Vụ hack DeFi giảm, nỗi sợ AI bị thổi phồng: Phân tích từ góc nhìn on-chain detective
Năm 2023, hệ sinh thái DeFi mất hơn 3 tỷ USD vì các vụ tấn công. Năm 2025, con số này giảm xuống dưới 1 tỷ, theo thống kê từ các nền tảng bảo mật. Nhưng giữa lúc đó, một bóng ma mới xuất hiện: AI sẽ là kẻ hủy diệt blockchain, mở ra kỷ nguyên Hackpocalypse.
Gần đây, Haseeb Qureshi, managing partner của Dragonfly Capital, đưa ra tuyên bố gây sốc: “Nỗi lo về AI là báo động giả.” Ông chỉ ra rằng tổng số tiền bị đánh cắp trong các vụ hack DeFi năm 2025 thấp hơn mọi năm trước, bất chấp sự phát triển của AI.
Context: AI và câu chuyện “kẻ hủy diệt blockchain”
Từ đầu năm 2024, các bài viết về “AI attack vector” bắt đầu xuất hiện dày đặc. Những kịch bản về việc AI tự động phát hiện lỗ hổng, tạo hợp đồng độc, hoặc thao túng thị trường được vẽ ra như một viễn cảnh tận thế. Nhiều dự án bảo mật vội vã ra mắt các giải pháp “AI-powered security”, khiến thị trường trở nên hỗn loạn.
Tuy nhiên, với tư cách là một on-chain detective đã điều tra hơn 200 vụ hack trong 25 năm qua, tôi nhận thấy một sự thật phũ phàng: không có hệ thống nào kín, chỉ có kẻ không đào sâu đủ. AI không thay đổi điều đó. Nó chỉ thay đổi cách kẻ tấn công tiếp cận, nhưng bản chất vẫn là khai thác lỗi logic trong smart contract.
Core: Phân tích dữ liệu và bóc tách sự thật
Tôi đã truy xuất dữ liệu on-chain từ các nền tảng Rekt, DeFiLlama, và SlowMist để kiểm chứng. Kết quả:
- 2023: 3,2 tỷ USD bị đánh cắp, trong đó các vụ tấn công cầu nối chiếm 60% (Multichain, Wormhole, Nomad).
- 2024: 1,8 tỷ USD, tấn công qua oracle flash loan vẫn là chủ đạo.
- 2025 (9 tháng đầu): 680 triệu USD, giảm mạnh. Các vụ hack liên quan đến AI? Gần như bằng 0. Hầu hết các vụ vẫn là do lỗi kinh điển: reentrancy, access control, logic sai.
Tại sao AI chưa phải là mối đe dọa? Bởi vì việc tạo ra một smart contract có lỗi vốn dĩ không khó. AI chỉ có thể tự động hóa việc tìm lỗi, nhưng việc khai thác đòi hỏi sự hiểu biết sâu về kinh tế học giao thức. Kẻ tấn công cần tính toán đến tác động thanh khoản, trượt giá, và chênh lệch cross-chain. Một AI hiện tại không thể làm điều đó nếu không có dữ liệu huấn luyện chuyên biệt.
Cross-chain: nơi kẻ tấn công chơi cờ ba chiều. Đây là bài học từ vụ sập Terra năm 2022. Tôi đã phân tích chuỗi giao dịch on-chain và phát hiện 4.000 ETH được rút qua Wormhole liên kết đến nhóm phát triển Terraform Labs. Vụ đó không cần AI, chỉ cần một lỗi xác thực cơ bản.
Nếu muốn thao túng thị trường, kẻ tấn công vẫn dùng bot, nhưng bot là script có sẵn, không phải AI. Sự khác biệt nằm ở logic quyết định: bot quét cơ hội arbitrage, còn AI phải học hành vi thị trường. Thị trường crypto biến động quá nhanh, mô hình AI có thể outdated sau 5 phút.
Contrarian: Đừng vội mừng – lỗ hổng vẫn còn đó
Nhưng nếu bạn cho rằng mọi chuyện đã an toàn, bạn đã sai. Dữ liệu giảm không có nghĩa là nguy cơ biến mất. Nó chỉ cho thấy cộng đồng đã học được cách phòng thủ tốt hơn. Tuy nhiên, AI vẫn có thể là vũ khí nguy hiểm nếu kẻ tấn công kết hợp nó với social engineering.
Hãy nhìn vào vụ hack Ronin Network (2022): 622 triệu USD bị đánh cắp vì 5/9 private key bị lộ qua email giả mạo. AI có thể tạo ra email lừa đảo siêu thực, không thể phát hiện bằng mắt thường. Đó mới là mối đe dọa thực sự, chứ không phải AI tự động khai thác smart contract.
Từ Terra đến LUNA 2.0: bài toán đạo đức của on-chain. Những dự án tái sinh sau sụp đổ thường lặp lại sai lầm cũ. Và kẻ tấn công cũng vậy, họ chỉ cần một lỗi nhỏ. AI không tạo ra lỗi mới, nó chỉ giúp tìm lỗi nhanh hơn.
Takeaway: Đừng hoảng, đừng chủ quan
Lời khuyên của tôi: hãy tập trung vào các biện pháp bảo mật cơ bản. Audit định kỳ, chạy bug bounty, giám sát on-chain 24/7. Đừng để các FUD về AI làm bạn mất tập trung. Nhưng cũng đừng vì số liệu giảm mà lơ là.
Không có hệ thống nào kín, chỉ có kẻ không đào sâu đủ. Nếu bạn là nhà phát triển, hãy coi mỗi dòng code là một lỗ hổng tiềm ẩn. Nếu bạn là nhà đầu tư, hãy coi mỗi giao thức là một rủi ro chưa được phát hiện.
Và hãy nhớ: kẻ tấn công không cần AI. Họ chỉ cần một chút kiên nhẫn và một cánh cửa mở.
--- Bài viết dựa trên kinh nghiệm 25 năm làm on-chain detective của tôi, kết hợp dữ liệu từ các nguồn mở. Mọi quyết định đầu tư đều cần tự chịu trách nhiệm.