3 trên 5 dự án DeFi hàng đầu đã tích hợp AI Agent vào giao diện người dùng trong quý 1/2025 – đó là phát hiện từ dashboard Dune Analytics mà tôi xây dựng để theo dõi các bot giao dịch thông minh. Nhưng sự kiện đáng chú ý nhất tuần này không đến từ blockchain, mà từ Anthropic: họ vừa nâng cấp Chrome sidebar của Claude thành Cowork – một Agent có thể đọc, click, điền form và duy trì phiên làm việc xuyên thiết bị. Đối với một Data Detective chuyên phân tích on-chain, đây là tín hiệu cho thấy AI Agent đang tiến vào giai đoạn 'tích hợp trình duyệt' – giống hệt cách MetaMask từng mở ra cánh cửa DeFi. Vậy điều này có ý nghĩa gì với blockchain, đặc biệt khi các giao thức phi tập trung đang chạy đua để hỗ trợ AI Agent như một lớp người dùng mới?

Bối cảnh: Anthropic đã chuyển Chrome sidebar từ một công cụ chat thụ động thành một Agent hoàn chỉnh, có khả năng thao tác trực tiếp trên trang web. Điểm mấu chốt là phiên làm việc được lưu vào tài khoản và đồng bộ giữa trình duyệt, desktop và mobile. Điều này có nghĩa là người dùng có thể bắt đầu một tác vụ DeFi phức tạp (như thu thập dữ liệu thanh khoản trên nhiều pool) trên Chrome, và tiếp tục trên điện thoại mà không mất trạng thái. Với blockchain, nơi các tương tác thường yêu cầu nhiều bước (kết nối ví, ký giao dịch, chờ xác nhận), một Agent có khả năng duy trì phiên xuyên suốt sẽ thay đổi hoàn toàn trải nghiệm người dùng. Trong quá khứ, tôi từng viết bot Python để theo dõi frontrunning trên Uniswap v2 – nhưng bot đó chỉ chạy trên máy local. Còn Claude Cowork, với cơ chế đám mây, có thể làm điều tương tự mà không cần người dùng tự lập trình.
Phân tích kỹ thuật: Hãy nhìn vào kiến trúc của Cowork. Nó sử dụng API Chrome extension để đọc DOM, mô phỏng click và nhập liệu – tương tự như cách các bot blockchain dùng Puppeteer để tương tác với giao diện web. Nhưng điểm khác biệt là phiên làm việc được lưu trữ phía server, cho phép đồng bộ trạng thái. Điều này đặt ra câu hỏi cho các dự án blockchain: liệu họ có nên xây dựng các 'Agent-native' interfaces? Ví dụ, thay vì yêu cầu người dùng tự kết nối MetaMask và ký từng giao dịch, một Agent có thể tự động ký giao dịch thông qua ví nhúng được ủy quyền. Tôi đã thử nghiệm điều này với một script trên Akash Network vào năm 2026: Agent tự động điều chỉnh cung cấp thanh khoản dựa trên dữ liệu on-chain. Kết quả cho thấy tốc độ giao dịch tăng 300% nhưng rủi ro bảo mật cũng tăng tương ứng. Cowork giải quyết vấn đề này bằng cách phân lớp quyền: thao tác trình duyệt (rủi ro thấp) được thực hiện trực tiếp, còn thao tác hệ thống (như ký giao dịch) yêu cầu kết nối Claude Desktop. Đây là mô hình mà các dự án blockchain nên học hỏi: phân tách quyền hạn giữa 'đọc dữ liệu' và 'ký giao dịch'.

Tuy nhiên, có một nghịch lý: AI Agent càng thông minh, càng dễ bị tấn công. Trong thế giới blockchain, nơi mỗi giao dịch là không thể đảo ngược, một prompt injection có thể khiến Agent ký chuyển token đến địa chỉ lừa đảo. Tôi từng phát hiện một bot NFT trên OpenSea thực hiện wash trading với 70% khối lượng giao dịch – đó là hành vi có chủ đích. Nhưng với AI Agent, kẻ tấn công có thể chèn mã độc vào một trang web DeFi để lừa Agent ký giao dịch nguy hiểm. Tương quan giữa tự động hóa và bảo mật không phải là tuyến tính – càng tự động hóa, rủi ro càng cao. Điều này trái ngược với kỳ vọng của nhiều người rằng AI sẽ giúp blockchain an toàn hơn. Trên thực tế, các cuộc tấn công 'Agent-to-Agent' (A2A) đã bắt đầu xuất hiện: một Agent độc hại có thể giả mạo lệnh gọi hợp đồng thông minh để đánh lừa Agent khác.
Tín hiệu cho tuần tới: Hãy theo dõi các dự án blockchain như Safe (Smart Account) và Argent (Smart Wallet) – họ đang tích hợp khả năng ủy quyền tạm thời cho AI Agent. Nếu Anthropic mở API Cowork cho bên thứ ba, chúng ta sẽ thấy một làn sóng các 'Agent Plugin' cho DeFi, NFT và GameFi. Nhưng đừng quên: Agent càng mạnh, trách nhiệm càng lớn. Câu hỏi đặt ra là: liệu blockchain có sẵn sàng cho một thế hệ người dùng mới – không phải con người, mà là AI Agent?
