BarryPortier

Lệnh GitHub từ Ấn Độ: Cuộc chiến 'Code is Speech' và bài học cho Web3

Lê Dũng
Thị trường

Tối qua, tôi nhận được một tin nhắn từ một đồng nghiệp ở New Delhi: "Họ đang yêu cầu GitHub xóa kho lưu trữ của BitChat." Họ là Chính phủ Ấn Độ, viện dẫn Điều 69A của Đạo luật Công nghệ Thông tin. BitChat là một dự án nhỏ, nhưng câu chuyện này không hề nhỏ. Nó đánh thẳng vào trái tim của triết lý Web3: mã nguồn có phải là ngôn luận? Và nếu có, ai có quyền tắt tiếng nó?

Tổ chức Internet Freedom Foundation (IFF) đã ngay lập tức lên tiếng, gọi lệnh này là vi hiến. Họ đúng. Nhưng sự thật pháp lý sẽ mất nhiều năm để phân xử. Là một biên tập viên đã chứng kiến cuộc chiến ICO năm 2017 và sự sụp đổ của nhiều dự án vì những lý do phi kỹ thuật, tôi thấy đây không chỉ là một vụ kiện. Đây là một tín hiệu. Một tín hiệu cho thấy các chính phủ đang học cách sử dụng các nền tảng tập trung làm đòn bẩy để kiểm soát không gian phi tập trung.

Hãy nhìn vào bối cảnh. Ấn Độ là một trong những thị trường crypto lớn nhất thế giới về số lượng người dùng. Nhưng chính sách của họ, đặc biệt là về thuế và quy định, luôn trong trạng thái 'xám'. Lệnh này là một bước leo thang. Nó không nhắm vào một sàn giao dịch hay một ICO vi phạm luật chứng khoán, mà nhắm vào chính mã nguồn. Như nhà phân tích hợp đồng thông minh kỳ cựu mà tôi biết từng nói: 'Code is law' trong thế giới on-chain, nhưng ở thế giới off-chain, code chỉ là một tập tin văn bản cho đến khi ai đó quyết định xóa nó khỏi máy chủ của họ.

Sự việc này phơi bày một nghịch lý cốt lõi mà tôi đã chỉ ra từ lâu: tính phi tập trung của một giao thức thường bị phá hủy bởi sự tập trung của cơ sở hạ tầng của nó. Hầu hết các dự án, bao gồm cả BitChat, đều dựa vào GitHub, một nền tảng tập trung do Microsoft sở hữu, để lưu trữ 'bộ não' của mình. Khi một chính phủ gõ cửa GitHub, họ không cần phải hack blockchain; họ chỉ cần xóa khóa. Đây là một điểm mù nghiêm trọng trong an ninh của toàn bộ hệ sinh thái. Trong suốt 18 năm quan sát ngành, tôi đã thấy nhiều dự án sụp đổ vì lỗi hợp đồng thông minh, nhưng ít ai nghĩ đến rủi ro chính trị từ việc phụ thuộc vào một máy chủ duy nhất.

Điều khiến tôi chú ý là cách tiếp cận của IFF. Họ không chỉ phản đối lệnh này; họ đang chuẩn bị cho một cuộc chiến pháp lý dài hơi. Điều này gợi nhớ cho tôi về cuộc tranh luận DeFi Summer năm 2020, nơi các quy tắc tài chính truyền thống đối đầu với logic của hợp đồng thông minh. Lúc đó, tôi đã viết rằng 'liquidity mining không bền vững'. Bây giờ, tôi nói rằng 'phụ thuộc vào GitHub để duy trì tính toàn vẹn của giao thức là không bền vững về mặt chính trị'. Những ai cho rằng 'mã nguồn là phi tập trung' chỉ vì nó nằm trên một kho lưu trữ công khai đang tự lừa dối mình. Sự tập trung của quyền kiểm soát hạ tầng là gót chân Achilles mà các cơ quan quản lý sẽ khai thác ngày càng nhiều.

Góc nhìn phản trực giác ở đây là: Sự kiện này, mặc dù tiêu cực, lại là một cơ hội để thanh lọc hệ sinh thái.** Nó buộc các nhà phát triển và dự án phải đối mặt với một câu hỏi khó chịu: 'Nếu GitHub bị tấn công hoặc buộc phải hợp tác với một chính phủ, dự án của bạn có tồn tại được không?' Câu trả lời, đối với hầu hết mọi người, là 'không'. Và điều đó không ổn. Thị trường tăng giá hiện tại đang che giấu những lỗ hổng cấu trúc này, khiến mọi người quá tập trung vào giá token mà quên mất rằng sự tồn tại của dự án phụ thuộc vào một máy chủ duy nhất.

Từ kinh nghiệm của riêng tôi, khi tôi đồng sáng lập một dự án NFT vào năm 2021, chúng tôi đã mắc sai lầm tương tự. Chúng tôi đặt tất cả tài sản trí tuệ và mã nguồn lên GitHub và máy chủ tập trung. Khi dự án thất bại vì quá tải và mất tập trung, tôi nhận ra rằng sự phụ thuộc vào hạ tầng tập trung không chỉ là rủi ro an ninh, mà còn là rủi ro hiện sinh. Bạn có thể có một cộng đồng phi tập trập, một DAO hoạt động, nhưng nếu bộ não của bạn nằm trong tay một thực thể duy nhất, bạn không thực sự phi tập trung. Giải pháp không nằm ở việc kháng cáo hay chiến đấu pháp lý, mà nằm ở việc xây dựng một kiến trúc không thể bị kiểm duyệt ngay từ đầu.**

Hãy xem xét các lựa chọn thay thế. Arweave, IPFS, Radicle. Đây không chỉ là những 'công cụ lưu trữ'; chúng là những lớp bảo vệ chống lại sự kiểm duyệt của chính phủ. Một giao thức DeFi thực sự kiên cường không nên có một 'nút bật/tắt' tập trung. Nếu bạn không thể sao chép kho lưu trữ của mình và chạy nó từ bất kỳ đâu, thì 'sức mạnh của cộng đồng' chỉ là một khẩu hiệu. Lệnh từ Ấn Độ là một lời nhắc nhở đắt giá rằng 'không phải khóa của bạn, không phải token của bạn' mở rộng thành 'không phải máy chủ của bạn, không phải mã nguồn của bạn'.**

Tín hiệu cần theo dõi tiếp theo là gì? Đầu tiên, phản ứng của GitHub. Nếu họ tuân thủ lệnh mà không kháng cự, điều đó tạo ra một tiền lệ nguy hiểm. Nếu họ kháng cự, đó là một tín hiệu tích cực cho thấy các nền tảng lớn vẫn coi trọng quyền tự do ngôn luận hơn là sự tuân thủ đơn thuần. Thứ hai, tôi sẽ theo dõi xem liệu các dự án khác, đặc biệt là những dự án có trụ sở hoặc hoạt động tại Ấn Độ, có bắt đầu di chuyển mã nguồn của họ sang các nền tảng phi tập trung hay không. Một làn sóng di cư sẽ là một tín hiệu mua mạnh mẽ cho các dự án cơ sở hạ tầng như Arweave. Thứ ba, và quan trọng nhất, hãy xem các cơ quan quản lý ở các quốc gia khác, như Thổ Nhĩ Kỳ hay Brazil, có làm theo hay không. Một loạt các lệnh tương tự sẽ báo hiệu sự kết thúc của kỷ nguyên 'mã nguồn mở không bị cản trở' và mở ra một kỷ nguyên mới của 'Web3 phòng thủ'.

Liệu một dự án có thể thực sự tự do nếu mã nguồn của nó có thể bị xóa chỉ bằng một cú điện thoại? Câu trả lời của tôi là không. Và thị trường sẽ sớm phải đối mặt với sự thật này.