Trong bối cảnh DeFi ngày càng bộc lộ giới hạn về hiệu quả vốn, quyền riêng tư và khả năng kết nối với tài chính truyền thống, Hotstuff xuất hiện như một Layer 1 Blockchain được thiết kế chuyên biệt cho Confidential Integrated Finance. Thay vì phát triển từng mảnh rời rạc, Hotstuff xây dựng một hệ sinh thái tài chính thống nhất, nơi Perps, Spot, Options, Vault thanh khoản, Lending và dịch vụ On/Off Ramp Fiat được tích hợp ngay từ cấp độ Protocol. Bài viết này Hak Research sẽ phân tích mô hình cũng như cách Hotstuff tiếp cận Privacy theo hướng thực dụng để giải quyết những điểm nghẽn cốt lõi của DeFi hiện nay.

Trước khi bắt đầu, các bạn có thể tham khảo thêm một số bài viết dưới đây để hiểu rõ hơn về thị trường nhé:

Tổng Quan Về Hotstuff

Bối cảnh ra đời

Khoảng trống về hiệu quả sử dụng vốn như một vấn đề đã kéo dài trong thị trường DeFi. Dù Composability đã cho phép các giao thức kết nối với nhau, mô hình hiện tại vẫn mang tính ghép nối tuyến tính, trong đó mỗi bước tương tác tồn tại độc lập và không tạo ra hiệu ứng Compound cho toàn bộ hệ thống. Việc sử dụng Aave, Uniswap hay các Protocol phái sinh song song không làm vốn trở nên hiệu quả hơn theo cấp số nhân, mà chỉ phân mảnh dòng vốn qua nhiều lớp khác nhau. Hotstuff tiếp cận vấn đề này bằng cách tích hợp các sản phẩm ngay từ cấp độ giao thức, để từng thành phần có thể chia sẻ trạng thái, dòng thanh khoản và cơ chế rủi ro, từ đó biến Composability từ “kết nối” thành “khuếch đại hiệu quả vốn”.

Song song với đó, Hotstuff nhắm đến bài toán kết nối cuối cùng với hệ thống tài chính truyền thống. Phần lớn DeFi hiện nay vẫn phải Outsourcing Fiat Rails cho CeFi, khiến trải nghiệm người dùng bị đứt đoạn và làm mất lợi thế cạnh tranh trước các nền tảng Fintech như Stripe hay Revolut. Thay vì coi On Ramp và Off Ramp là dịch vụ bên ngoài, Hotstuff đưa lớp kết nối này trở thành một phần của hạ tầng, nơi các Validator đồng thời đóng vai trò nhà cung cấp dịch vụ tài chính và phối hợp với các đối tác để xử lý dòng tiền Fiat theo cách tin cậy và có thể kiểm chứng. Cách tiếp cận này cho phép DeFi tiến gần hơn đến một hệ thống tài chính khép kín, thay vì phụ thuộc vào các điểm trung gian tập trung.

Hotstuff là gì?

Hotstuff là một Layer 1 Blockchain được xây dựng có mục đích cụ thể dành cho lĩnh vực tài chính tích hợp bảo mật (Confidential Integrated Finance). Dự án này không chỉ tập trung vào việc trở thành một sàn giao dịch hợp đồng tương lai vĩnh cửu (Perp DEX) mà hướng tới việc tạo ra một hệ sinh thái tài chính toàn diện, nơi người dùng có thể thực hiện nhiều hoạt động khác nhau trong cùng một môi trường. Dự án đã gọi vốn qua Angel round năm 2022 và Seed round tháng 12/2025, với sự tham gia của các quỹ như Delphi Ventures, Mapleblock Capital, Outlier Ventures và Stake Capital Group, trong đó số tiền huy động chưa được công bố.

Hệ sinh thái của Hotstuff bao gồm các chức năng chính như lưu trữ vốn an toàn (Custody Capital), giao dịch các sản phẩm đa dạng (Perpetual, Spot, quyền chọn), kiếm lợi nhuận từ các cơ hội Yield, định tuyến ra/vào tiền pháp định (Route Fiat), cũng như gửi, nhận và chi tiêu tiền một cách liền mạch. Tất cả các thành phần này được thiết kế để tích hợp mặc định với nhau và dần dần chuyển sang chế độ bảo mật đầy đủ (Confidential), nhằm tạo ra một Venue tài chính thống nhất và bảo vệ quyền riêng tư cho người dùng.

Đặc điểm nổi bật của Hotstuff:

  • Tích hợp Compound: Hotstuff xây dựng các sản phẩm tài chính như hợp đồng tương lai vĩnh cửu, thị trường giao ngay, quyền chọn, Vault thanh khoản, cho vay và dịch vụ môi giới chính DeFi tích hợp chặt chẽ ở cấp độ Protocol. Các thành phần này hỗ trợ lẫn nhau, ví dụ dòng thanh lý từ cho vay chảy trực tiếp qua sổ lệnh, tạo khối lượng giao dịch tự nhiên và làm Spread hẹp hơn. Kết quả là một vòng lặp tăng trưởng mà DeFi hiện tại còn thiếu do Composability không Compound.
  • Bảo mật thực tế: Hotstuff triển khai tính bảo mật bằng cách sử dụng Intel TDX TEE để mã hóa trạng thái và thực thi giao dịch trong Enclave an toàn, với lộ trình Phased Rollout từ thực thi công khai sang tài khoản bảo mật ở giai đoạn 3. Cách tiếp cận này tập trung bảo vệ kích thước vị thế, giá vào lệnh, mức thanh lý và chiến lược khỏi MEV Bot và Front Running. Đồng thời, hệ thống vẫn giữ được tốc độ xử lý nhanh, chi phí thấp, sổ lệnh thống nhất và cho phép người dùng Opt In để lựa chọn mức độ bảo mật phù hợp.
  • Người xác thực làm điểm truy cập tài chính: Thông qua DracoBFT, người xác thực không chỉ tham gia vào cơ chế đồng thuận mà còn trực tiếp cung cấp các dịch vụ tài chính thực tế như định tuyến On Ramp và Off Ramp Fiat, cũng như thanh toán, thông qua hợp tác với các nền tảng tuân thủ như Bridge.xyz. Người xác thực cạnh tranh với nhau dựa trên tốc độ, chi phí và phạm vi phủ sóng địa lý, đồng thời xử lý giao dịch thông qua các tài khoản KYB của họ. Mô hình này trực tiếp giải quyết bài toán Last Mile Connectivity mà DeFi hiện nay vẫn phải giao phó cho CeFi.
  • Các đặt cược cốt lõi: Hotstuff đặt cược vào ba luận điểm chính. Thứ nhất, tích hợp sâu ở cấp độ Protocol sẽ vượt trội hơn mô hình phân mảnh hiện tại của DeFi. Thứ hai, quyền riêng tư sẽ trở thành yếu tố bắt buộc và tạo ra lợi thế mạng lưới thực sự, bởi Bridging Secrets luôn khó hơn Bridging Token. Cuối cùng, mô hình người xác thực vừa đồng thuận vừa cung cấp dịch vụ sẽ tạo ra giá trị lớn hơn so với các Blockchain chỉ tập trung vào cơ chế Consensus.

Cơ Chế Hoạt Động Của Hotstuff

DracoBFT – Consensus Layer

DracoBFT là lớp đồng thuận cốt lõi của Hotstuff, được xây dựng dựa trên họ HotStuff nhưng thiết kế lại hoàn toàn từ đầu. Thay vì chỉ tối ưu cho việc ký khối, DracoBFT được tạo ra với giả định rằng người xác thực sẽ tham gia sâu vào hoạt động thực thi tài chính. Nhờ đó, hệ thống đạt thông lượng trên 200.000 TPS, thời gian tạo khối khoảng 75ms và Finality xác định trong 150ms, đồng thời vẫn duy trì khả năng chịu lỗi Byzantine. Cơ chế chọn lãnh đạo dựa trên Stake kết hợp với Pipeline Block Production cho phép hệ thống vừa nhanh, vừa ổn định trong điều kiện tải cao.

Điểm đổi mới quan trọng nhất của DracoBFT nằm ở cách tách biệt lớp đồng thuận khỏi các hoạt động thực thi phức tạp:

  • Side-loops: Side-loops là các miền thực thi phụ, nơi Validator có thể xử lý các tác vụ thực tế mà không chặn lớp đồng thuận chính. Những tác vụ này bao gồm xác minh zkTLS để chứng minh phản hồi API đến từ nguồn cụ thể, xác minh trạng thái Cross-chain, thực hiện tính toán riêng tư phục vụ kiểm tra tuân thủ, cũng như định tuyến thanh toán và dòng tiền. Sau khi hoàn tất, Validator chỉ cần gửi các bằng chứng mã hóa ngắn gọn về chuỗi chính, giúp Consensus Path luôn gọn nhẹ và có thể mở rộng tuyến tính.
  • Chained Change-Log Commitments (CLH): Thay vì phải tính toán lại toàn bộ Merkle Root cho mỗi khối, DracoBFT chỉ cam kết các khóa trạng thái thực sự thay đổi trong khối đó. Cách tiếp cận này đặc biệt phù hợp với các Workload tài chính tần suất cao, nơi trạng thái biến động liên tục và chi phí tính toán cần được kiểm soát chặt chẽ để duy trì độ trễ thấp.

Trên nền tảng kiến trúc này, DracoBFT cũng đưa ra một mô hình kinh tế Validator hoàn toàn khác so với các Blockchain truyền thống. Người xác thực không chỉ nhận phần thưởng khối mà còn trực tiếp cung cấp dịch vụ cho người dùng, bao gồm định tuyến thanh toán, On Ramp và Off Ramp Fiat, xác minh API và vận hành cầu nối Cross-chain. Các Validator cạnh tranh với nhau dựa trên chất lượng dịch vụ như tốc độ, độ tin cậy và chi phí, đồng thời thu phí trực tiếp từ người dùng thay vì phụ thuộc vào cơ chế Subsidy một chiều.

Việc xây dựng DracoBFT từ đầu là cần thiết vì những giả định này không thể gắn thêm vào các cơ chế hiện có như Tendermint hay HyperBFT. Những hệ thống đó được thiết kế với vai trò Validator rất hẹp, trong khi DracoBFT giả định Validator là một lớp hạ tầng tài chính chủ động. Kiến trúc mới cho phép Hotstuff mở rộng nhanh bằng cách bổ sung thêm khả năng thông qua Side-loops, mà không cần Hard Fork hay làm gián đoạn mạng lưới.

Hotstuff đã tiến hành một đợt Stress Test trong điều kiện gần như không giới hạn để đánh giá độ ổn định của DracoBFT, với mạng lưới mở hoàn toàn, không áp dụng Rate Limit và Faucet ở mức 10.000 USDC cho mỗi tài khoản mỗi ngày nhằm tạo ra môi trường đối kháng tối đa. Trong bối cảnh đó, hệ thống đã xử lý tổng cộng 48,6 tỷ USD khối lượng giao dịch và sản xuất 63 triệu khối mà không xảy ra bất kỳ vi phạm nào về an toàn hay Liveness, cũng như không ghi nhận sự cố dừng đồng thuận. Ở đỉnh điểm, Volume đạt 2,5 tỷ USD mỗi ngày với hơn 200.000 giao dịch, đồng thời thu hút trên 400.000 người dùng có vị thế hoạt động và số dư khác 0, vượt qua số lượng Trader đang hoạt động của phần lớn các sàn hợp đồng tương lai vĩnh cửu DeFi trên Mainnet. Người dùng đến từ 143 quốc gia, với tỷ lệ tham gia đạt 82% và thời gian phiên trung bình trên 5 phút, phản ánh mức độ tương tác cao ngay cả trong điều kiện thử nghiệm khắc nghiệt.

HLV – Hotstuff Liquidity Vault

HLV là Vault thanh khoản của Hotstuff, nơi người dùng gửi tài sản và Vault chứa triển khai số vốn đó trực tiếp lên các sổ lệnh để tạo thanh khoản. Lợi nhuận của HLV đến từ hoạt động tạo thị trường và các dòng thanh lý Backstop, tức là được hình thành từ cấu trúc thị trường thực tế như Spread, Maker Rebate và Liquidation Flow. Đây là mô hình tạo thị trường được dân chủ hóa, khác biệt rõ ràng với các hình thức Yield Farming trá hình vốn chỉ dựa vào phát hành Token hoặc trợ cấp thanh khoản nhân tạo.

So với các mô hình tương tự như HLP của Hyperliquid hay LLP của Lighter, HLV có hai điểm khác biệt mang tính nền tảng. Thứ nhất là Hedge-mode, trong đó Vault có thể đồng thời nắm giữ cả vị thế Long và Short cho cùng một hợp đồng tương lai vĩnh cửu. Trong bối cảnh Delta-neutral và với cơ chế Netting theo tài khoản, HLV chỉ cần chặn Margin trên phần Delta ròng cộng với một phần riêng dành cho Liquidator, giúp hiệu quả sử dụng vốn tăng khoảng 50% so với các Vault một chiều buộc phải nhân đôi Margin cho từng chiến lược. Nhờ đó, với cùng một lượng vốn, HLV có thể Quoted lượng thanh khoản gấp đôi, tương đương mức cải thiện hiệu quả vốn lên tới 100%.

Thứ hai là khả năng định tuyến Multi-venue, khi HLV không bị giới hạn trong một sổ lệnh duy nhất mà triển khai chiến lược tạo thị trường Cross-exchange một cách tin cậy, Quoted đồng thời trên sổ lệnh gốc của Hotstuff, trên Hyperliquid khi thanh khoản ở đó tốt hơn, và trên các sàn CeFi như Binance hay Bybit thông qua các giải pháp lưu ký Off-exchange như Clearloop của Copper hoặc Ceffu. Vault luôn tìm đến nơi có thanh khoản sâu nhất để tối ưu thực thi và lợi nhuận, dựa trên các đổi mới hạ tầng gần đây như Venue Onchain hợp lệ, khóa API bất đối xứng và hệ thống khóa EDDSA/ECDSA sinh ra từ DKG, kết hợp với các Aux Loop của DracoBFT để thu thập dữ liệu Mark-to-market và rủi ro gần thời gian thực thông qua zkTLS Web Proofs.

Hotstuff đã công bố Hyperliquid là Venue DeFi đầu tiên được tích hợp với HLV, với lộ trình ban đầu chỉ triển khai trên Hyperliquid trước khi mở rộng dần sang các sàn CeFi sau khi chứng minh được tính ổn định vận hành. Tuy nhiên, cần nhìn nhận rõ rủi ro: HLV là một Vault tạo thị trường, đồng nghĩa với việc phải đối mặt với rủi ro Inventory khi thị trường biến động mạnh ngược lại vị thế, dẫn đến khả năng thua lỗ thực sự. Đây không phải là sản phẩm Farm Stablecoin an toàn hay một mô hình APY cố định, mà là sự tiếp xúc trực tiếp với kinh tế học của Market Making, bao gồm cả Upside lẫn Downside. Trong dài hạn, Hotstuff hướng HLV đến mô hình Vault bảo mật, nơi chiến lược không bị lộ trên Chain công khai, hoạt động Rebalancing không thể bị Front-run và Alpha được giữ kín, từ đó cải thiện lợi nhuận cho người gửi vốn.

Stable Index Vault (SIV)

Các Vault như HLP hay LLP đã hoàn thành tốt vai trò Bootstrapping thanh khoản cho thị trường Perpetual, cho phép người gửi vốn Underwriting dòng Market Making của Perps. Tuy nhiên, hệ sinh thái DeFi vẫn thiếu một lớp Vault nơi Stablecoin có thể vận hành với hiệu quả vốn tối đa, đặc biệt trên thị trường Spot. Trong thực tế, phần lớn Stablecoin Blue-chip như USDC, USDT, PYUSD hay RLUSD nằm yên trong ví với lợi suất bằng 0, hoặc bị khóa trong các Stable LP thiếu linh hoạt và khó tái sử dụng. Điều này diễn ra đúng vào thời điểm thị trường Stablecoin đang mở rộng nhanh, với ngày càng nhiều “Digital Dollar” đến từ Fintech và các Blockchain mới, nhưng lại thiếu sổ lệnh Spot đủ sâu, không được coi là tài sản ký quỹ hạng nhất và gần như không tạo ra lợi nhuận trực tiếp từ cấu trúc thị trường.

Stable Index Vault của Hotstuff được thiết kế để đảo ngược trạng thái đó bằng một mô hình đơn giản và nhất quán. Người dùng gửi Stablecoin vào Vault, nhận Token đại diện, Vault triển khai Market Making Spot theo hướng Delta-neutral trên các cặp Stable thanh khoản cao, và chính Token này được chấp nhận làm tài sản thế chấp cho Perps. Vault không sử dụng đòn bẩy, không chứa Perps bên trong và không thực hiện các cược xu hướng hay Basis Trade ẩn, mà chỉ báo giá Spot đối xứng quanh Mid để thu lợi từ Spread, Maker Rebate, phí tái cân bằng và dòng thanh lý phát sinh từ người dùng Perps. Nhờ đó, cùng một lượng Stablecoin vừa tạo thanh khoản thực cho thị trường Spot, vừa trở thành Collateral có năng suất, giúp biến Stablecoin từ tài sản thụ động thành một lớp vốn cốt lõi, an toàn và hiệu quả trong toàn bộ hệ sinh thái Hotstuff.

Stable Index Vault giải quyết trực tiếp bài toán “tam giác bất khả thi” của Stablecoin hiện nay:

  • Safety: Người gửi vốn tiếp xúc với một rổ Stablecoin đa dạng, trong đó rủi ro được giới hạn ở hoạt động Market Making Spot minh bạch, kiểm soát tồn kho rõ ràng và không sử dụng đòn bẩy.
  • Yield: Lợi nhuận đến từ cấu trúc thị trường thực tế, bao gồm Spread Spot, Maker Fee, phí tái cân bằng và thanh lý từ người dùng Perps, cũng như các Incentive có mục tiêu từ phía Issuer Stablecoin.
  • Capital Efficiency: Cùng một lượng Stablecoin vừa tạo thanh khoản cho thị trường Spot, vừa được chấp nhận làm tài sản thế chấp cho Perps, giúp vốn không bị “đóng băng” mà liên tục được tái sử dụng.

Kết quả là một mô hình Win-win, nơi Issuer Stablecoin có các cặp giao dịch sâu và thanh khoản tự nhiên, người dùng hưởng mức giá và thực thi tốt hơn, còn người gửi vốn vào Vault thu được lợi nhuận bền vững. Với Hotstuff, đây là một Flywheel: thanh khoản Spot sâu hơn cho các Stable ít được sử dụng dẫn đến giá tốt hơn, khối lượng Spot tăng lên, kéo theo Volume Perps và phí được tái phân phối ngược trở lại Stable Index Vault. HLP và LLP vẫn là công cụ hiệu quả để Underwriting dòng Perps có Beta cao, nhưng hệ sinh thái cần một lớp thanh khoản Stable cốt lõi, nơi các Stablecoin mới và hiện tại có thể trở thành tài sản Spot, Collateral-ready và sinh lợi mà không buộc người gửi vốn phải chấp nhận những rủi ro ẩn. Stable Index Vault của Hotstuff được xây dựng để trở thành Primitive nền tảng đó.

Tại Sao Hotstuff Lại Tập Trung Vào Bảo Mật?

Hotstuff tập trung vào Privacy vì trong tài chính Onchain, mọi giao dịch công khai đều để lộ thông tin nhạy cảm. Trên các Blockchain hiện nay, vị thế, giá vào lệnh, mức thanh lý và thậm chí cả chiến lược giao dịch đều có thể bị quan sát theo thời gian thực. Điều này mở đường cho MEV Bot Front-run, đối thủ phân tích dòng lệnh và khiến các tổ chức không thể vận hành nghiêm túc khi toàn bộ “sổ sách” của họ bị phơi bày. Trong bối cảnh đó, Privacy không còn là một tính năng bổ sung mà trở thành điều kiện bắt buộc nếu DeFi muốn tiến gần đến chuẩn mực của tài chính truyền thống.

Quan trọng hơn, Privacy tạo ra một dạng Network Effect mà các Blockchain công khai không thể có: Network Effect dựa trên bí mật. Khi mọi thứ đều công khai, việc chuyển đổi giữa các Chain trở nên quá dễ dàng, vốn và người dùng mang tính “đánh thuê” có thể đến nhanh để Farm rồi rời đi nhanh không kém. Hiệu năng cao hay phí rẻ không còn đủ để tạo lợi thế bền vững. Ngược lại, khi hoạt động tài chính diễn ra trong môi trường riêng tư, việc “mang theo bí mật” sang một Chain khác trở nên rủi ro vì mỗi lần băng qua ranh giới đều làm lộ Metadata như thời điểm giao dịch, quy mô và mẫu hành vi. Bridging Token thì dễ, nhưng Bridging Secrets thì rất khó. Điều này khiến người dùng đã chọn một hệ thống có Privacy không dễ rời bỏ, từ đó hình thành hiệu ứng Lock-in và động lực Winner-take-most mà các Chain công khai khó đạt được.

Cách tiếp cận của Hotstuff không phải là Privacy cực đoan hay sự ẩn danh bằng mọi giá, mà là Confidentiality mang tính thực dụng. Thay vì các mô hình riêng tư nặng nề với thời gian tạo Proof kéo dài, chi phí cao, Pool cô lập và trải nghiệm phức tạp, Hotstuff xây dựng một lớp Confidentiality nhẹ và linh hoạt. Vị thế và chiến lược được che giấu khỏi đối thủ và MEV Bot, nhưng người dùng không bị tách khỏi thị trường chung. Giao dịch vẫn diễn ra trong cùng một sổ lệnh, với độ trễ tính bằng mili giây, chi phí thấp và cơ chế Opt-in đơn giản. Người dùng có thể tự chọn mức độ riêng tư phù hợp, vừa bảo vệ lợi thế giao dịch, vừa giữ được hiệu quả và trải nghiệm mà tài chính quy mô lớn yêu cầu.

Tổng Kết

Nhìn tổng thể, Hotstuff tiếp cận bài toán DeFi không phải bằng việc tối ưu riêng lẻ từng sản phẩm, mà bằng cách tái thiết kế toàn bộ hạ tầng tài chính Onchain xoay quanh ba trụ cột: tích hợp sâu để Composability thực sự Compound, Privacy như một điều kiện vận hành bắt buộc cho tài chính quy mô lớn, và mô hình Validator vừa đồng thuận vừa cung cấp dịch vụ thực. Cách tiếp cận này mở ra khả năng để DeFi tiến gần hơn đến chuẩn mực của thị trường tài chính truyền thống, trong khi vẫn giữ được tính Onchain, minh bạch có chọn lọc và hiệu quả vốn ở quy mô lớn.