Các tác nhân AI có khả năng giảm mạnh chi phí và gia tăng quy mô tấn công vào chủ sở hữu tiền mã hóa, theo các diễn giả tại Hội thảo Wyoming Blockchain. Theo họ, việc tự động hóa sẽ cho phép kẻ xấu đồng thời tìm kiếm lỗ hổng trong ví, mật khẩu và mạng lưới của một số lượng lớn nạn nhân tiềm năng.
Ryan Kirkly, Đồng sáng lập kiêm Giám đốc điều hành của Global Settlement Network, cho rằng ngành công nghiệp quá thường xuyên chỉ xem các tác nhân tự trị như một công cụ hữu ích và đánh giá thấp khả năng chúng bị những kẻ tấn công sử dụng.
"Chúng ta hành xử như thể các tác nhân luôn tốt. Tôi nghĩ đó là một sai lầm chết người trong hầu hết mọi thứ liên quan đến các hệ thống như vậy ngày nay", ông nói.
Theo dữ liệu từ TRM Labs, chỉ riêng trong nửa đầu năm 2026, ngành công nghiệp tiền mã hóa đã phải đối mặt với 207 vụ hack - con số cao nhất trong bất kỳ giai đoạn sáu tháng nào trong thống kê của công ty. Tổng thiệt hại lên tới 972 triệu USD.
Theo Kirkly, trước đây, về mặt kinh tế, việc một kẻ xấu dành nhiều thời gian và tài nguyên để tấn công một cá nhân có danh mục tiền mã hóa tương đối nhỏ là không hiệu quả. Các tác nhân AI đang thay đổi nền kinh tế này: một hệ thống tự trị tiềm năng có thể được triển khai chống lại một số lượng lớn mục tiêu đồng thời.
Chuyên gia này thừa nhận rằng trong kịch bản như vậy, ngay cả các cuộc tấn công lớn hiện nay vào các giao thức tiền mã hóa cũng có thể trông nhỏ bé so với tổng thiệt hại từ các chiến dịch tự động hóa hàng loạt.
Dữ liệu của TRM cho thấy các cuộc tấn công đang trở nên hàng loạt hơn. Từ tháng 1 đến tháng 6, số lượng của chúng đã tăng gấp đôi so với 83 trường hợp trong cùng kỳ năm 2025. Trong khi đó, các vụ xâm phạm cơ sở hạ tầng và hoạt động - bao gồm đánh cắp khóa riêng tư và cụm từ khôi phục - chỉ chiếm khoảng 15% sự cố, nhưng lại gây ra khoảng 76% tổng thiệt hại.
Dễ dàng và nhanh chóng hơn
Phó chủ tịch phụ trách hoạt động kỹ thuật của Web3 Foundation, Bill Laboon, đồng ý rằng những lợi thế của hệ thống tự động đồng thời cũng đơn giản hóa hoạt động của những kẻ xấu.
"Điều đó có nghĩa là ma sát cũng ít hơn cho những kẻ xấu. Cho cả người tốt, kẻ xấu và trung lập", ông nhận xét.
Lợi thế chính của các tác nhân AI nằm ở khả năng tự thực hiện các chuỗi hành động: tìm kiếm thông tin, truy cập các dịch vụ bên ngoài, làm việc với mã và sử dụng các công cụ có sẵn mà không cần sự tham gia liên tục của con người.
Chính những đặc tính tương tự cho phép sử dụng chúng để tìm kiếm mục tiêu và lỗ hổng một cách tự động.
Những người bảo vệ đã sử dụng khả năng thực tế của các hệ thống như vậy. Vào tháng 7, Ethereum Foundation đã sử dụng các tác nhân AI để phân tích các thành phần quan trọng của blockchain. Các hệ thống nghiên cứu mã, tìm kiếm các lỗ hổng tiềm năng và chuẩn bị tài liệu cho bằng chứng khái niệm.
Tại quỹ này, họ cũng nhấn mạnh sự cần thiết phải kiểm tra thủ công kết quả: một phần đáng kể các ứng viên do tác nhân tìm thấy hóa ra là cảnh báo sai, trùng lặp hoặc là các vấn đề nằm ngoài phạm vi nghiên cứu.
Trao bao nhiêu quyền lực cho tác nhân
Riêng biệt, những người tham gia thảo luận đã bàn về rủi ro của việc kết nối các hệ thống tự trị trực tiếp với các công cụ tài chính của người dùng.
"Ý tưởng trao toàn bộ quyền lực này cho một tác nhân - quyền truy cập vào dữ liệu thẻ tín dụng, thông tin bảo mật, Social Security, tất cả dữ liệu cá nhân và các tài khoản khác nhau - có vẻ đáng sợ nếu không có những giới hạn rõ ràng", Fahmi Syed, Chủ tịch của Midnight Foundation, tuyên bố.
Kirkly coi việc quản lý quyền là một nhiệm vụ có thể giải quyết được. Ông gọi mối đe dọa nghiêm trọng hơn là việc chính tác nhân hoặc môi trường nó hoạt động bị xâm phạm.
"Chúng ta có đang tạo ra một phương thức tấn công mới, nơi một tác nhân có thể bị chiếm đoạt và làm trống toàn bộ ví không?" - ông tự hỏi.
Vấn đề tương tự đang trở nên cấp thiết hơn khi xuất hiện các ví và dịch vụ tiền mã hóa cho phép AI tự quản lý tài sản. Vào ngày 6 tháng 8, MetaMask đã mở quyền truy cập công khai vào Agent Wallet. Người dùng có thể đặt giới hạn chi tiêu, mạng lưới cho phép, địa chỉ và giao thức cho tác nhân, sau đó hệ thống tự thực hiện các hoạt động trong phạm vi đã thiết lập.
MetaMask cũng cảnh báo về rủi ro "tiêm prompt". Nếu một tác nhân đồng thời phân tích dữ liệu từ các nguồn bên ngoài và có khả năng khởi tạo các giao dịch tài chính, một chỉ dẫn độc hại ẩn giấu tiềm ẩn có thể dẫn đến một giao dịch on-chain không thể đảo ngược.
Để giảm thiểu rủi ro, ví tách biệt việc ra quyết định của mô hình với việc kiểm tra chính sách và ký giao dịch.
Các rủi ro khác
Laboon chỉ ra một vấn đề tiềm năng khác - cảm giác sai lầm về quyền riêng tư. Ngay cả khi blockchain hoặc ứng dụng che giấu nội dung giao dịch, các siêu dữ liệu đi kèm có thể cho phép các thuật toán đối chiếu các mảnh thông tin riêng lẻ và khôi phục các kết nối giữa người dùng.
"Đó chính xác là điều khiến tôi thực sự lo ngại: rò rỉ siêu dữ liệu. Mọi người sẽ nghĩ mình được bảo vệ vì sử dụng mạng riêng tư", đại diện của Web3 Foundation nói.
Ngoài bảo mật, những người tham gia hội thảo còn gọi sự thiếu tin tưởng là một trong những rào cản chính cho sự phổ biến của các tác nhân AI. Laboon nhắc nhở rằng các mô hình ngôn ngữ hiện đại vẫn có khả năng tạo ra thông tin sai lệch.
"Các LLM của tôi đôi khi vẫn ảo giác. Tôi không muốn giao tài khoản hưu trí của mình vào tay chúng", ông nhận xét.
Richard Shorten, người sáng lập Silvermine Capital Advisors, tin rằng sự phát triển của công nghệ tác nhân đang vượt quá tốc độ mà người dùng và công ty có thể kịp nhận thức hậu quả của việc triển khai chúng. Theo ông, nhiệm vụ là biến các khả năng kỹ thuật thành các hệ thống mà mọi người sẵn sàng trao quyền kiểm soát, ít nhất là đối với các phần riêng biệt của doanh nghiệp hoặc cuộc sống hàng ngày.
Ai sẽ chịu trách nhiệm cho lỗi của tác nhân
Một vấn đề chưa được giải quyết khác liên quan đến trách nhiệm pháp lý cho các hành động tự trị. Kirkly đặt câu hỏi, ai nên chịu trách nhiệm nếu một tác nhân tự vi phạm pháp luật, chuyển tiền cho người nhận sai hoặc thực hiện một hoạt động không thể hủy bỏ.
"Nếu tác nhân của bạn làm điều gì đó bất hợp pháp hoặc tiêu tiền mà nó không nên tiêu, làm thế nào để lấy lại? Ai là người ra quyết định cuối cùng? Câu hỏi là, cuối cùng trách nhiệm thuộc về ai", ông nói.
Vấn đề đặc biệt rõ ràng trong các blockchain, nơi một giao dịch đã thực hiện trong hầu hết các trường hợp không thể đơn giản bị hủy bỏ.
Năm bệnh trẻ em của AI
Trước đó, Anthropic đã phát hiện ra các vấn đề về niềm tin, nói dối và thông đồng ở các AI đa tác nhân.
Nhắc lại rằng vào tháng 8, ban biên tập ForkLog đã phân tích khái niệm "Centaur ngược" được Cory Doctorow mô tả và tìm hiểu ai được hưởng lợi từ việc tự động hóa như vậy.
end-content




