AI đang giúp phát hiện hàng loạt lỗ hổng và đường tấn công mà các nhà nghiên cứu con người từng bỏ sót trong mã nguồn tiền mã hóa công khai suốt nhiều năm. Zcash(ZEC) được phát hiện lỗi cho phép tạo không giới hạn đồng tiền giả, trong khi ví phần cứng Coldcard bị liên quan đến vụ đánh cắp Bitcoin do lỗi firmware cũ.
Shielded Labs ngày 29 tháng 5 cho biết đã phát hiện lỗ hổng trong mạch Orchard của Zcash trong quá trình kiểm toán có AI hỗ trợ. Đây là lỗi 'soundness failure', xảy ra khi điều kiện xác minh bằng chứng zero-knowledge không được giới hạn đủ chặt. Kẻ tấn công có thể tạo dữ liệu trông như bằng chứng hợp lệ và phát hành không giới hạn ZEC giả mà không bị phát hiện.
Cuộc kiểm toán sử dụng Claude Opus 4.8 của Anthropic cùng một tác nhân kiểm toán tùy chỉnh. Sau đó, nhóm nghiên cứu viết mã tấn công trong môi trường kiểm thử cục bộ và xác nhận khả năng tạo ZEC giả. Đội ngũ phát triển đã hoàn tất bản sửa khẩn cấp vào ngày 2 tháng 6. Chưa có xác nhận về việc lỗ hổng từng bị khai thác trên mainnet.
Orchard Pool là khu vực giao dịch bảo mật của Zcash. Việc giới hạn Orchard Pool và triển khai Ironwood Pool từng được đề cập như một cách tăng cường kiểm soát nguồn cung bằng cách giới hạn tổng số tiền có thể rút ra ngoài ngay cả khi xảy ra lỗi trong hệ thống bằng chứng zero-knowledge.
Trường hợp này không có nghĩa AI đã phá vỡ một hệ mật mã mới. Ý nghĩa chính nằm ở việc AI nhanh chóng thu hẹp và kiểm chứng khả năng tấn công đối với một lỗi logic mà con người không phát hiện trong thời gian dài. Điều này cho thấy mã nguồn công khai và các hệ thống tự động hóa giao dịch đều có thể trở thành mục tiêu phân tích.
Trong trường hợp Coldcard, lỗi tạo số ngẫu nhiên trong firmware năm 2021 đã trở thành điểm tấn công sau đó. CoinKite cho biết một số seed không có đủ tính ngẫu nhiên, cho phép kẻ tấn công tái tạo chúng ngoại tuyến. Galaxy Research thống kê thiệt hại đã xác nhận ở mức 1.778,84 BTC, liên quan đến hơn 8.600 địa chỉ và tổng giá trị 112,7 triệu USD (khoảng 156,3 tỷ won).
Firmware dễ bị tấn công đã tồn tại từ năm 2021, trong khi Bitcoin liên kết với các seed này bị đánh cắp nhiều lần từ cuối tháng 7 năm 2026. Chưa có xác nhận kẻ tấn công thực sự sử dụng AI. Vụ việc cho thấy ngay cả khi lỗ hổng xuất hiện từ lâu, hành vi đánh cắp tài sản có thể chỉ xảy ra sau đó rất lâu.
AI cũng từng biến dữ liệu đầu vào bên ngoài thành lệnh giao dịch. Trong vụ Bankr ngày 4 tháng 5, kẻ tấn công đăng mã Morse trên X, Grok diễn giải nội dung này thành câu lệnh, sau đó bot của Bankr chuyển khoảng 3 tỷ DRB. Agent Wormhole ước tính thiệt hại khi đó vào khoảng 150.000-200.000 USD (khoảng 208-277 triệu won).
Điểm cốt lõi của vụ việc không nằm ở mật mã mà ở thiết kế quyền hạn. AI xử lý dữ liệu công khai bên ngoài như một yêu cầu dịch, sau đó kết quả được một hệ thống giao dịch riêng tiếp nhận như lệnh có thể thực thi. Việc thiếu bước xác nhận bổ sung và giới hạn chi tiêu phù hợp đã làm rủi ro tăng lên.
Trong lĩnh vực hợp đồng thông minh, việc mã nguồn chưa được công khai cũng có thể làm tăng nguy cơ tấn công. Chainalysis phân tích rằng khoảng 36,7 triệu USD (khoảng 50,9 tỷ won) đã bị đánh cắp từ các hợp đồng thông minh chưa được xác minh mã nguồn trong 6 tháng gần đây. Kẻ tấn công phải dịch ngược bytecode của hợp đồng để tìm lỗ hổng, nhưng các công cụ AI có thể đã làm giảm chi phí của quá trình này.
Việc che giấu thông tin điều khiển và ra lệnh của mã độc trên blockchain, còn gọi là 'blockchain dead drop', cũng gia tăng. Chainalysis cho biết số bản ghi dữ liệu độc hại trung bình mỗi ngày đã tăng từ 2,06 lên 11,1, tương đương mức tăng 440%, trước và sau khi các mô hình AI mã nguồn mở hiệu năng cao có nguồn gốc từ Trung Quốc xuất hiện. Con số này không có nghĩa AI trực tiếp thực hiện từng cuộc tấn công, mà cho thấy rào cản gia nhập trong việc xây dựng hạ tầng tấn công có thể đã giảm.
AI cũng được sử dụng như công cụ quảng bá lừa đảo. TRM Labs cho biết liên quan đến 9 video YouTube quảng bá 'bot kinh doanh chênh lệch giá do Claude tạo ra', 224 người đã chuyển tổng cộng 274,60 ETH, tương đương khoảng 517.205 USD (khoảng 717 triệu won), vào 234 hợp đồng thông minh độc hại trong giai đoạn từ tháng 2 đến tháng 8 năm 2026.
Không có bằng chứng cho thấy AI đã giải mã cấu trúc mật mã của Bitcoin(BTC). AI được sử dụng để rà soát nhanh mã nguồn cũ và các hợp đồng chưa công khai, chuyển dữ liệu đầu vào bên ngoài thành lệnh giao dịch, giải thích công cụ tấn công hoặc tạo nội dung quảng bá lừa đảo.
Trong quá trình kiểm chứng an ninh, cần tách riêng việc phát hiện lỗ hổng, khả năng khai thác thực tế, quy mô thiệt hại và việc kẻ tấn công có sử dụng AI hay không. Với trường hợp Zcash, khả năng tạo đồng tiền giả được xác nhận trong môi trường kiểm thử cục bộ, còn việc khai thác trên mainnet là vấn đề riêng. Tương tự, quy mô thiệt hại và việc sử dụng AI trong vụ Coldcard cũng cần được đánh giá độc lập.
Đối với người dùng và đơn vị vận hành dịch vụ tại Việt Nam, các điểm cần kiểm tra cũng khá rõ ràng. Seed được tạo từ firmware cũ, hợp đồng thông minh chưa được xác minh và hệ thống tự động hóa xử lý ngay dữ liệu đầu vào bên ngoài thành lệnh giao dịch đều cần cơ chế giới hạn quyền hạn và quy trình xác minh lại riêng.
Các vụ việc cho thấy rủi ro từ mã nguồn và firmware cũ không biến mất chỉ vì một lần kiểm toán đã hoàn tất. Bên cạnh quy trình sửa lỗi sau khi phát hiện lỗ hổng, cần tiếp tục xác minh riêng việc khai thác thực tế, quy mô thiệt hại và chủ thể tấn công.
Bình luận 0