Đừng tin, hãy kiểm tra: Các liên kết độc hại từ AI đang lộ ra thực tế kinh hoàng cho người lao động trong ngành tiền mã hóa

cryptonews.ruXuất bản vào 2026-08-29Cập nhật gần nhất vào 2026-08-29

Tóm tắt

Trí tuệ nhân tạo (AI) sinh ra ngày càng phổ biến, nhưng cũng trở thành công cụ cho tin tặc nhắm vào các chuyên gia tiền mã hóa. Gần đây, đồng sáng lập Refi Hub Numa Lunah đã bị tấn công thông qua một liên kết độc hại được gửi từ chatbot Claude. Liên kết này dẫn đến một trang web giả mạo chứa phần mềm độc hại, ngay lập tức cố gắng đánh cắp dữ liệu của ông. Mặc dù không có thông tin nhạy cảm nào bị rò rỉ và máy tính đã được khôi phục sạch sẽ, Numa sau đó phát hiện một tập tin cấu hình SKILL.md bị nhiễm độc trong bản sao lưu. Tập tin này, trông giống hướng dẫn viết code thông thường, thực chất chứa lệnh để tải lại phần mềm độc hại và đánh cắp thông tin đăng nhập mỗi khi AI đọc nó. Đây không phải là trường hợp duy nhất. Các chuyên gia bảo mật cảnh báo về sự tiến hóa của các cuộc tấn công, từ SEO poisoning sang "đầu độc" câu trả lời của các mô hình ngôn ngữ lớn (LLM) như Gemini, Claude, Copilot và ChatGPT. Các hình thức bao gồm liên kết tải xuống độc hại, mã nguồn bị nhiễm và giả mạo các bộ cài đặt ứng dụng AI. Mối đe dọa đặc biệt nghiêm trọng với giới tiền mã hóa vì họ thường lưu trữ các dữ liệu bí mật không thể thu hồi như cụm từ khôi phục ví (seed phrase), khóa riêng tư, khóa API sàn giao dịch... Bài học rút ra là lỗ hổng nguy hiểm nhất có thể chính là sự tin tưởng và thói quen của con người. Văn hóa bảo mật cần thay đổi: phải xem xét mọi đề xuất từ AI với thái độ hoài nghi, kiểm tra kỹ lưỡng trước khi thực thi. Sự cẩn trọng này không phải là thái quá, mà là vấn đề sinh tồn...

Trí tuệ nhân tạo (AI) tạo sinh đang ngày càng phát triển mạnh mẽ, và những người làm việc trong lĩnh vực tài sản kỹ thuật số và sổ cái phân tán thường xuyên sử dụng công nghệ này trong công việc. Vấn đề nằm ở chỗ đối tượng mục tiêu này rõ ràng đang nằm trong tầm ngắm của kẻ xấu, và thông tin nhạy cảm, vốn không dễ thu hồi, có thể bị đánh cắp. Vào thứ Sáu, đồng sáng lập Refi Hub, Numa Lunah, đã chia sẻ rằng anh ta đã bị "hack".

"Hôm qua tôi đã bị hack," anh viết trên X. "Liên kết đến từ một cuộc trò chuyện với Claude. Tôi đang cài đặt một ứng dụng chuyển văn bản thành giọng nói. Claude đã gửi một liên kết tải xuống, và tôi đã dán lệnh vào terminal. Mọi thứ trông có vẻ hợp pháp. Nhưng thực tế không phải vậy. Đó là một trang web giả mạo chứa phần mềm độc hại. Nó chạy ngay lập tức và cố gắng đánh cắp mọi thứ của tôi."

Nhà phát triển này nói thêm rằng không có thông tin nhạy cảm nào bị rò rỉ, và anh đã hoàn toàn xóa sạch laptop mình đang sử dụng và cài đặt lại hệ thống từ đầu. Nhưng vấn đề không dừng lại ở đó. "Đây là điều đáng sợ nhất," Numa giải thích. "Trong khi khôi phục dữ liệu từ bản sao lưu, tôi đã phát hiện một tệp SKILL.md bị nhiễm độc dành cho Claude Code. Nó trông giống hệt như hướng dẫn phong cách viết code của riêng tôi. Nhưng bên trong nó chứa đựng các hướng dẫn để tải lại phần mềm độc hại một cách lén lút và đánh cắp thông tin đăng nhập của tôi mỗi khi AI tải tệp đó."

Câu trả lời từ LLM mở ra hướng tấn công mới, và người lao động trong ngành tiền mã hóa đối mặt với vấn đề bảo mật không thể đảo ngược

Trường hợp của Numa không phải là lần đầu tiên LLM cung cấp câu trả lời độc hại. Vài tháng trước, các chuyên gia Microsoft Defender đã cảnh báo rằng các cuộc tấn công cryptojacking đã phát triển từ việc đầu độc kết quả SEO đơn giản lên "đầu độc" câu trả lời của LLM. Các cuộc tấn công tương tự đến từ các mô hình AI như Gemini, Claude, Copilot và ChatGPT. Chúng bao gồm: các tạo tác được phân phối qua cửa sổ ngữ cảnh; chatbot đề xuất các liên kết tải xuống do kẻ tấn công kiểm soát; trình cài đặt giả mạo dưới thương hiệu AI; cũng như mã nguồn và kỹ năng của tác nhân AI bị nhiễm độc.

Nguồn ảnh: X

Về cơ bản, trên một chiếc laptop thông thường của một chuyên gia làm việc với nội dung, có thể lưu trữ dữ liệu bí mật mà quyền truy cập có thể bị thu hồi ngay cả sau khi bị tấn công, nhưng các chuyên gia tiền mã hóa có thể lưu trữ dữ liệu bí mật mà quyền truy cập không thể thu hồi. Điều này bao gồm các yếu tố như cụm từ hạt giống (seed phrases), các tệp xprv/keystore đã xuất, tệp JSON của ví nóng (hot wallets), khóa API của sàn giao dịch có quyền rút tiền, khóa triển khai (deployer keys), Lightning macaroons, dữ liệu liên quan đến ví phần cứng (hardware wallets), và cookie phiên cho bảng điều khiển của các sàn giao dịch tập trung (CEX), cùng nhiều thứ khác.

Lỗ hổng nguy hiểm nhất có thể là sự tin tưởng và lười biếng của con người

Các cảnh báo gần đây cho thấy cần có một sự thay đổi cơ bản trong văn hóa bảo mật. Thay vì chỉ đơn giản là tin tưởng một cách thường xuyên vào các công cụ AI, cần phải có thái độ hoài nghi toàn diện đối với chính sự tự động hóa. Nhân viên làm việc trong ngành này tốt hơn hết nên coi mỗi đề xuất từ AI là tiềm ẩn sự thù địch, bất kể nguồn gốc. Đây không phải là sự thận trọng quá mức hay hoang tưởng; đây, theo nghĩa đen, là vấn đề sinh tồn.

Kẻ tấn công cũng giả mạo các bản tải xuống mô hình AI, chẳng hạn như ứng dụng máy tính để bàn Claude và ChatGPT. Nguồn ảnh: X.

Đạo lý của câu chuyện này không nằm ở mã dễ bị tổn thương hay kết quả bị nhiễm độc từ các mô hình AI yêu thích của chúng ta, mà nằm ở bản năng tin tưởng vào những câu trả lời thuận tiện của con người. Trong tình huống này, bản năng đó là mối đe dọa mà không có bản vá nào có thể sửa chữa được. Cuối cùng, điều đã cứu đồng sáng lập Refi Hub, theo như anh nói, là việc anh ấy "đã đọc từng tệp cài đặt, hook và cấu hình trước khi cho AI chạm vào chúng".

Thật không may, hầu hết người dùng AI hiện đại ngày nay có lẽ sẽ không kiểm tra kỹ tính xác thực của thông tin mà AI cung cấp cho họ, mà chỉ đơn giản là tin tưởng nó vì những lý do vẫn khó giải thích.

end-content

Câu hỏi Liên quan

QĐối tượng nào đang trở thành mục tiêu chính của những kẻ tấn công sử dụng liên kết độc hạo được tạo ra bởi trí tuệ nhân tạo (AI)?

ANhững người làm việc trong lĩnh vực tài sản kỹ thuật số và sổ cái phân tán (công nghiệp tiền điện tử) đang trở thành mục tiêu chính.

QSự cố xảy ra với Numa Lunah bắt đầu như thế nào và phương thức lừa đảo là gì?

ASự cố bắt đầu khi anh nhận được một liên kết tải xuống từ chatbot Claude, trông có vẻ hợp pháp, trong một cuộc trò chuyện. Anh đã dán lệnh vào terminal để cài đặt một ứng dụng chuyển văn bản thành giọng nói. Tuy nhiên, liên kết này dẫn đến một trang web giả mạo chứa phần mềm độc hại, ngay lập tức được kích hoạt để đánh cắp thông tin.

QLoại dữ liệu nhạy cảm nào của nhân viên ngành tiền điện tử đặc biệt nguy hiểm nếu bị đánh cắp vì không thể thu hồi?

AĐó là những dữ liệu bí mật không thể thu hồi như: cụm từ khôi phục (seed phrases), các file xuất khẩu xprv/keystore, file JSON của ví 'nóng', khóa API của sàn giao dịch có quyền rút tiền, khóa triển khai, Lightning macaroons, dữ liệu liên quan đến ví phần cứng và cookie phiên cho bảng điều khiển của các sàn giao dịch tập trung (CEX).

QTheo bài viết, lỗ hổng bảo mật nguy hiểm nhất trong các cuộc tấn công liên quan đến AI này là gì?

ALỗ hổng nguy hiểm nhất chính là sự tin tưởng và sự lười biếng của con người. Bản năng tin tưởng vào những câu trả lời thuận tiện từ AI mà không kiểm tra lại tính xác thực.

QBài viết đề xuất thái độ nào mà nhân viên trong ngành nên áp dụng để đối phó với các mối đe dọa từ AI?

ABài viết đề xuất một sự thay đổi căn bản trong văn hóa bảo mật: cần phải có thái độ hoài nghi toàn diện đối với tự động hóa. Nhân viên nên coi mọi đề xuất từ AI là tiềm ẩn nguy hiểm, bất kể nguồn gốc nào, và luôn kiểm tra kỹ lưỡng trước khi tin tưởng hoặc thực thi.

Nội dung Liên quan

Từ hợp đồng đến thanh toán tiền điện tử: Sberbank trình diễn sơ đồ tính toán hợp pháp với người nước ngoài

Sber sẽ ra mắt dịch vụ thanh toán quốc tế bằng tiền kỹ thuật số cho doanh nghiệp thông qua ứng dụng SberBusiness trước cuối năm 2026. Cơ sở hạ tầng cần thiết đã sẵn sàng và phương thức thanh toán mới này sẽ được tích hợp vào các giao dịch ngoại thương quen thuộc. Dịch vụ được triển khai nhờ Luật Liên bang số 282-FZ "Về tiền tệ kỹ thuật số và quyền kỹ thuật số", có hiệu lực chính từ ngày 1/9/2026, cho phép thanh toán xuất nhập khẩu bằng tiền mã hóa thông qua các trung gian được cấp phép. Quy trình đã được SberBusiness Live công bố, bao gồm các bước: ký hợp đồng với đối tác nước ngoài, liên hệ trung gian được cấp phép, chuyển tiền đồng Rúp cho họ để mua và gửi tiền mã hóa cho người nhận, sau đó lập báo cáo cho cơ quan quản lý. Đối với doanh nghiệp Nga, đây được coi là kênh thay thế cho các giao dịch đối ngoại, đặc biệt trong bối cảnh chuyển khoản ngân hàng truyền thống gặp khó khăn do các lệnh trừng phạt. Việc tích hợp vào SberBusiness nhằm biến thanh toán tiền mã hóa thành một công cụ tiêu chuẩn, dễ sử dụng, thay vì một thủ tục kỹ thuật phức tạp. Tuy nhiên, đây là bước tích hợp dần vào các kịch bản hiện có, chứ không phải chuyển đổi hoàn toàn. Từ góc độ rộng hơn, dịch vụ này có thể đối mặt với rủi ro về các biện pháp trừng phạt thứ cấp nhắm vào các trung gian được cấp phép, giống như việc Anh đưa một số sàn giao dịch tiền mã hóa vào danh sách trừng phạt vào mùa hè 2026. Sự thành công và tính bền vững của mô hình này sẽ phụ thuộc nhiều vào động thái chính trị hơn là yếu tố công nghệ thuần túy.

cryptonews.ru11 phút trước

Từ hợp đồng đến thanh toán tiền điện tử: Sberbank trình diễn sơ đồ tính toán hợp pháp với người nước ngoài

cryptonews.ru11 phút trước

Nhà kinh tế học nổi tiếng chỉ trích gay gắt chính sách gần đây của Fed: 'Họ đang đi sai hướng'

Nhà kinh tế học James E. Thorn chỉ trích chính sách tiền tệ thắt chặt của Cục Dự trữ Liên bang (Fed) nhằm đối phó với lạm phát, cho rằng việc tăng lãi suất có thể không đủ để giải quyết các nguyên nhân gốc rễ của áp lực giá hiện nay. Thorn lập luận rằng lạm phát cao hiện nay không chỉ do cầu tiêu dùng mạnh, mà còn bởi các cú sốc về phía cung như chi phí năng lượng, thiếu hụt nhà ở và gián đoạn sản xuất. Do đó, việc tiếp tục tăng lãi suất có thể làm suy yếu tiềm năng sản xuất của nền kinh tế thay vì kiềm chế lạm phát. Ông chỉ ra rằng dữ liệu việc làm toàn thời gian giảm cho thấy dấu hiệu chuyển đổi cấu trúc của thị trường lao động, chứ không phải là bằng chứng về một nền kinh tế "quá nóng". Tương tự, áp lực trong lĩnh vực nhà ở phản ánh tác động của chính sách thắt chặt chứ không phải là nguồn gây lạm phát. Thorn cho rằng tăng trưởng kinh tế Mỹ gần đây chủ yếu nhờ vào các chính sách thúc đẩy cung và chu kỳ đầu tư dài hạn vào các lĩnh vực như AI, cơ sở hạ tầng, chứ không phải do bùng nổ tín dụng. Ông nhấn mạnh rằng các cú sốc cung (như giá dầu, thuế quan) thường chỉ gây ra đợt tăng giá một lần, chứ không tạo ra lạm phát liên tục và tự duy trì. Việc Fed tiếp tục thắt chặt khi việc làm toàn thời gian giảm và lĩnh vực nhà ở chịu áp lực có thể là một đánh giá sai lầm, dẫn đến việc đàn áp cầu một cách không cần thiết thay vì kiểm soát lạm phát một cách thận trọng.

cryptonews.ru2 giờ trước

Nhà kinh tế học nổi tiếng chỉ trích gay gắt chính sách gần đây của Fed: 'Họ đang đi sai hướng'

cryptonews.ru2 giờ trước

Grayscale chỉ ra ba loại tiền điện tử có thể được hưởng lợi từ sự gia tăng nợ công của Mỹ

Theo phân tích của Grayscale công bố ngày 26/8, nợ công Mỹ tăng nhanh có thể thúc đẩy nhu cầu đối với Bitcoin (BTC), Ethereum (ETH) và Zcash (ZEC) như các tài sản thay thế để bảo toàn giá trị. Lý do là sự mở rộng nợ làm suy yếu niềm tin vào tiền pháp định. Trong ba loại tiền mã hóa này, Bitcoin có lập luận mạnh mẽ nhất về tính khan hiếm, Ethereum là mạng lưới giải quyết phi tập trung, còn Zcash cung cấp tính năng bảo mật. Bối cảnh được nêu bật bởi việc Bộ Tài chính Mỹ mở rộng chương trình mua lại trái phiếu dài hạn để hỗ trợ thanh khoản, cùng lúc tổng nợ liên bang vượt mốc 40 nghìn tỷ USD lần đầu tiên. Grayscale xem các động thái này là phản ứng với lợi suất tăng chứ không giải quyết được thâm hụt ngân sách cấu trúc. Cơ quan Quản lý Ngân sách Quốc hội dự báo thâm hụt liên bang sẽ tăng từ 1,9 nghìn tỷ USD năm 2026 lên 3,1 nghìn tỷ USD vào năm 2036. Sự kết hợp giữa thâm hụt dai dẳng, chi phí vay mượn tăng và nhu cầu vay từ khu vực tư nhân có thể làm trầm trọng thêm lo ngại về ổn định ngân sách và củng cố lý thuyết đầu tư vào các tài sản như tiền mã hóa để phòng ngừa mất giá.

cryptonews.ru2 giờ trước

Grayscale chỉ ra ba loại tiền điện tử có thể được hưởng lợi từ sự gia tăng nợ công của Mỹ

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片