Họ nói về một mạng lưới điện toán phi tập trung, có khả năng phục hồi cao. Họ nói về việc đưa GPU vào chiến trường chỉ trong vài giờ. Nhưng tôi chỉ thấy một hợp đồng thông minh khổng lồ, nơi quyền kiểm soát nằm trong tay một thực thể duy nhất – và điều đó, đối với một DeFi Security Auditor, là dấu hiệu rõ ràng nhất của một lỗ hổng cấp hệ thống.
Báo cáo của Wall Street Journal hôm 18 tháng 7 tiết lộ rằng SpaceX đang đàm phán với Lầu Năm Góc để cung cấp hàng tỷ USD năng lực tính toán cho các dự án AI quốc phòng. Công ty của Elon Musk kết hợp Starlink – chòm vệ tinh toàn cầu – với Starship – phương tiện phóng hạng nặng có thể tái sử dụng – để tạo ra một "mạng lưới tính toán chiến trường". Họ hứa hẹn một giải pháp rẻ hơn, nhanh hơn, linh hoạt hơn so với các đám mây truyền thống như AWS GovCloud hay CoreWeave. Họ thậm chí đã hợp tác với Anthropic và Google để chứng minh khả năng vận hành các mô hình AI tiên tiến.
Nhưng tôi đã nhìn thấy điều này trước đây. Năm 2018, tôi audit một hợp đồng ICO có tên "EtherDelta 2.0". Whitepaper mô tả một sàn giao dịch phi tập trung hoàn hảo, với cơ chế khớp lệnh on-chain và tính bất biến. Tôi mất hai tháng đào sâu vào bytecode. Phát hiện ra ba lỗi nghiêm trọng: reentrancy trong hàm withdraw, integer overflow trong tính toán token, và access control yếu cho phép admin rút bất kỳ token nào. Tất cả những lỗi này đều bị che giấu dưới lớp vỏ "phi tập trung" của whitepaper. Từ lỗ hổng nhỏ nhất, một hệ thống có thể sụp đổ.
Bây giờ, hãy nhìn vào kiến trúc của SpaceX. Về mặt kỹ thuật, họ xây dựng một hệ thống tính toán phân tán: các container GPU được đặt tại nhiều căn cứ quân sự trên toàn cầu, kết nối qua mạng Starlink, được triển khai nhanh chóng bởi Starship. Điều này nghe có vẻ giống một phiên bản quân sự của Akash Network – một nền tảng điện toán phi tập trung trên blockchain. Nhưng điểm khác biệt cốt lõi nằm ở quyền kiểm soát: Akash cho phép bất kỳ ai cung cấp tài nguyên điện toán thông qua hợp đồng thông minh, trong khi SpaceX sở hữu toàn bộ phần cứng, mạng lưới và quy trình vận hành. Đây là một hệ thống tập trung tuyệt đối, chỉ có một điểm kiểm soát duy nhất: Elon Musk và ban lãnh đạo SpaceX.
Sự tĩnh lặng của dữ liệu thường che giấu bão tố. Với tư cách một auditor, tôi thấy rõ ràng rằng "khả năng phục hồi" mà SpaceX quảng cáo thực chất là một dạng ảo tưởng. Nếu SpaceX gặp vấn đề tài chính, nếu Musk bị cấm vận, nếu Starship thất bại trong một nhiệm vụ triển khai, toàn bộ năng lực AI của Lầu Năm Góc sẽ sụp đổ. Hãy nhìn vào những gì đã xảy ra với Starlink ở Ukraine: khi Musk tuyên bố ngăn chặn tín hiệu để tránh leo thang hạt nhân, ông ấy đã đơn phương thay đổi quy tắc của một hệ thống mà cả một quốc gia phụ thuộc vào. Trong DeFi, chúng tôi gọi đó là "admin key" – một private key cho phép chủ sở hữu thay đổi logic hợp đồng. Và SpaceX đang trao cho Lầu Năm Góc một admin key, nhưng bên kia đầu dây là một cá nhân có lịch sử hành vi không thể đoán trước.
Từ góc nhìn của tôi, đây không phải là một cuộc đối thoại giữa hai thực thể quốc phòng. Đây là một giao dịch giữa hai bên: một bên là khách hàng tổ chức lớn nhất thế giới, bên kia là một công ty tư nhân duy nhất nắm giữ cả tên lửa và vệ tinh. Hợp đồng là luật, nhưng lỗ hổng là ngoại lệ. Trong trường hợp này, lỗ hổng không nằm ở dòng code Solidity hay Rust, mà nằm ở cấu trúc quyền lực. Một hệ thống AI quốc phòng – nơi các quyết định tác chiến có thể được đưa ra bởi mô hình – nếu phụ thuộc vào một công ty duy nhất sẽ tạo ra một vector tấn công cực kỳ nguy hiểm. Đối thủ không cần hack GPU hay đánh cắp dữ liệu; họ chỉ cần tác động đến Elon Musk hoặc phá hủy một vài vệ tinh chủ chốt.
Lập luận phản trực giác của tôi là: mặc dù SpaceX hứa hẹn khả năng phục hồi vật lý vượt trội, nhưng nó lại tạo ra sự tập trung hóa ở cấp độ tổ chức, khiến hệ thống trở nên giòn hơn bất kỳ đám mây đa nhà cung cấp nào. Trong DeFi, chúng ta đã thấy hàng trăm triệu USD bị mất vì admin key bị lộ hoặc bị kiểm soát bởi một thực thể độc hại. Ở đây, số tiền có thể lên đến hàng chục tỷ USD, và hậu quả không chỉ là mất tiền mà còn là thất bại trong các nhiệm vụ quốc phòng. Bear market là mùa của những kẻ kiên nhẫn đào sâu. Thị trường đang sôi động với câu chuyện AI và quốc phòng; các nhà đầu tư FOMO vào SpaceX và các cổ phiếu liên quan. Nhưng tôi khuyên bạn nên dừng lại và đào sâu vào kiến trúc quyền lực, thay vì chỉ nhìn vào bảng thông số kỹ thuật.
Thông điệp cuối cùng của tôi không phải là phản đối sự hợp tác giữa SpaceX và Lầu Năm Góc. Đó là một bước tiến hợp lý về mặt công nghệ. Nhưng với tư cách một người đã dành 29 năm để tìm lỗ hổng trong các hệ thống tài chính phi tập trung, tôi thấy một sự tương đồng đáng lo ngại: cả hai đều hứa hẹn sự phi tập trung và khả năng phục hồi, nhưng thực tế lại giao quyền kiểm soát cho một thực thể duy nhất. Câu hỏi đặt ra là: ai sẽ audit SpaceX? Ai sẽ kiểm tra tính toàn vẹn của mạng lưới tính toán này trước khi nó được tích hợp vào hệ thống vũ khí tự động? Nếu không có một lớp kiểm toán độc lập, minh bạch, thì lỗ hổng hôm nay chỉ là mầm mống của thảm họa ngày mai.