
Một làn sóng hack tiền điện tử nổi tiếng vào tháng 4 mà nhiều người nghi ngờ đã được dàn dựng bằng cách sử dụng các công cụ AI tinh vi để xác định các hoạt động khai thác hợp đồng thông minh, dẫn đến lo ngại rằng mọi giao thức DeFi đột nhiên gặp rủi ro.
Vào tháng 5, Manuel Aráoz, người sáng lập nền tảng bảo mật blockchain OpenZeppelin, đã tuyên bố “tất cả DeFi đều không an toàn” sau 630 triệu USD tiền điện tử bị lỗ do khai thác vào tháng Tư.
Nhưng ngay cả khi ngành chuẩn bị cho kịch bản các giao thức DeFi rơi như quân domino trước tác nhân AI, thì các cuộc tấn công dường như đã giảm bớt.
Điều đó khiến đối tác quản lý Dragonfly Haseeb Qureshi tuyên bố gần đây rằng nỗi sợ hãi về “hackpocalypse” DeFi là một “báo động sai”. Ông chỉ ra rằng ngay cả khi bao gồm cả các vụ hack lớn vào tháng 4, từ đầu năm đến nay đã chứng kiến “tỷ lệ $ bị hack mỗi tháng thấp hơn” và “quy mô vụ hack trung bình theo năm cũng đang giảm”.
Vậy ai đúng? Phải chăng nỗi lo sợ về đại dịch hack do AI điều khiển đã hoàn toàn bị thổi phồng quá mức, hay đây chỉ là sự tạm lắng trước cơn bão?
Stephen Ajayi, kỹ sư bảo mật tấn công hàng đầu của Hacken, nói với Magazine: “Tôi nghĩ câu chuyện về ‘hackpocalypse’ đã bị cường điệu hóa nếu nó cho thấy AI đã thay thế các khóa bị xâm phạm, cơ sở hạ tầng yếu kém và lỗi của con người là những nguyên nhân chính gây ra tổn thất cho Web3”.
Nhưng ông nói thêm điều đó không có nghĩa là nỗi sợ hãi hoàn toàn bị đặt nhầm chỗ.
“Tôi sẽ không nhầm lẫn ‘chưa chiếm ưu thế’ với ‘chưa đến.’ Quan điểm của tôi là chúng ta vẫn đang ở giai đoạn đầu: sự cường điệu đang đi trước dữ liệu sự cố, nhưng đường cong năng lực đang bắt kịp nhanh chóng”, Ajayi làm rõ.
AI đang thay đổi các cuộc tấn công, ngay cả khi nó không gây ra chúng
Giao thức Web3 mất hơn 1,3 tỷ USD theo báo cáo H1 của CertiK, đã xảy ra 344 sự cố bảo mật trong nửa đầu năm 2026.
Không thể nói có bao nhiêu sự cố trong số đó liên quan đến việc khai thác được AI xác định hoặc hỗ trợ. Natalie Newson, nhà điều tra blockchain cao cấp tại CertiK, giải thích rằng “việc chứng minh liệu AI có được sử dụng để tìm cách khai thác hay không có thể khó khăn”.
Có liên quan: Các vụ hack do AI điều khiển có thể giết chết DeFi – trừ khi các dự án hành động ngay bây giờ
Thay vì tìm kiếm sự quy kết trực tiếp, Newson cho biết cô theo dõi bằng chứng tình huống như những thay đổi trong hành vi của kẻ tấn công. Cô lưu ý rằng có sự gia tăng lớn các hợp đồng thông minh cũ và các hợp đồng chưa được xác minh đang bị khai thác.
Báo cáo của CertiK cho thấy 73 sự cố lỗ hổng mã trong nửa đầu năm 2026 đã được triển khai ít nhất một năm trước khi bị khai thác. Newson cho biết: “Vào năm 2025, con số này nói chung là 45”. Điều này cho thấy AI đang giúp những kẻ tấn công phân tích khối lượng mã lớn hơn nhiều so với thực tế trước đây.
Thay vì phát minh ra các lớp tấn công hoàn toàn mới, AI dường như đang làm cho các lớp tấn công hiện có rẻ hơn, nhanh hơn và dễ dàng mở rộng quy mô hơn.

Thay đổi hàng tháng về số lượng khai thác tiền điện tử và số sự cố trong nửa đầu năm. Nguồn: CertiK
Newson cho biết: “Hệ thống AI có thể giúp phân tích cơ sở mã, xác định các mẫu liên quan đến các lỗ hổng đã biết, gắn cờ logic đáng ngờ, tóm tắt mã phức tạp và ưu tiên các khu vực để xem xét sâu hơn”.
Cô nói: “Kẻ tấn công hoặc người bảo vệ có thể kiểm tra nhiều hợp đồng hơn trong một khoảng thời gian nhất định”, điều đó có nghĩa là các cơ sở mã cũ hơn hiện có thể gặp rủi ro.
Mối nguy hiểm thực sự là quy mô
Nền tảng dữ liệu chuỗi khối Chainalysis cũng coi tác động lớn nhất của AI là trở thành hệ số nhân cho hoạt động, từ đó công nghiệp hóa các hình thức tội phạm tiền điện tử quen thuộc.
Sully Hanif, người đứng đầu khu vực công Vương quốc Anh tại Chainalysis, nói với Tạp chí: “Báo cáo tội phạm tiền điện tử năm 2026 của chúng tôi cho thấy các vụ lừa đảo tiền điện tử hỗ trợ AI mang lại lợi nhuận cao hơn 4,5 lần so với các trò lừa đảo truyền thống, kiếm được 3,2 triệu đô la cho mỗi hoạt động so với 719.000 đô la”.
“AI đang cho phép những kẻ lừa đảo tiếp cận và thao túng nhiều nạn nhân hơn cùng một lúc.”
Mối nguy hiểm không chỉ đến từ việc khai thác hợp đồng thông minh. Chainalysis phát hiện ra rằng các vụ lừa đảo mạo danh đã tăng hơn 1.400% so với cùng kỳ năm ngoái vào năm 2025, với việc bọn tội phạm sử dụng phần mềm giả mạo sâu và hoán đổi khuôn mặt do AI tạo ra có sẵn trên thị trường Telegram.
Ông nói: “Chúng tôi đã thấy AI tăng cường các sách vở hiện có. “Hệ sinh thái lừa đảo dưới dạng dịch vụ hiện cung cấp các dịch vụ theo mô-đun, chìa khóa trao tay và AI giúp mỗi mô-đun hoạt động hiệu quả hơn”.
Có liên quan: Các mô hình AI dẫn đến ‘ngày tận thế dễ bị tổn thương’ trong bảo mật tiền điện tử: Giám đốc điều hành Immunefi
Phân tích chuỗi gần đây xác định 36,7 triệu USD bị đánh cắp từ các giao thức có mã nguồn hợp đồng thông minh chưa bao giờ được xác minh công khai. Hanif cảnh báo rằng những kẻ tấn công đang sử dụng các mô hình ngôn ngữ lớn để đảo ngược mã byte thô và xác định các lỗ hổng trên quy mô lớn.

Dữ liệu: 36,7 triệu USD từ các hợp đồng chưa được xác minh. Nguồn: Phân tích chuỗi
Newson cho biết: “AI có thể có tác động lớn nhất ở những nơi mà nỗ lực của con người theo truyền thống luôn là nút thắt cổ chai”. “Chúng tôi đang quan sát thấy AI đang được sử dụng để mạo danh nhân viên hỗ trợ, gọi điện video, người có ảnh hưởng […] Rủi ro lớn nhất là những kẻ tấn công không còn cần chuyên môn kỹ thuật hoặc kỹ năng ngôn ngữ mạnh nữa.”
Vậy những vụ hack tỷ USD đến từ đâu?
Nhìn vào dữ liệu, khoản lỗ tiền điện tử lớn nhất năm 2026 có thể xảy ra nếu không sử dụng AI.
Báo cáo của CertiK cho thấy việc xâm phạm ví vẫn là phương thức tấn công gây thiệt hại lớn nhất trong nửa đầu năm, gây thiệt hại hơn 444 triệu USD chỉ sau 33 sự cố.
Báo cáo bảo mật Web3 quý 2 năm 2026 của Hacken thành lập rằng khoảng 88% tổng giá trị bị đánh cắp trong quý hai là do khóa, người ký và cơ sở hạ tầng hoạt động bị xâm phạm chứ không phải do lỗi hợp đồng thông minh, phần lớn do hai cuộc tấn công có liên quan đến Triều Tiên nhằm vào Giao thức trôi dạt Và Tảo bẹDAO.

Trong số 763.971.791 USD bị đánh cắp, 88,3% có nguồn gốc từ khóa, người ký và cơ sở hạ tầng bị xâm phạm. Nguồn: Hacken
Ajayi cho rằng thay vì thay thế các phương thức tấn công truyền thống, AI đang khuếch đại chúng bằng cách xác định những nhân viên dễ bị tổn thương, tạo ra các chiến dịch lừa đảo thuyết phục, phân tích mã công khai và đẩy nhanh quá trình phát triển khai thác. Tuy nhiên, quản trị bị xâm phạm, bảo mật hoạt động kém và cơ sở hạ tầng yếu kém vẫn quyết định liệu các cuộc tấn công có thành công hay không.
Ông nói: “AI là một bộ khuếch đại mới, nhưng những lỗi bảo mật cũ vẫn quyết định quy mô của vụ nổ.
AI thay đổi chiến trường, nhưng không phải là nguyên tắc cơ bản
Tất nhiên, AI cũng có thể được sử dụng như một lực lượng tốt và ngành an ninh cũng đang triển khai nó để phòng thủ. Hanif cho biết các nhà điều tra đang chuyển từ phản ứng sang phòng ngừa và “hiện đã có các công cụ để ngăn chặn các vụ lừa đảo trước khi nạn nhân mất tiền”.
Newson cho biết: “Cuối cùng, AI có khả năng nâng cao khả năng của cả kẻ tấn công và người phòng thủ, với sự cân bằng lợi thế tùy thuộc vào bên nào có thể tích hợp và vận hành công nghệ một cách hiệu quả nhất”.
Tạp chí: Chiến lược trở thành biểu tượng của sự sụp đổ dot-com: Lịch sử có thể lặp lại?
Cointelegraph xuất bản báo cáo dài hạn, phân tích và tường thuật do đội ngũ biên tập nội bộ của Cointelegraph có chuyên môn về chủ đề này sản xuất. Tất cả các bài viết đều được các biên tập viên của Cointelegraph chỉnh sửa và xem xét theo tiêu chuẩn biên tập của chúng tôi. Nội dung được xuất bản ở đây không phải là lời khuyên về tài chính, pháp lý hoặc đầu tư. Người đọc nên tiến hành nghiên cứu của riêng mình và tham khảo ý kiến của các chuyên gia có trình độ khi thích hợp. Cointelegraph duy trì sự độc lập hoàn toàn về mặt biên tập.
