưng đó là một bài toán khó, và tôi đang thử nghiệm nó trong phòng thí nghiệm của mình ở Tallinn. Hãy chờ xem.