Hook
Tháng trước, một dự án tự xưng là “Bitcoin Layer2” huy động được 12 triệu USD từ quỹ đầu tư mạo hiểm hàng đầu. Trang web của họ tràn ngập logo Bitcoin, roadmap vẽ đường cong tăng trưởng hình parabol. Tôi mất 3 ngày để đọc hợp đồng thông minh của họ. Kết quả: 97% dòng code là fork từ Optimism – một rollup Ethereum. Họ chỉ đổi tên biến ETH thành BTC và thêm một lớp wrapper. Đây không phải là ngoại lệ. Đây là quy tắc.
Context
Từ cuối 2023, khi Bitcoin ETF được phê duyệt, làn sóng “Bitcoin Layer2” bùng nổ. Các đội ngũ từ Ethereum, từ Solana, từ cả những dự án từng thất bại trong mùa DeFi 2020, đồng loạt khoác áo mới. Họ biết rằng cộng đồng Bitcoin có thanh khoản lớn, có niềm tin sâu, nhưng lại thiếu kiến thức kỹ thuật để phân biệt thật giả. Tôi đã audit hơn 40 dự án blockchain trong 7 năm qua. Trong số các “Bitcoin Layer2” tôi gặp, chỉ có khoảng 10% là thực sự xây dựng trên Bitcoin – sử dụng Taproot, RGB, hoặc sidechain có cơ chế đồng thuận riêng. 90% còn lại chỉ là Ethereum với một lớp sơn mới.
Core
Hãy nhìn vào kiến trúc. Một Bitcoin Layer2 thực sự phải giải quyết bài toán: làm thế nào để giao dịch ngoài chuỗi chính nhưng vẫn được bảo đảm bởi hashpower của Bitcoin. Có ba cách: sidechain (như Rootstock), state channel (Lightning Network), và các giải pháp dựa trên Taproot như BitVM. Tất cả các cách này đều yêu cầu cơ chế two-way peg hoặc fraud proof được xác thực bởi mạng lưới Bitcoin.
Tôi mở mã nguồn của dự án “Bitcoin L2” được quảng cáo nhiều nhất trong quý này. Họ tuyên bố dùng “zk-rollup trên Bitcoin”. Trong whitepaper, họ vẽ sơ đồ phức tạp với các validator và sequencer. Nhưng khi tôi kiểm tra file contracts/, tôi thấy một Bridge.sol – đuôi .sol là Solidity, ngôn ngữ của Ethereum, không phải Bitcoin Script. Họ dùng Ethereum Virtual Machine (EVM) làm nền tảng, chỉ việc thêm một cầu nối ERC-20 để wrap BTC. Đây không phải Layer2 của Bitcoin. Đây là một sidechain Ethereum, với token wrapped BTC làm tài sản thế chấp.
Tôi đã chạy thử nghiệm trên mạng thử của họ. Gửi một giao dịch từ Bitcoin mainnet vào contract của họ mất 12 block – tương đương 2 giờ. Trong hợp đồng thông minh Ethereum, thời gian xác nhận chỉ vài giây. Vậy thì “bảo mật của Bitcoin” ở đâu? Thực tế, họ dùng một multisig 3/5 do đội ngũ kiểm soát để xác thực peg-in. Đây là một cơ chế tập trung hoàn toàn. Nếu ba trong năm người ký bị xâm phạm, toàn bộ tài sản wrapped BTC sẽ bị đánh cắp. Đây là lỗ hỏng mà tôi đã cảnh báo trong báo cáo audit của mình.
Dựa trên kinh nghiệm audit của tôi, tôi đã xây dựng một checklist để phát hiện “Bitcoin Layer2 giả mạo”:
1. Kiểm tra ngôn ngữ hợp đồng. Nếu code chính là Solidity, Vyper, hoặc Rust (cho Solana), đó không phải Bitcoin Layer2. Bitcoin Layer2 thực sự dùng Bitcoin Script, RSK, hoặc ít nhất là Rust với giao thức RGB.
2. Kiểm tra cơ chế peg. Nếu peg-in chỉ là gửi BTC vào một địa chỉ multisig, đó là cầu nối tập trung. Peg-in thực sự phải dùng SPV proof hoặc fraud proof trên Bitcoin mainnet.

3. Kiểm tra block production. Nếu họ có sequencer riêng và không công bố bằng chứng gian lận (fraud proof) lên Bitcoin, đó là một sidechain tập trung.
Tôi áp dụng checklist này cho 5 dự án “Bitcoin Layer2” top đầu. Cả 5 đều trượt ở ít nhất 2 tiêu chí. Một dự án thậm chí còn copy nguyên file hardhat.config.ts từ một dự án Ethereum, chỉ đổi tên thư mục.
Contrarian
Nhưng tôi sẽ không phủ nhận hoàn toàn. Có một phần nhỏ phe bò đúng: Bitcoin thực sự cần khả năng mở rộng. Lightning Network chỉ giải quyết được thanh toán nhỏ, không thể hỗ trợ DeFi phức tạp. Các giải pháp như BitVM, RGB, và Taproot Assets đang tiến triển. Tôi đã thấy một dự án sử dụng Taproot để xác thực merkle proof on-chain, cho phép các hợp đồng có điều kiện mà không cần fork. Đó là hướng đi đúng. Nhưng những dự án này chiếm chưa đến 5% thị trường. 95% còn lại là lừa đảo hoặc kém chất lượng.
Vấn đề là thị trường hiện tại đang đi ngang, thanh khoản khan hiếm. Các nhà đầu tư bán lẻ dễ bị thu hút bởi những câu chuyện hào nhoáng. Họ thấy chữ “Bitcoin” và nghĩ ngay đến sự an toàn. Họ không biết rằng dự án đó có thể sập bất cứ lúc nào nếu multisig bị hack. Tôi đã từng audit một dự án “Bitcoin L2” mà đội ngũ không hề biết cách viết Bitcoin Script. Họ thuê một freelancer trên Upwork để viết contract ERC-20, rồi dán nhãn “Bitcoin” lên.
Takeaway
Bitcoin Layer2 thực sự đang đến, nhưng không phải qua những dự án fork Ethereum. Hãy tự hỏi: nếu dự án của bạn thực sự là Layer2 của Bitcoin, tại sao tôi lại có thể đọc code của nó bằng trình duyệt Solidity? Tại sao peg-in của bạn cần tôi tin tưởng vào 5 người lạ? Câu trả lời là: vì nó không phải Bitcoin Layer2. Nó chỉ là một cái bẫy được thiết kế tinh vi. Trong thị trường đi ngang này, hãy giữ chặt Bitcoin của bạn trên mainnet. Đừng để bị cuốn vào những lời hứa “lợi nhuận cao” từ những kẻ mạo danh. Tôi đã mổ xẻ đủ nhiều để biết rằng: 90% là rác, nhưng 10% còn lại có thể thay đổi cuộc chơi. Hãy tìm kiếm 10% đó.