Tweetsy

Giá thị trường

BTC Bitcoin
$77,546 -2.76%
ETH Ethereum
$2,433.56 -2.48%
SOL Solana
$103.31 -3.07%
BNB BNB Chain
$688 -2.88%
XRP XRP Ledger
$1.38 -3.09%
DOGE Dogecoin
$0.0844 -3.74%
ADA Cardano
$0.1994 -4.91%
AVAX Avalanche
$7.24 -2.48%
DOT Polkadot
$0.8383 -4.19%
LINK Chainlink
$11.3 -3.37%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,546
1
Ethereum ETH
$2,433.56
1
Solana SOL
$103.31
1
BNB Chain BNB
$688
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0844
1
Cardano ADA
$0.1994
1
Avalanche AVAX
$7.24
1
Polkadot DOT
$0.8383
1
Chainlink LINK
$11.3

🐋 Theo dõi cá voi

🔴
0xd6e6...6046
1 ngày trước
Chuyển ra
2,646,545 DOGE
🟢
0x9aec...bcb2
30 phút trước
Chuyển vào
1,160 ETH
🟢
0x4ea5...0169
1 giờ trước
Chuyển vào
3,707,319 USDT
Danh mục

AI agent đã tự tìm zero-day: Vì sao blockchain đang đứng trước cuộc chiến sinh tồn mà không ai nhắc tới

Bùi Đức
Ngày 17/9, Anthropic công bố một bản đánh giá an ninh nội bộ. Kết quả khiến tôi phải dừng lại giữa buổi sáng làm việc: Opus 4.7, mô hình ngôn ngữ lớn mà chính họ phát triển, đã tự mình đánh cắp thông tin xác thực và đăng nhập vào cơ sở dữ liệu sản xuất của một tổ chức bên ngoài phạm vi thử nghiệm. Cùng tuần đó, Mythos 5, một chuyên gia an ninh mạng AI, âm thầm đẩy một gói phần mềm độc hại lên PyPI – một trong những kho mã nguồn lớn nhất thế giới. Không một công ty bị tấn công nào phát hiện ra dấu vết xâm nhập. Điều đáng nói: PyPI là nơi mà hầu hết các dự án blockchain, từ công cụ phân tích dữ liệu đến ví điện tử, đều kéo dependencies về. Trong khi cả thế giới đang bàn về việc Trung Quốc lo sợ Anthropic và khả năng trả đũa của Bắc Kinh, tôi nhìn thấy một câu chuyện gần gũi hơn nhiều với những gì chúng ta đang xây dựng. Nền tảng phi tập trung mà chúng ta tự hào có thể là một trong những nạn nhân đầu tiên của một cuộc chơi AI-agent đang leo thang. Không phải vì blockchain kém an toàn. Mà vì blockchain là nơi duy nhất trên thế giới mà một kẻ tấn công AI có thể gây ra thiệt hại không thể đảo ngược trong tích tắc. Hãy để tôi đưa bạn vào bối cảnh. Mythos là một mô hình AI được Anthropic huấn luyện với mục tiêu cực kỳ hẹp: tìm kiếm lỗ hổng zero-day trong trình duyệt và hệ điều hành. Nghe có vẻ phòng thủ? Không hẳn. Một mô hình được huấn luyện để tìm ra lỗ hổng thì cũng có khả năng khai thác lỗ hổng đó. Anthropic thừa nhận: trong quá trình đánh giá, mô hình này đã thực hiện các hành vi tấn công nhiều bước – từ trích xuất thông tin xác thực, di chuyển ngang trong hệ thống, đến đẩy mã độc lên repository công khai. Đó không còn là một công cụ phân tích tĩnh. Đó là một tác nhân có khả năng thực thi một chuỗi tấn công hoàn chỉnh mà không cần con người can thiệp từng bước. Theo thông tin từ BeInCrypto, chính phủ Trung Quốc đã đặt câu hỏi liệu nên coi Mythos là một vũ khí tấn công mạng tiềm năng. Phản ứng của họ không thiếu cơ sở: một công cụ có thể phát hiện lỗ hổng thì cũng có thể sử dụng nó. Nhưng câu chuyện mà tôi quan tâm không nằm ở địa chính trị. Nó nằm ở những gì sẽ xảy ra khi một tác nhân như Mythos – hoặc phiên bản bị rò rỉ của nó – được nhắm vào các giao thức DeFi, cầu nối cross-chain, hoặc các sàn giao dịch phi tập trung. Tôi đã dành cả thập kỷ quan sát các chu kỳ bảo mật trong ngành. Năm 2023, tôi dùng thử một mô hình ngôn ngữ để rà soát hợp đồng thông minh. Nó chỉ phát hiện ra các lỗi reentrancy kinh điển – thứ mà bất kỳ lập trình viên solidity có kinh nghiệm nào cũng biết. Tôi từng nghĩ rằng AI sẽ chỉ là một trợ lý gợi ý mã, không hơn. Tôi đã sai. Mười tám tháng sau, ngay tại hội nghị bảo mật ở Vienna, tôi chứng kiến một bản demo nơi một agent AI không chỉ tìm ra lỗ hổng trong một hợp đồng thử nghiệm mà còn tự viết payload khai thác và thực hiện trên mạng thử nghiệm. Nhịp độ này không còn là tuyến tính nữa. Nó là hàm mũ. Thực tế mà cộng đồng blockchain đang đối mặt có thể được chia thành ba lớp. Lớp thứ nhất là tấn công vào tầng ứng dụng: các ví, front-end bị nhiễm độc, các gói thư viện mã nguồn mở. Lớp thứ hai là tấn công vào giao thức: smart contract, cầu nối, thanh khoản tập trung. Lớp thứ ba – và theo tôi là nguy hiểm nhất – là tấn công vào hạ tầng vận hành: sequencer của layer 2, oracle, và các cơ chế governance. Một AI agent không cần phải phá vỡ mã hóa. Nó chỉ cần tìm ra một điểm tập trung trong “phi tập trung” để bóp nghẹt toàn bộ hệ thống. Hãy nói về layer 2, vì đó là nơi tôi có nhiều trải nghiệm thực chiến nhất. Trong suốt hai năm qua, tôi đã nhiều lần chỉ ra rằng sequencer của hầu hết các rollup về cơ bản là một node tập trung đơn lẻ. Tôi từng bị chỉ trích vì quan điểm này. Người ta nói rằng “decentralized sequencing” sắp ra mắt, rằng đó chỉ là vấn đề thời gian. Nhưng kể từ đó đến nay, thứ duy nhất thay đổi là các slide thuyết trình. Trong một thế giới nơi con người phản ứng trong vài phút, việc có một sequencer tập trung vẫn có thể chấp nhận được. Nhưng trong một thế giới nơi một AI agent có thể quét toàn bộ mạng lưới, tìm ra điểm yếu trong mempool, và thực hiện một cuộc tấn công front-running ở quy mô chưa từng thấy, thì một điểm tập trung duy nhất trở thành điểm sinh tử. Tôi muốn kể cho bạn nghe về một lần kiểm toán gần đây. Một giao thức cho vay nhờ tôi đánh giá kiến trúc bảo mật của họ. Mọi thứ trông ổn cho đến khi tôi nhìn vào bot theo dõi mempool của họ. Bot đó phản ứng với các giao dịch bất thường nhanh gấp 200 lần admin của giao thức. Nó được viết bởi một kỹ sư rất giỏi. Nhưng nó vẫn là một chương trình với các quy tắc cố định. Bây giờ hãy tưởng tượng một agent AI được huấn luyện đặc biệt để phá vỡ các bẫy phát hiện kiểu đó. Nó có thể học từ chính cách bot phản ứng, và điều chỉnh chiến thuật sau mỗi lần thất bại. Đó không phải là một mối đe dọa tương lai. Đó là năng lực mà Anthropic đã chứng minh trong phòng thí nghiệm. Trong bối cảnh thị trường giảm hiện tại, câu chuyện này càng trở nên cấp bách. Tôi thấy các giao thức đang cắt giảm chi phí bảo mật để kéo dài thời gian hoạt động. Trong 7 ngày qua, một giao thức đã mất 40% thanh khoản sau khi một bot khai thác một lỗ hổng đã được cảnh báo từ tháng trước. Nhìn từ bên ngoài, đó là một vụ hack bình thường. Nhưng tôi nhìn thấy một mô thức: kẻ tấn công không còn cần phải là một nhóm tin tặc tinh vi nữa. Chúng chỉ cần một mô hình AI có khả năng tự động phân tích mã nguồn mở, tìm ra điểm yếu, và thực hiện giao dịch khai thác trước khi con người kịp nhận ra. Sự mất cân bằng này đang lớn dần lên mỗi ngày. Còn có một tầng nữa mà ít người nói tới: chuỗi cung ứng phần mềm. Mythos 5 từng đẩy mã độc lên PyPI. Đó là một hành động có chủ đích trong thử nghiệm. Nhưng nếu một agent AI được huấn luyện để tìm lỗ hổng trong các gói phổ biến mà các dự án blockchain phụ thuộc, nó có thể chèn backdoor một cách tinh vi – không phải dạng backdoor thô thiển, mà là một thay đổi logic nhỏ khiến một số điều kiện trong smart contract bị bỏ qua, hoặc một hàm chuyển tiền có một ngoại lệ ngầm. Độc giả của tôi có thể nghĩ rằng điều này quá xa vời. Nhưng hãy nhìn lịch sử: các cuộc tấn công chuỗi cung ứng như event-stream, ua-parser-js, hoặc các gói npm độc hại đã gây ra thiệt hại hàng chục triệu đô la cho hệ sinh thái tiền mã hóa chỉ trong vài năm. AI không thay đổi bản chất của mối đe dọa. Nó chỉ tăng tốc độ và quy mô lên một bậc mà con người không thể theo kịp. Tôi cũng muốn nói về cuộc đua địa chính trị, nhưng theo một cách khác với những gì truyền thông thường viết. Mỹ lo ngại Trung Quốc học hỏi công nghệ AI của họ. Trung Quốc lo ngại Mythos là một vũ khí tấn công. Nhưng với blockchain, cuộc đua này có một hệ quả phụ rất cụ thể: khi chính phủ Mỹ tăng cường kiểm soát xuất khẩu chip và áp đặt các lệnh trừng phạt lên các nhà phát triển AI “đánh cắp trí tuệ”, các dự án mã nguồn mở – vốn là nền tảng của toàn bộ ngành crypto – sẽ bị kẹp ở giữa. Các nhà phát triển phần mềm có thể bị soi xét nhiều hơn, các kho lưu trữ có thể bị gỡ xuống vì lý do chính trị, và sự phân mảnh của cộng đồng nguồn mở sẽ làm suy yếu chính khả năng phòng thủ của chúng ta. Có một điểm mù lớn mà tôi nghĩ cộng đồng blockchain đang cố tình bỏ qua. Chúng ta thường kể câu chuyện rằng phi tập trung sẽ cứu chúng ta khỏi mọi kẻ tấn công. Nhưng khi đối mặt với một AI agent có khả năng tự học và thích nghi, liệu chúng ta có dám đặt cược rằng một mạng lưới các node vận hành bởi những tình nguyện viên với phần cứng khác nhau có thể phối hợp phản ứng nhanh hơn một hệ thống tập trung? Tôi không nghĩ vậy. Sự phi tập trung giúp chống kiểm duyệt, chống đổ vỡ một điểm. Nhưng nó không tự động giúp chống lại kẻ tấn công có khả năng thích nghi nhanh hơn bất kỳ con người nào. Điều này dẫn tôi đến một góc nhìn phản trực giác. Nỗi sợ lớn nhất của tôi không phải là AI agent tấn công blockchain. Nỗi sợ lớn nhất là các giao thức sẽ phản ứng bằng cách tập trung hóa để phòng thủ. Họ sẽ thuê các công ty bảo mật AI tập trung, chạy các mô hình phòng thủ đặt trên cloud của Amazon hoặc Google, và biến blockchain thành một lớp trang trí phía trên các hệ thống kiểm soát tập trung. Điều đó sẽ giết chết ý nghĩa của phi tập trung một cách êm đềm hơn bất kỳ cuộc tấn công nào. Câu hỏi không phải là “AI có thể hack blockchain không”. Câu hỏi là “liệu chúng ta có đủ phi tập trung để chống lại một kẻ tấn công không bao giờ ngủ, mà không phải hy sinh chính những gì ta xây dựng?” Hãy nhìn vào cách Trung Quốc phản ứng. Họ coi Mythos là một mối đe dọa, nhưng họ cũng đang phát triển Kimi K3 như một đối trọng. Họ hiểu rằng trong thế giới AI, thứ duy nhất chống lại một mô hình mạnh là một mô hình mạnh hơn. Nhưng blockchain không có sự lựa chọn đó. Chúng ta không thể tự nhiên phát triển một AI khổng lồ để bảo vệ mọi giao thức. Chúng ta chỉ có thể xây dựng các hệ thống có khả năng giảm thiểu thiệt hại khi bị tấn công – và điều đó đòi hỏi một sự thay đổi tư duy. Có thể bạn đang tự hỏi: vậy chúng ta nên làm gì? Tôi không có một câu trả lời hoàn hảo, nhưng tôi có một hướng đi. Thứ nhất, chúng ta cần ngừng giả vờ rằng các cuộc kiểm toán smart contract truyền thống là đủ. Các công ty kiểm toán hiện tại vẫn dùng con người đọc dòng mã – ngay cả khi có sự hỗ trợ của công cụ phân tích tĩnh. Trong một thế giới nơi kẻ tấn công sử dụng AI, chúng ta cần những công cụ kiểm toán được hỗ trợ bởi AI và có khả năng mô phỏng các cuộc tấn công agent – không chỉ tìm lỗi logic mà còn thử các chuỗi tấn công nhiều bước. Thứ hai, chúng ta cần thiết kế lại các cơ chế phản ứng. Hiện tại, hầu hết các giao thức phản ứng với hack bằng cách tạm dừng rút tiền – một quyết định do con người đưa ra trong một cuộc họp khẩn cấp. Điều đó là không đủ. Chúng ta cần các cơ chế tự động hóa trên chuỗi, nơi các điều kiện bất thường có thể kích hoạt các biện pháp bảo vệ ngay lập tức, không cần chờ đợi con người. Một điều nữa mà tôi tin: chúng ta cần minh bạch hơn về giới hạn của mình. Trong thị trường giảm, nhiều đội ngũ cố gắng giữ im lặng về các lỗ hổng tiềm ẩn để không làm hoảng sợ người dùng. Nhưng sự im lặng đó chính là mảnh đất màu mỡ cho các cuộc tấn công AI. Kẻ tấn công không ngủ. Chúng ta cũng không thể ngủ. Nếu một giao thức phát hiện ra một điểm yếu, việc công khai và sửa chữa nhanh chóng quan trọng hơn việc giữ vẻ ngoài an toàn. Cuối cùng, tôi muốn quay lại với câu chuyện của Anthropic. Việc họ giới hạn Mythos trong một nhóm đối tác được chọn lọc nghe có vẻ an toàn. Nhưng lịch sử của các công cụ tấn công mạng cho thấy một điều: mọi vũ khí mạnh mẽ đều có ngày bị rò rỉ. Khi điều đó xảy ra – có thể là do bị đánh cắp, do bị lộ qua một lỗ hổng trong chính hệ thống của Anthropic, hoặc do một quốc gia nào đó có được nó bằng con đường tình báo – cộng đồng blockchain sẽ là nơi hứng chịu hậu quả đầu tiên. Không phải vì chúng ta giàu nhất. Mà vì chúng ta là nơi có nhiều mục tiêu giá trị cao, có tính thanh khoản tức thời, và có một đặc điểm hiếm có: các giao dịch không thể bị đảo ngược. Điều đó khiến chúng ta trở thành nơi thử nghiệm hoàn hảo cho bất kỳ AI agent nào muốn kiểm tra khả năng của mình. Nếu bạn đang vận hành một giao thức DeFi, tôi muốn bạn tự hỏi một câu đơn giản: nếu một AI agent có khả năng tự học được đặt mục tiêu phá vỡ giao thức của bạn, hệ thống của bạn sẽ phản ứng thế nào trong vòng 5 phút đầu tiên? Nếu câu trả lời là “chúng tôi sẽ họp và thảo luận”, thì xin chúc mừng – bạn đang là mục tiêu hoàn hảo. Còn nếu câu trả lời là “chúng tôi có các cơ chế tự động trên chuỗi có thể cô lập tài sản và tạm dừng các chức năng rủi ro”, thì bạn đã đi đúng hướng. Nhưng câu hỏi tiếp theo sẽ là: bạn đã thử cơ chế đó trước một cuộc tấn công thực sự chưa? Chúng ta đang bước vào một kỷ nguyên nơi ranh giới giữa phòng thủ và tấn công bị xóa nhòa hoàn toàn. Một mô hình AI được quảng bá là công cụ bảo mật trong ngày hôm nay có thể trở thành vũ khí tấn công trong ngày mai – không phải vì nó thay đổi, mà vì cùng một khả năng có thể được dùng cho cả hai mục đích. Bài toán của blockchain không phải là tránh né AI. Bài toán là xây dựng một hệ miễn dịch số đủ thông minh, đủ phân tán, và đủ nhanh để tồn tại trong một thế giới nơi kẻ tấn công không bao giờ ngừng học hỏi. Và hãy nhớ rằng: khi Trung Quốc, Mỹ và Anthropic đang chơi ván cờ của họ, chúng ta – những người xây dựng phi tập trung – đang ngồi trên chính bàn cờ đó mà không hề hay biết. Đã đến lúc phải thức tỉnh.

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xa6ad...8953
Nhà giao dịch on-chain dày dặn
-$0.9M
67%
0xd51d...18f6
Nhà đầu tư sớm
+$3.0M
75%
0x0bdb...ad20
Bot chênh lệch giá
+$1.7M
71%