Không, đội ngũ ChainGuard không vô tình commit sai dòng code đó. Họ cố ý để lại backdoor trong hàm _validateAIData(). Và đây là lý do tại sao tôi dành 6 tuần để đọc từng dòng hợp đồng thông minh của họ – không phải để chứng minh họ lừa đảo, mà để chứng minh 'phi tập trung' của họ chỉ là một class ABI được sắp đặt sẵn.
Bối cảnh: ChainGuard – Oracle AI cho thị trường tăng 2026
ChainGuard là một dự án oracle kết hợp AI, huy động 120 triệu USD trong vòng Series A vào tháng 1/2026. Họ tuyên bố xây dựng 'lớp dữ liệu phi tập trung cho AI agents trên blockchain', cho phép hợp đồng thông minh truy vấn dữ liệu thị trường thông qua mô hình ngôn ngữ lớn (LLM). TVL chạm 800 triệu USD trong vòng 3 tháng đầu, chủ yếu từ các giao thức DeFi muốn tích hợp 'dữ liệu thị trường thông minh' thay vì oracle truyền thống.
Thị trường đang phấn khích. FOMO đẩy giá token CGX từ $0.15 lên $4.20 chỉ trong 60 ngày. Các KOL gọi ChainGuard là 'Chainlink 2.0'. Nhưng khi tôi mở mã nguồn trên Etherscan, tôi thấy ngay một điều: không có gì mới mẻ. Chỉ là một hệ thống multi-sig được gói trong lớp token staking.

Core: Mổ xẻ có hệ thống – Backdoor trong logic xác thực
Tôi bắt đầu với thư mục contracts/oracle/. File AIOracle.sol dài 1,047 dòng. Dòng thứ 312: function _validateAIData(bytes32 requestId, bytes memory response) internal returns (bool).
Đây là nơi quyết định dữ liệu từ LLM có được chấp nhận hay không. Hàm này gọi một internal function _checkSenderWhitelist() và sau đó _verifyAIResponse(). Cho đến đây, mọi thứ có vẻ ổn. Nhưng dòng 418: