Phiên bản công khai của Mythos chính thức ra mắt: Phân tích ưu điểm và hạn chế của kiểm toán hợp đồng thông minh AI

marsbitXuất bản vào 2026-06-11Cập nhật gần nhất vào 2026-06-11

Tóm tắt

Bản phát hành công khai của Mythos (Claude Fable 5) đã được Anthropic chính thức ra mắt, thu hút sự chú ý với khả năng phát hiện lỗ hổng bảo mật. Sự kiện Zcash gần đây là một ví dụ điển hình, nơi AI phát hiện ra lỗ hổng nghiêm trọng trong nhóm Orchard chỉ sau vài giờ, một lỗi đã tồn tại 4 năm mà các cuộc kiểm tra thủ công bỏ sót. AI thể hiện ưu thế rõ rệt trong các tình huống như kiểm tra mẫu mã và sàng lọc ban đầu. Một nghiên cứu điển hình về lỗi va chạm vị trí lưu trữ cho thấy AI có thể nhanh chóng xác định các xung đột bố cục bộ nhớ phức tạp giữa các thành phần hoặc thư viện, vốn dễ bị bỏ qua trong kiểm tra thủ công. Tuy nhiên, Fable 5 vẫn có những hạn chế. Trong bài kiểm tra lại sự kiện tấn công Curve LlamaLend sDOLA, AI không thể xác định rủi ro cốt lõi. Đây là lỗ hổng tổ hợp xuyên giao thức, nơi mã của từng hợp đồng riêng lẻ là đúng, nhưng kẻ tấn công có thể khai thác sự tương tác giữa nhiều giao thức để thao túng giá và thực hiện thanh lý, tạo ra lợi nhuận. Những tình huống như vậy đòi hỏi sự hiểu biết sâu sắc về mô hình kinh doanh và logic nghiệp vụ phức tạp của toàn bộ hệ sinh thái. Tóm lại, AI xuất sắc trong việc phát hiện các lỗi chi tiết, tiêu chuẩn hóa như xung đột lưu trữ hoặc lỗi logic trong một hợp đồng, giúp tăng hiệu quả kiểm tra. Tuy nhiên, đối với các lỗ hổng tổ hợp phức tạp, tấn công đa hợp đồng hay mô hình kinh tế DeFi, vẫn cần sự phân tích chuyên sâu của các chuyên gia kiểm tra bảo mật.

Nguồn bài viết gốc: Beosin

Vào ngày 9 tháng 6, Anthropic đã chính thức ra mắt phiên bản công khai của Mythos Claude Fable 5. Trước đó, Mythos đã nổi bật với khả năng phát hiện lỗ hổng bảo mật, có thể nhanh chóng tìm ra các lỗ hổng ẩn sâu bên trong hệ thống, thu hút sự chú ý cao độ trong lĩnh vực an ninh mạng.

Sự kiện Zcash gần đây là một ví dụ điển hình về việc AI khai thác lỗ hổng blockchain. Nhà nghiên cứu bảo mật Taylor Hornby với sự hỗ trợ của mô hình Anthropic Claude Opus 4.8, chỉ trong vài giờ đã phát hiện ra một lỗ hổng soundness trong bể riêng tư Orchard tiềm ẩn suốt bốn năm, mà trước đó nhiều cuộc kiểm toán thủ công đều không phát hiện ra. Lỗ hổng này về lý thuyết có thể tạo ra vô số ZEC giả không bị phát hiện, trực tiếp khiến giá ZEC giảm gần 40%.

Hiện tại, AI đã thể hiện hiệu quả đáng kinh ngạc trong việc so khớp mẫu mã, sàng lọc sơ bộ hàng loạt, việc tích hợp AI vào quy trình kiểm toán bảo mật blockchain và hợp đồng thông minh đang trở thành xu hướng trong ngành bảo mật Web3. Bài viết này sẽ kết hợp các ví dụ lỗ hổng thực tế và hiệu suất thực tế của Fable 5, phân tích ưu điểm và nhược điểm của AI trong kiểm toán hợp đồng thông minh.

Các tình huống ưu điểm của kiểm toán bằng AI

Phân tích trường hợp: Va chạm vị trí lưu trữ (Storage Slot Collision)

Một hợp đồng đồng thời sử dụng hai thành phần sau:

1. Rewards mapping tùy chỉnh (dùng để ghi lại phần thưởng người dùng có thể nhận)

2. Thư viện Solady ReentrancyGuard (ngăn chặn tấn công tái nhập)

bố cục lưu trữ của hai thành phần này xảy ra xung đột.

Trong đó, ReentrancyGuard của Solady nhằm tối ưu hóa gas tối đa, sử dụng một vị trí lưu trữ (slot) cố định, có số thứ tự thấp (thường được tính toán qua một phép tính cụ thể để đạt được một slot gần như hằng số). Logic điển hình của nonReentrant modifier là:

// Phiên bản đơn giản hóamodifier nonReentrant() {    // khi bắt đầu, ghi giá trị slot bảo vệ là 0xff...ff (Giá trị Sentinel)    assembly {        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 đại diện cho trạng thái khóa        sstore(REENTRANCY_GUARD_SLOT, 2)  // khóa    }    _;    // khôi phục khi hàm kết thúc    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }}

Rewards mapping tùy chỉnh:

mapping(address => uint256) public rewards;

Do quy tắc bố cục lưu trữ Solidity (slot đầu tiên của mapping được tính toán từ vị trí khai báo của nó), vị trí slot đầu tiên của rewards mapping hoàn toàn trùng với slot bảo vệ cố định của ReentrancyGuard.

Quy trình tấn công (các bước chi tiết):

1. Kẻ tấn công gọi hàm getReward()

2. NonReentrant modifier được kích hoạt, ghi giá trị 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (toàn bộ là 1) vào guard slot

3. Mã hợp đồng sau đó đọc rewards[địa chỉ kẻ tấn công] —— nhưng do va chạm slot, thực tế nó đọc được giá trị 0xff...ff (giá trị rất lớn) trong guard slot

4. Hợp đồng cho rằng “có phần thưởng khổng lồ”, do đó chuyển số ETH này cho kẻ tấn công, đồng thời cố gắng đặt rewards[kẻ tấn công] về 0 (nhưng lại ghi trở lại vào chính guard slot đó)

5. Vì modifier sẽ khôi phục slot khi hàm kết thúc, khi kẻ tấn công gọi getReward() lần nữa, quy trình lặp lại

6. Kẻ tấn công gọi vòng lặp 200 lần, mỗi lần đều rút thành công một số ETH cố định, cho đến khi lượng ETH có thể rút trong hợp đồng bị rút cạn

Cần lưu ý rằng đây không phải là "tấn công tái nhập" (reentrancy attack) theo nghĩa truyền thống, mà chính cơ chế bảo vệ của ReentrancyGuard bị lợi dụng ngược thông qua va chạm lưu trữ, biến thành lỗ hổng nhận thưởng vô hạn. Trong kiểm toán thủ công, hiếm khi đi sâu từng dòng để phân tích bố cục lưu trữ của thư viện bên thứ ba, trong khi AI có thể hoàn thành ngay lập tức việc so sánh phiên bản thư viện + ánh xạ chính xác vị trí lưu trữ, trực tiếp phát hiện loại lỗ hổng "va chạm ẩn" này.

Các tình huống hạn chế của kiểm toán bằng AI

Fable 5 thể hiện xuất sắc trong việc phát hiện lỗ hổng trên hợp đồng đơn lẻ, lỗi cú pháp mã thuần túy, lỗ hổng liên quan đến lưu trữ cấp thấp, nhưng vẫn có những hạn chế rõ ràng khi đối mặt với ngữ nghĩa kết hợp đa giao thức, tấn công kết hợp nhiều hợp đồng. Chúng tôi sử dụng phiên bản công khai mới nhất Fable 5, tiến hành kiểm tra lại các hợp đồng liên quan đến sự kiện tấn công Curve LlamaLend sDOLA, kết quả xác nhận vấn đề này.

Lần kiểm toán này liên quan đến danh sách hợp đồng: crvUSD Controller.vy, sDOLA.sol, ERC4626.sol và các hợp đồng chuỗi khác. Và Fable 5 đã không thể xác định được rủi ro cốt lõi tương ứng với cuộc tấn công này:

Sự kiện này thuộc loại lỗ hổng kết hợp đa giao thức điển hình, mã cú pháp và logic của hợp đồng đơn lẻ đều không có vấn đề, nhưng kẻ tấn công lợi dụng sự tương tác của nhiều giao thức để xây dựng chuỗi tấn công:

1. Với sự hỗ trợ của công cụ flash loan (vay nhanh), thao túng giá của nhóm thanh khoản Curve, cố ý hạ thấp giá tài sản của sDOLA (cổ phần kho bạc ERC-4626);

2. Một số lượng lớn các vị thế cho vay sử dụng sDOLA làm tài sản thế chấp chạm ngưỡng thanh lý;

3. Kẻ tấn công thực hiện hàng loạt thao tác thanh lý, thu lợi từ đó.

Loại lỗ hổng này hình thành dựa trên sự kết hợp của nhiều giao thức DeFi, đòi hỏi AI/chuyên gia kiểm toán phải có khả năng phân tích tổng hợp toàn bộ nghiệp vụ, mô hình kinh tế của giao thức. Hiện tại, kiểm toán bằng AI vẫn còn thiếu sót trong việc hiểu ngữ nghĩa kết hợp đa giao thức.

Lời kết

Thông qua kiểm tra thực tế các trường hợp, có thể thấy Fable 5 trong các tình huống tiêu chuẩn hóa, chi tiết hóa như xung đột vị trí lưu trữ, lỗ hổng mẫu mã, lỗi logic hợp đồng đơn, sàng lọc sơ bộ mã hàng loạt, có thể khai thác hiệu quả các lỗ hổng ẩn dễ bị bỏ sót trong kiểm toán thủ công. Tuy nhiên, khi xử lý các lỗ hổng về ngữ nghĩa kết hợp đa giao thức, mô hình kinh tế DeFi, tấn công đa hợp đồng phối hợp, lỗ hổng logic nghiệp vụ phức tạp, nó khó có thể hiểu được bản chất nghiệp vụ của hệ sinh thái trên chuỗi, khai thác đường dẫn tấn công kết hợp. Phần này vẫn cần các chuyên gia kiểm toán bảo mật chuyên nghiệp dẫn dắt phân tích.

Trong công việc kiểm toán hàng ngày, Beosin đã thiết lập quy trình kiểm toán phối hợp AI + chuyên gia bảo mật trưởng thành, không chỉ nâng cao đáng kể hiệu quả kiểm toán, mà còn có thể phát hiện tốt hơn các rủi ro chi tiết tiềm ẩn và lỗ hổng logic nghiệp vụ phức tạp, khiến công việc kiểm toán trở nên hiệu quả, toàn diện và sâu sắc hơn.

Câu hỏi Liên quan

QBản công khai của Mythos đã chính thức ra mắt với tên gọi là gì, và nó được phát triển bởi công ty nào?

ABản công khai của Mythos có tên là Claude Fable 5 và được phát triển bởi Anthropic.

QSự kiện Zcash gần đây minh họa điều gì về khả năng của AI trong lĩnh vực bảo mật blockchain?

ASự kiện Zcash là một ví dụ điển hình về khả năng AI có thể phát hiện lỗ hổng bảo mật phức tạp trong blockchain. Nhà nghiên cứu Taylor Hornby sử dụng mô hình Anthropic Claude Opus 4.8 đã phát hiện ra lỗ hổng soundness trong bể riêng tư Orchard chỉ trong vài giờ, một lỗ hổng đã tồn tại 4 năm và bị bỏ sót qua nhiều lần kiểm toán thủ công.

QTheo bài viết, lợi thế chính của AI trong kiểm toán hợp đồng thông minh là gì? Hãy nêu một ví dụ cụ thể về loại lỗ hổng mà AI có thể phát hiện hiệu quả.

ALợi thế chính của AI nằm ở hiệu quả trong việc khớp mẫu mã, sàng lọc hàng loạt và phát hiện các lỗ hổng chi tiết, tiêu chuẩn hóa. Một ví dụ cụ thể là lỗ hổng 'va chạm vị trí lưu trữ' (storage slot collision), như trường hợp giữa bản đồ phần thưởng tùy chỉnh và cơ chế ReentrancyGuard của thư viện Solady. AI có thể nhanh chóng so sánh phiên bản thư viện và ánh xạ chính xác vị trí lưu trữ để phát hiện lỗ hổng ẩn này mà kiểm toán thủ công dễ bỏ sót.

QBài viết chỉ ra điểm yếu hoặc hạn chế chính của AI (cụ thể là Fable 5) trong kiểm toán bảo mật là gì? Hãy nêu một ví dụ minh họa.

AĐiểm yếu chính của AI (Fable 5) là khả năng xử lý hạn chế đối với các lỗ hổng liên quan đến ngữ nghĩa kết hợp đa giao thức, mô hình kinh tế DeFi và các cuộc tấn công kết hợp nhiều hợp đồng. Một ví dụ minh họa là sự kiện tấn công Curve LlamaLend sDOLA, nơi kẻ tấn công sử dụng flash loan để thao túng giá pool, kích hoạt thanh lý hàng loạt và kiếm lời. Lỗ hổng này nằm trong logic nghiệp vụ phức tạp và tương tác giữa nhiều giao thức, mà AI hiện khó có thể hiểu và phân tích toàn diện.

QBài viết đề xuất giải pháp nào để kết hợp AI và chuyên gia trong quy trình kiểm toán bảo mật?

ABài viết đề xuất một quy trình kiểm toán kết hợp (AI + chuyên gia an ninh). Cụ thể, Beosin đã thiết lập một quy trình kiểm toán hợp tác trưởng thành, nơi AI hỗ trợ nâng cao hiệu quả và phát hiện các rủi ro chi tiết tiềm ẩn, trong khi các chuyên gia an ninh vẫn đóng vai trò chủ đạo trong việc phân tích các lỗ hổng logic nghiệp vụ phức tạp, mô hình kinh tế và các con đường tấn công kết hợp. Cách tiếp cận này giúp công việc kiểm toán trở nên hiệu quả, toàn diện và sâu sắc hơn.

Nội dung Liên quan

‘Cổ phiếu được bảo đảm 1:1 có khả năng mở rộng quy mô tốt hơn nhiều,’ Base tuyên bố giữa cuộc cạnh tranh với Robinhood

Jesse Pollak, người sáng tạo và đồng sáng lập Base, thừa nhận lợi thế cạnh tranh của Robinhood Chain nhưng giảm nhẹ mối đe dọa từ đối thủ trong cuộc đua cổ phiếu mã hóa. Pollak cho biết Base đã tụt lại phía sau trong việc triển khai cổ phiếu mã hóa trên môi trường Máy ảo Ethereum (EVM), một lĩnh vực mà Robinhood Chain đã thành công. Để khắc phục, Base đang hợp tác với Coinbase để sớm ra mắt các sản phẩm cổ phiếu mã hóa được "hỗ trợ 1:1" (mỗi token được đảm bảo bởi cổ phiếu thực tế). Pollak tuyên bố cách tiếp cận này sẽ vượt trội về khả năng mở rộng, hiệu quả vốn và sự chấp nhận của tổ chức so với các sản phẩm phái sinh của Robinhood. Tuy nhiên, Robinhood Chain, một Lớp 2 Ethereum mới ra mắt khoảng ba tuần, đã nhanh chóng bắt kịp Base về các số liệu chính như số người dùng hoạt động hàng tuần (~1 triệu), khối lượng giao dịch DEX và doanh thu, chủ yếu nhờ vào làn sóng memecoin. Các nhà phân tích cho rằng lợi thế phân phối với 27 triệu tài khoản được cấp vốn có thể giúp Robinhood chiến thắng khi giao dịch bán lẻ chuyển sang on-chain. Tóm lại, Base đang đẩy nhanh kế hoạch cổ phiếu mã hóa để cạnh tranh với Robinhood Chain, đối thủ mới nổi đã nhanh chóng thu hẹp khoảng cách về quy mô người dùng và hoạt động mạng.

ambcrypto46 phút trước

‘Cổ phiếu được bảo đảm 1:1 có khả năng mở rộng quy mô tốt hơn nhiều,’ Base tuyên bố giữa cuộc cạnh tranh với Robinhood

ambcrypto46 phút trước

Dự đoán giá TON/GRAM – Thông báo ra mắt ví Gram của Telegram đẩy giá token tăng: Đợt tăng giá có thể tiếp tục?

Người sáng lập Telegram, Pavel Durov, đã công bố kế hoạch triển khai ví tiền mã hóa Gram không giám sát (non-custodial) bản địa trên tất cả các ứng dụng Telegram. Ông mô tả đây là "đợt ra mắt ví tiền mã hóa không giám sát lớn nhất trong lịch sử nhân loại", hứa hẹn giao dịch tức thì, miễn phí cho hơn một tỷ người dùng. Sau thông báo này, giá token TON (sắp được đổi tên thành GRAM) đã tăng hơn 7%, giao dịch quanh mức 1,53 USD. Tuy nhiên, đồng tiền này vẫn đối mặt với kháng cự quanh 1,60 USD và còn thấp hơn nhiều so với đỉnh tháng 5 (gần 2,80 USD), cho thấy xu hướng giảm tổng thể vẫn chưa đảo ngược. Chỉ số RSI hàng ngày ở khoảng 45 cho thấy động lực giảm đã giảm bớt nhưng vẫn trong vùng yếu. Việc triển khai ví Gram có thể giảm đáng kể rào cản sử dụng tiền mã hóa, đưa thanh toán blockchain vào trực tiếp một nền tảng nhắn tin hàng đầu. Thành công sẽ phụ thuộc vào mức độ tương tác của người dùng, nhưng quy mô người dùng hiện có của Telegram hứa hẹn một trong những đợt triển khai tiền mã hóa hướng đến người tiêu dùng lớn nhất từ trước đến nay.

ambcrypto1 giờ trước

Dự đoán giá TON/GRAM – Thông báo ra mắt ví Gram của Telegram đẩy giá token tăng: Đợt tăng giá có thể tiếp tục?

ambcrypto1 giờ trước

Làm thế nào 40.8 triệu ETH được stake có thể củng cố ưu thế của Ethereum so với Bitcoin

Hai con cá voi lớn đã tích lũy lần lượt hơn 74.000 ETH và 10.000 ETH, và đặc biệt, họ đã khóa 100% số ETH này vào staking ngay lập tức. Đây không phải là sự kiện riêng lẻ, mà phản ánh một xu hướng rộng lớn hơn: lượng ETH được staking đã đạt kỷ lục 40,8 triệu ETH, tương đương 33,5% tổng nguồn cung. Hàng đợi validator mới đang tăng lên 2,4 triệu ETH, trong khi hàng đợi rút về bằng 0, cho thấy nhu cầu staking mạnh mẽ và làm thắt chặt nguồn cung ETH lưu hành. Song song đó, hệ sinh thái DeFi của Ethereum cũng đang ghi nhận sự gia tăng mạnh mẽ về hoạt động. Số giao dịch cá voi lớn hơn 100.000 USD liên quan đến Wrapped Ethereum (WETH) đạt mức cao nhất kể từ tháng 5/2021, và tổng giá trị bị khóa (TVL) tăng hơn 5 tỷ USD trong chưa đầy mười ngày. Tác động kép từ việc thắt chặt nguồn cung nhờ staking và thanh khoản tăng trong DeFi đang bắt đầu thể hiện trên biểu đồ kỹ thuật. Tỷ lệ ETH/BTC đã phá vỡ mức kháng cự 0,025 và đang tiến gần đến vùng kháng cự quan trọng tiếp theo quanh 0,03, thiết lập nền tảng cho đợt tăng giá vượt trội tiếp theo của Ethereum so với Bitcoin.

ambcrypto1 giờ trước

Làm thế nào 40.8 triệu ETH được stake có thể củng cố ưu thế của Ethereum so với Bitcoin

ambcrypto1 giờ trước

Điểm bão trong thị trường chứng khoán toàn cầu: Việc giảm đòn bẩy của thị trường chứng khoán Hàn Quốc về cơ bản đã hoàn tất

Thị trường chứng khoán Hàn Quốc gần đây trải qua biến động mạnh, với chỉ số KOSPI giảm tới 32% từ mức đỉnh. Nguyên nhân chính được xác định là cơ cấu vốn vay (leverage) tập trung cao, đặc biệt là từ các quỹ ETF có đòn bẩy và các quỹ phòng hộ. Quy mô của các quỹ ETF có đòn bẩy đã giảm từ khoảng 500 tỷ USD xuống còn 260 tỷ USD, với tiến trình giảm đòn bẩy ước tính đạt khoảng 75%. Song song đó, các quỹ phòng hộ cũng đã giảm đòn bẩy hơn 50%. Trong khi đó, rủi ro từ khoản vay ký quỹ của nhà đầu tư cá nhân được đánh giá là có hạn, chiếm tỷ trọng nhỏ trong tổng vốn hóa thị trường và không có cơ chế bán ép tự động như ETF. Các nhà chức trách Hàn Quốc đã bắt đầu siết chặt quy định đối với các sản phẩm đòn bẩy để ngăn chặn rủi ro hệ thống. Với phần lớn quá trình giảm đòn bẩy cưỡng bức đã hoàn thành, thị trường được kỳ vọng sẽ chuyển từ giai đoạn điều chỉnh do thanh khoản sang định giá dựa trên cơ bản. Bài viết nhấn mạnh rằng xu hướng AI cơ bản vẫn không thay đổi, và sự điều chỉnh này giống như một đợt thanh lọc sau khi giao dịch quá mua hơn là sự kết thúc của làn sóng AI. Sự bất ổn chủ yếu bắt nguồn từ vị thế tập trung vào lĩnh vực chip bán dẫn - trung tâm của chuỗi cung ứng AI. Tác giả kết luận rằng nếu xu hướng AI là đúng đắn, thì những biến động hiện tại chỉ là chi phí phải trả trên con đường dài, tạo cơ hội để tham gia vào một cuộc cách mạng công nghệ mang tính thời đại.

链捕手1 giờ trước

Điểm bão trong thị trường chứng khoán toàn cầu: Việc giảm đòn bẩy của thị trường chứng khoán Hàn Quốc về cơ bản đã hoàn tất

链捕手1 giờ trước

92,9% token tiền điện tử ra mắt từ năm 2024 giao dịch dưới giá lúc TGE: CryptoRank

Theo dữ liệu mới từ CryptoRank, gần 93% token tiền điện tử được ra mắt từ năm 2024 hiện đang giao dịch dưới mức giá tại thời điểm phát hành token (TGE), cho thấy những thách thức lớn mà các dự án mới phải đối mặt trong việc duy trì định giá ban đầu. Nghiên cứu tập trung vào các token có vốn hóa thị trường trên 100 triệu USD, được ra mắt từ 2024 đến 2026. Kết quả cho thấy chỉ 7,1% (8/113 dự án) vẫn giao dịch trên giá TGE, trong khi 92,9% (105 dự án) đã giảm xuống dưới mức này. Lợi nhuận trung bình của toàn bộ mẫu là -95,7%. Một số ít dự án thành công nổi bật bao gồm Hyperliquid (HYPE) tăng 1.519%, Ondo Finance (ONDO) tăng 101,4%, EverValue Coin (EVA) tăng 20,32% và Midnight Network (NIGHT) tăng 16,50%. Phát hiện này phản ánh thị trường ngày càng trở nên kén chọn. Vốn tập trung vào nhóm nhỏ các dự án chứng minh được sự tăng trưởng sản phẩm, hệ sinh thái hoặc nhu cầu thị trường mạnh mẽ. Nhà đầu tư hiện quan tâm nhiều hơn đến tokenomics, nguồn cung lưu hành, lịch mở khóa và tiện ích dài hạn thay vì chỉ đà tăng ngày ra mắt. Xu hướng này có thể ảnh hưởng đến cách các dự án trong tương lai thực hiện đợt phát hành token, với sự chú trọng hơn vào các mô hình phân phối bền vững và tăng trưởng hệ sinh thái lâu dài, thay vì định giá ban đầu quá cao.

ambcrypto1 giờ trước

92,9% token tiền điện tử ra mắt từ năm 2024 giao dịch dưới giá lúc TGE: CryptoRank

ambcrypto1 giờ trước

Giao dịch

Giao ngay
活动图片