Cuộc thảo luận về bảo mật của Bitcoin(BTC) đang lan sang năng lực dò tìm lỗ hổng của các mô hình trí tuệ nhân tạo (AI). Đây không phải là cáo buộc rằng giao thức Bitcoin bị xâm phạm, mà là cảnh báo rằng hệ sinh thái mã nguồn xung quanh ví, thư viện và kho lưu trữ mã nguồn mở đang đối mặt với môi trường tấn công tự động hóa cao hơn.
CobraBitcoin, một người tham gia lâu năm trong cộng đồng Bitcoin, nói rằng "khi các mô hình AI càng mạnh hơn, hãy chú ý đến lỗ hổng khai thác lớn tiếp theo", uToday đưa tin. Bài viết đề cập đến các đối tượng như Bitcoin Core, các bản triển khai Lightning, ví và thư viện.
Khai thác (exploit) là phương pháp hoặc đoạn mã lợi dụng lỗ hổng phần mềm để tấn công thực tế. Phát biểu trên không phải là thông báo về một lỗ hổng khai thác mới cụ thể đã được xác nhận, mà gần với việc đặt vấn đề rằng AI phân tích lượng lớn mã nguồn công khai có thể đẩy nhanh tốc độ dò tìm lỗ hổng tiềm ẩn.
Bối cảnh phía sau là năng lực bảo mật của các mô hình AI lớn đang được tăng cường. OpenAI, trong tổng quan an toàn của GPT-6 Astra công bố ngày 1 tháng 9, cho biết mô hình này đã đạt ngưỡng an ninh mạng ở mức 'Critical' theo khung chuẩn bị (preparedness framework) của công ty.
OpenAI giải thích rằng Astra, khi có công cụ và quyền truy cập phù hợp, có thể tìm ra lỗ hổng bảo mật chưa được biết đến và phát triển phương pháp tấn công mà không cần hướng dẫn từng bước từ con người. Công ty cũng cho biết mô hình đạt 100% trên ExploitBench và tìm ra, khai thác thành công hai lỗ hổng zero-day trong một bài đánh giá nội bộ khó hơn.
Tuy nhiên, kết quả đánh giá này được thực hiện trong điều kiện truy cập được kiểm soát. Điều đó không có nghĩa là năng lực tương tự được cung cấp nguyên vẹn trong môi trường sản xuất mà người dùng thông thường sử dụng, và cũng khó xem đây là bằng chứng cho thấy hệ sinh thái Bitcoin đã thực sự bị xâm nhập.
Anthropic cũng công bố Claude Fable 5.1 vào ngày 1 tháng 9, giới thiệu đây là mô hình dành cho lập trình, công việc tri thức và các tác vụ AI agent dài hạn. Anthropic cho biết đã tích hợp các cơ chế an toàn liên quan đến an ninh mạng và sinh học vào mô hình này, đồng thời mô hình có thể tự động chuyển sang phiên bản năng lực thấp hơn khi phát hiện yêu cầu rủi ro trong các lĩnh vực đó.
Cộng đồng phát triển Bitcoin cũng đang xử lý song song việc sử dụng AI và giới hạn của nó. Tài liệu hướng dẫn đóng góp của Bitcoin Core quy định rằng người dùng công cụ AI phải tuân theo chính sách AI, và người đóng góp có trách nhiệm tự hiểu và giải thích được công việc mình nộp lên.
Cùng tài liệu này xem việc rà soát chuyên sâu (deep review) và kiểm thử là nút thắt cốt lõi của dự án. Trong cấu trúc phát triển mở, khâu xác minh và rà soát có thể vận hành chậm hơn khâu viết mã, nghĩa là để AI trở thành công cụ phòng thủ thực sự, nó cần hoạt động song song với hệ thống rà soát.
Việc kiểm tra bảo mật thực tế cũng đã được mở rộng. Bitcoin Red Team đã dùng AI quét 501 dự án mã nguồn mở liên quan đến Bitcoin tính đến ngày 14 tháng 8, ghi nhận 7.958 phát hiện (findings).
Trong số đó, 1.280 phát hiện được phân loại ở mức high hoặc critical. Tuy nhiên, các findings này không phải là lỗ hổng đã được xác nhận mà là kết quả kiểm tra cần xác minh thêm, và chỉ khi qua kiểm chứng của con người mới có thể xác định mức độ rủi ro thực tế.
Sự cố liên quan đến ví cứng Coldcard đã làm nóng thêm cuộc thảo luận về bảo mật tự lưu ký (self-custody). Galaxy Research tổng hợp rằng lỗ hổng thuộc dòng Coldcard đã khiến ít nhất 1.778 BTC, tương đương 112,7 triệu USD (khoảng 152,1 tỷ won), bị đánh cắp.
Galaxy Research ghi nhận không thấy hoạt động tấn công nào được xác nhận kể từ ngày 6 tháng 8. Trang trạng thái chính thức của Coldcard đã cập nhật bản phát hành tiêu chuẩn khuyến nghị vào ngày 4 tháng 9 lên Mk4/Mk5 phiên bản 5.6.2 và Q phiên bản 1.5.2Q.
Đối với nhà đầu tư, cuộc thảo luận này không chỉ dừng ở dự báo giá mà còn chạm tới chi phí hạ tầng và rủi ro bảo mật. TokenPost trước đó đã đưa tin về cuộc tranh luận AI đang thay đổi cấu trúc chi phí và phương thức bảo mật của các ngành xung quanh Bitcoin, cũng như yêu cầu mở rộng quyền truy cập mô hình AI hiệu năng cao cho các nhà nghiên cứu bảo mật Bitcoin.
AI cũng là công cụ phòng thủ. Nhà phát triển có thể dùng AI để phân loại issue và PR, rà soát mã nguồn, xây dựng test case, nhưng cùng năng lực đó cũng có thể giúp kẻ tấn công dò tìm lỗ hổng nhanh hơn.
Trọng tâm của cuộc thảo luận lần này không phải là sự sụp đổ của giao thức BTC, mà là gánh nặng xác minh đối với hạ tầng xung quanh. Kho lưu trữ mã nguồn mở, quy trình tạo ví, xác minh bản phát hành và tự động hóa kiểm thử đang được nhắc đến cùng nhau trong các cuộc thảo luận về bảo mật Bitcoin.
Bình luận 0