Người quản lý khối tài sản trị giá hàng tỷ đô la, nhưng lại không thể tự duy trì hoạt động: Tally rút lui sau 5 năm.
Tựa gốc: "Tally chính thức ngừng hoạt động: Sau 5 năm cầm cự, nó không thể chịu đựng thêm nữa."
Tác giả gốc: Mach, Tin tức Dự báo
Hôm nay, cộng đồng tiền điện tử đã nhận được một tin tức rất quan trọng.
Vào ngày 17 tháng 3, tài khoản X chính thức của Tally đã đăng một bài viết dài, trong đó người sáng lập Dennison Bertram thẳng thắn tuyên bố rằng công ty sẽ chính thức đóng cửa và kế hoạch ICO sẽ bị hủy bỏ hoàn toàn. Sau hơn 5 năm hoạt động, nhóm đã cung cấp cơ sở hạ tầng cốt lõi cho quản trị phi tập trung đã chọn cách rút lui trung thực nhất nhưng cũng khó khăn nhất.

Bên trái: CEO Dennison Bertram, bên phải: Giám đốc công nghệ Rafael Solari
Sau thông báo của X, rất nhiều thành viên DAO, các nhà phát triển đã tham gia vào các đề xuất và quản trị thông qua Tally, và các nhóm dự án đã dựa vào Tally để tồn tại trong thời kỳ thị trường gấu , đều để lại bình luận trong phần đó với những từ ngữ như "sự kết thúc của một huyền thoại", "lời tri ân", "đau lòng". Tally không sụp đổ đột ngột; mà phải trải qua bước "thừa nhận thực tế".
Tại sao lại dẫn đến tình trạng này?
Câu trả lời thực ra nằm ngay trong câu đơn giản nhất của thông báo: "Hiện tại, ít nhất là chưa đến lúc, chưa có mô hình kinh doanh bền vững nào được các quỹ đầu tư mạo hiểm hậu thuẫn tập trung vào các công cụ quản trị giao thức phi tập trung."
Ngay từ khi thành lập, Tally đã đặt cược vào một tương lai cụ thể—tầm nhìn "Vườn Vô Tận" của Ethereum : hàng ngàn giao thức phi tập trung, hàng triệu người tham gia tích cực, một hệ thống quản trị mạnh mẽ hoạt động ở quy mô lớn. Họ tin rằng thế giới tiền điện tử sẽ cần một cơ sở hạ tầng quản trị và phối hợp tinh vi và chính xác, giống như internet truyền thống cần Slack, Notion và Airtable.
Tuy nhiên, thực tế đã giáng cho họ một đòn nặng nề.
Trong vài năm qua, ngành công nghiệp tiền điện tử đã chứng kiến nhiều câu chuyện thành công vang dội, nhưng sự phù hợp giữa sản phẩm và thị trường hầu như chỉ tập trung vào lĩnh vực thanh toán và đầu cơ. Các ứng dụng dành cho người tiêu dùng, cộng đồng giao thức và hệ sinh thái tổ chức thực sự cần quản trị chặt chẽ vẫn chưa phát triển đến quy mô có thể duy trì một công ty cơ sở hạ tầng. Tally đã không thiếu nỗ lực; họ đã dành trọn năm năm để cổ vũ cho DAO, nhưng khi thị trường không cung cấp đủ nguồn lực, ngay cả niềm tin vững chắc nhất cũng không thể chống lại thực tế.
Thông báo đã nêu rõ: "Bạn phải chấp nhận thế giới như nó vốn có, chứ không phải như bạn mong muốn nó trở thành." Tuyên bố này vừa gay gắt vừa khiến người ta phải suy ngẫm. Lĩnh vực công cụ quản trị vẫn chưa thực sự phát triển mạnh mẽ, và Tally đã chọn cách chủ động thực hiện các biện pháp cắt lỗ thay vì ngoan cố bán token và đưa ra những lời hứa không thể thực hiện được. Trong bối cảnh thị trường tiền điện tử đang biến động mạnh mẽ hiện nay, sự kiềm chế này càng trở nên quý giá.
Nhìn vào những nhóm dự án vẫn đang chuẩn bị bán tháo token, vẫn đang bận rộn thu gom từng chút thanh khoản cuối cùng, quả là một điều trớ trêu.
Nhưng việc ngừng hoạt động không đồng nghĩa với thất bại. Ngược lại, bảng điểm do Tally lập ra đủ để cả ngành công nghiệp nhớ đến họ.
Trong hơn 5 năm, tổng khối lượng thanh toán lưu thông qua cơ sở hạ tầng của Tally đã vượt quá 1 tỷ đô la; các hệ thống mà họ hỗ trợ vận hành đã bảo vệ được giá trị hơn 80 tỷ đô la; hơn 1 triệu người đã truy cập nền tảng này; hàng trăm tổ chức đã đạt được quyền tự quản thông qua Tally; và hàng chục triệu địa chỉ người nắm giữ token đã bỏ phiếu đề xuất tại đây.
Điều đáng kinh ngạc hơn nữa: họ chưa từng trải qua bất kỳ sự cố an ninh nghiêm trọng nào.
Trong thế giới tiền điện tử, điều này gần như là một phép màu. Các cuộc tấn công DDoS, áp lực liên tục lên cơ sở hạ tầng, những vùng xám trong các quy định thời kỳ Gensler... Tally đã vượt qua mọi thử thách mà nó phải trải qua, đồng thời bảo vệ toàn bộ hệ sinh thái một cách hiệu quả. Dù đó là một dự án DeFi hàng đầu hay Ooki DAO từng tai tiếng, tất cả đều là người dùng của Tally. Tally đã chứng minh bằng hành động rằng quản trị phi tập trung có thể hoạt động hiệu quả ở quy mô lớn.
Quả thực, đội bóng chính là di sản quý giá nhất của Tally.
Theo các thông tin công khai, đội ngũ sáng lập cốt lõi của Tally rất vững mạnh. Đồng sáng lập kiêm CEO Dennison Bertram là một huyền thoại trong lĩnh vực tiền điện tử, từng sáng lập một trong những nền tảng trao đổi Bitcoin đầu tiên tại Cộng hòa Séc (BuyBTC) và sau đó là DappHero. Một người đồng sáng lập kiêm Giám đốc công nghệ khác, Rafael Solari, có nền tảng về khoa học máy tính từ Đại học California, Berkeley, và từng làm kỹ sư tại Namebase. Ông tập trung vào các hợp đồng quản trị, bảo mật hợp đồng thông minh và phát triển cơ sở hạ tầng.
Trong bài báo, Dennison liên tục nhấn mạnh: "Đội ngũ của Tally là một trong những đội ngũ kỹ sư và chuyên gia hàng đầu trong lĩnh vực tiền điện tử." Raph (đồng sáng lập) và anh ấy sẽ ở lại một thời gian ngắn để hoàn tất mọi việc, nhưng toàn bộ nhóm đang tích cực tìm kiếm những cơ hội mới.
Ứng dụng quản trị sẽ bắt đầu ngừng hoạt động dần dần vào cuối tháng này. Các đối tác doanh nghiệp lớn có kế hoạch duy trì hoạt động, trong khi các tổ chức nhỏ, do nguyên tắc phân quyền, không có thông tin liên lạc và chỉ có thể dựa vào bài đăng này để tự cứu mình. Giao diện này sẽ được duy trì trong một khoảng thời gian để tạo khoảng đệm cho mọi người.
Nhìn lại 5 năm hoạt động của Tally, họ có thể không phải là nhân vật trung tâm trong tương lai của tiền điện tử, nhưng chắc chắn họ đã ghi dấu ấn trong lịch sử tiền điện tử. Dennison nói, "Tally có thể không phải là một phần của tương lai tiền điện tử, nhưng chúng tôi đã là một phần của câu chuyện đó." Điều đó rất quan trọng."
Tâm trạng này phản ánh cảm xúc của nhiều cựu chiến binh.
Tiền điện tử không còn ở "giai đoạn sơ khai" nữa. Tuyển sinh vào các trường đại học, sự ủng hộ của chính phủ, phát triển cơ sở hạ tầng... Những "tầm nhìn viễn tưởng" từng được ấp ủ nay đang trở thành hiện thực, cùng với đó là những thách thức mới cũng được hé lộ. Việc Tally đóng cửa diễn ra vào một thời điểm bước ngoặt: một lời nhắc nhở rằng dù tầm nhìn có vĩ đại, việc thực hiện lại vô cùng khó khăn; ước mơ có thể bị trì hoãn, nhưng chúng không thể mãi mãi tồn tại.
Họ từng đứng vững trong thời khắc крити nhất của DeFi, chống chọi với các cuộc tấn công, duy trì an ninh và thúc đẩy quản trị thực sự.
Giờ đây, họ đã quyết định rút lui.
Câu chuyện về tiền điện tử vẫn tiếp diễn, nhưng chương Tally đã khép lại.
Bạn cũng có thể thích

Tôi vừa tìm thấy một "đồng tiền meme" tăng giá chóng mặt chỉ trong vài ngày. Có lời khuyên nào không?

TAO là Elon Musk, người đã đầu tư vào OpenAI, và Subnet là Sam Altman

Kỷ nguyên "phân phối tiền điện tử hàng loạt" trên các chuỗi công khai đã kết thúc.

Sau khi eo biển Hormuz bị phong tỏa, chiến tranh sẽ kết thúc khi nào?

Trước khi sử dụng X Chat, "WeChat phương Tây" của Musk, bạn cần hiểu rõ ba câu hỏi này.
Ứng dụng X Chat sẽ có sẵn để tải xuống trên App Store vào thứ Sáu tuần này. Giới truyền thông đã đưa tin về danh sách các tính năng, bao gồm tin nhắn tự hủy, chống chụp màn hình, nhóm chat 481 người, tích hợp Grok và đăng ký không cần số điện thoại, định vị nó là "WeChat phương Tây". Tuy nhiên, có ba câu hỏi hầu như chưa được đề cập trong bất kỳ báo cáo nào.
Trên trang trợ giúp chính thức của X vẫn còn một câu chưa được giải đáp: "Nếu những kẻ nội bộ độc hại hoặc chính X khiến các cuộc hội thoại được mã hóa bị lộ thông qua các thủ tục pháp lý, cả người gửi và người nhận đều hoàn toàn không hay biết."
Không. Sự khác biệt nằm ở nơi lưu trữ các khóa.
Với công nghệ mã hóa đầu cuối của Signal, các khóa mã hóa không bao giờ rời khỏi thiết bị của bạn. X, tòa án, hay bất kỳ bên thứ ba nào khác đều không nắm giữ chìa khóa của bạn. Máy chủ của Signal không có khả năng giải mã tin nhắn của bạn; ngay cả khi bị triệu tập, chúng cũng chỉ có thể cung cấp dấu thời gian đăng ký và thời gian kết nối cuối cùng, như đã được chứng minh trong các hồ sơ triệu tập trước đây.
X Chat sử dụng giao thức Juicebox. Giải pháp này chia khóa thành ba phần, mỗi phần được lưu trữ trên ba máy chủ do X vận hành. Khi khôi phục khóa bằng mã PIN, hệ thống sẽ truy xuất ba phần này từ các máy chủ của X và kết hợp chúng lại. Dù mã PIN có phức tạp đến đâu, X mới là người thực sự nắm giữ chìa khóa, chứ không phải người dùng.
Đây là cơ sở kỹ thuật của "câu trên trang trợ giúp": vì chìa khóa nằm trên máy chủ của X, nên X có khả năng phản hồi các thủ tục pháp lý mà người dùng không cần biết. Signal không có khả năng này, không phải vì chính sách, mà đơn giản là vì nó không có "khóa" cần thiết.
Hình minh họa sau đây so sánh các cơ chế bảo mật của Signal, WhatsApp, Telegram và X Chat theo sáu khía cạnh. X Chat là ứng dụng duy nhất trong bốn ứng dụng mà nền tảng nắm giữ khóa và là ứng dụng duy nhất không có tính năng Bảo mật Chuyển tiếp (Forward Secrecy).
Ý nghĩa của Bảo mật Chuyển tiếp (Forward Secrecy) là ngay cả khi khóa bị lộ tại một thời điểm nhất định, các tin nhắn trước đó cũng không thể được giải mã vì mỗi tin nhắn đều có một khóa duy nhất. Giao thức Double Ratchet của Signal tự động cập nhật khóa sau mỗi tin nhắn, một cơ chế mà X Chat không có.
Sau khi phân tích kiến trúc của X Chat vào tháng 6 năm 2025, giáo sư mật mã học Matthew Green của Đại học Johns Hopkins nhận xét: "Nếu chúng ta đánh giá XChat như một hệ thống mã hóa đầu cuối, thì đây dường như là một lỗ hổng có thể dẫn đến hậu quả nghiêm trọng." Sau đó, ông nói thêm: "Tôi sẽ không tin tưởng điều này hơn là tôi tin tưởng những tin nhắn riêng tư (DM) hiện tại chưa được mã hóa."
Từ báo cáo của TechCrunch vào tháng 9 năm 2025 cho đến khi được đưa vào hoạt động vào tháng 4 năm 2026, kiến trúc này không hề thay đổi.
Trong một tweet ngày 9 tháng 2 năm 2026, Musk cam kết sẽ tiến hành các bài kiểm tra bảo mật nghiêm ngặt đối với X Chat trước khi ra mắt trên nền tảng X Chat và sẽ công khai toàn bộ mã nguồn.
Tính đến ngày ra mắt 17 tháng 4, chưa có cuộc kiểm toán độc lập nào của bên thứ ba được hoàn thành, không có kho mã nguồn chính thức nào trên GitHub, nhãn quyền riêng tư của App Store tiết lộ rằng X Chat thu thập năm hoặc nhiều hơn năm loại dữ liệu bao gồm vị trí, thông tin liên hệ và lịch sử tìm kiếm, mâu thuẫn trực tiếp với tuyên bố tiếp thị "Không quảng cáo, không theo dõi".
Không phải giám sát liên tục, mà là một điểm truy cập rõ ràng.
Đối với mỗi tin nhắn trên X Chat, người dùng có thể nhấn giữ và chọn "Hỏi Grok". Khi nhấn nút này, thông điệp sẽ được gửi đến Grok dưới dạng văn bản thuần, chuyển từ trạng thái mã hóa sang trạng thái không mã hóa ở giai đoạn này.
Thiết kế này không phải là điểm yếu mà là một tính năng. Tuy nhiên, chính sách bảo mật của X Chat không nêu rõ liệu dữ liệu văn bản thuần túy này sẽ được sử dụng để huấn luyện mô hình Grok hay liệu Grok có lưu trữ nội dung cuộc trò chuyện này hay không. Bằng cách chủ động nhấp vào "Hỏi Grok", người dùng tự nguyện gỡ bỏ lớp bảo vệ mã hóa của tin nhắn đó.
Ngoài ra còn có một vấn đề về cấu trúc: Nút này sẽ nhanh chóng chuyển từ "tính năng tùy chọn" thành "thói quen mặc định" như thế nào? Chất lượng phản hồi của Grok càng cao, người dùng càng tin tưởng và sử dụng nó thường xuyên hơn, dẫn đến tỷ lệ tin nhắn không được mã hóa bảo vệ ngày càng tăng. Về lâu dài, độ mạnh mã hóa thực tế của X Chat không chỉ phụ thuộc vào thiết kế của giao thức Juicebox mà còn phụ thuộc vào tần suất người dùng nhấp vào "Hỏi Grok".
Phiên bản phát hành ban đầu của X Chat chỉ hỗ trợ iOS, trong khi phiên bản Android chỉ ghi "sắp ra mắt" mà không có thời gian cụ thể.
Trên thị trường điện thoại thông minh toàn cầu, Android chiếm khoảng 73%, trong khi iOS chiếm khoảng 27% (IDC/Statista, 2025). Trong số 3,14 tỷ người dùng WhatsApp hoạt động hàng tháng, 73% sử dụng hệ điều hành Android (theo Demand Sage). Tại Ấn Độ, WhatsApp có 854 triệu người dùng, với hơn 95% sử dụng trên hệ điều hành Android. Tại Brazil, có 148 triệu người dùng, trong đó 81% sử dụng Android, và tại Indonesia, có 112 triệu người dùng, với 87% sử dụng Android.
Sự thống trị của WhatsApp trên thị trường truyền thông toàn cầu được xây dựng trên nền tảng Android. Signal, với khoảng 85 triệu người dùng hoạt động hàng tháng, cũng chủ yếu dựa vào người dùng quan tâm đến quyền riêng tư ở các quốc gia sử dụng Android nhiều.
X Chat đã né tránh chiến trường này, với hai cách hiểu khả thi. Một trong những vấn đề là nợ kỹ thuật; X Chat được xây dựng bằng Rust, và việc đạt được khả năng hỗ trợ đa nền tảng không hề dễ dàng, vì vậy việc ưu tiên iOS có thể là một hạn chế về mặt kỹ thuật. Một lựa chọn khác là chiến lược; với iOS chiếm gần 55% thị phần tại Mỹ, trong khi cơ sở người dùng cốt lõi của X cũng ở Mỹ, việc ưu tiên iOS đồng nghĩa với việc tập trung vào cơ sở người dùng cốt lõi của họ thay vì cạnh tranh trực tiếp với các thị trường mới nổi do Android thống trị và WhatsApp.
Hai cách giải thích này không loại trừ lẫn nhau, mà dẫn đến cùng một kết quả: Khi ra mắt, X Chat đã tự nguyện từ bỏ 73% thị phần người dùng smartphone toàn cầu.
Vấn đề này đã được một số người mô tả như sau: X Chat, cùng với X Money và Grok, tạo thành một bộ ba cung cấp hệ thống dữ liệu khép kín song song với cơ sở hạ tầng hiện có, tương tự về mặt khái niệm với hệ sinh thái WeChat. Đánh giá này không phải là mới, nhưng với sự ra mắt của X Chat, việc xem xét lại sơ đồ này là điều đáng giá.
X Chat tạo ra siêu dữ liệu giao tiếp, bao gồm thông tin về việc ai đang nói chuyện với ai, trong bao lâu và tần suất như thế nào. Dữ liệu này được chuyển vào hệ thống nhận dạng của X. Một phần nội dung tin nhắn sẽ được xử lý thông qua tính năng Hỏi Grok và đi vào chuỗi xử lý của Grok. Các giao dịch tài chính được xử lý bởi X Money: quá trình thử nghiệm công khai bên ngoài đã hoàn tất vào tháng 3, chính thức mở cửa cho công chúng vào tháng 4, cho phép chuyển tiền pháp định ngang hàng thông qua Visa Direct. Một lãnh đạo cấp cao của Fireblocks đã xác nhận kế hoạch triển khai thanh toán bằng tiền điện tử vào cuối năm nay, hiện công ty đang nắm giữ giấy phép chuyển tiền tại hơn 40 tiểu bang của Mỹ.
Mọi tính năng của WeChat đều hoạt động trong khuôn khổ pháp lý của Trung Quốc. Hệ thống của Musk hoạt động trong khuôn khổ pháp lý phương Tây, nhưng ông cũng đồng thời giữ chức người đứng đầu Bộ Hiệu quả Chính phủ (DOGE). Đây không phải là bản sao của WeChat; mà là sự tái hiện lại cùng một logic nhưng trong bối cảnh chính trị khác.
Điểm khác biệt là WeChat chưa bao giờ tuyên bố rõ ràng rằng giao diện chính của họ sử dụng công nghệ "mã hóa đầu cuối", trong khi X Chat thì có. Theo cách hiểu của người dùng, "mã hóa đầu cuối" có nghĩa là không ai, kể cả nền tảng, có thể xem được tin nhắn của bạn. Thiết kế kiến trúc của X Chat không đáp ứng được kỳ vọng này của người dùng, nhưng nó lại sử dụng thuật ngữ này.
X Chat hợp nhất ba luồng dữ liệu "người này là ai, họ đang nói chuyện với ai và tiền của họ đến từ đâu và đi về đâu" trong tay một công ty duy nhất.
Câu hướng dẫn trong trang trợ giúp chưa bao giờ chỉ đơn thuần là hướng dẫn kỹ thuật.

Tăng vọt gấp 50 lần, với giá trị sổ sách (FDV) vượt quá 10 tỷ USD, tại sao lại là RaveDAO?

Phiên bản Beta mới ra mắt của Parse Noise, làm thế nào để "sử dụng" hiệu quả công nghệ này?

Đây là một thứ của quá khứ? Unpacking the Hermes Agent Tools Supercharge Your Throughput to 100x

Tuyên chiến với trí tuệ nhân tạo? Câu chuyện tận thế đằng sau cảnh Ultraman bị thiêu rụi trong nhà.

Các quỹ đầu tư mạo hiểm tiền điện tử đã chết? Chu kỳ tuyệt chủng của thị trường đã bắt đầu

Hành trình trở nên ngốc nghếch của Claude được minh họa bằng sơ đồ: Cái giá của sự tiết kiệm, hay làm thế nào mà dự luật API tăng gấp 100 lần

Sự thoái lui vùng rìa đất: Một cuộc thảo luận lại về sức mạnh hàng hải, năng lượng và đồng đô la

1 tỷ DOT được tạo ra từ hư không, nhưng hacker chỉ kiếm được 230.000 đô la.

Cuộc phỏng vấn mới nhất của Arthur Hayes: Các nhà đầu tư cá nhân nên ứng phó như thế nào với cuộc xung đột Iran?

Vừa nãy, Sam Altman lại bị tấn công, lần này là bằng súng.

Thống đốc California ký lệnh cấm giao dịch tay trong trên thị trường dự đoán
Lệnh mới từ Thống đốc Gavin Newsom cấm giao dịch tay trong trên thị trường dự đoán với…

Tóm tắt về việc phong tỏa eo biển và tiền ổn định | Bản tin sáng của Rewire News

Từ kỳ vọng cao ngất trời đến sự thay đổi gây tranh cãi, chương trình airdrop Genius gây ra phản ứng dữ dội từ cộng đồng.
Tôi vừa tìm thấy một "đồng tiền meme" tăng giá chóng mặt chỉ trong vài ngày. Có lời khuyên nào không?
TAO là Elon Musk, người đã đầu tư vào OpenAI, và Subnet là Sam Altman
Kỷ nguyên "phân phối tiền điện tử hàng loạt" trên các chuỗi công khai đã kết thúc.
Sau khi eo biển Hormuz bị phong tỏa, chiến tranh sẽ kết thúc khi nào?
Trước khi sử dụng X Chat, "WeChat phương Tây" của Musk, bạn cần hiểu rõ ba câu hỏi này.
Ứng dụng X Chat sẽ có sẵn để tải xuống trên App Store vào thứ Sáu tuần này. Giới truyền thông đã đưa tin về danh sách các tính năng, bao gồm tin nhắn tự hủy, chống chụp màn hình, nhóm chat 481 người, tích hợp Grok và đăng ký không cần số điện thoại, định vị nó là "WeChat phương Tây". Tuy nhiên, có ba câu hỏi hầu như chưa được đề cập trong bất kỳ báo cáo nào.
Trên trang trợ giúp chính thức của X vẫn còn một câu chưa được giải đáp: "Nếu những kẻ nội bộ độc hại hoặc chính X khiến các cuộc hội thoại được mã hóa bị lộ thông qua các thủ tục pháp lý, cả người gửi và người nhận đều hoàn toàn không hay biết."
Không. Sự khác biệt nằm ở nơi lưu trữ các khóa.
Với công nghệ mã hóa đầu cuối của Signal, các khóa mã hóa không bao giờ rời khỏi thiết bị của bạn. X, tòa án, hay bất kỳ bên thứ ba nào khác đều không nắm giữ chìa khóa của bạn. Máy chủ của Signal không có khả năng giải mã tin nhắn của bạn; ngay cả khi bị triệu tập, chúng cũng chỉ có thể cung cấp dấu thời gian đăng ký và thời gian kết nối cuối cùng, như đã được chứng minh trong các hồ sơ triệu tập trước đây.
X Chat sử dụng giao thức Juicebox. Giải pháp này chia khóa thành ba phần, mỗi phần được lưu trữ trên ba máy chủ do X vận hành. Khi khôi phục khóa bằng mã PIN, hệ thống sẽ truy xuất ba phần này từ các máy chủ của X và kết hợp chúng lại. Dù mã PIN có phức tạp đến đâu, X mới là người thực sự nắm giữ chìa khóa, chứ không phải người dùng.
Đây là cơ sở kỹ thuật của "câu trên trang trợ giúp": vì chìa khóa nằm trên máy chủ của X, nên X có khả năng phản hồi các thủ tục pháp lý mà người dùng không cần biết. Signal không có khả năng này, không phải vì chính sách, mà đơn giản là vì nó không có "khóa" cần thiết.
Hình minh họa sau đây so sánh các cơ chế bảo mật của Signal, WhatsApp, Telegram và X Chat theo sáu khía cạnh. X Chat là ứng dụng duy nhất trong bốn ứng dụng mà nền tảng nắm giữ khóa và là ứng dụng duy nhất không có tính năng Bảo mật Chuyển tiếp (Forward Secrecy).
Ý nghĩa của Bảo mật Chuyển tiếp (Forward Secrecy) là ngay cả khi khóa bị lộ tại một thời điểm nhất định, các tin nhắn trước đó cũng không thể được giải mã vì mỗi tin nhắn đều có một khóa duy nhất. Giao thức Double Ratchet của Signal tự động cập nhật khóa sau mỗi tin nhắn, một cơ chế mà X Chat không có.
Sau khi phân tích kiến trúc của X Chat vào tháng 6 năm 2025, giáo sư mật mã học Matthew Green của Đại học Johns Hopkins nhận xét: "Nếu chúng ta đánh giá XChat như một hệ thống mã hóa đầu cuối, thì đây dường như là một lỗ hổng có thể dẫn đến hậu quả nghiêm trọng." Sau đó, ông nói thêm: "Tôi sẽ không tin tưởng điều này hơn là tôi tin tưởng những tin nhắn riêng tư (DM) hiện tại chưa được mã hóa."
Từ báo cáo của TechCrunch vào tháng 9 năm 2025 cho đến khi được đưa vào hoạt động vào tháng 4 năm 2026, kiến trúc này không hề thay đổi.
Trong một tweet ngày 9 tháng 2 năm 2026, Musk cam kết sẽ tiến hành các bài kiểm tra bảo mật nghiêm ngặt đối với X Chat trước khi ra mắt trên nền tảng X Chat và sẽ công khai toàn bộ mã nguồn.
Tính đến ngày ra mắt 17 tháng 4, chưa có cuộc kiểm toán độc lập nào của bên thứ ba được hoàn thành, không có kho mã nguồn chính thức nào trên GitHub, nhãn quyền riêng tư của App Store tiết lộ rằng X Chat thu thập năm hoặc nhiều hơn năm loại dữ liệu bao gồm vị trí, thông tin liên hệ và lịch sử tìm kiếm, mâu thuẫn trực tiếp với tuyên bố tiếp thị "Không quảng cáo, không theo dõi".
Không phải giám sát liên tục, mà là một điểm truy cập rõ ràng.
Đối với mỗi tin nhắn trên X Chat, người dùng có thể nhấn giữ và chọn "Hỏi Grok". Khi nhấn nút này, thông điệp sẽ được gửi đến Grok dưới dạng văn bản thuần, chuyển từ trạng thái mã hóa sang trạng thái không mã hóa ở giai đoạn này.
Thiết kế này không phải là điểm yếu mà là một tính năng. Tuy nhiên, chính sách bảo mật của X Chat không nêu rõ liệu dữ liệu văn bản thuần túy này sẽ được sử dụng để huấn luyện mô hình Grok hay liệu Grok có lưu trữ nội dung cuộc trò chuyện này hay không. Bằng cách chủ động nhấp vào "Hỏi Grok", người dùng tự nguyện gỡ bỏ lớp bảo vệ mã hóa của tin nhắn đó.
Ngoài ra còn có một vấn đề về cấu trúc: Nút này sẽ nhanh chóng chuyển từ "tính năng tùy chọn" thành "thói quen mặc định" như thế nào? Chất lượng phản hồi của Grok càng cao, người dùng càng tin tưởng và sử dụng nó thường xuyên hơn, dẫn đến tỷ lệ tin nhắn không được mã hóa bảo vệ ngày càng tăng. Về lâu dài, độ mạnh mã hóa thực tế của X Chat không chỉ phụ thuộc vào thiết kế của giao thức Juicebox mà còn phụ thuộc vào tần suất người dùng nhấp vào "Hỏi Grok".
Phiên bản phát hành ban đầu của X Chat chỉ hỗ trợ iOS, trong khi phiên bản Android chỉ ghi "sắp ra mắt" mà không có thời gian cụ thể.
Trên thị trường điện thoại thông minh toàn cầu, Android chiếm khoảng 73%, trong khi iOS chiếm khoảng 27% (IDC/Statista, 2025). Trong số 3,14 tỷ người dùng WhatsApp hoạt động hàng tháng, 73% sử dụng hệ điều hành Android (theo Demand Sage). Tại Ấn Độ, WhatsApp có 854 triệu người dùng, với hơn 95% sử dụng trên hệ điều hành Android. Tại Brazil, có 148 triệu người dùng, trong đó 81% sử dụng Android, và tại Indonesia, có 112 triệu người dùng, với 87% sử dụng Android.
Sự thống trị của WhatsApp trên thị trường truyền thông toàn cầu được xây dựng trên nền tảng Android. Signal, với khoảng 85 triệu người dùng hoạt động hàng tháng, cũng chủ yếu dựa vào người dùng quan tâm đến quyền riêng tư ở các quốc gia sử dụng Android nhiều.
X Chat đã né tránh chiến trường này, với hai cách hiểu khả thi. Một trong những vấn đề là nợ kỹ thuật; X Chat được xây dựng bằng Rust, và việc đạt được khả năng hỗ trợ đa nền tảng không hề dễ dàng, vì vậy việc ưu tiên iOS có thể là một hạn chế về mặt kỹ thuật. Một lựa chọn khác là chiến lược; với iOS chiếm gần 55% thị phần tại Mỹ, trong khi cơ sở người dùng cốt lõi của X cũng ở Mỹ, việc ưu tiên iOS đồng nghĩa với việc tập trung vào cơ sở người dùng cốt lõi của họ thay vì cạnh tranh trực tiếp với các thị trường mới nổi do Android thống trị và WhatsApp.
Hai cách giải thích này không loại trừ lẫn nhau, mà dẫn đến cùng một kết quả: Khi ra mắt, X Chat đã tự nguyện từ bỏ 73% thị phần người dùng smartphone toàn cầu.
Vấn đề này đã được một số người mô tả như sau: X Chat, cùng với X Money và Grok, tạo thành một bộ ba cung cấp hệ thống dữ liệu khép kín song song với cơ sở hạ tầng hiện có, tương tự về mặt khái niệm với hệ sinh thái WeChat. Đánh giá này không phải là mới, nhưng với sự ra mắt của X Chat, việc xem xét lại sơ đồ này là điều đáng giá.
X Chat tạo ra siêu dữ liệu giao tiếp, bao gồm thông tin về việc ai đang nói chuyện với ai, trong bao lâu và tần suất như thế nào. Dữ liệu này được chuyển vào hệ thống nhận dạng của X. Một phần nội dung tin nhắn sẽ được xử lý thông qua tính năng Hỏi Grok và đi vào chuỗi xử lý của Grok. Các giao dịch tài chính được xử lý bởi X Money: quá trình thử nghiệm công khai bên ngoài đã hoàn tất vào tháng 3, chính thức mở cửa cho công chúng vào tháng 4, cho phép chuyển tiền pháp định ngang hàng thông qua Visa Direct. Một lãnh đạo cấp cao của Fireblocks đã xác nhận kế hoạch triển khai thanh toán bằng tiền điện tử vào cuối năm nay, hiện công ty đang nắm giữ giấy phép chuyển tiền tại hơn 40 tiểu bang của Mỹ.
Mọi tính năng của WeChat đều hoạt động trong khuôn khổ pháp lý của Trung Quốc. Hệ thống của Musk hoạt động trong khuôn khổ pháp lý phương Tây, nhưng ông cũng đồng thời giữ chức người đứng đầu Bộ Hiệu quả Chính phủ (DOGE). Đây không phải là bản sao của WeChat; mà là sự tái hiện lại cùng một logic nhưng trong bối cảnh chính trị khác.
Điểm khác biệt là WeChat chưa bao giờ tuyên bố rõ ràng rằng giao diện chính của họ sử dụng công nghệ "mã hóa đầu cuối", trong khi X Chat thì có. Theo cách hiểu của người dùng, "mã hóa đầu cuối" có nghĩa là không ai, kể cả nền tảng, có thể xem được tin nhắn của bạn. Thiết kế kiến trúc của X Chat không đáp ứng được kỳ vọng này của người dùng, nhưng nó lại sử dụng thuật ngữ này.
X Chat hợp nhất ba luồng dữ liệu "người này là ai, họ đang nói chuyện với ai và tiền của họ đến từ đâu và đi về đâu" trong tay một công ty duy nhất.
Câu hướng dẫn trong trang trợ giúp chưa bao giờ chỉ đơn thuần là hướng dẫn kỹ thuật.
