Các chuyên gia cảnh báo về hàng loạt vụ hack tiền mã hóa bằng tác nhân AI

cryptonews.ruXuất bản vào 2026-08-20Cập nhật gần nhất vào 2026-08-20

Tóm tắt

Các chuyên gia cảnh báo rằng tác nhân AI có thể dẫn đến các vụ tấn công tiền điện tử hàng loạt. Tại Wyoming Blockchain Symposium, Ryan Kirkly (Đồng sáng lập Global Settlement Network) nhận định ngành công nghiệp đang đánh giá thấp việc những kẻ tấn công có thể sử dụng các tác nhân tự động này. Tự động hóa giúp giảm chi phí và mở rộng quy mô tấn công đồng thời vào nhiều mục tiêu, biến các cuộc tấn công vào cá nhân thành khả thi về mặt kinh tế. Số liệu từ TRM Labs cho thấy 6 tháng đầu năm 2026 đã ghi nhận 207 vụ hack, gây thiệt hại 972 triệu USD, trong đó 76% tổn thất đến từ 15% sự cố liên quan đến xâm phạm cơ sở hạ tầng và thao tác. Lợi thế của tác nhân AI là khả năng tự thực hiện chuỗi hành động, từ tìm kiếm thông tin đến làm việc với mã nguồn. Trong khi Ethereum Foundation dùng AI để phân tích lỗ hổng, thì kẻ xấu cũng có thể lợi dụng khả năng này. Các rủi ro chính được thảo luận bao gồm: 1. **Uỷ quyền tài chính:** Việc trao cho một tác nhân quyền kiểm soát tài sản tạo ra rủi ro lớn nếu nó bị xâm phạm. Ví dụ MetaMask Agent Wallet đã đưa ra cơ chế giới hạn để giảm thiểu rủi ro. 2. **Rò rỉ siêu dữ liệu:** Ngay cả trên mạng riêng tư, siêu dữ liệu có thể bị phân tích để liên kết người dùng. 3. **Sai sót và "ảo giác" của AI:** Các mô hình ngôn ngữ lớn (LLM) vẫn mắc lỗi, làm giảm độ tin cậy. 4. **Trách nhiệm pháp lý:** Câu hỏi về việc ai chịu trách nhiệm khi tác nhân tự động thực hiện giao dịch trái phép hoặc không thể đảo ngược vẫn chưa có lời giải. Các chuyên gia kết luận ...

Các tác nhân AI có khả năng giảm mạnh chi phí và gia tăng quy mô tấn công vào chủ sở hữu tiền mã hóa, theo các diễn giả tại Hội thảo Wyoming Blockchain. Theo họ, việc tự động hóa sẽ cho phép kẻ xấu đồng thời tìm kiếm lỗ hổng trong ví, mật khẩu và mạng lưới của một số lượng lớn nạn nhân tiềm năng.

Ryan Kirkly, Đồng sáng lập kiêm Giám đốc điều hành của Global Settlement Network, cho rằng ngành công nghiệp quá thường xuyên chỉ xem các tác nhân tự trị như một công cụ hữu ích và đánh giá thấp khả năng chúng bị những kẻ tấn công sử dụng.

"Chúng ta hành xử như thể các tác nhân luôn tốt. Tôi nghĩ đó là một sai lầm chết người trong hầu hết mọi thứ liên quan đến các hệ thống như vậy ngày nay", ông nói.

Theo dữ liệu từ TRM Labs, chỉ riêng trong nửa đầu năm 2026, ngành công nghiệp tiền mã hóa đã phải đối mặt với 207 vụ hack - con số cao nhất trong bất kỳ giai đoạn sáu tháng nào trong thống kê của công ty. Tổng thiệt hại lên tới 972 triệu USD.

Theo Kirkly, trước đây, về mặt kinh tế, việc một kẻ xấu dành nhiều thời gian và tài nguyên để tấn công một cá nhân có danh mục tiền mã hóa tương đối nhỏ là không hiệu quả. Các tác nhân AI đang thay đổi nền kinh tế này: một hệ thống tự trị tiềm năng có thể được triển khai chống lại một số lượng lớn mục tiêu đồng thời.

Chuyên gia này thừa nhận rằng trong kịch bản như vậy, ngay cả các cuộc tấn công lớn hiện nay vào các giao thức tiền mã hóa cũng có thể trông nhỏ bé so với tổng thiệt hại từ các chiến dịch tự động hóa hàng loạt.

Dữ liệu của TRM cho thấy các cuộc tấn công đang trở nên hàng loạt hơn. Từ tháng 1 đến tháng 6, số lượng của chúng đã tăng gấp đôi so với 83 trường hợp trong cùng kỳ năm 2025. Trong khi đó, các vụ xâm phạm cơ sở hạ tầng và hoạt động - bao gồm đánh cắp khóa riêng tư và cụm từ khôi phục - chỉ chiếm khoảng 15% sự cố, nhưng lại gây ra khoảng 76% tổng thiệt hại.

Dễ dàng và nhanh chóng hơn

Phó chủ tịch phụ trách hoạt động kỹ thuật của Web3 Foundation, Bill Laboon, đồng ý rằng những lợi thế của hệ thống tự động đồng thời cũng đơn giản hóa hoạt động của những kẻ xấu.

"Điều đó có nghĩa là ma sát cũng ít hơn cho những kẻ xấu. Cho cả người tốt, kẻ xấu và trung lập", ông nhận xét.

Lợi thế chính của các tác nhân AI nằm ở khả năng tự thực hiện các chuỗi hành động: tìm kiếm thông tin, truy cập các dịch vụ bên ngoài, làm việc với mã và sử dụng các công cụ có sẵn mà không cần sự tham gia liên tục của con người.

Chính những đặc tính tương tự cho phép sử dụng chúng để tìm kiếm mục tiêu và lỗ hổng một cách tự động.

Những người bảo vệ đã sử dụng khả năng thực tế của các hệ thống như vậy. Vào tháng 7, Ethereum Foundation đã sử dụng các tác nhân AI để phân tích các thành phần quan trọng của blockchain. Các hệ thống nghiên cứu mã, tìm kiếm các lỗ hổng tiềm năng và chuẩn bị tài liệu cho bằng chứng khái niệm.

Tại quỹ này, họ cũng nhấn mạnh sự cần thiết phải kiểm tra thủ công kết quả: một phần đáng kể các ứng viên do tác nhân tìm thấy hóa ra là cảnh báo sai, trùng lặp hoặc là các vấn đề nằm ngoài phạm vi nghiên cứu.

Trao bao nhiêu quyền lực cho tác nhân

Riêng biệt, những người tham gia thảo luận đã bàn về rủi ro của việc kết nối các hệ thống tự trị trực tiếp với các công cụ tài chính của người dùng.

"Ý tưởng trao toàn bộ quyền lực này cho một tác nhân - quyền truy cập vào dữ liệu thẻ tín dụng, thông tin bảo mật, Social Security, tất cả dữ liệu cá nhân và các tài khoản khác nhau - có vẻ đáng sợ nếu không có những giới hạn rõ ràng", Fahmi Syed, Chủ tịch của Midnight Foundation, tuyên bố.

Kirkly coi việc quản lý quyền là một nhiệm vụ có thể giải quyết được. Ông gọi mối đe dọa nghiêm trọng hơn là việc chính tác nhân hoặc môi trường nó hoạt động bị xâm phạm.

"Chúng ta có đang tạo ra một phương thức tấn công mới, nơi một tác nhân có thể bị chiếm đoạt và làm trống toàn bộ ví không?" - ông tự hỏi.

Vấn đề tương tự đang trở nên cấp thiết hơn khi xuất hiện các ví và dịch vụ tiền mã hóa cho phép AI tự quản lý tài sản. Vào ngày 6 tháng 8, MetaMask đã mở quyền truy cập công khai vào Agent Wallet. Người dùng có thể đặt giới hạn chi tiêu, mạng lưới cho phép, địa chỉ và giao thức cho tác nhân, sau đó hệ thống tự thực hiện các hoạt động trong phạm vi đã thiết lập.

MetaMask cũng cảnh báo về rủi ro "tiêm prompt". Nếu một tác nhân đồng thời phân tích dữ liệu từ các nguồn bên ngoài và có khả năng khởi tạo các giao dịch tài chính, một chỉ dẫn độc hại ẩn giấu tiềm ẩn có thể dẫn đến một giao dịch on-chain không thể đảo ngược.

Để giảm thiểu rủi ro, ví tách biệt việc ra quyết định của mô hình với việc kiểm tra chính sách và ký giao dịch.

Các rủi ro khác

Laboon chỉ ra một vấn đề tiềm năng khác - cảm giác sai lầm về quyền riêng tư. Ngay cả khi blockchain hoặc ứng dụng che giấu nội dung giao dịch, các siêu dữ liệu đi kèm có thể cho phép các thuật toán đối chiếu các mảnh thông tin riêng lẻ và khôi phục các kết nối giữa người dùng.

"Đó chính xác là điều khiến tôi thực sự lo ngại: rò rỉ siêu dữ liệu. Mọi người sẽ nghĩ mình được bảo vệ vì sử dụng mạng riêng tư", đại diện của Web3 Foundation nói.

Ngoài bảo mật, những người tham gia hội thảo còn gọi sự thiếu tin tưởng là một trong những rào cản chính cho sự phổ biến của các tác nhân AI. Laboon nhắc nhở rằng các mô hình ngôn ngữ hiện đại vẫn có khả năng tạo ra thông tin sai lệch.

"Các LLM của tôi đôi khi vẫn ảo giác. Tôi không muốn giao tài khoản hưu trí của mình vào tay chúng", ông nhận xét.

Richard Shorten, người sáng lập Silvermine Capital Advisors, tin rằng sự phát triển của công nghệ tác nhân đang vượt quá tốc độ mà người dùng và công ty có thể kịp nhận thức hậu quả của việc triển khai chúng. Theo ông, nhiệm vụ là biến các khả năng kỹ thuật thành các hệ thống mà mọi người sẵn sàng trao quyền kiểm soát, ít nhất là đối với các phần riêng biệt của doanh nghiệp hoặc cuộc sống hàng ngày.

Ai sẽ chịu trách nhiệm cho lỗi của tác nhân

Một vấn đề chưa được giải quyết khác liên quan đến trách nhiệm pháp lý cho các hành động tự trị. Kirkly đặt câu hỏi, ai nên chịu trách nhiệm nếu một tác nhân tự vi phạm pháp luật, chuyển tiền cho người nhận sai hoặc thực hiện một hoạt động không thể hủy bỏ.

"Nếu tác nhân của bạn làm điều gì đó bất hợp pháp hoặc tiêu tiền mà nó không nên tiêu, làm thế nào để lấy lại? Ai là người ra quyết định cuối cùng? Câu hỏi là, cuối cùng trách nhiệm thuộc về ai", ông nói.

Vấn đề đặc biệt rõ ràng trong các blockchain, nơi một giao dịch đã thực hiện trong hầu hết các trường hợp không thể đơn giản bị hủy bỏ.

Năm bệnh trẻ em của AI

Trước đó, Anthropic đã phát hiện ra các vấn đề về niềm tin, nói dối và thông đồng ở các AI đa tác nhân.

Nhắc lại rằng vào tháng 8, ban biên tập ForkLog đã phân tích khái niệm "Centaur ngược" được Cory Doctorow mô tả và tìm hiểu ai được hưởng lợi từ việc tự động hóa như vậy.

end-content

Câu hỏi Liên quan

QCác chuyên gia cảnh báo về điều gì liên quan đến tác nhân AI và tấn công tiền mã hóa?

ACác chuyên gia tại Wyoming Blockchain Symposium cảnh báo rằng tác nhân AI có khả năng làm giảm đáng kể chi phí và mở rộng quy mô của các cuộc tấn công vào chủ sở hữu tiền mã hóa, cho phép kẻ xấu tự động hóa việc tìm kiếm lỗ hổng trong ví, mật khẩu và mạng của một số lượng lớn nạn nhân tiềm năng cùng lúc.

QSố liệu thống kê của TRM Labs về các vụ tấn công tiền mã hóa trong nửa đầu năm 2026 như thế nào?

ATheo dữ liệu của TRM Labs, trong nửa đầu năm 2026, ngành công nghiệp tiền mã hóa đã phải đối mặt với 207 vụ hack, đây là số lượng cao nhất trong bất kỳ giai đoạn sáu tháng nào được công ty thống kê, gây ra tổng thiệt hại lên tới 972 triệu USD.

QLợi thế chính của tác nhân AI được đề cập là gì, và nó mang lại rủi ro gì?

ALợi thế chính của tác nhân AI là khả năng tự động thực hiện các chuỗi hành động như tìm kiếm thông tin, tương tác với dịch vụ bên ngoài, làm việc với mã nguồn mà không cần sự can thiệp liên tục của con người. Chính đặc tính này cũng cho phép sử dụng chúng để tìm kiếm mục tiêu và lỗ hổng một cách tự động, làm tăng nguy cơ tấn công hàng loạt.

QMetaMask đã giới thiệu tính năng Agent Wallet và cảnh báo về rủi ro nào?

AVào ngày 6 tháng 8, MetaMask đã mở quyền truy cập công khai vào Agent Wallet, cho phép người dùng đặt giới hạn chi tiêu, mạng lưới và giao thức được phép để hệ thống tự động thực hiện giao dịch. Họ cũng cảnh báo về rủi ro 'tiêm prompt', nơi một hướng dẫn độc hại ẩn trong dữ liệu bên ngoài có thể khiến tác nhân thực hiện một giao dịch trên chuỗi không thể đảo ngược.

QNhững vấn đề pháp lý nào chưa được giải quyết liên quan đến hành động tự chủ của tác nhân AI?

AMột vấn đề pháp lý chưa được giải quyết là trách nhiệm khi một tác nhân AI tự động vi phạm pháp luật, chuyển tiền sai người nhận hoặc thực hiện một giao dịch không thể hoàn tác. Câu hỏi đặt ra là ai sẽ chịu trách nhiệm cuối cùng cho hành động của tác nhân, đặc biệt là trong bối cảnh blockchain nơi các giao dịch đã thực hiện thường không thể bị hủy bỏ.

Nội dung Liên quan

Bộ Tài chính Mỹ tăng gấp đôi mua lại trái phiếu kho bạc để hộ thị trường, nhưng thị trường chứng khoán Mỹ chỉ tăng nhẹ – Tín hiệu thực sự ẩn giấu trong Bitcoin?

Bộ Tài chính Mỹ đã công bố tăng gấp đôi giới hạn mua lại trái phiếu kho bạc kỳ hạn dài (10-30 năm) lên 40 tỷ USD mỗi lần từ ngày 9/9 đến 4/11, nhằm hạ lãi suất dài hạn và ổn định thị trường. Động thái này được coi như một biện pháp "thay mặt Cục Dự trữ Liên bang (Fed)" bơm thanh khoản. Tuy nhiên, phản ứng của thị trường chứng khoán khá hờ hững, với các chỉ số chính chỉ tăng nhẹ và phân hóa mạnh, trong khi các cổ phiếu AI vốn hot trước đó tiếp tục điều chỉnh. Điểm đáng chú ý là Bitcoin đã bất ngờ tăng mạnh, từ vùng 64.000 USD vọt lên 70.000 USD. Bài viết phân tích rằng Bitcoin đóng vai trò phong vũ biểu cho thanh khoản USD, và sự bứt phá của nó phản ánh việc thị trường đang giao dịch kỳ vọng về sự nới lỏng thanh khoản từ hoạt động mua lại của Bộ Tài chính. Trong khi thị trường chứng khoán vẫn đang vật lộn với các yếu tố cơ bản, Bitcoin đã nhạy cảm nắm bắt tín hiệu tiền tệ này. Sự kiện này có thể đánh dấu sự chuyển dịch trong logic thị trường: từ việc cạnh tranh vốn trong một thị trường thanh khoản thắt chặt sang kỳ vọng vào dòng tiền mới được bơm vào. Sự hồi phục thanh khoản, được báo hiệu bởi đà tăng của Bitcoin, cuối cùng có thể mang lại lợi ích cho toàn bộ thị trường tài chính rộng lớn hơn.

marsbit6 phút trước

Bộ Tài chính Mỹ tăng gấp đôi mua lại trái phiếu kho bạc để hộ thị trường, nhưng thị trường chứng khoán Mỹ chỉ tăng nhẹ – Tín hiệu thực sự ẩn giấu trong Bitcoin?

marsbit6 phút trước

HYPE tăng 26,86%, tiến gần mức cao nhất mới, thị trường đang mua gì?

Trong bối cảnh thị trường tiền mã hóa phục hồi mạnh mẽ, HYPE đã ghi nhận mức tăng ấn tượng 26.86% trong 24 giờ, tiến sát mức đỉnh lịch sử. Động lực chính đến từ thông tin cựu Tổng thống Mỹ Donald Trump đề cập rằng Chủ tịch CFTC Michael Selig đang thúc đẩy để Hyperliquid vào thị trường Mỹ một cách hoàn toàn tuân thủ. Hyperliquid đã chủ động vận động hành lang thông qua trung tâm chính sách của mình, cùng với trade.xyz, đề xuất với SEC về việc đưa hợp đồng vĩnh viễn trước IPO (IPOP) vào khuôn khổ cải cách, nhằm tạo cơ chế định giá công khai cho cổ phiếu trước khi niêm yết. Điều này có thể giúp giành quyền định giá trước giờ mở cửa thị trường chứng khoán. Mối quan hệ của Hyperliquid với cựu Chủ tịch CFTC Giancarlo, người từng là cố vấn pháp lý, được cho là đã tạo kết nối quan trọng với Chủ tịch CFTC đương nhiệm Selig, mở đường cho quá trình hợp thức hóa. Các con đường khả thi để Hyperliquid tiếp cận thị trường Mỹ bao gồm: hợp tác với các tổ chức thanh toán hoặc sàn giao dịch đã có giấy phép (như Coinbase, Kalshi), hoặc xây dựng một nền tảng mới tuân thủ đầy đủ. Dù cần thêm thời gian, việc Hyperliquid tiến vào thị trường Mỹ đang ở giai đoạn vận động tích cực, củng cố triển vọng tăng trưởng và có thể đẩy giá HYPE lên mức cao mới.

Odaily星球日报56 phút trước

HYPE tăng 26,86%, tiến gần mức cao nhất mới, thị trường đang mua gì?

Odaily星球日报56 phút trước

Giao dịch

Giao ngay
活动图片