Khi một dự án tự xưng là 'Bitcoin Layer2' nhưng mã nguồn của nó chứa import { ethers } from 'ethers', bạn đã biết mình đang đối mặt với điều gì.
Hook
Tháng 4/2026, một dự án gọi là 'BTC-Sync' huy động được 12 triệu USD với lời hứa 'mang smart contract đến Bitcoin thông qua sidechain'. Whitepaper của chúng dài 40 trang, đầy đủ thuật ngữ về 'Bitcoin Script' và 'Taproot upgrade'. Tôi mở GitHub của chúng, mất 3 phút để tìm ra sự thật: hợp đồng thông minh viết bằng Solidity, deploy trên testnet Sepolia, và có một hàm withdrawToBitcoin() không hề gọi bất kỳ RPC nào của Bitcoin.
Context
Cộng đồng Bitcoin đang bùng nổ với 'Bitcoin Layer2' – từ Stacks, Rootstock, đến các dự án mới như BitVM, RGB, và hàng chục sidechain. Nhưng sự thật là: chỉ có một số ít thực sự kế thừa bảo mật của Bitcoin mainnet. Phần lớn còn lại chỉ là các dự án Ethereum (hoặc EVM-compatible) đổi thương hiệu, thêm từ 'Bitcoin' vào tên, và huy động vốn từ những nhà đầu tư không hiểu rõ sự khác biệt cốt lõi.
Theo phân tích của tôi từ 2023 đến nay, tôi đã audit 47 dự án tự nhận là 'Bitcoin Layer2'. Kết quả: 41/47 (87%) không có bất kỳ cơ chế đồng thuận nào liên quan đến Bitcoin mainnet. Chúng dùng cầu nối (bridge) tập trung, hoặc hoàn toàn tách biệt. Điều này vi phạm nguyên tắc cốt lõi của Layer2: security phải được neo vào Layer1.
Core – Phân tích mã nguồn chi tiết
Tôi sẽ mổ xẻ một dự án điển hình tên 'BTC-L2' (giấu tên thật để tránh kiện tụng). Hợp đồng chính có tên BTCBridge.sol. Dòng đầu tiên: