Thị trường tiền điện tử hoảng loạn vì kẻ hack AI, các lĩnh vực DeFi bị lộ với doanh thu xuyên suốt 130 tỷ đô la

Thị trường tiền điện tử hoảng loạn vì kẻ hack AI, các lĩnh vực DeFi bị lộ với doanh thu xuyên suốt 130 tỷ đô la

13 software

Tóm tắt tin tức

Vào tháng Tư, trong lĩnh vực tài chính phi tập trung (DeFi) đã xảy ra hai cuộc tấn công hacker lớn, làm giảm giá trị hạ tầng khoảng 600 triệu USD. Một cuộc tấn công dẫn đến việc rút tiền hàng loạt của các nhà đầu tư từ một nền tảng, trong khi cuộc tấn công thứ hai gây sụp đổ nền tảng khác.

Các chuyên gia TRM Labs cho rằng những sự cố này có thể liên quan tới hacker Hàn Quốc và có thể sử dụng trí tuệ nhân tạo (AI). Họ lưu ý rằng chỉ sau hai ngày kể từ cuộc tấn công vào dịch vụ cho vay, các nhà đầu tư đã rút 9 triệu USD khỏi nền tảng được dùng để trộn tiền của một trong những cuộc tấn công tháng Tư. Điều này chứng minh sự nhanh chóng mất lòng tin đối với dự án DeFi ngay cả khi không có cuộc tấn công trực tiếp vào chính nền tảng.

Tại sao AI lại là trung tâm chú ý

- Anthropic Mythos – mô hình AI mà nhà phát triển chưa công bố vì rủi ro an ninh mạng. Tuy nhiên, nghiên cứu cho thấy các tác nhân AI hiện tại đã có khả năng tìm và khai thác lỗ hổng.

- Vào tháng Tư, số lượng khai thác trong DeFi gần gấp đôi so với tháng Ba, đạt mức kỷ lục. Điều này chứng tỏ kẻ phạm tội mạng đang sử dụng các công cụ tiên tiến hơn, bao gồm AI.

Lỗ hổng của chính lĩnh vực DeFi

- Khối lượng giao dịch DeFi khoảng 130 triệu USD.

- Các nhà đầu tư giao dịch tài sản, vay và cho vay mà không cần trung gian. Điều này làm cho nền tảng trở nên hấp dẫn đặc biệt đối với hacker.

- Không giống như hệ thống ngân hàng truyền thống, các giao dịch trên blockchain là không thể hoàn tác, và tiền có thể được rút theo nhiều cách khác nhau.

Các cuộc tấn công chính

1. Drift Protocol (sàn giao dịch phái sinh)

- Hacker đã lấy hơn 280 triệu USD.
- Họ thiết lập mối quan hệ lâu dài với các thành viên dự án, giả làm một công ty giao dịch và lừa dối nhân viên để họ cho phép các giao dịch độc hại.
- Tạo ra token giả và tăng giá trị giao dịch để lừa hệ thống bảo đảm.

2. Kelp DAO (cầu nối)

- Đã bị trộm gần 300 triệu USD.
- Phần lớn tiền đã được chuyển sang nền tảng cho vay Aave, gây rút tiền hàng loạt của các nhà đầu tư và tác động tiêu cực đến các dự án khác không liên quan.

Vai trò của AI trong các cuộc tấn công

- Theo đánh giá chuyên gia Anthropic, hơn một nửa số cuộc tấn công mạng năm 2025 có thể được thực hiện tự động bởi hệ thống AI.
- Chỉ số “lợi nhuận tiềm năng từ khai thác” tăng gấp đôi mỗi 1,3 tháng, trong khi chi phí phá vỡ giảm.
- Các nhà nghiên cứu kết luận rằng việc khai thác lợi nhuận tự động của lỗ hổng đã có thể thực hiện ngay hôm nay.

Cách ngành công nghiệp phản ứng

- Xuất hiện các giải pháp quét thiết bị (điện thoại, laptop) để phát hiện mẫu đáng ngờ và cảnh báo quản trị viên về các mối đe dọa tiềm năng.
- Hệ thống ngân hàng thường xuyên thực hiện kiểm tra an ninh và có thể chặn giao dịch, nhưng trong DeFi không có khả năng như vậy.

Kết luận

Các cuộc tấn công vào DeFi cho thấy kẻ phạm tội mạng đang sử dụng các công cụ ngày càng phức tạp, bao gồm AI, để tìm lỗ hổng. Điều này đặt ra câu hỏi về nhu cầu tăng cường bảo vệ và triển khai các công nghệ giám sát mới trong hệ sinh thái tài chính phi tập trung.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận