Airdrop bị bot “vét sạch” trước khi người dùng thật kịp kết nối ví. Phiếu biểu quyết bị bẻ lái bởi hàng nghìn tài khoản ảo. Các chương trình khuyến khích thanh khoản DeFi bị rút cạn bởi một tác nhân điều khiển hàng chục nghìn địa chỉ.
Đây không còn là rủi ro lý thuyết.
Chúng đang trở thành lực ma sát trung tâm với mọi sản phẩm crypto muốn đối xử với người dùng như những con người thực sự, chứ không chỉ là các cặp khóa ẩn danh.
Vấn đề gốc rễ đã có tên kỹ thuật – tấn công sybil – và tồn tại từ những ngày đầu của mạng ngang hàng. Lời giải mới nổi cũng có tên: proof of personhood (bằng chứng con người thật).
Và thị trường vừa phát tín hiệu: câu chuyện này giờ là ưu tiên.
Trong 24 giờ qua, Worldcoin (WLD) tăng hơn 21%, Humanity Protocol (H) bật hơn 34% và leo lên nhóm tài sản xu hướng trên CoinGecko. Tín hiệu đã quá rõ: narrative “bằng chứng con người” đang trở nên nóng bỏng.
Tóm lược nhanh
- Proof of personhood là cách dùng mật mã để chứng minh bạn là một con người thật, duy nhất trên blockchain mà không nhất thiết phải lộ tên hay dữ liệu cá nhân.
- Bài toán cốt lõi nó giải là tấn công sybil, khi một người tạo hàng loạt danh tính giả để khai thác các hệ thống được thiết kế cho từng cá nhân duy nhất.
- Các hướng tiếp cận dẫn đầu dùng sinh trắc học (quét mống mắt, lòng bàn tay, nhận diện khuôn mặt), phân tích đồ thị xã hội hoặc kết hợp cả hai, mỗi hướng đánh đổi khác nhau về quyền riêng tư, khả năng tiếp cận và mức độ phi tập trung.
- Zero-knowledge proof cho phép xác minh “tính người” mà không phải phơi bày dữ liệu sinh trắc học nền.
- Khi bot sinh ra từ AI ngày càng khó phân biệt với con người trên mạng, proof of personhood đang dịch chuyển từ một bài toán ngách của Web3 thành câu hỏi hạ tầng nền tảng của cả internet.
Tấn công sybil thực sự là gì và vì sao nó làm “gãy” mọi thứ
Thuật ngữ “sybil attack” bắt nguồn từ một nghiên cứu tâm thần năm 1973 về một phụ nữ có 16 nhân cách khác nhau. Nhà khoa học máy tính John Douceur mượn khái niệm này trong một bài nghiên cứu Microsoft năm 2002 để mô tả một lớp lỗi đặc thù trong hệ thống phân tán: nếu mạng phân bổ quyền lực, tài nguyên hay phần thưởng dựa trên số lượng danh tính tham gia, và nếu chi phí tạo danh tính mới gần như bằng 0, một kẻ tấn công có thể áp đảo hệ thống bằng cách tạo ra vô số danh tính giả.
Trong Bitcoin (BTC) (BTC), tấn công sybil rất tốn kém vì ảnh hưởng được đo bằng sức mạnh tính toán, không phải số lượng địa chỉ. Một thợ đào với một máy đào nhận phần thưởng tỷ lệ thuận với hash power, bất kể họ sở hữu bao nhiêu địa chỉ ví.
Nhưng hầu hết ứng dụng Web3 không vận hành như vậy. Airdrop token thường phát một suất cho mỗi ví. Cơ chế bỏ phiếu bậc hai (quadratic voting) ưu tiên nhà tài trợ nhỏ hơn “cá voi”, tạo động lực mạnh để chia nhỏ vốn sang nhiều tài khoản giả. Giao thức lending kiểm tra tỷ lệ thế chấp theo địa chỉ, không phải theo từng con người. Trong mọi trường hợp, hệ thống ngầm giả định “một địa chỉ = một người”. Giả định này sụp đổ ngay khi một người chơi lý trí nhận ra rẻ hơn nhiều để tạo ra hàng nghìn ví mới thay vì cung cấp giá trị thực.
Một cuộc tấn công sybil không cần hack hệ thống. Nó chỉ cần chi phí tạo danh tính giả thấp hơn phần thưởng thu được. Với đa số ứng dụng Web3 hiện nay, phép tính đang nghiêng hẳn về phía kẻ tấn công.
Quy mô vấn đề đang phình to nhanh hơn những gì phần lớn nhà xây dựng Web3 hình dung. Năm 2023, khoảng 20% airdrop của Arbitrum (ARB) bị ước tính rơi vào tay ví sybil theo phân tích on-chain. Chương trình khuyến khích của Friend.tech bị farm có hệ thống chỉ sau vài ngày ra mắt. Và những ví dụ này còn diễn ra trước thế hệ agent AI hiện tại – những tác nhân có thể tự tạo ví, cấp vốn, tương tác giao thức và vượt qua các lớp chống bot cơ bản với rất ít giám sát của con người.
Đọc thêm: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks
Proof of personhood tạo “cam kết một người, một danh tính” như thế nào
Proof of personhood không phải một công nghệ đơn lẻ, mà là một mục tiêu thiết kế: tạo ra một loại “chứng chỉ” mà chỉ duy nhất một con người thật có thể sở hữu, không thể chuyển nhượng, không thể sao chép, và có thể được bất kỳ hệ thống nào xác minh mà không phải tin tưởng một cơ quan trung tâm.
Hãy coi nó như “giấy khai sinh mật mã” cho internet, nhưng bên cấp chứng không cần biết tên thật của bạn.
Điểm mấu chốt: con người sở hữu những đặc điểm vật lý hoặc xã hội độc nhất, rất khó giả mạo trên quy mô lớn. Mẫu mống mắt của bạn là duy nhất về mặt thống kê. Khuôn mặt, vân tay, cấu trúc mạch máu lòng bàn tay, hành vi trực tuyến và đồ thị xã hội những người quen biết, bảo chứng cho bạn – tất cả đều khó làm giả với số lượng lớn.
Một hệ thống proof of personhood sẽ chuyển hóa một trong các thuộc tính này thành một credential on-chain nói rằng “ví này thuộc về đúng một con người thật” mà không tiết lộ đó là ai hay đặc điểm trông như thế nào.
Credential đó có hình thức khác nhau theo từng dự án. Worldcoin cấp World ID – một proof dạng zero-knowledge chứng minh bạn đã quét mống mắt bằng thiết bị Orb của họ và chưa từng đăng ký trước đó. Humanity Protocol dùng quét mạch máu lòng bàn tay và phát hành DID (decentralized identifier) kèm các verifiable credential (VC). Proof of Humanity (một dự án riêng trên Ethereum (ETH)) yêu cầu gửi video và tham gia cơ chế “bảo lãnh xã hội”, trong đó những người đã được xác minh đặt cọc để bảo chứng cho người mới.
Đọc thêm: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back
Cách tiếp cận sinh trắc học: mống mắt, lòng bàn tay, khuôn mặt đi on-chain thế nào
Các hệ thống proof of personhood dựa trên sinh trắc học thường đi qua ba bước: thu nhận (capture), tạo mẫu (template generation) và cam kết (commitment).
Ở bước thu nhận, thiết bị phần cứng ghi lại dữ liệu sinh trắc. Orb của Worldcoin dùng camera hồng ngoại cận (near-infrared) để chụp cả hai mống mắt với độ phân giải cao. Thiết bị của Humanity Protocol ghi lại cấu trúc mạch máu trong lòng bàn tay – các cấu trúc bên trong, camera thường không nhìn thấy và gần như không thể sao chép bên ngoài. Yêu cầu then chốt ở giai đoạn này là phần cứng phải đáng tin, nên cả hai đều tự phát triển thiết bị hoặc dùng đối tác phần cứng được chứng nhận, thay vì trông cậy vào camera điện thoại.
Ở bước tạo mẫu, ảnh thô được chuyển thành biểu diễn toán học – IrisCode với hệ mống mắt hoặc một vector đặc trưng tương đương. IrisCode nén kết cấu và cấu trúc mống mắt thành chuỗi nhị phân gọn. Hai lần quét cùng một mống mắt chỉ khác nhau dưới 10% số bit; hai mống mắt khác nhau sẽ khác nhau khoảng 45% số bit, gần tương đương nhiễu ngẫu nhiên. Khoảng cách này cho phép kiểm tra tính duy nhất mà không cần xem ảnh gốc.
Ở bước cam kết, mẫu sinh trắc được băm (hash) và lưu hash lên chuỗi.
Worldcoin tiến thêm một bước với zero-knowledge proof: Orb tạo một cam kết đối với IrisCode của bạn, và sau đó hệ thống có thể xác thực lần quét mới khớp với một cam kết đã tồn tại mà không bao giờ phải lộ chính IrisCode hay thậm chí lộ cam kết dưới dạng rõ. Bản ghi on-chain chỉ lưu “nullifier” – một mã dùng một lần để chứng minh bạn đã sử dụng credential mà không gắn được hành động đó với đăng ký ban đầu.
Hệ quả thực tế về quyền riêng tư là rất đáng kể. Ai đó quan sát blockchain có thể xác nhận “một người có World ID hợp lệ” vừa thực hiện hành động. Nhưng họ không thể biết đó là ai, mống mắt trông thế nào hay bất kỳ đặc tính cá nhân nào khác.
Đọc thêm: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding
Đồ thị xã hội: tại sao nhiều hệ thống né sinh trắc học hoàn toàn
Không phải nhóm nào xây proof of personhood cũng tin sinh trắc học phần cứng là con đường đúng. Lo ngại thường rơi vào hai nhóm: khả năng tiếp cận (thiết bị Orb yêu cầu có mặt tại điểm triển khai, loại trừ hàng tỷ người) và niềm tin (nhà sản xuất phần cứng trở thành điểm lỗi tập trung của cả hệ thống danh tính).
Các mô hình dựa trên đồ thị xã hội đi theo hướng khác.
Dự án Proof of Humanity bản gốc trên Ethereum yêu cầu mỗi ứng viên gửi một video ngắn kèm một khoản ký quỹ. Một thành viên đã được xác minh phải bảo lãnh bằng cách staking tiền cho hồ sơ đó. Nếu có người khiếu nại và thắng kiện, ứng viên bị mất khoản đặt cọc. Người bảo lãnh không mất gì nếu giới thiệu hợp lệ. Hệ thống này không cần phần cứng đặc biệt ngoài smartphone, và không lưu bất kỳ mẫu sinh trắc chuẩn hóa nào.
Gitcoin Passport thì gom nhiều “tín hiệu” thay vì dựa vào một nguồn duy nhất. Người dùng tích lũy “tem” từ các tài khoản đã xác minh ở nhiều nền tảng: đóng góp trên GitHub, tên ENS, xác minh danh tính trên Coinbase, kết nối BrightID và nhiều nguồn khác. Mỗi tem là một mảnh bằng chứng “có vẻ là người thật”. Hệ thống chấm điểm và đặt ngưỡng cho quyền truy cập vào các chương trình tài trợ; các ứng dụng nhạy cảm hơn có thể yêu cầu điểm cao hơn.
BrightID dùng phân tích đồ thị xã hội một cách trực diện hơn. Người dùng tham gia các cuộc gọi video nhóm với thành viên sẵn có; người trong mạng xác nhận rằng họ đang gặp một người thật, độc lập. Mạng sau đó áp dụng thuật toán lý thuyết đồ thị để tìm các cụm tài khoản có vẻ do một thực thể kiểm soát, rồi gắn cờ chúng như sybil tiềm năng. BrightID whitepaper mô tả đây là dạng “bằng chứng duy nhất dựa trên kết nối” thay vì dựa trên sinh trắc học.
Các hệ thống theo ngưỡng như Gitcoin Passport xuất phát từ giả định: chi phí gom đủ nhiều credential uy tín trên nhiều nền tảng cho một cụm ví sybil sẽ tăng nhanh, đến điểm không còn kinh tế so với việc tham gia trung thực – từ đó bẻ gãy mô hình lợi nhuận của kẻ tấn công. đồng thời vẫn đủ đắt đỏ để ngăn chặn tấn công sybil – điều có thể không còn đúng khi các tác nhân AI bùng nổ về số lượng.
Đọc thêm: Hai đối thủ AI, chung một hóa đơn compute: Bên trong thương vụ SpaceX 30 tỷ USD của Google
Vì sao Zero-Knowledge Proof là lớp bảo mật quyền riêng tư then chốt
Mọi hệ thống “bằng chứng nhân dạng sinh trắc” (biometric proof-of-personhood) đều mắc kẹt trong một nghịch lý cơ bản: để xác thực, bạn buộc phải biết một sự thật nào đó về người dùng; nhưng lưu trữ sự thật ấy lại đồng nghĩa tạo ra một cơ sở dữ liệu giám sát khổng lồ. Cách hóa giải nằm ở zero-knowledge proofs (ZKP) – kỹ thuật mật mã cho phép một bên chứng minh mình biết một thông tin đúng cho bên kia, mà không cần tiết lộ bản thân thông tin đó.
ZKP cho danh tính vận hành như sau. Giả sử bạn muốn chứng minh với một giao thức DeFi rằng mình đã đăng ký trong hệ Worldcoin, để giao thức này chặn “farm” sybil. Không có ZKP, bạn sẽ gửi địa chỉ ví, giao thức truy vấn thông tin World ID gắn với ví ấy. Từ đó, họ hoàn toàn có thể dựng hồ sơ hành vi của bạn dựa trên mọi thao tác gắn với credential đó. Với ZKP, bạn chỉ cần tạo một bằng chứng toán học khẳng định “tôi sở hữu một World ID hợp lệ”, mà không để lộ đó là credential nào, ví nào từng đăng ký, hay bất kỳ dữ liệu nhận dạng nào khác. Giao thức chỉ việc xác minh bài toán, rồi cấp quyền truy cập.
Worldcoin triển khai điều này bằng biến thể của giao thức ZK Semaphore, vốn được đội Ethereum Privacy and Scaling Explorations phát triển. Semaphore cho phép các thành viên trong một nhóm chứng minh mình thuộc nhóm và gửi thông điệp, nhưng không để lộ mình là ai trong nhóm. Worldcoin bổ sung cơ chế “nullifier” để mỗi World ID chỉ có thể được dùng một lần cho mỗi ứng dụng, ngăn chuyện một credential bị lợi dụng để nhận nhiều suất phân bổ.
Chi phí tính toán để sinh ZKP từ trước đến nay luôn là rào cản khiến danh tính on-chain khó dùng trong đời sống thường nhật. Tạo proof cho các mạch (circuit) phức tạp có thể mất vài phút trên thiết bị phổ thông. Các bước tiến gần đây trong hệ proof – đặc biệt là STARK và kỹ thuật “đệ quy gộp proof” – đã kéo mạnh thời gian này xuống. Worldcoin cho biết proof World ID hiện có thể được tạo ngay trên smartphone trong chưa tới 2 giây.
ZKP không chỉ bảo vệ quyền riêng tư của người dùng. Chúng còn loại bỏ gánh nặng pháp lý cho các ứng dụng sử dụng credential proof-of-personhood, vì bản thân ứng dụng không bao giờ nắm dữ liệu sinh trắc gốc.
Đọc thêm: Người mua AAVE hấp thụ áp lực xả mạnh, nhưng giá vẫn lao dốc 12%
Bài toán tập trung hóa và vì sao phi tập trung lại khó đến vậy
Điểm nghẽn lớn nhất chưa có lời giải trong proof of personhood là: hệ sinh trắc dựa trên phần cứng thì luôn cần một chủ thể đứng ra thiết kế, sản xuất và triển khai thiết bị. Chủ thể đó trở thành “người gác cổng”, và “người gác cổng” luôn kéo theo rủi ro tập trung hóa.
Orb của Worldcoin do Tools For Humanity – công ty đồng sáng lập bởi Sam Altman – thiết kế và sản xuất. Mọi World ID đều khởi đầu bằng việc quét qua Orb.
Nếu Tools For Humanity thay đổi chính sách, bị tấn công, hay buộc phải dừng hoạt động vì quy định, toàn bộ hạ tầng credential sẽ đứng trước rủi ro hệ thống.
Dự án đã mở mã nguồn thuật toán so khớp mống mắt và các mạch ZK như một biện pháp giảm thiểu, đồng thời cam kết chuyển dần sang mô hình quản trị cộng đồng. Nhưng khâu sản xuất vật lý thiết bị Orb vẫn là điểm tập trung không thể tách rời.
Humanity Protocol đối diện cùng cấu trúc rủi ro, chỉ khác là ở một lớp phần cứng khác. Máy quét tĩnh mạch lòng bàn tay cần cảm biến hồng ngoại gần chuyên dụng, không thể đơn giản nhân bản bởi bất cứ nhà sản xuất nào. Dự án tuyên bố sẽ xây dựng mạng lưới đối tác xác thực được chứng nhận thay vì phụ thuộc một nhà sản xuất duy nhất – điều này phân tán niềm tin phần nào, nhưng không xóa bỏ được sự phụ thuộc vào phần cứng vật lý.
Các hệ thống thuần “xã hội” như Proof of Humanity hay BrightID tránh được điểm tập trung ở phần cứng, nhưng lại dựng lên những phụ thuộc mới về mặt quản trị. Ai đặt luật “vouch” cho nhau? Ai quyết định một video là giả mạo? Ai xử lý tranh chấp? Những câu hỏi này buộc phải được giải qua một cấu trúc governance – và mọi cấu trúc governance đều có bề mặt tấn công riêng.
Đọc thêm: XRP và Stellar lại cùng xu hướng: Trader đang nhìn thấy điều gì?
Ai thực sự cần Proof of Personhood và ứng dụng ra sao?
Cách proof of personhood được sử dụng trên thực tế quan trọng không kém so với cách nó vận hành về mặt kỹ thuật. Phạm vi ứng dụng rộng hơn nhiều so với những gì phần lớn người mới hình dung.
Airdrop và phân phối token là trường hợp dễ thấy nhất hiện nay. Các giao thức muốn phân phối token cho người dùng thật thay vì “trại bot” có thể yêu cầu World ID hoặc credential từ Proof of Humanity để mở khóa quyền claim. Điều này không xóa sạch farming – kẻ tấn công vẫn có thể tìm cách lấy credential gian dối – nhưng chi phí bị đẩy lên rất cao. Họ sẽ phải trực tiếp (hoặc thuê người) đi qua nhiều điểm đặt Orb mới gom được nhiều credential.
Quadratic funding có lẽ là ứng dụng “đắt giá” nhất. Trong quadratic funding, những khoản đóng góp nhỏ từ đông người sẽ được nhân (match) mạnh hơn nhiều so với những khoản lớn từ ít người. Cơ chế này chỉ hoạt động đúng nếu từng nhà tài trợ thực sự là một người duy nhất. Gitcoin đã dùng các “dấu xác thực nhân dạng” (proof-of-personhood stamp) như một lớp chống sybil cốt lõi cho chương trình tài trợ kể từ 2022.
Quản trị phi tập trung (decentralized governance) là lĩnh vực hưởng lợi khổng lồ. Mô hình bỏ phiếu DAO hiện nay về cơ bản vẫn là “tài phiệt hóa”: nhiều token đồng nghĩa nhiều phiếu, người nắm vốn lớn chi phối kết quả.
Mô hình “mỗi người một phiếu” chỉ khả thi khi có thể chứng minh mỗi thành viên là một con người duy nhất. Các dự án như ENS, Optimism và Gitcoin đều đang thử các mô hình lai, trong đó bỏ phiếu bằng token được “trung hòa” phần nào bằng các cơ chế gắn với danh tính.
Thu nhập cơ bản phổ quát (UBI) và các chương trình an sinh là tầm nhìn tham vọng nhất. Sứ mệnh công khai của Worldcoin chính là: xây dựng một “danh bạ” nhân loại đã xác thực toàn cầu và phân phối một phần giá trị do AI tạo ra trong tương lai cho từng con người đã được xác minh. Kiến trúc DID và verifiable credential của Humanity Protocol được thiết kế để làm nền cho đúng kiểu hợp tác này với chính phủ và các tổ chức phi lợi nhuận.
Xác thực tác nhân AI là mặt trận mới nổi. Khi các agent AI tự động bắt đầu tham gia DeFi, khả năng bắt chước hành vi con người của chúng đang tăng nhanh hơn tốc độ phát triển các biện pháp phát hiện. Credential proof-of-personhood có thể trở thành cơ chế chủ đạo để giao thức phân biệt giữa agent hành động thay mặt con người đã được xác minh với bot hoàn toàn tự trị. Những dự án tích hợp lớp AI của NEAR Protocol và các hạ tầng tương tự sẽ buộc phải đối diện trực tiếp bài toán này.
Đọc thêm: LUNC rơi 31% khi làn sóng bán tháo toàn thị trường “đánh gục” small-cap
Những câu hỏi pháp lý và đạo đức vẫn còn bỏ ngỏ
Proof of personhood nằm đúng giao điểm giữa luật bảo vệ dữ liệu cá nhân, quy định về sinh trắc học và chuẩn tuân thủ tài chính – một miền mà đến nay chưa hệ thống pháp lý nào trên thế giới xử lý trọn vẹn.
Tại Liên minh châu Âu, dữ liệu sinh trắc được xếp vào nhóm “đặc biệt nhạy cảm” theo GDPR và được bảo vệ ở mức cao nhất.
Thu thập quét mống mắt từ cư dân EU đòi hỏi sự đồng ý rõ ràng, mục đích xử lý hợp pháp và các biện pháp bảo mật kỹ thuật phù hợp.
Worldcoin đã đối mặt với động thái quản lý ở một số nước EU, bao gồm Bavaria và Bồ Đào Nha, do lo ngại quy trình xin consent chưa đầy đủ và quyền được xóa dữ liệu chưa được thực thi đúng. Dự án đã phải tạm dừng hoạt động tại một số thị trường để làm việc với cơ quan quản lý.
Tại Mỹ, luật bảo vệ sinh trắc tồn tại ở cấp bang thay vì liên bang. Đạo luật Biometric Information Privacy Act (BIPA) của Illinois là nghiêm ngặt nhất, yêu cầu đồng ý bằng văn bản và giới hạn thời gian lưu dữ liệu tối đa 5 năm. Texas và Washington cũng có khung tương tự. Bất kỳ hệ proof-of-personhood nào thu thập dữ liệu sinh trắc từ cư dân Mỹ đều phải “lách” qua mớ quy định chắp vá này.
Câu hỏi đạo đức còn đi xa hơn khung luật. “Loại trừ sinh trắc” là rủi ro có thật: người cao tuổi, người có bệnh lý, người bị tổn thương mống mắt hay có đặc trưng tĩnh mạch bất thường có thể không vượt qua bước xác minh phần cứng – hoàn toàn không do lỗi của họ. Một hệ thống loại bỏ những nhóm này khỏi các ứng dụng Web3 yêu cầu proof of personhood sẽ vô hình trung tạo ra một “giai cấp dưới kỹ thuật số” mới.
Đọc thêm: AI có đang tiến gần “điểm không thể quay đầu”? Anthropic kêu gọi khung “tạm dừng”
Kết luận
Proof of personhood là một trong những bài toán vừa tham vọng nhất về mặt kỹ thuật, vừa nhạy cảm nhất về mặt xã hội trong toàn bộ lĩnh vực mật mã học.
Nó xoay quanh một câu hỏi tưởng chừng đơn giản: làm thế nào chứng minh bạn là con người mà không phải đặt trọn niềm tin vào bất cứ “người bảo lãnh” nào?
Câu trả lời đòi hỏi sự kết hợp của kỹ nghệ phần cứng, mật mã tiên tiến, cơ chế quản trị phi tập trung và thiết kế quyền riêng tư tinh vi – theo những cách mà chưa một dự án hiện tại nào thực sự hoàn thiện.
Điều rõ ràng là vấn đề này sẽ không biến mất.
Agent do AI sinh ra đang tiến bộ nhanh hơn khả năng phát hiện; động cơ kinh tế cho các cuộc tấn công sybil phình to khi ngày càng nhiều giá trị chảy qua hạ tầng Web3. Và phần thưởng nếu giải đúng bài toán – từ governance trung lập, đáng tin tới hạ tầng tài chính mở cửa cho mọi người – đủ lớn để biện minh cho cả chi phí kỹ thuật lẫn việc đối diện thẳng thắn với những đánh đổi.
Worldcoin và Humanity Protocol hiện là hai đại diện dẫn đầu cho hướng tiếp cận sinh trắc học, và đà phát triển trên thị trường của họ phản ánh nhu cầu rất thực về một lời giải.
Bài viết tiếp theo: Justin Sun nâng cấp “cuộc chiến” với WLFI khi HTX hủy niêm yết USD1

