Một làn sóng các vụ tấn công tiền điện tử gây chú ý lớn vào tháng Tư mà nhiều người nghi ngờ đã được tổ chức bằng các công cụ AI tinh vi để xác định các lỗ hổng hợp đồng thông minh, đã dẫn đến nỗi sợ rằng mọi giao thức DeFi đều đột nhiên gặp rủi ro.
Vào tháng Năm, Manuel Aráoz, người sáng lập nền tảng bảo mật blockchain OpenZeppelin, tuyên bố "toàn bộ DeFi không an toàn" sau khi tổn thất 630 triệu đô la từ các cuộc khai thác vào tháng Tư.
Nhưng ngay cả khi ngành công nghiệp chuẩn bị cho kịch bản các giao thức DeFi sụp đổ như domino trước AI tự chủ, dòng tấn công dường như đã giảm dần.
Điều đó khiến Haseeb Qureshi, đối tác quản lý của Dragonfly, gần đây tuyên bố rằng nỗi sợ về một "hackpocalypse" DeFi là một "báo động giả". Ông chỉ ra rằng ngay cả khi bao gồm cả các vụ hack lớn tháng Tư, tính đến thời điểm hiện tại, năm nay chứng kiến "tỷ lệ số tiền bị hack mỗi tháng thấp hơn" và "quy mô hack trung bình theo năm cũng đang giảm".
Vậy ai là người đúng? Có phải nỗi sợ về một đại dịch tấn công do AI điều khiển hoàn toàn bị thổi phồng, hay đây chỉ là sự yên lặng trước cơn bão?
"Tôi nghĩ rằng luận điệu 'hackpocalypse' bị phóng đại nếu nó gợi ý rằng AI đã thay thế các khóa bị xâm phạm, cơ sở hạ tầng yếu và lỗi của con người như là nguyên nhân chính gây tổn thất trong Web3," Stephen Ajayi, kỹ sư bảo mật tấn công hàng đầu của Hacken, nói với Tạp chí.
Nhưng ông nói thêm rằng điều đó không có nghĩa là những nỗi sợ hoàn toàn không có cơ sở.
"Tôi sẽ không nhầm lẫn giữa 'chưa thống trị' với 'sẽ không đến'. Quan điểm của tôi là chúng ta vẫn đang ở giai đoạn đầu: sự cường điệu đi trước dữ liệu sự cố, nhưng đường cong năng lực đang bắt kịp rất nhanh," Ajayi làm rõ.
AI đang thay đổi các cuộc tấn công, ngay cả khi nó không gây ra chúng
Các giao thức Web3 đã mất hơn 1,3 tỷ đô la trong 344 sự cố bảo mật trong nửa đầu năm 2026, theo báo cáo H1 của CertiK.
Không thể nói có bao nhiêu trong số những sự cố đó liên quan đến các cuộc khai thác được AI xác định hoặc hỗ trợ. Natalie Newson, nhà điều tra blockchain cấp cao tại CertiK, giải thích rằng "việc chứng minh liệu AI có được sử dụng để tìm ra lỗ hổng hay không có thể khó khăn."
Bài liên quan: Các cuộc tấn công do AI điều khiển có thể giết chết DeFi — trừ khi các dự án hành động ngay bây giờ
Thay vì tìm kiếm bằng chứng trực tiếp, Newson nói rằng cô theo dõi các bằng chứng tình huống như thay đổi trong hành vi của kẻ tấn công. Cô lưu ý có sự gia tăng lớn trong việc các hợp đồng thông minh cũ và các hợp đồng chưa được xác minh bị khai thác.
Báo cáo của CertiK phát hiện ra rằng 73 sự cố lỗ hổng mã trong nửa đầu năm 2026 đã được triển khai ít nhất một năm trước khi bị khai thác. "Trong cả năm 2025, con số này là 45," Newson nói. Điều này cho thấy AI đang giúp kẻ tấn công phân tích khối lượng mã lớn hơn nhiều so với trước đây.
Thay vì phát minh ra hoàn toàn các lớp tấn công mới, AI dường như đang làm cho những lớp hiện có trở nên rẻ hơn, nhanh hơn và dễ mở rộng hơn.

Thay đổi hàng tháng về số tiền bị khai thác tiền điện tử và số vụ việc trong H1. Nguồn: CertiK
"Các hệ thống AI có thể giúp phân tích cơ sở mã, xác định các mẫu liên quan đến lỗ hổng đã biết, đánh dấu logic đáng ngờ, tóm tắt mã phức tạp và ưu tiên các khu vực để xem xét sâu hơn," Newson nói.
"Một kẻ tấn công, hoặc một người phòng thủ, có thể kiểm tra nhiều hợp đồng hơn trong một khoảng thời gian nhất định," cô nói, có nghĩa là các cơ sở mã cũ giờ đây có thể gặp rủi ro.
Nguy hiểm thực sự là quy mô
Nền tảng dữ liệu blockchain Chainalysis cũng coi tác động lớn nhất của AI là một hệ số nhân cho hoạt động, do đó công nghiệp hóa các hình thức tội phạm tiền điện tử quen thuộc.
Sully Hanif, người đứng đầu khu vực công tại Vương quốc Anh của Chainalysis, nói với Tạp chí: "Báo cáo tội phạm tiền điện tử năm 2026 của chúng tôi phát hiện ra rằng các trò lừa đảo tiền điện tử được kích hoạt bởi AI có lợi nhuận cao gấp 4,5 lần so với các trò lừa đảo truyền thống, chiếm đoạt 3,2 triệu đô la mỗi chiến dịch so với 719.000 đô la."
"AI đang cho phép những kẻ lừa đảo tiếp cận và thao túng nhiều nạn nhân hơn đồng thời."
Nguy hiểm không chỉ đến từ việc khai thác hợp đồng thông minh. Chainalysis phát hiện ra rằng các trò lừa đảo mạo danh đã tăng hơn 1.400% so với cùng kỳ năm ngoái vào năm 2025, với tội phạm sử dụng deepfake do AI tạo ra và phần mềm hoán đổi khuôn mặt có sẵn dễ dàng trên các thị trường Telegram.
"Chúng tôi đã thấy AI siêu tăng cường các kịch bản hiện có," ông nói. "Hệ sinh thái gian lận như một dịch vụ giờ đây cung cấp các dịch vụ mô-đun, trọn gói và AI làm cho mỗi mô-đun hiệu quả hơn."
Bài liên quan: Các mô hình AI dẫn đến 'tận thế lỗ hổng' trong bảo mật tiền điện tử: CEO Immunefi
Chainalysis gần đây đã xác định 36,7 triệu đô la bị đánh cắp từ các giao thức mà mã nguồn hợp đồng thông minh chưa bao giờ được xác minh công khai. Hanif cảnh báo rằng những kẻ tấn công đang sử dụng các mô hình ngôn ngữ lớn để dịch ngược bytecode thô và xác định lỗ hổng trên quy mô lớn.

Dữ liệu: 36,7 triệu đô la từ các hợp đồng chưa được xác minh. Nguồn: Chainalysis
"AI có khả năng sẽ có tác động lớn nhất ở nơi mà nỗ lực của con người truyền thống là điểm nghẽn," Newson nói. "Chúng tôi đang quan sát AI được sử dụng để mạo danh nhân viên hỗ trợ, các cuộc gọi video, người có ảnh hưởng [...] Rủi ro lớn nhất là những kẻ tấn công không cần chuyên môn kỹ thuật hoặc kỹ năng ngôn ngữ mạnh."
Vậy những vụ hack tỷ đô đến từ đâu?
Nhìn vào dữ liệu, những tổn thất tiền điện tử lớn nhất năm 2026 có thể đã được thực hiện mà không cần sử dụng AI.
Báo cáo của CertiK phát hiện việc xâm phạm ví vẫn là phương thức tấn công gây thiệt hại nhất trong nửa đầu năm, chiếm hơn 444 triệu đô la tổn thất chỉ trong 33 sự cố.
Báo cáo bảo mật Web3 Q2 2026 của Hacken phát hiện ra rằng khoảng 88% tổng giá trị bị đánh cắp trong quý thứ hai là do các khóa, người ký và cơ sở hạ tầng vận hành bị xâm phạm chứ không phải lỗi hợp đồng thông minh, phần lớn do hai cuộc tấn công liên quan đến Triều Tiên nhắm vào Drift Protocol và KelpDAO.

Trong số 763.971.791 đô la bị đánh cắp, 88,3% được truy ra từ các khóa, người ký và cơ sở hạ tầng bị xâm phạm. Nguồn: Hacken
Ajayi nói rằng thay vì thay thế các phương pháp tấn công truyền thống, AI đang khuếch đại chúng bằng cách xác định nhân viên dễ bị tổn thương, tạo ra các chiến dịch lừa đảo thuyết phục, phân tích mã công khai và đẩy nhanh quá trình phát triển khai thác. Tuy nhiên, việc xâm phạm quản trị, bảo mật vận hành kém và cơ sở hạ tầng yếu vẫn quyết định liệu các cuộc tấn công có thành công hay không.
"AI là một bộ khuếch đại mới, nhưng những thất bại bảo mật cũ vẫn quyết định quy mô của vụ nổ trở nên lớn đến mức nào," ông nói.
AI thay đổi chiến trường, nhưng không thay đổi những nguyên tắc cơ bản
Tất nhiên, AI cũng có thể được sử dụng như một lực lượng vì điều tốt, và ngành công nghiệp bảo mật cũng đang triển khai nó một cách phòng thủ. Hanif nói rằng các nhà điều tra đang chuyển từ phản ứng sang phòng ngừa, và "các công cụ hiện đã tồn tại để ngăn chặn lừa đảo trước khi nạn nhân mất tiền."
"Cuối cùng, AI có khả năng sẽ nâng cao năng lực của cả kẻ tấn công và người phòng thủ," Newson nói, "với sự cân bằng lợi thế phụ thuộc vào bên nào có thể tích hợp và vận hành hóa công nghệ hiệu quả nhất."
Tạp chí: Chiến lược đã trở thành biểu tượng của sự sụp đổ dot-com: Lịch sử có thể lặp lại không?






