Hơn ba chục công ty Bitcoin và tiền mã hóa đã gửi lời kêu gọi đến các phòng thí nghiệm AI hàng đầu, đề nghị cung cấp cho các nhà phát triển mã nguồn mở quyền truy cập sớm vào các mô hình mạnh nhất cho an ninh mạng. Bức thư ngỏ tương ứng đã được tổ chức bởi Viện Chính sách Bitcoin. Trong số những người ký tên có Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa, Exodus, cũng như các quỹ Brink, Chaincode và Btrust.
Tác giả của lời kêu gọi tuyên bố rằng Bitcoin Core và các nhà phát triển khác của cơ sở hạ tầng tài chính trọng yếu đang làm việc với các công cụ AI kém mạnh mẽ hơn so với những kẻ tấn công tiềm năng. Theo họ, các hạn chế bảo vệ của các mô hình công khai, được thiết kế để chặn việc tạo ra mã độc, đôi khi cản trở việc tìm kiếm hợp pháp các lỗ hổng bảo mật.
Đồng thời, các khả năng tấn công mạng mới đang được phổ biến thông qua các mô hình có trọng số mở, quyền truy cập bị đánh cắp vào hệ thống doanh nghiệp và các công cụ chuyên dụng.
"AI tiên tiến đang thay đổi nền kinh tế của cả nghiên cứu bảo mật và hoạt động tấn công mạng", bức thư viết.
Theo quan điểm của những người ký tên, quyền truy cập sớm vào các mô hình tiên tiến sẽ cho phép phát hiện và sửa chữa các lỗ hổng trong phần mềm bảo vệ hàng nghìn tỷ đô la tài sản kỹ thuật số một cách nhanh chóng hơn.
Họ nhấn mạnh rằng mạng lưới Bitcoin tự bảo vệ tài sản trị giá hơn 1 nghìn tỷ đô la, và một lỗ hổng trong cơ sở hạ tầng liên quan có thể đe dọa đến tài sản của người dùng.
Các công ty tiền mã hóa yêu cầu cụ thể điều gì
Những người ký tên kêu gọi các phòng thí nghiệm AI thiết lập các chương trình truy cập tin cậy thường xuyên, bao gồm:
- quyền truy cập sớm vào các mô hình mạnh nhất có khả năng tấn công mạng;
- đủ tài nguyên tính toán cho các cuộc kiểm tra kéo dài;
- môi trường được bảo vệ để phân tích mã riêng tư;
- sự tham gia của các nhóm nhỏ, tổ chức phi lợi nhuận và nhà phát triển độc lập;
- kênh liên lạc trực tiếp với các nhóm bảo mật của phòng thí nghiệm AI.
Tính cấp thiết của việc truy cập như vậy đã được chứng minh bởi các cuộc tấn công gần đây. BTCPay Server, đã ký tên vào bức thư, đã tiết lộ một lỗ hổng nghiêm trọng mà những kẻ tấn công đã sử dụng để nhắm mục tiêu vào các nút Lightning của các thương nhân. Lỗ hổng này được phát hiện bởi nhóm Bitcoin Red Team, nhóm mà trong tháng này đã bắt đầu sử dụng các mô hình AI để kiểm tra cơ sở mã của Bitcoin và đã gửi hàng nghìn báo cáo về các vấn đề tiềm ẩn trong hàng trăm dự án.
Quy mô của cuộc tấn công vào Coldcard cũng cho thấy hậu quả của lỗi trong cơ sở hạ tầng mật mã có thể nghiêm trọng như thế nào.
Theo SlowMist, những kẻ tấn công đã đánh cắp ít nhất 1719 $BTC trị giá khoảng 111 triệu đô la, số tiền này liên quan đến hơn 5200 địa chỉ.
Các nhà nghiên cứu đã tái tạo lại chuỗi tấn công và xác định rằng do một lỗi cấu hình, bộ tạo số ngẫu nhiên phần cứng STM32 đã bị tắt, khiến hệ thống sử dụng bộ tạo phần mềm dễ đoán Yasmarang. Điều này làm giảm đáng kể mức độ entropy và cho phép những kẻ tấn công thử nghiệm các giá trị có thể, khôi phục cụm từ khôi phục (seed phrase) và làm trống các ví dễ bị tấn công.
Các lỗ hổng nghiêm trọng đã dẫn đến tổn thất hàng triệu đô la
Vấn đề tiếp cận các công cụ AI tiên tiến đặc biệt cấp thiết trong bối cảnh hàng loạt cuộc tấn công vào cơ sở hạ tầng tiền mã hóa vào năm 2026.
Cụ thể, vào tháng 7, giao thức DeFi Ostium đã mất khoảng 24 triệu đô la do lỗ hổng trong cơ chế cập nhật oracle giá, và AFX trên mạng Arbitrum - hơn 24 triệu đô la. Trong cả hai trường hợp, những kẻ tấn công đã sử dụng các khiếm khuyết trong logic hoặc cơ chế định giá của giao thức, chứ không phải là việc xâm phạm chính cơ sở hạ tầng blockchain.
Một kịch bản tương tự đã được quan sát thấy trong cuộc tấn công vào Summer.fi, nơi một hacker đã đánh cắp khoảng 6 triệu đô la bằng cách thao túng logic kế toán của giao thức thông qua một flash loan trị giá 65,4 triệu đô la. Khoảng 9,05 triệu đô la nữa đã bị mất bởi người dùng Bonzo Lend do lỗi trong việc xác minh oracle giá Supra.
Chính những lỗ hổng như vậy có thể là một trong những hướng mà các mô hình AI tiên tiến có thể tăng cường bảo vệ cơ sở hạ tầng tiền mã hóa: chúng có thể phân tích các cơ sở mã lớn, tìm kiếm các kịch bản khai thác không điển hình và giúp các nhà phát triển phát hiện vấn đề trước khi chúng bị những kẻ xấu lợi dụng.
end-content






