Istanbul, Thổ Nhĩ Kỳ – Ngày 26 tháng 7 năm 2025, một ngày thứ Hai bình thường, BitMart – một cái tên quen thuộc với dân crypto lâu năm – chính thức tuyên bố dừng hoạt động. Thông báo có vẻ chuyên nghiệp: ngừng đăng ký mới, ngừng nạp tiền, trading kết thúc vào 26 tháng 8, và rút tiền chỉ trong vòng 4 giờ sau đó. Nghe có vẻ như một cuộc giải thể có kế hoạch. Nhưng rồi, một bức thư ngỏ xuất hiện trên tài khoản X chính thức của BitMart Trung Quốc, yêu cầu người sáng lập Sheldon Xia và người có liên quan Nancy Li phải tiết lộ toàn bộ ví, tài sản, nợ phải trả và dự trữ sẵn có trước ngày 19 tháng 8. Và bắt đầu trả lương cho nhân viên. Phản ứng của Xia? Tài khoản bị hack. Đó là "tin đồn bịa đặt". Luật sư sẽ lo. Kể từ đó, BitMart chưa công bố bất kỳ địa chỉ ví, dữ liệu dự trữ hay lịch trình hoàn trả nào.
Đây là câu chuyện về một sàn giao dịch tập trung (CEX) 9 năm tuổi, từng sống sót qua nhiều chu kỳ thị trường, nhưng lại chết theo cách tồi tệ nhất: không phải vì bị tấn công, mà vì bị chính đội ngũ của mình phơi bày sự thật. Và sự thật đó, đã được chôn vùi suốt 9 năm, là họ chưa bao giờ thực sự minh bạch.
Từng là một cái tên, giờ là một bài học
BitMart không phải là một sàn giao dịch hàng đầu như Binance hay Coinbase. Nó là một sàn giao dịch tầm trung, phục vụ chủ yếu thị trường châu Á và một số khu vực khác. Nó đã hoạt động được 9 năm. Trong thế giới crypto, 9 năm là một kỷ nguyên. Nó đã sống qua ICO boom, DeFi Summer, NFT mania, và cả mùa đông crypto 2022. Nó đã bị hack mất 196 triệu USD vào tháng 12 năm 2021 – một sự cố nghiêm trọng, nhưng nó vẫn sống sót. Nhưng rồi, vào tháng 7 năm 2025, nó tuyên bố đóng cửa.
Tại sao? Lý do chính thức không được nêu rõ. Nhưng bức thư ngỏ từ tài khoản X Trung Quốc đã vén bức màn. Nó không chỉ là một thông báo đóng cửa thông thường. Nó là một lời kêu gọi, một sự tố cáo từ chính những người trong cuộc. Tài khoản đó, cho dù có bị hack hay không, đã đặt ra những câu hỏi mà không một sàn giao dịch nào muốn nghe: "Tiền của khách hàng đang ở đâu?", "Tài sản của sàn có đủ để trả cho mọi người không?", "Tại sao nhân viên không được trả lương?".
Sheldon Xia, người sáng lập, đã phủ nhận mọi thứ. Ông nói tài khoản bị hack. Ông nói sẽ báo cảnh sát và gửi thư luật sư. Nhưng ông không công bố bất kỳ bằng chứng nào về dự trữ. Ông không đưa ra bất kỳ địa chỉ ví nào. Ông không giải thích tại sao nhân viên lại phải lên tiếng. Và hơn một tháng sau, vẫn không có gì.
Phân tích kỹ thuật: Một cái nhìn vào "hộp đen"
Hãy nhìn vào khía cạnh kỹ thuật. BitMart là một sàn giao dịch tập trung (CEX). Điều đó có nghĩa là nó nắm giữ private keys của tất cả tài sản của khách hàng. Nó không phải là một hợp đồng thông minh trên chuỗi. Nó là một hệ thống sổ cái tập trung. Và do đó, sự minh bạch của nó phụ thuộc hoàn toàn vào thiện chí của đội ngũ vận hành.
Điểm mấu chốt: Proof of Reserves (PoR) là gì và tại sao BitMart không có nó?
Proof of Reserves là một tiêu chuẩn ngành, đặc biệt là sau sự sụp đổ của FTX. Nó cho phép khách hàng xác minh rằng sàn giao dịch thực sự nắm giữ tài sản mà họ tuyên bố. Các sàn như Binance, Kraken, và Coinbase đều đã triển khai một số hình thức PoR, thường sử dụng cây Merkle để chứng minh rằng tổng nợ của họ được hỗ trợ bởi tài sản trên chuỗi.
BitMart, theo các thông tin có sẵn, chưa bao giờ triển khai PoR. Không có cây Merkle. Không có địa chỉ ví công khai để kiểm tra. Không có bất kỳ bằng chứng mật mã nào. Điều này, trong bối cảnh năm 2025, là một dấu hiệu đỏ rất lớn. Một sàn giao dịch hoạt động 9 năm mà không có PoR, khác nào một ngân hàng không có báo cáo tài chính.
Dữ liệu on-chain: Một câu chuyện đáng ngờ
Dữ liệu on-chain duy nhất có sẵn là từ một ví được Arkham Intelligence gắn thẻ là của BitMart. Vào thời điểm bắt đầu sự kiện, ví này có khoảng 70 triệu USD. Đến khi bài viết này được thực hiện, nó đã giảm xuống còn khoảng 36 triệu USD. Một sự sụt giảm gần 50%.
Có hai cách giải thích cho điều này:
- Giải thích lạc quan: Khách hàng đang rút tiền ồ ạt, và BitMart đang xử lý các yêu cầu rút tiền. Số dư giảm là do tiền được trả lại cho khách hàng.
- Giải thích bi quan: BitMart đang chuyển tài sản ra khỏi ví được gắn thẻ, có thể là đến các ví không được gắn thẻ, hoặc ra khỏi chuỗi hoàn toàn. Điều này có thể là để chuẩn bị cho việc tẩu tán tài sản, hoặc đơn giản là để che giấu dòng chảy thực sự.
Không có cách nào để biết chắc chắn, bởi vì BitMart không công bố danh sách đầy đủ các ví của mình. 36 triệu USD có thể là tất cả những gì còn lại, hoặc nó có thể chỉ là một phần nhỏ. Sự không chắc chắn này là vấn đề cốt lõi.
Lịch sử bảo mật: Một vết sẹo không lành
Năm 2021, BitMart bị tấn công, mất 196 triệu USD từ một hot wallet. Đây là một trong những vụ hack sàn giao dịch lớn nhất năm đó. Sự kiện này cho thấy một điểm yếu nghiêm trọng trong quản lý private key và bảo mật hot wallet. Mặc dù BitMart đã sống sót, nhưng nó không bao giờ thực sự khôi phục được niềm tin. Việc không có PoR sau vụ hack càng làm dấy lên nghi ngờ về khả năng quản lý rủi ro của họ.
Phân tích tài chính: Sự thật về "dự trữ"
Đây là phần quan trọng nhất. Chúng ta không có số liệu về tổng nợ của BitMart. Chúng ta không biết có bao nhiêu tiền của khách hàng đang bị mắc kẹt. Nhưng chúng ta có thể suy luận từ các dữ kiện:
- Tài sản đã biết: 36 triệu USD (từ ví Arkham).
- Nợ phải trả đã biết: Lương nhân viên tháng cuối cùng và các khoản bồi thường. Con số này có thể là vài triệu USD.
- Nợ phải trả chưa biết: Toàn bộ số dư của khách hàng. Đây là con số lớn nhất và không thể biết được.
Nếu ví Arkham là tài sản chính, thì 36 triệu USD là một con số rất nhỏ so với một sàn giao dịch đã hoạt động 9 năm. Một sàn giao dịch có khối lượng giao dịch hàng tỷ USD mỗi tháng có thể có hàng trăm triệu, thậm chí hàng tỷ USD tiền gửi của khách hàng. Nếu BitMart chỉ có 36 triệu USD, thì nó rõ ràng là mất khả năng thanh toán.
Tuy nhiên, có một lớp ẩn thông tin quan trọng: Ví Arkham có thể chỉ là một phần nhỏ trong tổng tài sản. Có thể có các cold wallet khác, hoặc tài sản được nắm giữ dưới dạng các khoản đầu tư thanh khoản. Nhưng chính việc không công bố thông tin này đã tạo ra rủi ro.
Hơn nữa, bức thư ngỏ từ tài khoản X Trung Quốc có một chi tiết đáng ngại: "một số yêu cầu rút tiền có thể phải chịu sự xem xét thêm theo luật hiện hành". Về mặt kỹ thuật, điều này có nghĩa là BitMart có thể trì hoãn rút tiền một cách có chọn lọc. Đây là một "lá chắn tuân thủ" hoàn hảo cho một sàn giao dịch đang thiếu thanh khoản. Nó cho phép họ từ chối rút tiền mà không cần phải nói rõ lý do.
Góc nhìn phản trực giác: Câu chuyện "hacker" có thể là một câu chuyện thật
Điều thú vị là, chúng ta không thể loại trừ khả năng tài khoản X thực sự bị hack. Một kẻ tấn công có thể đã lấy được quyền truy cập và đăng bức thư ngỏ. Nhưng ngay cả khi điều đó là sự thật, nó cũng không thay đổi được bức tranh tổng thể. Tại sao? Bởi vì nội dung của bức thư đó – yêu cầu công bố dự trữ, tiết lộ ví, trả lương – là một bản cáo trạng chính xác về những gì đã sai. Nếu nó là giả mạo, Sheldon Xia sẽ có cơ hội vàng để chứng minh sự vô tội của mình bằng cách công bố dự trữ. Nhưng ông đã không làm vậy.
Sự thật là, ngay cả khi bức thư là giả, thì sự im lặng sau đó là thật.
Không có địa chỉ ví. Không có dữ liệu dự trữ. Không có lịch trình hoàn trả. Chỉ có những lời hứa mơ hồ về luật sư và cảnh sát. Đây là hành vi của một người không có gì để trình bày, hoặc đang cố gắng câu giờ.
Tâm lý thị trường và câu chuyện đang thay đổi
Sự kiện BitMart là một lời nhắc nhở mạnh mẽ về rủi ro của các sàn giao dịch tập trung. Trong thị trường giảm giá hiện tại, sự sống còn là ưu tiên hàng đầu. Các nhà đầu tư đang đặt câu hỏi: "Tài sản của tôi có an toàn không?" BitMart đã trả lời câu hỏi đó một cách dứt khoát: không.
Phản ứng của thị trường rất rõ ràng. Bất kỳ sàn giao dịch nào có dấu hiệu mất khả năng thanh toán hoặc thiếu minh bạch đều sẽ bị trừng phạt ngay lập tức. Các sàn giao dịch đã triển khai PoR, như Binance, Kraken, và Coinbase, sẽ được hưởng lợi. Các sàn giao dịch không có PoR, hoặc có lịch sử bảo mật kém, sẽ bị nghi ngờ.
Quản trị và đội ngũ: Sự thất bại của lãnh đạo
Bức thư ngỏ cho thấy một sự rạn nứt sâu sắc trong nội bộ BitMart. Nhân viên không được trả lương. Những người trong cuộc đang lên tiếng. Điều này cho thấy một vấn đề quản trị nghiêm trọng. Một công ty mà nhân viên phải sử dụng tài khoản X chính thức để yêu cầu sếp trả lương là một công ty đã tan rã từ bên trong.
Sheldon Xia, với tư cách là người sáng lập, phải chịu trách nhiệm cuối cùng. Ông đã phản ứng một cách phòng thủ và thiếu minh bạch. Thay vì công bố dự trữ để xoa dịu thị trường, ông đã chọn cách đổ lỗi cho hacker. Đây là một sai lầm chiến lược và một thất bại về lãnh đạo.
Tuân thủ quy định: Một vấn đề pháp lý đang chờ giải quyết
BitMart chưa từng có giấy phép hoạt động tại các thị trường lớn như Mỹ hay EU. Việc đóng cửa của nó có thể thu hút sự chú ý của các cơ quan quản lý. Nếu có gian lận hoặc biển thủ tài sản, những người liên quan có thể phải đối mặt với các vụ kiện và hình phạt nghiêm trọng.
Yêu cầu từ bức thư ngỏ về việc tiết lộ tài sản và trả lương là một sự kiện pháp lý nghiêm trọng. Nó cho thấy rằng ngay cả những người trong cuộc cũng tin rằng có sự bất thường.
Kết luận và triển vọng
BitMart gần như chắc chắn sẽ không thể hoàn trả đầy đủ cho khách hàng. Câu hỏi không phải là "có" hay "không", mà là "bao nhiêu phần trăm" và "khi nào".
Các kịch bản có thể xảy ra:
- Kịch bản lạc quan (25%): Sheldon Xia tìm ra nguồn tiền, có thể từ các khoản đầu tư hoặc bán tài sản, và trả lại một phần tiền cho khách hàng. Quá trình này có thể mất nhiều tháng hoặc nhiều năm.
- Kịch bản bi quan (60%): BitMart tuyên bố mất khả năng thanh toán. Các cuộc điều tra pháp lý được mở ra. Khách hàng chỉ nhận lại được một phần rất nhỏ, hoặc không có gì. Đây là kịch bản phổ biến nhất trong các vụ sụp đổ sàn giao dịch.
- Kịch bản cực đoan (15%): Sheldon Xia và các lãnh đạo bị bắt giữ. BitMart bị thanh lý tài sản. Khách hàng không nhận được gì.
Kỹ năng rút ra cho độc giả:
- Không bao giờ giữ tiền trên sàn giao dịch, đặc biệt là các sàn tầm trung. Hãy tự lưu trữ tài sản của bạn trong ví phần cứng hoặc ví tự quản lý.
- Kiểm tra Proof of Reserves trước khi gửi tiền. Nếu sàn giao dịch không có PoR, hãy coi đó là một rủi ro không thể chấp nhận.
- Đa dạng hóa rủi ro. Đừng đặt tất cả trứng vào một giỏ. Sử dụng nhiều sàn giao dịch khác nhau nếu bạn cần giao dịch.
- Hãy tin vào dữ liệu on-chain, không phải lời nói. Khi một sàn giao dịch nói rằng họ an toàn, hãy yêu cầu họ chứng minh bằng địa chỉ ví và bằng chứng mật mã.
Sự sụp đổ của BitMart là một bi kịch có thể dự đoán trước. Nó là một lời nhắc nhở rằng, trong thế giới crypto, sự minh bạch không phải là một tùy chọn. Nó là một yêu cầu để tồn tại. Và khi một sàn giao dịch chọn cách im lặng, thì đó là lúc bạn nên rút tiền, ngay cả trước khi họ kịp thông báo...
Câu hỏi cuối cùng: Nếu BitMart, một sàn giao dịch 9 năm tuổi, có thể sụp đổ theo cách tồi tệ như vậy, thì còn bao nhiêu sàn giao dịch khác đang chuẩn bị đi theo con đường tương tự?