Dạo này thấy có nhà phát triển dùng AI để quét các kho mã $BTC , muốn nắm bắt trước kẻ tấn công để lôi ra lỗ hổng. Nói thật thì điều đó khiến tôi hơi cảnh giác. AI đúng là đã hạ thấp ngưỡng để tìm lỗ hổng: trước đây phải nhờ các chuyên gia bảo mật dày dạn rà soát trong vài tuần thậm chí vài tháng, còn bây giờ mô hình chạy một lần là vài giờ đã có thể sàng lọc ra các điểm đáng ngờ. Vấn đề là kẻ tấn công cũng có thể dùng chính bộ công cụ đó, tức là trao vũ khí cho nhiều người hơn. Nhưng ở chiều ngược lại, phía phòng thủ cũng có thể dùng AI để vá lấp, nên cuộc rượt đuổi mèo vờn chuột này được đẩy nhanh toàn diện. Nhận định của tôi là hệ sinh thái BTC đang bước vào giai đoạn nâng cấp công-tấn công-phòng thủ; trong ngắn hạn, lo ngại an ninh có thể khuếch đại biến động, nhưng về dài hạn, miễn là tốc độ vá sửa theo kịp thì lại là điều tích cực. Tôi vẫn sẽ tiếp tục nắm giữ BTC, nhưng sẽ để ý chặt hơn tốc độ phản hồi của nhà phát triển, bởi an toàn mã nguồn là gốc. Phần mềm truyền thống cũng đã từng trải qua giai đoạn tương tự; chỉ là với BTC, nó liên quan trực tiếp đến tiền, nên mức độ chịu lỗi thấp hơn—khi một lỗ hổng bị khai thác, thứ bị mất có thể không phải chỉ là dữ liệu mà là tiền mặt thật. Tiếp theo, tôi thậm chí sẽ mặc định rằng trước khi gộp mã, việc cho AI kiểm toán sẽ trở thành thông lệ; tất nhiên AI cũng có thể báo nhầm, cuối cùng vẫn phải do con người quyết định. Nếu phía phòng thủ rõ ràng không theo kịp nhịp tấn công, tôi sẽ cân nhắc lại danh mục nắm giữ.