AI Đang Khám Phá Những Lỗ Hổng Cũ Trong Crypto, Phát Hiện Những Điều Con Người Bỏ Lỡ

2 giờ trước đây
8 phút đọc
1 lượt xem

Vấn đề An Ninh trong Tiền Điện Tử Năm 2026

Vấn đề an ninh trong lĩnh vực tiền điện tử đã có một bước ngoặt đáng chú ý vào năm 2026. Các nhà nghiên cứu được hỗ trợ bởi trí tuệ nhân tạo (AI) đã phát hiện ra một lỗ hổng trong Zcash, tồn tại suốt bốn năm, có khả năng tạo ra ZEC giả. Ngoài ra, một điểm yếu trong Coldcard đã xuất hiện từ năm 2021, dẫn đến việc hơn 100 triệu đô la bitcoin bị đánh cắp, trong khi những kẻ tấn công đã sử dụng AI để chuyển khoảng 3 tỷ DRB. Trong bối cảnh này, các hướng dẫn độc hại được nhúng trên các blockchain công cộng đã tăng 440%, cho thấy AI không chỉ thay đổi cách thức xây dựng tiền điện tử mà còn thay đổi cách thức mà mọi người tấn công vào nó.

Giải Mã Thông Điệp Cổ

Một thông điệp mã hóa của Quân đội Đức từ tháng 7 năm 1941 đã tồn tại 85 năm trước khi một nỗ lực hỗ trợ bởi AI cuối cùng đã giải mã được nó trong tháng này. Thông điệp này, mặc dù có vẻ bình thường, thực chất là một câu hỏi đơn giản về hướng đi từ một người ở Rosenow. Các tác nhân AI đã giúp tìm kiếm tài liệu lưu trữ, viết mã, mô phỏng Enigma và kiểm tra các khả năng cho đến khi vấn đề cũ được giải quyết. Năm 2026, lĩnh vực tiền điện tử đã chứng kiến sự khám phá về những gì xảy ra khi khả năng nhìn lại được áp dụng vào phần mềm chứa tiền thật.

Lỗ Hổng trong Zcash và Coldcard

Zcash đã cung cấp một trong những ví dụ rõ ràng nhất vào tháng 5. Nhà nghiên cứu Taylor Hornby, làm việc cho Shielded Labs, đã sử dụng Claude Opus 4.8 trong một tác nhân kiểm toán tùy chỉnh và phát hiện ra một lỗ hổng trong mạch hồ bơi bảo vệ Orchard, tồn tại từ năm 2022. Trong quá trình thử nghiệm, lỗ hổng này có thể tạo ra ZEC giả không giới hạn mà không bị phát hiện. Mặc dù không có vụ trộm nào được xác lập và các nhà phát triển đã vá lỗi trong vòng vài ngày, nhưng một lỗi có thể gây thảm họa đã tồn tại khoảng bốn năm trước khi được phát hiện nhờ vào sự hỗ trợ của AI.

Đối với Coldcard, tình hình phức tạp hơn nhiều. Bắt đầu từ ngày 30 tháng 7, những kẻ tấn công đã lấy bitcoin từ các ví bị ảnh hưởng bởi một lỗ hổng firmware có nguồn gốc từ năm 2021, để lại một số hạt giống phục hồi ít ngẫu nhiên hơn so với dự định. Các ước tính cho thấy khoảng 1.600 đến hơn 1.800 BTC và hơn 100 triệu đô la đã bị đánh cắp từ hàng nghìn địa chỉ. Coinkite, nhà sản xuất Coldcard, cho biết họ phải giả định rằng ai đó đã sử dụng AI để kiểm tra firmware công khai của mình, trong khi nhiều quan sát viên bày tỏ sự tự tin rằng các mô hình không bị hạn chế đã tham gia vào vụ việc này.

AI và Tấn Công Tiền Điện Tử

Bankr cũng đã đảo ngược phương trình, khi AI trở thành một phần của bề mặt tấn công. Vào ngày 4 tháng 5, một kẻ tấn công đã đăng văn bản mã Morse mà Grok đã giải mã thành một hướng dẫn mà Bankr chấp nhận, kích hoạt việc chuyển khoảng 3 tỷ DRB trị giá khoảng 150.000 đến 200.000 đô la. Khoảng hai tuần sau, cùng một vấn đề về lớp tin cậy chung đã ảnh hưởng đến 14 ví người dùng, với các khoản lỗ được báo cáo dao động từ khoảng 150.000 đến 440.000 đô la. Kẻ tấn công không phá vỡ mã hóa; các máy đã tin tưởng lẫn nhau quá mức.

AI cũng dường như đang làm cho việc phân tích mã hợp đồng thông minh trở nên dễ dàng hơn. Chainalysis đã liên kết khoảng 36,7 triệu đô la trong các vụ trộm với các cuộc tấn công vào các giao thức có hợp đồng chưa được xác minh, nơi các kẻ tấn công trước tiên phải giải mã mã byte đã triển khai. EkuboTrusted Volumes đã chiếm khoảng 7 triệu đô la trong cụm đó trong khoảng thời gian sáu tháng.

Bot Arbitrage Giả và Tương Lai của An Ninh Mạng

Đã xuất hiện những bot arbitrage giả “do Claude xây dựng”. Chín video hướng dẫn tương tự trên YouTube đã hướng dẫn người xem sao chép mã vào một trình biên dịch kiểu Remix giả mạo, mà bí mật thay thế một drainer. TRM đã ghi nhận 224 nạn nhân, 234 hợp đồng và khoảng 517.000 đô la bị mất. Trong trường hợp này, AI không phải là vũ khí, mà là mồi nhử.

Tuy nhiên, không phải mọi vụ hack tiền điện tử lớn vào năm 2026 đều do AI điều khiển. Một số lỗ hổng không có mối liên hệ với AI được xác lập, mặc dù nhiều người nghi ngờ có sự tham gia của AI, cùng với nhiều cuộc tấn công DeFi khác trong năm nay. Đây là một ranh giới quan trọng. Một số sự cố năm 2026 đã ghi nhận sự tham gia của AI, trong khi những sự cố khác mang theo nghi ngờ đáng tin cậy, và nhiều sự cố vẫn liên quan đến lỗi cổ điển, khóa, quyền hạn và hệ thống bị hỏng.

Thay Đổi Kinh Tế An Ninh Mạng

Dữ liệu dead-drop blockchain của Chainalysis cho thấy kinh tế tổng thể đang thay đổi. Các ghi chép độc hại trên chuỗi mang theo hướng dẫn phần mềm độc hại và thông tin chỉ huy và kiểm soát đã tăng từ khoảng 2,06 mỗi ngày lên 11,1, tăng 440%. Các mô hình AI mở mạnh mẽ có thể giảm bớt chuyên môn cần thiết để xây dựng cơ sở hạ tầng này, trong khi các tác nhân liên kết với nhà nước từ Bắc Triều TiênIran đã chiếm khoảng hai phần ba hoạt động mới được quan sát mỗi quý vào quý hai năm 2026.

Bài học từ Enigma không phải là AI có thể đột nhiên phá vỡ mã hóa của Bitcoin, mà là các máy làm cho việc nhìn lại trở nên rẻ hơn. Zcash đã tìm thấy một sai lầm cũ trước khi một kẻ tấn công làm điều đó, trong khi sự cố Coldcard cho thấy điều ngược lại có thể xảy ra. Thế giới tiền điện tử có nhiều năm mã công khai đang chờ được đọc lại, và không ai biết có bao nhiêu Rosenow vẫn đang ẩn náu bên trong nó.

Haseeb Qureshi của Dragonfly cho biết lỗ hổng Coldcard cho thấy cách trí tuệ nhân tạo (AI) đang viết lại kinh tế an ninh mạng.