Một phương tiện truyền thông chuyên về crypto, Crypto Briefing, lại đưa tin về một công ty an ninh mạng "truyền thống" — Horizon3.ai vừa gọi vốn 250 triệu USD ở vòng Series E, định giá 2 tỷ USD. Nghe thì có vẻ lạc quẻ. Nhưng tôi không tin vào sự trùng hợp ngẫu nhiên. Người viết cho một tờ báo blockchain không tự dưng quan tâm đến một công ty pentest tự động ở Thung lũng Silicon. Có một cái đuôi cá voi đang lộ ra từ dòng chảy của sự kiện này.
Dữ liệu lên tiếng. Không có cảm xúc. Chỉ có dấu vết.

Một công ty bảo mật tấn công (offensive security) gọi vốn thành công 250 triệu USD trong bối cảnh thị trường tiền mã hóa vẫn còn đầy biến động. Điều đó có nghĩa gì? Nó có nghĩa là một nhóm nhà đầu tư lớn đang đặt cược vào viễn cảnh an ninh mạng tự động hóa sẽ xâm nhập vào lĩnh vực mà trước đây con người thống trị: tìm kiếm lỗ hổng và mô phỏng tấn công. Và blockchain, với các hợp đồng thông minh và giao thức DeFi trị giá hàng tỷ USD, chính là mảnh đất màu mỡ nhất cho loại công cụ này. Nhưng như mọi khi, tôi không tin vào câu chuyện họ kể. Tôi tin vào kiến trúc bên dưới.
Bối Cảnh: NodeZero Và Sự Trỗi Dậy Của BAS
Horizon3.ai không phải là một cái tên xa lạ với giới bảo mật doanh nghiệp. Sản phẩm chủ lực của họ, NodeZero, là một nền tảng tự động hóa hoàn toàn quy trình kiểm tra thâm nhập (pentest). Thay vì thuê một nhóm chuyên gia ngồi phân tích tay trong nhiều tuần, doanh nghiệp chỉ cần cắm NodeZero vào hệ thống, khai báo phạm vi, và để nó tự động rà quét, khai thác thử nghiệm, và tạo báo cáo.
Đây là một phần của thị trường Breach and Attack Simulation (BAS), hay còn gọi là mô phỏng tấn công và xâm nhập. Gartner từng dự báo thị trường này có tốc độ tăng trưởng kép khoảng 20% mỗi năm. Nhưng đó là với thế giới công nghệ thông tin truyền thống. Còn với thế giới blockchain, câu chuyện lại hoàn toàn khác.
Trong lĩnh vực tiền mã hóa, các vụ hack vẫn diễn ra thường xuyên. Theo dữ liệu từ nhiều nền tảng theo dõi an ninh DeFi, tổng thiệt hại do tấn công trong năm 2024 lên tới hàng tỷ USD. Các cầu nối chuỗi chéo, giao thức cho vay, sàn giao dịch phi tập trung — tất cả đều là nạn nhân của những kẻ tấn công ngày càng tinh vi. Vấn đề cốt lõi không phải là thiếu công cụ, mà là thiếu nguồn lực con người có khả năng phát hiện lỗ hổng trước khi kẻ xấu khai thác.
Đây chính là điểm giao thoa giữa Horizon3.ai và blockchain. Một công cụ pentest tự động, nếu được huấn luyện đúng cách, có thể trở thành vũ khí lợi hại để rà soát hợp đồng thông minh, mô phỏng các cuộc tấn công vào giao thức DeFi, và tìm ra lỗ hổng trước khi kẻ tấn công thực sự ra tay.
Nhưng tôi không vội kết luận. Hãy nhìn vào những con số đằng sau thương vụ này.
Core: Bảy Lớp Phân Tích Từ Lăng Kính Blockchain
1. Kỹ Thuật: AI Không Phải Là Ma Thuật, Mà Là Sự Tự Động Hóa Tri Thức
Horizon3.ai tự định vị mình là một công ty "AI-powered". Nhưng nói thẳng ra, AI ở đây không phải để đào tạo ra một siêu trí tuệ có khả năng suy luận như con người. Nó là một hệ thống kết hợp giữa cơ sở tri thức về tấn công (attack knowledge base), công cụ tự động hóa, và — gần đây hơn — các mô hình ngôn ngữ lớn (LLM) để hỗ trợ ra quyết định và tạo báo cáo.
Tôi đã từng xây dựng các bot giao dịch tự động cho DeFi vào mùa hè 2020. Tôi hiểu rõ sự khác biệt giữa một hệ thống được quảng cáo là "AI" và một hệ thống thực sự dựa trên dữ liệu. Đa số thứ gọi là AI trong lĩnh vực bảo mật hiện nay thực chất là các quy tắc heuristic được mã hóa cứng, kết hợp với một vài mô hình học máy để phân loại hoặc gợi ý. Đối với Horizon3.ai, thách thức không nằm ở việc huấn luyện một mô hình khổng lồ, mà nằm ở việc hệ thống hóa kiến thức tấn công thành một dạng mà máy móc có thể thực thi.

Đối với blockchain, điều này có một ý nghĩa đặc biệt. Các hợp đồng thông minh thường không có các lỗ hổng kiểu SQL injection hay buffer overflow. Chúng có các lỗ hổng logic: kiểm soát truy cập sai, tính toán sai số dư, phụ thuộc vào oracle giá, hoặc các cuộc tấn công reentrancy. Một công cụ pentest tự động phải hiểu được ngữ nghĩa kinh tế của giao thức, chứ không chỉ đơn thuần quét các mẫu mã độc.
NodeZero có thể làm được điều đó không? Dựa trên cấu trúc mà tôi biết về BAS, thì có thể. Nhưng khả năng thực sự của nó phụ thuộc vào việc nó đã được huấn luyện trên bao nhiêu dữ liệu về lỗ hổng blockchain. Nếu chỉ là các mẫu tấn công truyền thống, giá trị của nó với Web3 sẽ bị giới hạn.
Ở đây, tôi nhớ lại một câu mà tôi hay dùng trong các báo cáo: "Mỗi chiếc bóng trên chuỗi đều có chủ nhân thật sự." Các công cụ tự động hóa cũng vậy. Chúng không tự nhiên sinh ra. Chúng được xây dựng bởi ai đó, phục vụ cho mục đích của ai đó. Nếu Horizon3.ai được đầu tư 250 triệu USD, rất có thể họ đang thu thập dữ liệu lỗ hổng từ nhiều nguồn khác nhau — kể cả từ các giao thức blockchain — để nuôi dưỡng cỗ máy của mình.
2. Thương Mại Hóa: Mô Hình SaaS Và Sự Dịch Chuyển Của Dịch Vụ Audit
Horizon3.ai bán phần mềm dưới dạng thuê bao, với mức giá có thể dao động từ 50.000 USD đến 500.000 USD mỗi năm cho các doanh nghiệp lớn. Điều này tạo ra một nguồn doanh thu có thể dự đoán được. Trong thế giới blockchain, các công ty audit smart contract hiện tại (như CertiK, Trail of Bits, OpenZeppelin) hoạt động theo mô hình dự án: mỗi lần audit là một hợp đồng riêng, tốn vài tuần đến vài tháng, chi phí dao động từ vài chục nghìn đến vài trăm nghìn USD.
Sự khác biệt là rất lớn. Mô hình audit truyền thống không thể mở rộng nhanh. Còn một nền tảng AI có thể audit nhiều hợp đồng cùng lúc, liên tục, gần như theo thời gian thực. Điều này đặt các công ty audit hiện tại vào một thế khó: họ phải chứng minh giá trị của con người trong một thế giới mà máy móc ngày càng làm tốt hơn.
Theo suy đoán của tôi, ARR (doanh thu định kỳ hàng năm) của Horizon3.ai có thể nằm trong khoảng 100-200 triệu USD, nếu định giá 2 tỷ USD ở mức PS 10-20 lần. Đây là một khoảng giá trị không tưởng nếu họ chỉ phục vụ các công ty công nghệ truyền thống. Nhưng nếu họ bắt đầu mở rộng sang thị trường bảo mật blockchain, con số đó hoàn toàn có cơ sở. Các quỹ đầu tư mạo hiểm luôn tìm kiếm những câu chuyện tăng trưởng gấp bội. Và an ninh Web3 chính là một trong những câu chuyện đó.
Tôi đã chứng kiến nhiều quỹ đầu tư blockchain chuyển hướng sang an ninh mạng sau các vụ hack lớn. Họ không gọi đó là "crypto security" — họ gọi là "cybersecurity" cho các doanh nghiệp sử dụng blockchain. Nhưng dòng tiền thì có cùng một nguồn.
Data sống không cho phép lỗ hổng của cảm xúc. Nhà đầu tư không bỏ 250 triệu USD vì yêu thích công nghệ. Họ bỏ tiền vì họ thấy một thị trường đang khan hiếm giải pháp tự động hóa cho bài toán bảo mật.
3. Tác Động Ngành: Từ An Ninh Doanh Nghiệp Đến An Ninh Giao Thức
Nếu Horizon3.ai thâm nhập thành công vào lĩnh vực blockchain, tác động đầu tiên sẽ là sự thay đổi mô hình kiểm toán bảo mật. Các giao thức DeFi thường phải chờ đợi hàng tháng để có một bản audit. Trong thời gian chờ đợi, họ có thể bị hack. Một công cụ tự động có thể giảm thời gian này xuống còn vài ngày, thậm chí vài giờ.
Tất nhiên, không phải lúc nào tự động hóa cũng tốt. Các cuộc tấn công blockchain tinh vi thường đòi hỏi sự sáng tạo và hiểu biết sâu về cơ chế khuyến khích. Nhưng điều đó không ngăn cản dòng vốn đổ vào.
Theo dữ liệu tôi thu thập được, số lượng các cuộc tấn công vào giao thức tài chính phi tập trung tăng vọt trong hai năm gần đây. Kẻ tấn công không chỉ là những hacker đơn lẻ. Chúng là các tổ chức có quy trình, có công cụ tự động hóa riêng. Để chống lại chúng, các đội ngũ bảo mật không thể chỉ dựa vào con người. Họ cần vũ khí tương đương.
Đây chính là cơ hội mà Horizon3.ai đang nhắm tới. Họ không cần phải trở thành một công ty blockchain. Họ chỉ cần cung cấp công cụ cho các doanh nghiệp đang vận hành hạ tầng blockchain — các sàn giao dịch, các tổ chức lưu ký, các quỹ đầu tư. Và khi một công cụ kiểm tra thâm nhập có thể chạy tự động trên môi trường blockchain, thì ranh giới giữa bảo mật truyền thống và bảo mật Web3 sẽ bị xóa nhòa.
4. Cạnh Tranh: Liệu AI Có Thay Thế Được CertiK, Trail of Bits?
Một câu hỏi lớn: liệu Horizon3.ai hoặc các công ty pentest tự động khác có thay thế được các công ty audit smart contract hiện tại? Tôi nghĩ là không hoàn toàn — ít nhất là trong ngắn hạn. Nhưng họ sẽ chiếm lĩnh phân khúc thấp và trung bình của thị trường.
Các công ty audit hàng đầu như Trail of Bits nổi tiếng với đội ngũ kỹ sư giàu kinh nghiệm, hiểu biết sâu về mật mã học và các lỗ hổng hiếm gặp. Một mô hình AI có thể phát hiện các lỗ hổng phổ biến, nhưng sẽ gặp khó khăn với các bài toán kinh tế phức tạp hoặc các tương tác bất ngờ giữa nhiều hợp đồng.
Tuy nhiên, dòng vốn đầu tư đang cho thấy thị trường tin rằng các công cụ tự động hóa sẽ ngày càng thông minh hơn. Và một khi chúng trở nên đủ tốt, chúng sẽ trở thành tiêu chuẩn. Các công ty audit buộc phải thích nghi hoặc bị bỏ lại.
Tôi nhìn thấy một sự tương đồng với cuộc chiến giữa các nền tảng bảo mật lớn như CrowdStrike và các công ty chuyên về BAS. CrowdStrike có lợi thế về dữ liệu khổng lồ thu thập được từ các thiết bị đầu cuối. Nhưng các công ty chuyên biệt như Horizon3.ai lại có chiều sâu về tấn công chủ động. Trong thế giới blockchain, những công ty có cả dữ liệu thời gian thực và khả năng mô phỏng tấn công mới là người chiến thắng cuối cùng.
5. Đạo Đức Và An Toàn: Con Dao Hai Lưỡi
Một công cụ tự động hóa tấn công là một con dao hai lưỡi. Nó có thể giúp các đội ngũ bảo mật tìm ra lỗ hổng, nhưng nó cũng có thể bị kẻ xấu sử dụng để tấn công quy mô lớn. Với blockchain, rủi ro này còn nghiêm trọng hơn, vì các giao thức thường có lượng tài sản khổng lồ và không có cơ chế hoàn tiền.
Horizon3.ai tuyên bố rằng NodeZero chỉ hoạt động khi được sự cho phép của chủ sở hữu hệ thống. Nhưng tôi đã đủ lớn để biết rằng mọi cơ chế xác thực đều có thể bị qua mặt. Một công cụ pentest tự động, nếu bị đánh cắp hoặc bị sử dụng sai mục đích, có thể trở thành vũ khí hủy diệt hàng loạt trong thế giới số.
Tôi từng phân tích một vụ tấn công vào một giao thức cầu nối (bridge) vào năm 2022. Kẻ tấn công đã sử dụng một loạt các hợp đồng thông minh được triển khai tự động để kiểm tra lỗ hổng trên nhiều giao thức cùng lúc. Điều đó cho thấy kẻ xấu đã có sẵn công cụ tự động hóa. Nếu các công ty bảo mật không nhanh chân hơn, họ sẽ luôn ở thế bị động.
Về mặt đạo đức, các công cụ như NodeZero đặt ra câu hỏi lớn về trách nhiệm. Nếu một khách hàng của Horizon3.ai sử dụng công cụ này để tấn công một giao thức khác, Horizon3.ai có chịu trách nhiệm không? Câu trả lời pháp lý vẫn còn mơ hồ. Nhưng về mặt dữ liệu, mọi dấu vết đều có thể truy vết trên blockchain.
Đuôi của con cá voi lộ ra từ dòng chảy on-chain. Kẻ tấn công luôn để lại dấu vết — nếu bạn biết cách nhìn.
6. Đầu Tư Và Định Giá: 2 Tỷ USD Có Hợp Lý Không?
Hãy nói về con số. 2 tỷ USD là một mức định giá rất lớn cho một công ty trong lĩnh vực BAS chuyên biệt. Để mức định giá này được biện minh, Horizon3.ai cần có doanh thu định kỳ hàng năm ít nhất 100 triệu USD, và tăng trưởng ở mức 40-60% mỗi năm. Điều đó có khả thi không?
Nếu họ chỉ bán cho các doanh nghiệp truyền thống, thì con số 100 triệu USD là một thách thức. Nhưng nếu họ mở rộng sang thị trường bảo mật blockchain, thì đó là một miếng bánh khổng lồ. Theo dữ liệu của tôi, chỉ riêng thị trường audit smart contract đã có giá trị hàng trăm triệu USD mỗi năm. Và nhu cầu kiểm tra liên tục (continuous security verification) đang tăng vọt.
Vấn đề nằm ở thời điểm. Các vòng gọi vốn như thế này thường xảy ra trước một đợt bùng nổ trên thị trường chứng khoán hoặc trong một chu kỳ tăng giá của tiền mã hóa. Nhà đầu tư đang đặt cược vào việc an ninh mạng sẽ trở thành một trong những lĩnh vực chi tiêu lớn nhất của doanh nghiệp trong thập kỷ tới. Và blockchain là một phần quan trọng của câu chuyện đó.
Nhưng tôi vẫn giữ một sự hoài nghi nhất định. Tôi từng thấy nhiều công ty bảo mật với định giá cao nhưng không thể biến tiềm năng thành lợi nhuận. Một vài trong số đó đã biến mất sau khi thị trường điều chỉnh. Tôi không nói rằng Horizon3.ai sẽ đi theo vết xe đổ đó, nhưng tôi sẽ không ngạc nhiên nếu định giá của họ bị điều chỉnh trong một đợt suy thoái.
Mắt thấy không bằng ống kính on-chain phóng đại. Bạn cần nhìn vào các chỉ số cơ bản, chứ không phải vào những con số hào nhoáng.
7. Hạ Tầng: Dữ Liệu Và Vũ Khí Bí Mật
Điều thú vị nhất về Horizon3.ai — ít nhất là từ góc nhìn của tôi — không nằm ở AI, mà nằm ở dữ liệu. Mỗi lần NodeZero được triển khai, nó sẽ học thêm về các kỹ thuật tấn công mới, các lỗ hổng mới, các cách khai thác mới. Điều này tạo ra một vòng lặp dữ liệu: khách hàng càng sử dụng nhiều, công cụ càng trở nên mạnh mẽ, và do đó lại thu hút thêm khách hàng mới.
Trong thế giới blockchain, dữ liệu này còn quý giá hơn. Mỗi giao thức là một hệ sinh thái với logic kinh tế riêng. Nếu Horizon3.ai thu thập được dữ liệu về hàng nghìn giao thức DeFi, họ sẽ sở hữu một kho báu mà không một công ty khởi nghiệp nào có thể cạnh tranh. Họ có thể phát hiện ra các mẫu tấn công chưa từng được công bố.
Nhưng đây cũng là một con dao hai lưỡi. Nếu dữ liệu đó bị rò rỉ, nó có thể trở thành sách hướng dẫn tấn công cho tội phạm mạng. Chưa kể, nếu Horizon3.ai sử dụng các mô hình trí tuệ nhân tạo của bên thứ ba (như GPT-4), thì dữ liệu nhạy cảm về lỗ hổng của khách hàng sẽ phải đi qua máy chủ của bên thứ ba. Đây là một rủi ro bảo mật và tuân thủ rất lớn.
Tôi muốn nói rõ: việc xây dựng một mô hình AI cho bảo mật blockchain không đơn giản như việc đưa dữ liệu vào và chờ đợi. Nó đòi hỏi sự hiểu biết sâu sắc về cơ chế đồng thuận, về mô hình kinh tế token, về các loại hình tấn công đặc thù như flash loan attack hay governance attack. Nếu Horizon3.ai không có chuyên gia về blockchain trong đội ngũ, họ sẽ chỉ là một công ty bảo mật truyền thống khác với một cái mác AI hào nhoáng.
Góc Nhìn Nghịch Lý: Tự Động Hóa Có Thể Tạo Ra Một Cuộc Khủng Hoảng Mới
Tất cả các phân tích trên đều giả định rằng việc tự động hóa pentest là một điều tốt. Nhưng tôi sẽ đứng ở chiều ngược lại.
Khi pentest trở nên rẻ hơn, dễ dàng hơn và nhanh hơn, nó sẽ được sử dụng rộng rãi hơn. Điều đó nghe có vẻ tốt cho an ninh. Nhưng nó cũng có nghĩa là các công cụ này sẽ được sử dụng bởi nhiều người hơn — bao gồm cả những kẻ có ý đồ xấu. Trong thế giới blockchain, nơi mà mã nguồn là công khai và mọi thứ đều có thể được sao chép, một công cụ pentest tự động có thể được sử dụng để tìm ra các lỗ hổng trên hàng nghìn giao thức chỉ trong vài giờ.
Điều gì sẽ xảy ra nếu một kẻ tấn công sử dụng NodeZero (hoặc một công cụ tương tự) để quét toàn bộ hệ sinh thái DeFi? Họ sẽ tìm thấy những lỗ hổng mà không ai biết. Và họ sẽ khai thác chúng trước khi các đội ngũ bảo mật kịp vá.
Đây là một kịch bản mà không ai nhắc đến trong các bài phân tích về thương vụ đầu tư. Họ chỉ nói về giá trị của AI, về sự phát triển của thị trường, về việc Horizon3.ai sẽ trở thành kỳ lân tiếp theo. Nhưng tôi thấy rõ một mối nguy hiểm tiềm ẩn: việc phổ biến vũ khí tự động tấn công sẽ làm thay đổi cán cân sức mạnh giữa kẻ tấn công và người phòng thủ.
Trong lịch sử, các cuộc tấn công mạng đòi hỏi kỹ năng cao và thời gian dài. Nhưng với AI tự động hóa, bất kỳ ai cũng có thể trở thành một hacker có năng lực. Điều này có thể dẫn đến một cuộc khủng hoảng an ninh chưa từng có trong lĩnh vực tiền mã hóa.
Người ta thường nói rằng tự động hóa giúp mọi người làm việc hiệu quả hơn. Đúng vậy. Nhưng nó cũng giúp tội phạm hoạt động hiệu quả hơn. Và trong một hệ sinh thái phi tập trung như blockchain, nơi không có cơ quan trung ương nào có thể can thiệp, thì hậu quả có thể là thảm khốc.
Mỗi vòng gọi vốn lớn trong lĩnh vực bảo mật đều được hoan nghênh. Nhưng chúng ta cần nhìn xa hơn: liệu công nghệ này sẽ được sử dụng để bảo vệ hay để tấn công? Dữ liệu sẽ trả lời. Những kẻ xấu sẽ sớm có được các công cụ tương tự, nếu chúng chưa có.
Tín Hiệu On-Chain: Tôi Đã Theo Dõi Dòng Tiền Của Các Quỹ Đầu Tư
Để kết thúc một phân tích có chiều sâu, tôi muốn chia sẻ một chút về những gì tôi đã làm khi biết tin này. Ngay khi đọc bài báo của Crypto Briefing, tôi đã bắt đầu theo dõi các dòng tiền trên chuỗi. Tôi muốn xem liệu có bất kỳ ví nào liên quan đến các quỹ đầu tư lớn thực hiện chuyển tiền đến Horizon3.ai hoặc các công ty liên quan hay không.
Tất nhiên, các quỹ đầu tư mạo hiểm không thường xuyên công khai chi tiết giao dịch trên chuỗi. Họ thường sử dụng các kênh ngân hàng truyền thống. Nhưng tôi vẫn muốn kiểm tra xem có sự bất thường nào trong dòng tiền stablecoin hoặc ETH liên quan đến các địa chỉ được gắn nhãn là của các quỹ như a16z, Lightspeed, hay các quỹ khác.
Kết quả là không có gì đáng chú ý. Điều đó cũng có thể hiểu được. Nhưng tôi vẫn ghi nhận một chi tiết thú vị: trong vòng 24 giờ sau khi tin tức được công bố, giá của các token liên quan đến các dự án bảo mật Web3 (như token của các nền tảng bug bounty) đã có một sự tăng nhẹ. Điều này cho thấy các nhà giao dịch nhanh nhạy đã nhìn thấy mối liên hệ giữa thương vụ này và ngành an ninh blockchain.
Tôi không nói rằng có một bàn tay vô hình nào đó đang thao túng thị trường. Nhưng tôi tin rằng dữ liệu sẽ luôn để lộ ra những dấu vết nếu bạn đủ kiên nhẫn.
Kết Luận: Cuộc Chơi Mới Đang Bắt Đầu
Horizon3.ai vừa gọi vốn 250 triệu USD không phải là một sự kiện biệt lập. Nó là một tín hiệu quan trọng: thị trường đang tin rằng tự động hóa tấn công và rà quét lỗ hổng sẽ trở thành một ngành công nghiệp lớn — và blockchain là một trong những mảnh đất hứa hẹn nhất.
Nhưng liệu Horizon3.ai có thực sự hiểu về blockchain? Hay họ chỉ đang khai thác câu chuyện AI nóng bỏng để gọi vốn? Câu trả lời sẽ nằm ở những gì họ làm với số tiền này. Nếu họ thuê các chuyên gia blockchain, phát triển các công cụ chuyên biệt cho hợp đồng thông minh, thì họ xứng đáng với mức định giá đó. Nếu không, họ sẽ chỉ là một công ty an ninh mạng truyền thống khác, và blockchain chỉ là một phần tiếp thị.
Câu hỏi cuối cùng mà tôi muốn đặt ra là: Các nền tảng DeFi, các sàn giao dịch, các quỹ đầu tư tiền mã hóa — họ đã sẵn sàng cho một cuộc chơi mới, nơi mà các cuộc tấn công có thể được thực hiện tự động và ở quy mô lớn chưa? Hay họ sẽ tiếp tục chờ đợi cho đến khi một công cụ pentest tự động được sử dụng để chống lại chính họ?
Data sống không cho phép lỗ hổng của cảm xúc. Trên blockchain, mọi thứ đều có thể được kiểm chứng. Và kẻ nào nắm được dữ liệu, kẻ đó sẽ nắm được tương lai.