ElizaOS: 150.000 agent, một vụ kiện, và những gì on-chain thực sự phơi bày
150.000 agent.
Con số xuất hiện trong bài đăng chính thức của BNB Chain, tháng 4/2026. Ấn tượng. Nhà đầu tư nhìn vào và thấy một hệ sinh thái rực rỡ. Nhưng tôi đã kiểm tra theo cách của mình: lùng sục dữ liệu on-chain, đối chiếu địa chỉ triển khai với lịch sử hoạt động. Không có một cuộc kiểm toán độc lập nào xác nhận một nửa số đó còn hoạt động thật sự. Con số 150.000 có thể là số lượng hợp đồng được tạo ra. Nhưng hợp đồng được tạo ra không có nghĩa là agent đang chạy.
Mỗi block mới giấu một lời nói dối từ quá khứ.
ElizaOS, trong bức tranh lớn, là một framework mã nguồn mở. Viết bằng TypeScript. Giấy phép MIT. Modular. Cho phép nhà phát triển xây dựng các AI agent với mô hình họ tự chọn — từ OpenAI, Anthropic, đến Llama chạy cục bộ. Một plugin system với hơn 90 gói npm chính thức. Lõi là AgentRuntime phụ trách vòng đời của agent. Còn Unified Message Bus đảm nhiệm việc giao tiếp giữa các thành phần với nhau. Đây là thiết kế của một hệ thống dành cho developer-level control. Nó không giống những framework "enterprise" thích khóa khách hàng vào một giải pháp đóng hộp, kèm theo quyền kiểm soát chặt chẽ từ nhà cung cấp. Một hệ thống dạng black-box, nơi bạn chỉ có thể tùy chỉnh trong ranh giới họ cho phép.
Còn ElizaOS thì khác. Model-agnostic. Plugin mở. Nhà phát triển có thể thay đổi gần như mọi lớp trong runtime. Đối với một kỹ sư đã quen với việc bị giới hạn bởi các nền tảng đóng, ElizaOS giống như một sân chơi không có tường bao.
Đó là lời hứa. Còn thực tế thì sao?
Điều đáng chú ý về khía cạnh kỹ thuật là kiến trúc "Composable Swarms" — thuật ngữ do chính đội ngũ đặt ra. Đứng sau cái tên bóng bẩy là một hệ thống có thật, dùng kiến trúc Worlds/Rooms để điều phối nhiều agent hoạt động cùng nhau. Những agent này có thể giao tiếp với nhau, xử lý tác vụ theo nhóm. Đó là một nỗ lực nghiêm túc để giải quyết bài toán agent-to-agent communication — bài toán mà nhiều framework lớn vẫn chưa giải được.
Framework này cũng có tích hợp native với Solana cho token management, và Chainlink CCIP cho khả năng cross-chain. Điều đó có nghĩa là một agent chạy trên ElizaOS có thể được lập trình để giữ token, gửi token, tương tác với hợp đồng thông minh trên nhiều chuỗi. Một khả năng hấp dẫn cho những ai muốn xây dựng các bot giao dịch tự động.
Đặc biệt, ai16z DAO — một DAO được đặt tên theo quỹ đầu tư mạo hiểm Andreessen Horowitz — vận hành một agent AI tên là "Marc AIndreessen" để đánh giá các đề xuất đầu tư. Agent này phân tích, chấm điểm, đưa ra khuyến nghị. Một thử nghiệm quản trị táo bạo. Nhưng câu hỏi về trách nhiệm giải trình của một hệ thống như vậy vẫn bị bỏ ngỏ. AI quyết định, ai chịu trách nhiệm? Nếu AI đưa ra một quyết định đầu tư thua lỗ, thì cổ đông của DAO kiện ai?
Tôi dừng lại ở đó vì tôi biết: câu hỏi này không còn là giả thuyết.
Tháng 4/2026, một vụ kiện tập thể được nộp tại Tòa án quận phía Nam New York. Số hồ sơ: Doe v. Walters, No. 1:26-cv-03238. Đơn kiện do hãng luật Burwick Law đứng ra. Bị đơn gồm: Shaw Walters — nhà sáng lập ElizaOS, Eliza Labs Inc., Sebastian Quinn-Watson, ai16z DAO, DAOs.fun, Jeff Wolcott, và hai cá nhân ẩn danh có biệt danh "Skely" và "Baoskee".
Nội dung cáo buộc có thể tóm tắt như sau: hai token $AI16Z và $ELIZAOS được tiếp thị như là công cụ quản trị của một quỹ đầu tư tự động do AI điều hành — một loại "Andreessen Horowitz trên blockchain". Nhưng trên thực tế, các quyết định quan trọng đều do những người trong cuộc kiểm soát, không phải AI. Tệ hơn, thương hiệu Andreessen Horowitz bị sử dụng không phép. Và trong khoảng thời gian từ tháng 9 đến tháng 11/2025, một đợt token migration đã tăng tổng nguồn cung từ 1,1 tỷ lên 11 tỷ token. Nếu đúng như cáo buộc, đây là một vụ pha loãng quy mô lớn — holders phải gánh chịu để làm lợi cho các bị đơn.
Tôi muốn nhìn vào phần dữ liệu on-chain được trích dẫn trong đơn. Con số: 3.945 ví khách hàng chịu tổn thất. Trong công việc thường ngày, tôi gọi đó là "footprint". Dấu chân để lại trên chuỗi. Những chiếc ví này không tự nhiên mất tiền. Một ai đó đã thực hiện giao dịch. Lịch sử của chúng là chứng cứ. Nhưng tôi cũng phải nhắc lại một điểm quan trọng: cáo buộc mới chỉ là cáo buộc. Vụ việc chưa được tòa án đưa ra phán quyết cuối cùng. Chưa ai bị kết tội. Cần phải nói rõ điều này, vì trong một thị trường hỗn loạn, người ta dễ gán ghép mọi thứ.
Dù vậy, khi tôi kiểm toán các đợt token migration trong quá khứ, dấu hiệu pha loãng thường nằm ở những khối được tạo ra liên tiếp từ cùng một địa chỉ deployer. Cùng một ví mẹ chia ra hàng chục ví con, rồi chuyển token qua lại, rồi bán trên các sàn tập trung. Với $AI16Z, tôi khuyến nghị mọi người tự mình truy vết lịch sử của địa chỉ deployer trước khi tin vào bất kỳ báo cáo nào.
Khoảng cách giữa tuyên bố và thực tế được phản ánh rõ qua chính con số 150.000. Báo cáo của BNB Chain là nguồn tin từ phía nhà cung cấp. Trong phân tích dữ liệu, điều đó đòi hỏi kiểm chứng chéo. Một đánh giá kỹ thuật độc lập năm 2026 mô tả trải nghiệm developer là "mixed": mạnh mẽ, tùy biến tốt, nhưng có ma sát framework đáng kể. Một số tính năng bị bỏ rơi. Lộ trình migration giữa phiên bản yếu. Với quy trình enterprise cần observability chín muồi, bảo mật chặt chẽ, và sự xác thực từ bên thứ ba, ElizaOS hiện không có benchmark để cạnh tranh với hạ tầng lớn đã được kiểm chứng.
Trong khi đó, GitHub của dự án vẫn hoạt động đến tháng 7/2026. Các connector cho Discord, Telegram, X vẫn được cập nhật đều đặn. Tôi không thấy một dự án đang "chạy trốn". Tôi thấy một đội ngũ đang cố tách biệt giữa code và drama. Nhưng trên blockchain, sự tách biệt đó là không thể. Mã nguồn công khai, token công khai, và lịch sử kiện tụng cũng công khai. Mỗi block mới giấu một lời nói dối từ quá khứ.
Và đây là phần mà số đông có thể bỏ qua. Vấn đề mấu chốt của ElizaOS không nằm ở chuyện nó có phải là một "exit scam" hay không. Bằng chứng kỹ thuật cho thấy một framework thật sự, với kiến trúc rõ ràng và một cộng đồng phát triển nhất định. Vấn đề nằm ở sự tương quan giữa độ modular và độ tin cậy. Một framework cho phép bạn lắp ráp mọi thứ không đồng nghĩa với việc mọi thứ sẽ vận hành an toàn trong môi trường production, nơi hàng triệu USD được đặt cược.
Tương quan không phải nhân quả. Tôi thấy nhiều người nhầm lẫn giữa "code hoạt động" và "hệ thống đáng tin cậy". Code hoạt động nghĩa là không crash. Hệ thống đáng tin cậy nghĩa là có thể giải trình. Khi một quỹ đầu tư do AI quản trị nhưng con người đứng sau kiểm soát, thì câu chuyện không còn là kỹ thuật, mà là quyền lực.
Còn về DAO, góc nhìn của tôi hơi khác với số đông. Nhiều người nghĩ DAO là một thực thể pháp lý, có thể kiện và bị kiện. Thực tế: hầu hết DAO không có tư cách pháp nhân. Khi xảy ra tranh chấp, thành viên của DAO có thể phải đối mặt với trách nhiệm cá nhân không giới hạn. Trong vụ Doe v. Walters, những cái tên thật đã bị đưa vào đơn. "Skely" và "Baoskee" có thể ẩn danh với công chúng, nhưng không ẩn danh với tòa án. Luật sư đã có tên tuổi của họ. Điều đó cho bạn biết rằng: trong agent economy, quyền ẩn danh không phải là tuyệt đối.
Câu hỏi dành cho tuần tới, theo tôi, không phải là "ElizaOS có lỗi phần mềm nào không?" Mà là: nếu framework có thể hoạt động tốt mà không cần token — và thực tế là phần lõi framework không yêu cầu token để chạy — vậy token đang phục vụ ai? Khi bạn hiểu được câu trả lời, bạn sẽ hiểu được tại sao một dự án có code tốt vẫn có thể bị kiện. Cũng là lúc bạn nên cẩn thận với những "nền tảng triển khai agent" hứa hẹn một thế giới tự động trong khi quyền kiểm soát vẫn nằm trong một nhóm nhỏ.
Trên chuỗi, không có gì là bí mật. Chỉ có những thứ bạn chưa chịu nhìn.