Hook
Chỉ hai dòng tin: “Telegram sẽ ra mắt ví Gram non-custodial vào mùa hè này, tích hợp sẵn trong ứng dụng, hỗ trợ giao dịch zero-fee”. Chưa có code, chưa có whitepaper, nhưng thị trường đã bắt đầu nóng. Giá TON tăng nhẹ, cộng đồng xôn xao. Nhưng với tư cách một kỹ sư giao thức đã audit hàng chục contract, tôi thấy có điều gì đó… vội vàng. Cái gì chưa được công bố lộ trình kỹ thuật, thì thường ẩn chứa rủi ro.

Bạn có nhớ TON từng bị SEC kiện? Có nhớ Telegram đã từng hứa hẹn ra mắt mainnet nhiều lần? Lần này, tôi sẽ mổ xẻ từng tầng kỹ thuật, từ việc “zero-fee” có khả thi hay không, cho đến nguy cơ bảo mật khi 1 tỷ người dùng tự quản lý private key.
Context
Tin tức được Crypto Briefing đăng tải, trích dẫn nguồn thân cận: Telegram đang phát triển một ví crypto non-custodial tích hợp trực tiếp trong ứng dụng chat, dự kiến ra mắt vào mùa hè năm nay (2025). Ví được cho là hỗ trợ giao dịch không phí (zero-fee) và hướng đến 1 tỷ người dùng Telegram.
Đây không phải lần đầu Telegram nhúng chân vào crypto. Năm 2018, họ gọi vốn 1,7 tỷ USD cho Telegram Open Network (TON) và token Gram, nhưng sau đó bị SEC buộc hủy bỏ. TON sau đó được cộng đồng tiếp quản và phát triển thành The Open Network (TON). Telegram từ đó giữ khoảng cách với TON, nhưng gần đây lại hợp tác trở lại: cho phép đấu giá username NFT dạng TON, tích hợp ví @wallet (dạng custodial) cho giao dịch P2P. Lần này, họ đi xa hơn: một ví non-custodial thực thụ.

Tôi cần nhấn mạnh: non-custodial có nghĩa là Telegram không giữ private key của bạn. Không có “forgot password” hay “reset”. Mất key là mất hết tiền. Đó là thách thức lớn với người dùng phổ thông. Nhưng mặt tích cực là Telegram không thể bị tịch thu tài sản của bạn – điều mà các ví custodial (như Binance Web3 Wallet) vẫn có thể làm nếu bị yêu cầu pháp lý.
Core
Hãy bắt đầu với câu hỏi kỹ thuật cốt lõi: Zero-fee có thực sự là “zero” không? Trong blockchain, mỗi giao dịch đều phải trả phí gas cho validator. Nếu ví Gram không thu phí người dùng, thì ai trả? Có vài kịch bản:
- Telegram trả phí gas thay người dùng – giống như các dApp từng làm (ví dụ: Gas Station Network). Điều này khả thi nhưng không bền vững. Telegram sẽ phải chi hàng triệu USD mỗi ngày nếu có hàng trăm nghìn giao dịch. Họ có thể bù đắp qua quảng cáo, dữ liệu người dùng, hoặc phí premium. Nhưng mô hình kinh doanh vẫn chưa rõ.
- Giao dịch diễn ra trên một layer-2 hoặc sidechain của TON có zero gas – ví dụ sử dụng cơ chế “feeless transactions” kiểu như Kinesis hay các rollup tùy chỉnh. Tuy nhiên, TON gốc có phí gas dao động (hiện ~0.005 TON, khoảng 0.02 USD). Nếu Telegram xây một kênh thanh toán ngoài chuỗi (payment channel) thì có thể đạt zero-fee tạm thời, nhưng việc mở/đóng kênh vẫn tốn phí.
- Zero-fee chỉ áp dụng cho giao dịch nội bộ trong hệ sinh thái Telegram – như chuyển tiền giữa các user Telegram mà không cần on-chain settlement. Đây thực chất là một cơ sở dữ liệu tập trung, không phải crypto thực thụ. Và nếu vậy, tại sao lại gọi là “non-custodial”? Mâu thuẫn.
Từ kinh nghiệm audit của tôi, những lời hứa “zero-fee” thường đi kèm với trade-off lớn về phi tập trung hoặc bảo mật. Ví dụ: dùng một server tập trung của Telegram để ký giao dịch thay người dùng, nhưng vẫn để private key trên máy người dùng? Lúc đó server có thể chặn hoặc làm sai lệch giao dịch. Hoặc họ dùng một multi-sig 2-of-2 giữa Telegram và user – lúc đó user không thực sự kiểm soát tài sản.
Hãy nhìn vào contract mẫu của một số ví nhúng Telegram trước đây (ví dụ @wallet): đó là contract multi-sig với một signer là server Telegram. Nếu ví Gram mới cũng dùng kiến trúc tương tự nhưng cho phép user rút private key hoàn toàn? Chưa ai biết.
Một vấn đề nữa: tích hợp trong ứng dụng chat. Điều này có lợi về UX, nhưng tạo ra bề mặt tấn công mới. Private key lưu trên storage của Telegram app – nếu app bị click vào file độc, hoặc người dùng jailbreak điện thoại, key có thể bị đánh cắp. Apple và Google đều có sandbox, nhưng lỗ hổng vẫn tồn tại. So với MetaMask là extension trình duyệt riêng, hoặc ví cứng, việc nhúng vào ứng dụng chat làm tăng rủi ro.
Tôi cũng muốn so sánh với WalletConnect: một giải pháp kết nối ví ngoài với dApp. Telegram Gram wallet có thể sẽ hỗ trợ WalletConnect, nhưng nếu nó chỉ tương thích với các dApp trong hệ sinh thái TON, thì đó là một “walled garden”.
Contrarian
Đa số nhà đầu tư đang nhìn vào Gram Wallet như một catalyst cho TON. Nhưng tôi thấy một điểm mù bảo mật lớn: lịch sử của Telegram với hợp đồng thông minh. Năm 2018, tôi từng audit contract ICO của một dự án trên TON (trước khi bị hủy) và phát hiện lỗi block.timestamp. Đến DeFi Summer 2020, lỗi đó vẫn xuất hiện trong Compound. Và bây giờ, Telegram với đội ngũ kỹ sư giỏi về C++ và backend, nhưng thiếu kinh nghiệm về smart contract security. Họ có thể sẽ mắc những lỗi cơ bản mà cộng đồng đã sửa từ năm 2017.
Cụ thể: nếu Gram Wallet dùng một smart contract để quản lý tài sản người dùng (dạng factory contract tạo ví cho mỗi user), thì contract đó phải được audit kỹ. Reentrancy, access control, integer overflow – những lỗi kinh điển. Chưa kể các vấn đề về upgrade mechanism nếu họ muốn cập nhật contract sau này (vì non-custodial, không có admin key để nâng cấp? Hoặc họ vẫn giữ admin key? Nếu vậy thì không còn non-custodial nữa).
Một contrarian nữa: Zero-fee có thể là con dao hai lưỡi về kinh tế. Người dùng có thể bị “nghiện” phí 0, và khi Telegram buộc phải thu phí (do chi phí gas quá cao), họ sẽ rời đi. Giống như câu chuyện của các sàn DEX từng miễn phí rồi phải thu phí sau này. Hoặc tệ hơn, Telegram có thể bán dữ liệu giao dịch cho bên thứ ba để bù đắp – vi phạm quyền riêng tư.
Takeaway
Gram Wallet là cơ hội lớn cho việc đưa crypto vào tay người dùng phổ thông, nhưng cũng là rủi ro tập trung hóa và bảo mật chưa từng có. Hãy nhìn vào điều khoản dịch vụ: nếu Telegram đóng cửa, ví của bạn có còn hoạt động? Nếu private key được sinh ra từ seed phrase do Telegram sinh giúp (để đơn giản hóa UX), thì thực chất đó là “non-custodial in name only”.
Tôi sẽ theo dõi chặt chẽ hai tín hiệu: (1) có publish code và audit report không? (2) cơ chế zero-fee được giải thích rõ ràng hay không? Nếu không có, đây chỉ là một cú hích truyền thông ngắn hạn cho TON.

Câu hỏi cuối: bạn đã sẵn sàng tự quản lý private key với 1 tỷ người dùng? Hay bạn tin Telegram sẽ làm điều đó an toàn hơn MetaMask? Tôi không dám chắc.