Bitcoin.com News
Được cung cấp bởi

Trí tuệ nhân tạo (AI) đang phân tích lại mã nguồn cũ của tiền điện tử và phát hiện ra những điều mà con người đã bỏ sót

Vấn đề bảo mật của tiền điện tử đã có một diễn biến kỳ lạ vào năm 2026. Các nhà nghiên cứu được hỗ trợ bởi trí tuệ nhân tạo (AI) đã phát hiện ra một lỗ hổng trong Zcash tồn tại từ 4 năm trước, có khả năng tạo ra ZEC giả mạo; một điểm yếu của Coldcard từ năm 2021, dẫn đến các vụ trộm bitcoin ước tính trị giá hơn 100 triệu USD; và các kẻ tấn công đã thao túng một tác nhân AI để chuyển khoảng 3 tỷ DRB. Trong khi đó, số lượng lệnh độc hại được nhúng trên các blockchain công khai đã tăng 440%, cho thấy AI không chỉ đơn thuần thay đổi cách thức xây dựng tiền điện tử. Nó còn thay đổi cả cách thức mà các kẻ tấn công nhắm vào nó.

TÁC GIẢ
CHIA SẺ
Trí tuệ nhân tạo (AI) đang phân tích lại mã nguồn cũ của tiền điện tử và phát hiện ra những điều mà con người đã bỏ sót

Điểm chính cần lưu ý

  • Zcash có một lỗ hổng tồn tại 4 năm ẩn trong mã nguồn cho đến khi Claude Opus 4.8 giúp một nhà nghiên cứu cuối cùng phát hiện ra nó.
  • Lỗ hổng phần mềm năm 2021 của Coldcard đã dẫn đến các vụ trộm bitcoin ước tính trị giá hơn 100 triệu USD tại hàng nghìn địa chỉ.
  • Chainalysis cho biết hoạt động dead-drop độc hại trên chuỗi đã tăng vọt 440%, cho thấy các mối đe dọa được hỗ trợ bởi AI đang gia tăng với tốc độ chóng mặt.

Mọi thứ chắc chắn đang thay đổi rất nhanh. Một thông điệp mã hóa của Quân đội Đức từ tháng 7 năm 1941 đã tồn tại suốt 85 năm trước khi một nỗ lực được hỗ trợ bởi AI cuối cùng đã giải mã được nó vào tháng này. Thông điệp đó gần như bình thường đến mức hài hước, về cơ bản là một người nào đó ở Rosenow hỏi nên hành quân theo hướng nào, nhưng các tác nhân AI đã giúp tìm kiếm trong kho lưu trữ, viết mã, mô phỏng Enigma và thử nghiệm các khả năng cho đến khi vấn đề cũ được giải quyết. Năm 2026, lĩnh vực tiền điện tử đã dành thời gian để khám phá điều gì sẽ xảy ra khi khả năng xem xét lại đó được hướng vào phần mềm chứa tiền thật.

AI đi săn lùng mã cũ

Zcash đã cung cấp một trong những ví dụ rõ ràng nhất vào tháng 5. Nhà nghiên cứu Taylor Hornby, làm việc cho Shielded Labs, đã sử dụng Claude Opus 4.8 trong một công cụ kiểm toán tùy chỉnh và phát hiện ra một lỗ hổng trong mạch Orchard shielded-pool có từ năm 2022. Trong quá trình thử nghiệm, lỗ hổng này có thể tạo ra ZEC giả mạo không giới hạn mà không bị phát hiện. Không có vụ trộm nào được xác nhận, và các nhà phát triển đã vá lỗ hổng này trong vòng vài ngày, nhưng một lỗi tiềm ẩn thảm họa đã tồn tại khoảng bốn năm trước khi quá trình kiểm tra có sự hỗ trợ của AI phát hiện ra nó. Sau đó, đội ngũ Zcash tuyên bố đã tận dụng Mythos để phân tích và kiểm toán mã nguồn và không phát hiện thêm lỗi mới nào.

Trường hợp của Coldcard phức tạp hơn nhiều. Kể từ ngày 30 tháng 7, các hacker đã cướp bitcoin từ các ví bị ảnh hưởng bởi một lỗ hổng phần mềm (firmware) có nguồn gốc từ năm 2021, khiến một số chuỗi khôi phục (recovery seeds) trở nên ít ngẫu nhiên hơn so với dự định. Các ước tính sau đó cho thấy số lượng bitcoin bị đánh cắp dao động từ khoảng 1.600 đến hơn 1.800 BTC, tương đương hơn 100 triệu USD, trải rộng trên hàng nghìn địa chỉ. Coinkite, nhà sản xuất Coldcard, cho biết họ phải giả định rằng ai đó đã sử dụng AI để kiểm tra firmware công khai của họ, trong khi nhiều nhà quan sát bày tỏ sự tin tưởng cao rằng các mô hình không bị hạn chế đã được sử dụng. Vẫn chưa xác định được thủ phạm, nhưng lỗ hổng này đã tồn tại trong vòng 5 năm.

Đôi khi máy móc cũng bị lừa

Bankr cũng đã đảo ngược tình thế, bởi vì AI đã trở thành một phần của bề mặt tấn công. Vào ngày 4 tháng 5, một kẻ tấn công đã đăng một đoạn văn bản mã Morse mà Grok giải mã thành một lệnh mà Bankr chấp nhận, kích hoạt việc chuyển khoảng 3 tỷ DRB trị giá khoảng $150.000 đến $200.000. Khoảng hai tuần sau đó, cùng một vấn đề chung về lớp tin cậy đã ảnh hưởng đến 14 ví người dùng, với số tiền thiệt hại được báo cáo dao động từ khoảng $150,000 đến $440,000. Kẻ tấn công không phá vỡ mã hóa. Các hệ thống đã tin tưởng lẫn nhau quá mức.

Trí tuệ nhân tạo (AI) dường như cũng đang giúp việc phân tích mã hợp đồng thông minh phức tạp trở nên dễ dàng hơn. Chainalysis đã liên kết khoảng $36,7 triệu trong các vụ trộm cắp với các cuộc tấn công nhắm vào các giao thức có hợp đồng chưa được xác minh, nơi kẻ tấn công trước tiên phải giải mã mã bytecode đã được triển khai. Ekubo và Trusted Volumes chiếm khoảng $7 triệu trong nhóm vụ việc đó trong khoảng thời gian sáu tháng, mặc dù mối liên hệ AI của Chainalysis chỉ là một tuyên bố về phương pháp chứ không phải bằng chứng cho thấy một mô hình cụ thể nào đó đã tạo ra từng lỗ hổng khai thác.

Sau đó là các bot chênh lệch giá giả mạo "do Claude tạo ra". Chín video hướng dẫn tương tự trên YouTube đã chỉ dẫn người xem sao chép mã vào một trình biên dịch giả mạo theo phong cách Remix, vốn bí mật thay thế mã gốc bằng mã rút tiền lậu. TRM đã thống kê được 224 nạn nhân, 234 hợp đồng và số tiền bị mất khoảng $517.000. Trong trường hợp này, AI hoàn toàn không phải là vũ khí. Nó chỉ là mồi nhử.

Con số 440% làm thay đổi toàn bộ câu chuyện

Không có nghĩa là mọi vụ hack tiền điện tử quy mô lớn trong năm 2026 đều do AI gây ra. Một số vụ khai thác không có mối liên hệ rõ ràng với AI, dù nhiều người nghi ngờ sự tham gia của nó, cùng với vô số cuộc tấn công DeFi khác trong năm nay. Đó là một ranh giới quan trọng. Một số vụ việc trong năm 2026 đã ghi nhận sự tham gia của AI, một số khác có những nghi ngờ đáng tin cậy, và rất nhiều vụ vẫn chỉ là do các lỗi cũ, khóa, quyền truy cập và hệ thống bị hỏng.

Tuy nhiên, dữ liệu về “dead-drop” trên blockchain của Chainalysis cho thấy bối cảnh kinh tế tổng thể đang thay đổi. Số lượng các giao dịch on-chain độc hại chứa mã độc và thông tin điều khiển đã tăng từ khoảng 2,06 lần mỗi ngày lên 11,1 lần, tương đương mức tăng 440%. Các mô hình AI mở mạnh mẽ có thể giảm bớt mức độ chuyên môn cần thiết để xây dựng cơ sở hạ tầng này, trong khi các tác nhân có liên hệ với nhà nước từ Triều Tiên và Iran chiếm khoảng hai phần ba hoạt động mới được quan sát mỗi quý tính đến quý 2 năm 2026.

Bài học từ vụ Enigma không phải là AI có thể đột ngột bẻ khóa mã hóa của Bitcoin. Mà là máy móc giúp việc kiểm tra lại trở nên rẻ hơn. Zcash đã phát hiện ra một lỗi cũ trước khi kẻ tấn công làm được điều đó, trong khi thảm họa Coldcard cho thấy điều ngược lại có thể diễn ra như thế nào. Tiền điện tử có hàng năm mã nguồn công khai đang chờ được xem xét lại, và không ai biết còn bao nhiêu "Rosenows" vẫn đang ẩn náu bên trong đó.

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.