Khi tín hiệu còn im lặng, tôi đã đặt bẫy. Giữa thị trường đi ngang, một mảnh ghép hạ tầng vừa được đặt xuống: Uniswap v4 chính thức ra mắt Permissioned Pools. Đây không phải một bản nâng cấp giao diện, cũng không phải một airdrop. Đây là lần đầu tiên một giao thức DeFi phi tập trung nhất cho phép dòng vốn có kiểm soát chảy vào cùng một kiến trúc thanh khoản. Và câu chuyện bắt đầu từ một hook.
Hook. Từ nhỏ này trong v4 cho phép lập trình viên chèn logic tùy chỉnh vào mỗi giao dịch. Permissioned Pools là một hook đặc biệt: nó thêm một lớp kiểm tra danh sách trắng ngay trước khi lệnh được khớp. Không cần frontend riêng, không cần KYC bên ngoài. Tất cả quy tắc tuân thủ được nhúng vào chính hợp đồng thông minh. Khi một tổ chức phát hành RWA muốn tạo pool thanh khoản trên Uniswap, giờ đây họ có thể giới hạn người giao dịch trong danh sách đã được phê duyệt – và mọi thứ đều minh bạch trên chuỗi.
Bối cảnh: RWA đang là narrative nóng nhất nửa đầu 2024. BlackRock, Franklin Templeton đã đưa quỹ tiền tệ lên chuỗi. Nhưng thiếu một thứ: cơ sở hạ tầng giao dịch thứ cấp tuân thủ. Các DEX truyền thống không phân biệt được ai đang giao dịch, vì thế các tổ chức không thể dùng chúng để tạo thị trường cho tài sản được quy định. Permissioned Pools giải quyết chính xác nút thắt đó. Uniswap, với tư cách là DEX lớn nhất, đang tự đặt mình vào vị trí trung tâm của cuộc chơi RWA.
Tôi đã nghiên cứu kiến trúc hook của v4 từ tháng 11 năm ngoái. Có một điều ít người để ý: Permissioned Pools không chỉ là danh sách trắng. Nó là một framework có thể mở rộng. Bạn có thể viết hook kiểm tra khối lượng giao dịch tối đa mỗi ngày, hoặc chỉ cho phép giao dịch với stablecoin đã được KYC. Khả năng kết hợp của hook biến Uniswap thành một lớp tuân thủ có thể lập trình được, chứ không chỉ là một DEX. So với các giải pháp trước đây như dùng gateway riêng (Coinbase sử dụng cho USDC trên Base) hoặc pool riêng tư (như Euler v2), cách tiếp cận của Uniswap linh hoạt hơn vì nó tận dụng cùng thanh khoản tổng thể – chỉ thêm một lớp lọc ở đầu vào.
Nhưng mọi cấu trúc quyền lực đều có điểm mù. Tôi gọi đó là rug ẩn trong lớp kiểm soát. Permissioned Pools chuyển giao quyền kiểm soát truy cập cho người phát hành. Nếu private key của họ bị lộ, kẻ tấn công có thể thêm địa chỉ giả mạo vào danh sách trắng và rút hết thanh khoản. Hoặc tệ hơn: nếu bản thân hook có lỗi, toàn bộ pool có thể bị drain. Đây không phải chuyện viễn tưởng – các cuộc tấn công vào hook đã xảy ra trong quá trình kiểm tra bảo mật v4 beta. **Cộng đồng cần hiểu rằng Permissioned Pools không phải là "DeFi có kiểm soát