Assbiz
BTC $79,740 -2.25%
ETH $2,453.47 -2.16%
SOL $101.71 -3.25%
BNB $719.2 -0.77%
XRP $1.4 -5.48%
DOGE $0.0847 -4.62%
ADA $0.2125 -4.84%
AVAX $7.38 -1.89%
DOT $0.8702 -2.71%
LINK $11.71 -1.65%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

AI Và Tội Phạm Mạng Châu Phi: Bài Toán Mới Cho Nhà Đầu Tư Crypto

Phan Việt
Kinh doanh

Một buổi sáng thứ Ba, tôi nhận được tin nhắn từ một đồng nghiệp ở Nairobi: “Mày đọc báo cáo INTERPOL chưa? AI đứng sau hơn một nửa số vụ tội phạm mạng ở châu Phi.” Tôi dừng tay, rời mắt khỏi dashboard của một pool thanh khoản đang tăng lợi suất. Nếu con số này đúng ngay cả ở mức gần đúng, thì thứ tôi đang quản lý — không chỉ token, mà cả niềm tin vào một thị trường mới nổi — đang nằm trên một lớp băng mỏng hơn nhiều so với tưởng tượng.

Đây không phải là một câu chuyện an ninh mạng thông thường. Đây là câu chuyện về việc một công nghệ giúp con người sáng tạo hơn cũng đang giúp tội phạm rẻ hơn, nhanh hơn và khó truy vết hơn — đặc biệt ở những nền kinh tế đang phát triển nhanh nhất về thanh toán số, nơi crypto đang ăn sâu vào đời sống tài chính hàng ngày.

Crypto Briefing, một trang tin chuyên ngành về tiền mã hóa, trích dẫn báo cáo của INTERPOL cho biết AI đã tham gia vào hơn một nửa số tội phạm mạng tại châu Phi. Châu Phi không phải là thị trường crypto lớn nhất thế giới về khối lượng giao dịch, nhưng là nơi có tốc độ chấp nhận stablecoin và thanh toán di động nhanh nhất. Ở Kenya, Nigeria, Nam Phi, hàng triệu người dùng chuyển tiền qua M-Pesa, qua USDT trên mạng Tron. Họ không có ngân hàng truyền thống đầy đủ, nên họ nhảy thẳng vào crypto — một bước nhảy vọt đầy cơ hội nhưng cũng đầy rủi ro.

Chính ở nơi này, hạ tầng bảo mật lại yếu nhất: thiếu trung tâm vận hành an ninh mạng (SOC), thiếu nhân lực, thiếu khuôn khổ pháp lý. Báo cáo INTERPOL không công bố phương pháp thống kê, không định nghĩa rõ ràng thế nào là “AI-driven”, không cho biết bao nhiêu quốc gia trong số 54 quốc gia châu Phi được khảo sát. Nhưng nếu chỉ một nửa số quốc gia ghi nhận các vụ tội phạm có sử dụng công cụ AI, đó vẫn là một tín hiệu không thể bỏ qua.

Tôi không vội tin con số này. Nhưng tôi cũng không thể bỏ qua nó.

Với tư cách là một người quản lý quỹ đầu tư token, tôi đã học được rằng những thay đổi lớn nhất thường bắt đầu từ những tín hiệu mơ hồ. Năm 2017, tín hiệu ICO là những whitepaper dài 50 trang với lời hứa “Internet of Value”. Năm 2020, tín hiệu DeFi là những pool thanh khoản bơm lợi suất 1000%. Năm nay, tín hiệu đến từ một báo cáo của cơ quan cảnh sát quốc tế về tội phạm mạng — và nó có thể tác động đến crypto sâu hơn nhiều người nghĩ.

Hãy để tôi phân tích từng lớp.

Các vector tấn công AI: Không phải khoa học viễn tưởng

AI không cần phải hoàn hảo để trở thành công cụ tội phạm. Nó chỉ cần rẻ hơn con người và nhanh hơn con người trong việc tạo ra nội dung lừa đảo. Điều đó đã xảy ra.

Hiện nay, một kẻ lừa đảo có thể sử dụng ChatGPT hoặc Claude để viết một email phishing hoàn hảo bằng tiếng Swahili, tiếng Yoruba, tiếng Hausa, hoặc tiếng Afrikaans. Trước đây, việc này đòi hỏi một người bản xứ hoặc một dịch giả. Bây giờ, chỉ cần một prompt: “Viết email cảnh báo bảo mật từ sàn giao dịch Binance, kèm link đăng nhập khẩn cấp, giọng điệu hoảng sợ, dành cho nông dân ở Kenya.” Trong vòng 10 giây, AI sẽ tạo ra một email hoàn chỉnh, sắc sảo, đúng ngữ cảnh văn hóa.

Các nhóm tội phạm có tổ chức không còn cần một đội ngũ lập trình viên để xây dựng công cụ lừa đảo. Họ có thể dùng các mô hình AI mã nguồn mở như Llama hoặc Mistral, chạy trên một chiếc máy tính xách tay cũ, và tạo ra các trang web giả mạo các sàn giao dịch phổ biến với độ chính xác đến từng pixel.

Deepfake cũng trở thành một công cụ tấn công phổ biến. Tại Nigeria, các băng nhóm lừa đảo được gọi là “Yahoo Boys” nổi tiếng với các chiêu trò tình cảm trực tuyến. Với AI, chúng có thể tạo video deepfake của một “người phụ nữ xinh đẹp” gọi video call cho nạn nhân, thuyết phục họ đầu tư vào một token giả. Nạn nhân không chỉ mất tiền — họ mất cả niềm tin vào video call trực tuyến. Ở Nam Phi, đã có báo cáo về các vụ lừa đảo chuyển tiền bằng giọng nói AI giả mạo giám đốc điều hành. Một nhân viên kế toán nhận được cuộc gọi tưởng như từ sếp, ra lệnh chuyển ngay một khoản tiền vào một ví “đối tác”. Giọng nói giống hệt, nhịp điệu giống hệt. Người nhân viên không nghi ngờ gì.

Đối với crypto, vector tấn công nguy hiểm nhất không phải là hack smart contract, mà là tấn công vào con người. Một kẻ tấn công có thể dùng AI để tạo ra một “cố vấn đầu tư” ảo, tư vấn cho nạn nhân cài đặt ví, chuyển tiền vào một pool thanh khoản độc hại. Toàn bộ cuộc trò chuyện kéo dài hai tuần, vô cùng thuyết phục, không một chút nghi ngờ. Khi nạn nhân nhận ra, tiền đã đi qua ba lớp mixer và một cầu nối xuyên chuỗi.

Tôi từng đọc một báo cáo nội bộ từ một công ty bảo mật blockchain về một mẫu phishing nhắm vào người dùng ví Trust Wallet tại Kenya. Email được viết hoàn hảo bằng tiếng Anh, kèm tệp PDF trông giống hóa đơn sàn giao dịch, domain giả mạo gần như không thể phân biệt bằng mắt thường. Nếu không kiểm tra chứng chỉ SSL và lịch sử DNS, tôi cũng khó nhận ra. AI đã làm cho việc tạo ra các cuộc tấn công cá nhân hóa trở nên rẻ đến mức không còn cần kỹ năng lập trình. Điều này tạo ra một làn sóng tội phạm công nghệ thấp nhưng quy mô lớn.

Vì sao châu Phi là bối cảnh hoàn hảo cho AI tấn công

Châu Phi có một sự kết hợp đặc biệt: tỷ lệ sử dụng tiền di động cao, hạ tầng ngân hàng truyền thống mỏng, và lớp bảo mật kỹ thuật số chưa theo kịp tốc độ tăng trưởng. Điều này tạo ra một “đòn bẩy” cho AI tấn công.

Hãy nhìn vào M-Pesa. Hệ thống thanh toán di động này đã trở thành xương sống tài chính của Đông Phi. Hàng triệu giao dịch mỗi ngày, chuyển tiền giữa người dân chỉ qua một chiếc điện thoại feature phone. Nhưng khi crypto bắt đầu được chấp nhận, dòng tiền dịch chuyển từ M-Pesa sang các sàn giao dịch phi tập trung thông qua các cổng thanh toán. Mỗi bước chuyển như vậy tạo thêm một bề mặt tấn công mới.

Một kẻ tấn công AI không cần phải hack M-Pesa. Nó chỉ cần tạo ra một trang web giả mạo của một sàn giao dịch chấp nhận M-Pesa, đánh lừa nạn nhân kết nối ví bằng cách nhập seed phrase. Với AI, việc tạo ra một trang web clone và đẩy lên top quảng cáo Google là hoàn toàn khả thi trong một buổi chiều.

Chi phí của việc tấn công gần như bằng không. Một kẻ lừa đảo có thể dùng các mô hình ngôn ngữ miễn phí để viết kịch bản trò chuyện, dùng các dịch vụ TTS để tạo giọng nói, dùng các nền tảng tự động hóa để vận hành hàng trăm cuộc trò chuyện song song. Toàn bộ chi phí có thể dưới 10 đô la mỗi tháng. Trong khi đó, một doanh nghiệp nhỏ ở Lagos phải chi hàng nghìn đô la cho một nhân viên an ninh mạng — nếu họ thuê được.

Điều này tạo ra một sự bất đối xứng: kẻ tấn công sử dụng AI để mở rộng quy mô, còn người phòng thủ vẫn đang dùng quy trình thủ công. Với crypto, sự bất đối xứng càng rõ rệt vì các giao dịch là tức thì và không thể đảo ngược. Một USDT bị gửi nhầm vào ví của kẻ tấn công sẽ không có ngân hàng trung gian để khiếu nại.

Từ lừa đảo đầu tư đến tấn công sàn giao dịch: Tại sao châu Phi lại là bối cảnh hoàn hảo

Châu Phi đang chứng kiến sự phát triển mạnh mẽ của các sàn giao dịch tiền mã hóa địa phương. Nhưng hầu hết các sàn giao dịch này không có đội ngũ bảo mật nội bộ mạnh. Họ thuê ngoài, hoặc sử dụng các giải pháp mã nguồn mở với ít tùy chỉnh.

Một sàn giao dịch nhỏ có thể có một trang web được xây dựng bằng WordPress, một API kết nối với nhà cung cấp thanh khoản, và một hệ thống KYC dựa trên hình ảnh. Nếu AI được dùng để tạo ra các tài liệu KYC giả mạo — như ảnh hộ chiếu được tạo bằng generative adversarial networks (GAN) — thì một kẻ tấn công có thể mở nhiều tài khoản để rửa tiền hoặc thao túng thị trường.

Trong quá trình audit một dự án DeFi nhỏ ở Tây Phi, tôi nhận thấy một điều: phần cứng an toàn không phải là vấn đề, mà là quy trình vận hành. Nhân viên của họ dùng email công việc không có xác thực hai lớp, dùng chung mật khẩu trên nhiều nền tảng, và truy cập API key từ một máy tính cá nhân cũng dùng để lướt Facebook. Một cuộc tấn công phishing có chủ đích dựa trên AI — tạo email giả mạo từ đối tác đầu tư, gọi video giả mạo CEO — có thể chiếm quyền kiểm soát toàn bộ hệ thống trong vòng một tuần.

Khi tôi chia sẻ điều này với một người sáng lập sàn giao dịch tại Accra, anh ấy nói: “Chúng tôi biết rủi ro, nhưng nếu chúng tôi đầu tư vào bảo mật, chúng tôi sẽ không thể cạnh tranh về phí với các sàn lớn.” Đây chính là vấn đề: cuộc cạnh tranh giảm phí khiến các sàn giao dịch nhỏ cắt giảm chi phí bảo mật, trong khi AI khiến chi phí tấn công giảm xuống. Hai đường cong này đang di chuyển ngược chiều nhau, và điểm giao nhau chính là điểm phá sản của nhiều sàn giao dịch nhỏ.

Kinh nghiệm audit: Những gì tôi thấy trong hợp đồng thông minh và quy trình vận hành

Gần đây, tôi có dịp audit một giao thức cho vay nông nghiệp ở Đông Phi. Hợp đồng thông minh của họ khá an toàn — không có lỗi reentrancy, không có lỗi kiểm soát truy cập. Nhưng khi tôi chuyển sang kiểm tra phần frontend, tôi giật mình. Trang web của họ không có xác thực miền DMARC, máy chủ không bật xác thực hai lớp cho quyền truy cập quản trị, và đội ngũ nhân viên hỗ trợ khách hàng không được đào tạo để nhận diện các cuộc tấn công kỹ thuật xã hội.

Một kẻ tấn công chỉ cần chiếm một tài khoản email của nhân viên hỗ trợ — thông qua một cuộc tấn công AI phishing — là có thể gửi thông báo giả mạo đến người dùng, yêu cầu họ “xác minh ví” bằng cách nhập seed phrase vào một trang web giả. Người dùng tin tưởng sàn vì email trông chính thức, logo đúng, chữ ký đúng tên nhân viên. Vậy là mất tất cả.

Tôi đã viết trong báo cáo: “Hợp đồng thông minh của bạn không có lỗi, nhưng con người vận hành nó thì có lỗ hổng.” AI đang khoét sâu những lỗ hổng này bằng cách tạo ra các cuộc tấn công có độ tinh vi ngang với một tin tặc quốc gia, nhưng với chi phí của một chiếc bánh mì kebab.

Bài học rút ra: khi tôi đánh giá một dự án crypto để đầu tư, tôi không chỉ audit code mà còn audit quy trình vận hành, cách đội ngũ xử lý email, cách họ phản ứng khi một nhân viên nhận được cuộc gọi video từ “CEO”. Nếu một dự án không sẵn sàng đối phó với các cuộc tấn công AI vào con người, thì VAULT chứa tài sản của họ giống như một két sắt để trước một cánh cửa gỗ mục.

Tìm cốt lõi trước khi đầu tư.

Tác động đến stablecoin và DeFi: Khi “AI-driven crime” gặp “yield không khớp kỳ hạn”

Bây giờ đến phần tôi quan tâm nhất: sự giao thoa giữa AI tội phạm và các sản phẩm tài chính phi tập trung.

Những sản phẩm như sUSDe — một loại stablecoin sinh lời từ chiến lược basis trade — hứa hẹn lợi nhuận 10-20% trong một thị trường tăng. Chúng được xây dựng dựa trên sự chênh lệch giữa funding rate và giá giao ngay của tài sản. Về lý thuyết, chiến lược này hiệu quả trong thị trường tăng. Nhưng có một vấn đề: nó dựa trên việc không có sự kiện thanh khoản cực đoan.

Bây giờ hãy tưởng tượng: một vụ tấn công AI nhắm vào một nhà tạo lập thị trường lớn. Một nhân viên của họ bị lừa bởi một video deepfake của “CFO” yêu cầu chuyển một lượng lớn USDe vào một hợp đồng thông minh “được duyệt”. Khi tiền bị rút, thanh khoản của giao thức cạn kiệt, funding rate đảo chiều, và hàng triệu đô la tài sản thế chấp bị thanh lý trong vòng vài phút.

Điều này nghe có vẻ xa vời, nhưng nó hoàn toàn nằm trong khả năng của AI hiện tại. Deepfake đã được sử dụng để lừa cả các ngân hàng lớn. Khi giao thức DeFi có nhiều bề mặt tấn công hơn — ví nóng, quyền admin, oracle, cầu nối — thì rủi ro càng nhân lên.

Vấn đề không chỉ là cướp tiền. Một cuộc tấn công có chủ đích có thể khiến toàn bộ hệ sinh thái stablecoin mất niềm tin. Người dùng ở châu Phi, những người chưa quen với khái niệm “tài sản thế chấp phi tập trung”, có thể rút tiền ồ ạt. Khi dòng tiền rút, các giao thức cho vay như Aave hoặc Compound sẽ phải đối mặt với áp lực thanh lý. Sự sụp đổ của một giao thức lớn sẽ kéo theo hàng loạt giao thức khác — giống như một phản ứng dây chuyền.

Nhưng điều đó không xảy ra hôm nay. Hôm nay, thị trường vẫn đang tăng. Mọi người đang đổ tiền vào các pool thanh khoản, vào các chiến lược yield farming, mà không nghĩ về khả năng một kẻ tấn công AI có thể tạo ra một cuộc khủng hoảng niềm tin trong vài giờ.

Đây chính là lúc tôi muốn nhắc lại: giá trị chỉ đến từ câu chuyện thật. Và câu chuyện thật ở đây là: những sản phẩm lợi nhuận cao được xây dựng trên sự không khớp kỳ hạn và rủi ro chồng chất — chúng chạy tốt trong bull market nhưng sẽ phát nổ đầu tiên trong bear market, hoặc sớm hơn nếu có một cú sốc niềm tin từ AI.

Tôi không nói rằng sUSDe hoặc các sản phẩm tương tự sẽ sụp đổ ngay lập tức. Nhưng tôi nói rằng AI làm cho một kịch bản sụp đổ trở nên rẻ hơn để thực hiện. Và khi một kịch bản trở nên rẻ hơn, nó sẽ xảy ra thường xuyên hơn.

MiCA và các quy định: Lá chắn hay lồng sắt?

Khi AI tội phạm gia tăng, áp lực quản lý crypto cũng tăng. Châu Âu đã thông qua MiCA — một khuôn khổ toàn diện về tài sản mã hóa. Nó yêu cầu các nhà phát hành stablecoin phải duy trì dự trữ đầy đủ, yêu cầu các nhà cung cấp dịch vụ tài sản mã hóa (CASP) phải tuân thủ các quy tắc chống rửa tiền nghiêm ngặt.

Bề ngoài, MiCA mang lại sự rõ ràng. Nhưng bên trong, nó tạo ra một chi phí tuân thủ khổng lồ. Các công ty nhỏ không thể đáp ứng các yêu cầu về vốn, báo cáo, và kiểm toán độc lập. Họ sẽ rời khỏi châu Âu hoặc không bao giờ được phép hoạt động. Kết quả là thị trường bị thống trị bởi một vài gã khổng lồ được cấp phép.

Trong khi đó, ở châu Phi, các quốc gia đang quan sát châu Âu và có thể làm theo một cách kém tinh vi hơn. Nếu họ nhìn vào báo cáo INTERPOL và kết luận “crypto là nguyên nhân”, họ có thể siết chặt các sàn giao dịch, yêu cầu KYC toàn diện, hoặc thậm chí cấm một số loại stablecoin. Điều này sẽ đẩy người dùng vào các kênh phi chính thức, nơi tội phạm AI hoạt động mạnh nhất.

Đây là một nghịch lý: quy định được thiết kế để bảo vệ người dùng có thể khiến người dùng dễ bị tổn thương hơn nếu nó không tính đến bối cảnh địa phương. Ở một quốc gia có lạm phát 200%, stablecoin là một phao cứu sinh. Siết stablecoin bằng các quy định cứng nhắc có thể cắt đứt một kênh sinh tồn và đẩy người dân vào tay những kẻ lừa đảo AI.

Sự điều tiết cần phải dựa trên dữ liệu, không dựa trên nỗi sợ. Nhưng điều đó đòi hỏi các cơ quan quản lý phải hiểu sâu về AI và crypto — một nguồn lực mà hầu hết các nước châu Phi không có.

AI là con dao hai lưỡi: Cảnh giác mà không hoảng loạn

Tôi không nói rằng AI sẽ hủy diệt crypto. Trái lại, AI có thể tạo ra một thị trường mới cho các giải pháp bảo mật phi tập trung.

Hãy nghĩ đến các giao thức Proof-of-Humanity, nơi con người chứng minh họ không phải bot bằng các thử thách tương tác. Nếu AI có thể bắt chước con người, thì Proof-of-Humanity trở nên quan trọng hơn bao giờ hết. Các hệ thống xác thực sinh trắc học on-chain, dùng dữ liệu khuôn mặt và giọng nói được mã hóa bằng zk-proof, có thể trở thành lớp bảo vệ chống lại deepfake.

Tôi cũng thấy cơ hội trong các mô hình phát hiện gian lận phi tập trung. Thay vì dựa vào một công ty bảo mật tập trung, các giao thức có thể chạy các mô hình machine learning trên dữ liệu on-chain để phát hiện các hành vi bất thường: một địa chỉ ví đột nhiên gửi một lượng lớn token đến một địa chỉ chưa từng tương tác, một người dùng bắt đầu chuyển tiền sau khi tương tác với một trang web giả mạo. Các mô hình này có thể được kiểm toán và công khai — mang lại một lớp minh bạch mà các hệ thống an ninh mạng truyền thống không có.

Nhưng câu chuyện thật của báo cáo INTERPOL không nằm ở cơ hội. Nó nằm ở việc chúng ta chưa sẵn sàng. Các ngân hàng trung ương, các sàn giao dịch, các quỹ đầu tư — tất cả vẫn đang chạy theo vòng đời sản phẩm cũ. Họ chưa xây dựng các quy trình phản ứng với các cuộc tấn công AI: chưa có “máy chủ ảo” để kiểm tra giọng nói của CEO, chưa có quy trình xác minh video cho các giao dịch lớn, chưa có chatbot an ninh được huấn luyện để nhận diện các cuộc trò chuyện lừa đảo.

Giá trị chỉ đến từ câu chuyện thật. Và câu chuyện thật là: AI đang làm cho tội phạm rẻ hơn, nhanh hơn, và khó truy vết hơn — trong khi hệ thống phòng thủ của chúng ta vẫn đang đếm từng đồng.

Tôi nhớ năm 2020, khi DeFi Summer nổ ra, tôi đã thấy rất nhiều dự án bảo mật ra đời. Các công ty kiểm toán hợp đồng thông minh mọc lên như nấm. Nhưng khi tôi hỏi họ: “Anh có sẵn sàng đối phó với một cuộc tấn công AI nhắm vào đội ngũ của anh không?”, hầu hết đều ngập ngừng. Họ có các công cụ phân tích tĩnh để phát hiện lỗi mã, nhưng không có công cụ để phát hiện một email lừa đảo hoàn hảo được gửi bởi AI.

Đây là một khoảng trống thị trường. Nhưng cũng là một khoảng trống trong nhận thức.

Góc nhìn phản trực giác: Con số “hơn một nửa” có thể phóng đại

Bây giờ, hãy dừng lại và xem xét một cách kỹ lưỡng con số mà tôi đang dựa vào.

“AI tham gia vào hơn một nửa số tội phạm mạng” — con số này có thể đúng, nhưng nó có thể vô nghĩa nếu định nghĩa “AI-driven” quá rộng. Nếu một kẻ lừa đảo dùng Google Dịch để viết một email tiếng Pháp gửi cho nạn nhân ở Bờ Biển Ngà, thì đó có phải là AI-driven không? Nếu một tin tặc dùng ChatGPT để viết một đoạn mã khai thác, nhưng không hiểu nó hoạt động như thế nào, thì đó có phải là AI-driven không?

INTERPOL có thể đang sử dụng một định nghĩa rộng để nâng cao nhận thức, hoặc để xin ngân sách từ các quốc gia thành viên. Điều đó không sai — nhưng nó tạo ra một cái bẫy cho các nhà đầu tư.

Nếu chúng ta tiếp nhận con số này một cách mù quáng, chúng ta có thể đổ tiền vào các công ty bảo mật AI mà không hiểu thực tế thị trường. Chúng ta có thể mua cổ phiếu của một công ty tuyên bố “AI chống AI” nhưng không có sản phẩm hoạt động tại châu Phi. Chúng ta có thể bị cuốn theo một câu chuyện hoảng loạn.

Nỗi sợ là một câu chuyện. Nhưng nó không phải là một câu chuyện có giá trị đầu tư.

Tôi đã học được bài học này vào năm 2017, khi tôi đầu tư vào IOTA dựa trên câu chuyện “Internet of Value” đầy hứa hẹn. Tôi đã đúng về câu chuyện, nhưng sai về thời điểm và kỹ thuật. Tôi đã không kiểm tra kỹ liệu giao thức có hoạt động như lời quảng cáo hay không. Kết quả là lợi nhuận 5x nhưng tôi đã bỏ lỡ cơ hội lớn hơn vì quá tập trung vào việc bảo vệ một ý tưởng.

Tìm cốt lõi trước khi đầu tư.

Với báo cáo INTERPOL, cốt lõi không phải là con số, mà là sự thay đổi cấu trúc trong chi phí tấn công. AI đã làm cho việc tạo ra các cuộc tấn công quy mô nhỏ trở nên cực kỳ rẻ. Điều này có nghĩa là các nạn nhân không còn chỉ là các tập đoàn lớn, mà là từng cá nhân với một ví chứa 200 đô la stablecoin. Đối với một kẻ tấn công, 200 đô la có thể không đáng để viết mã tấn công thủ công. Nhưng với AI, nó có thể tự động hóa hàng ngàn cuộc tấn công cùng lúc, và tổng số tiền thu được sẽ rất lớn.

Điều này thay đổi cách tôi đánh giá rủi ro. Tôi không chỉ hỏi: “Dự án này có an toàn không?” Tôi hỏi: “Người dùng của dự án này có dễ bị AI lừa không?” Nếu người dùng là những người nông dân ở Kenya, những người mới chuyển từ M-Pesa sang stablecoin, họ có thể dễ bị tổn thương hơn nhiều so với những người dùng ở Singapore.

Và điều đó có nghĩa là các quỹ đầu tư như tôi cần phải thay đổi cách xây dựng danh mục đầu tư. Không chỉ đầu tư vào giao thức, mà còn đầu tư vào các giải pháp bảo vệ người dùng — các lớp xác thực danh tính, các công cụ giáo dục cộng đồng, các hệ thống phát hiện lừa đảo phi tập trung.

Những gì các quỹ đầu tư token đang làm

Tại quỹ của tôi, chúng tôi đã bắt đầu thay đổi quy trình thẩm định từ đầu năm.

Thứ nhất, chúng tôi yêu cầu mọi dự án muốn đầu tư phải cung cấp một kế hoạch ứng phó với các cuộc tấn công AI vào quy trình vận hành. Bạn không cần phải có một đội ngũ bảo mật 50 người, nhưng bạn cần một quy trình rõ ràng: nếu một nhân viên nhận được một cuộc gọi video từ CEO yêu cầu chuyển tiền, bạn sẽ xác minh như thế nào? Bạn có mã dự phòng hai yếu tố bắt buộc cho mọi giao dịch trên một ngưỡng nào đó không?

Thứ hai, chúng tôi đánh giá mức độ hiểu biết của đội ngũ về AI. Họ có biết cách AI có thể được dùng để tạo ra một chiến dịch lừa đảo nhắm vào người dùng của họ không? Họ có sẵn sàng thử nghiệm các công cụ phòng thủ như trình duyệt web chặn phishing do AI phát hiện không?

Thứ ba, chúng tôi tìm kiếm các dự án xây dựng trực tiếp lớp bảo mật AI trên blockchain. Có một số nhóm đang phát triển các giao thức xác thực danh tính phi tập trung dựa trên dữ liệu sinh trắc học được mã hóa bằng zk-proof — một hướng đi rất hứa hẹn. Tuy nhiên, cái khó của họ là thuật toán phát hiện deepfake phải chạy được trên các thiết bị có chi phí thấp, trong môi trường kết nối không ổn định. Đây không phải là một vấn đề kỹ thuật thuần túy, mà là một vấn đề xã hội.

Chúng tôi cũng đang theo dõi các quỹ bảo hiểm phi tập trung. Nếu AI có thể tấn công người dùng, thì nhu cầu bảo hiểm cho tài sản số sẽ tăng. Nhưng bảo hiểm phi tập trung — ví dụ như Nexus Mutual — vẫn còn rất mới. Liệu họ có thể đánh giá và định giá rủi ro của một cuộc tấn công AI dựa trên deepfake không? Câu trả lời hiện tại là: không ai biết.

Một câu chuyện cá nhân: Tôi suýt bị lừa bởi AI video call

Chia sẻ một câu chuyện cá nhân để bạn hiểu rõ hơn về mức độ nghiêm trọng.

Cách đây ba tháng, tôi nhận được một cuộc gọi video từ một đối tác quen — người đứng đầu một quỹ đầu tư tại Dubai. Hình ảnh rõ nét, giọng nói giống hệt, phong cách nói chuyện giống hệt, thậm chí cả kiểu nhún vai khi nhấn mạnh một quan điểm. Anh ấy chia sẻ một cơ hội đầu tư “đặc biệt” vào một giao thức thanh toán xuyên biên giới mới. Anh ấy đề nghị tôi chuyển 500 ETH vào một hợp đồng thông minh “được kiểm toán bởi một trong Big Four”.

Tôi đã suýt đồng ý. Nhưng một chi tiết nhỏ khiến tôi dừng lại: anh ấy nói “0.5% phí quản lý và 20% carry”, trong khi hợp đồng thông minh tôi được gửi lại ghi điều khoản “50% lợi nhuận cho nhà phát triển”. Tôi gọi lại qua số điện thoại cũ — và nghe giọng anh ấy nói: “Tôi không hề gọi cho mày.”

Đó là một deepfake hoàn hảo, được dựng lên bằng các đoạn video tôi từng đăng tải công khai trên các hội nghị. Một kẻ tấn công đã thu thập dữ liệu từ LinkedIn, YouTube, và các cuộc gọi Zoom của tôi, sau đó dùng AI tạo ra một cuộc gọi video với khuôn mặt tôi quen thuộc.

Nếu tôi không kiểm tra các điều khoản trong hợp đồng một cách tỉ mỉ, tôi đã mất 500 ETH. Và tôi tự hỏi: một người nông dân ở Kenya, nhận được một cuộc gọi video từ “con trai” đang du học, yêu cầu gửi USDT để đóng học phí, sẽ làm gì?

Họ sẽ không kiểm tra địa chỉ hợp đồng. Họ sẽ gửi tiền.

Điều này không phải là trí tưởng tượng. Đó là một kịch bản đang diễn ra với tần suất ngày càng tăng. Và khi một kẻ tấn công có thể dùng AI để giả mạo chính tôi — một người làm trong ngành tài chính — thì không ai an toàn.

Blockchain như một lớp phòng thủ: Cơ hội cho các nhà phát triển

Nhưng tôi không muốn chỉ nói về rủi ro. Tôi muốn nói về một cơ hội.

Blockchain có thể trở thành một phần của giải pháp chống AI tội phạm. Vì sao? Bởi vì blockchain cung cấp một lớp bằng chứng có thể kiểm tra được.

Hãy tưởng tượng một giao thức xác thực video dựa trên blockchain: khi một người tạo video, họ có thể gắn một chữ ký số không thể giả mạo, kèm theo thông tin về thời gian, địa điểm, và thiết bị ghi hình. Khi người nhận nhận được một video, họ có thể kiểm tra chữ ký trên blockchain để xác minh nguồn gốc. Điều này không ngăn được deepfake, nhưng nó tạo ra một quy trình xác minh.

Các giao thức danh tính phi tập trung — như ENS, BrightID, hoặc Proof of Humanity — có thể được tích hợp với các công cụ AI phát hiện bot để tạo ra một lớp tin cậy.

Ngoài ra, AI có thể được dùng để phát hiện các mẫu giao dịch bất thường trên blockchain, nhanh hơn nhiều so với các hệ thống truyền thống. Một mô hình machine learning có thể học từ hàng triệu giao dịch để phát hiện hành vi rửa tiền hoặc lừa đảo. Kết hợp với zk-proof, mô hình này có thể đưa ra cảnh báo mà không tiết lộ dữ liệu cá nhân của người dùng.

Trong thị trường tăng này, các nhà đầu tư thường tìm kiếm những câu chuyện về AI và crypto — các token liên quan đến AI, các giao thức agent tự động. Nhưng tôi nghĩ cơ hội lớn nhất nằm ở một nơi ít hào nhoáng hơn: bảo mật phi tập trung chống lại AI tội phạm. Đây là một thị trường bị nhu cầu thúc đẩy bởi nỗi đau thực sự.

Tuy nhiên, tôi cũng phải thừa nhận một thực tế: các sản phẩm bảo mật phi tập trung thường khó sử dụng, và người dùng ở những thị trường mới nổi không có thời gian để học một giao thức xác thực phức tạp. Họ cần các giải pháp tích hợp liền mạch vào các ứng dụng họ đã sử dụng.

Vì vậy, cơ hội không nằm ở một lớp giao thức riêng biệt, mà nằm ở việc tích hợp bảo mật AI vào các ví, sàn giao dịch, và ứng dụng thanh toán. Nếu một ví crypto có thể phát hiện một cuộc gọi video giả mạo bằng AI và chặn giao dịch trước khi nó được ký, đó sẽ là một sản phẩm có giá trị khổng lồ.

Năm 2017, tôi đã học được rằng câu chuyện hay không đủ để tạo ra một khoản đầu tư tốt. Năm 2020, tôi học được rằng lợi suất cao không bền vững nếu không có giá trị thật. Bây giờ, tôi đang học một bài học mới: khi AI có thể giả mạo con người, sự tin cậy trở thành tài sản đắt nhất. Blockchain — với tuổi thọ và tính minh bạch của nó — có thể trở thành cơ sở hạ tầng để xây dựng lại lòng tin.

Tìm cốt lõi trước khi đầu tư. Cốt lõi của câu chuyện này là: AI là một vũ khí. Và chúng ta cần một loại áo giáp mới.

Nỗi sợ cũng là một câu chuyện — nhưng không phải là câu chuyện có giá trị

Hãy quay trở lại con số “hơn một nửa”.

Tôi không muốn bạn đọc bài viết này để rồi bán tất cả các token của bạn và chuyển sang vàng. Điều đó thật ngớ ngẩn. Thị trường đang tăng, và sẽ còn nhiều cơ hội. Nhưng tôi muốn bạn hiểu rằng có một lớp rủi ro mới đang hình thành — một lớp rủi ro mà hầu hết các bảng xếp hạng, các công ty phân tích, và các chuyên gia dự báo chưa tính đến.

Khi báo cáo INTERPOL được công bố, nó có thể được sử dụng bởi nhiều bên khác nhau. Các công ty bảo mật sẽ dùng nó để bán sản phẩm. Các nhà hoạch định chính sách sẽ dùng nó để thắt chặt quy định. Các quỹ đầu tư sẽ dùng nó để điều chỉnh danh mục. Và các kẻ tấn công cũng sẽ đọc nó, mỉm cười, và thấy rằng chiến lược của chúng đang hiệu quả.

Trong một thị trường tăng, mọi thứ đều có vẻ an toàn cho đến khi chúng không còn an toàn. AI đang làm cho “khoảnh khắc không an toàn” đó đến nhanh hơn và bất ngờ hơn. Một sàn giao dịch có thể mất 50 triệu đô la trong một đêm vì một nhân viên nhấp vào một đường dẫn phishing do AI tạo ra. Một quỹ đầu tư có thể bị mất danh tiếng vì một video deepfake của CEO được đăng tải công khai.

Vậy, bạn có thể làm gì?

Trước tiên, hãy áp dụng các nguyên tắc bảo mật cơ bản ngay bây giờ. Bật xác thực hai lớp trên mọi tài khoản. Sử dụng một mã khóa dự phòng riêng cho các giao dịch lớn. Đặt một quy tắc: nếu ai đó gọi video và yêu cầu chuyển tiền, hãy gọi lại bằng số điện thoại đã biết để xác minh. Đừng tin vào một cuộc gọi mà bạn không khởi xướng.

Thứ hai, hãy hỗ trợ các dự án xây dựng giải pháp bảo mật AI phi tập trung. Đừng chỉ chạy theo các token có từ khóa AI mà không có sản phẩm. Hãy tìm những đội ngũ hiểu sâu về cả cryptography lẫn hành vi con người. Họ hiếm, nhưng họ tồn tại.

Thứ ba, hãy đặt câu hỏi về câu chuyện bạn đang tin. Nếu bạn đầu tư vào một dự án vì bạn tin rằng “blockchain sẽ thay thế ngân hàng”, hãy tự hỏi: làm thế nào để một người nông dân ở Kenya phân biệt được một ứng dụng ví thật và một ứng dụng giả do AI tạo ra? Nếu bạn không có câu trả lời, rủi ro của bạn đang lớn hơn bạn nghĩ.

Giá trị chỉ đến từ câu chuyện thật.

Và câu chuyện thật của chúng ta ngày hôm nay là: AI vừa mở ra một kỷ nguyên mới của tội phạm, và crypto — dù muốn hay không — đang ở tuyến đầu.

Tôi không biết liệu INTERPOL có đưa ra một báo cáo chi tiết hơn hay không. Tôi không biết liệu con số “hơn một nửa” có được kiểm chứng độc lập hay không. Nhưng tôi biết rằng câu hỏi tôi đặt ra ngày hôm nay sẽ không biến mất: nếu AI có thể giả mạo được chính chúng ta, thì cái gì mới là bằng chứng cho sự tin tưởng?

Có lẽ câu trả lời nằm ở một thứ mà blockchain đã hứa hẹn từ lâu, nhưng chưa thực hiện được: một lớp tin cậy không cần tin ai cả. Nhưng cho đến khi chúng ta xây dựng được lớp đó, hãy tự bảo vệ mình như thể bạn đang là mục tiêu. Bởi vì với AI, tất cả chúng ta — từ một nhà quản lý quỹ ở Singapore đến một nông dân ở Nairobi — đều là mục tiêu.

Tìm cốt lõi trước khi đầu tư. Và hãy bắt đầu hỏi: cốt lõi của bạn có phải là thứ mà AI có thể giả mạo?

Một vấn đề nữa tôi muốn nói, dù hơi lạc đề nhưng liên quan trực tiếp đến bức tranh toàn cảnh: khi nói về khai thác Bitcoin, tôi từng theo dõi sự tập trung hash power. Sau halving thứ tư, doanh thu của các thợ mỏ giảm mạnh, và hash power dần chuyển về ba pool lớn. Điều này khiến mạng lưới phi tập trung trở nên mỏng manh hơn. Và nếu một kẻ tấn công AI nhắm vào quy trình vận hành của một trong các pool đó — chẳng hạn, lừa một nhân viên của pool cấp quyền truy cập vào hệ thống vận hành — thì một cuộc tấn công có chủ đích có thể làm rối loạn cả mạng lưới. Tôi không nói điều đó sẽ xảy ra. Nhưng nó là một phần của câu chuyện cùng loại: các hệ thống kỹ thuật số đang trở nên mạnh mẽ hơn, nhưng con người vận hành chúng vẫn là điểm yếu.

Cuối cùng, tôi muốn nhấn mạnh một điều: sự xuất hiện của AI trong tội phạm không có nghĩa là chúng ta nên sợ hãi công nghệ. Nó có nghĩa là chúng ta cần phát triển một lớp bảo mật xã hội mới — một nền văn hóa xác minh. Trong thế giới crypto, chúng ta vẫn nói về “don’t trust, verify”. Nhưng với AI, chúng ta không thể chỉ xác minh code — chúng ta phải xác minh cả con người, cả giọng nói, cả khuôn mặt.

Câu hỏi tôi để lại cho bạn không phải là “AI có là tội phạm không?” — câu hỏi đó quá đơn giản. Câu hỏi đúng là: “Làm thế nào để thiết kế một hệ thống tài chính — và một hệ thống văn hóa — có thể duy trì sự tin cậy khi mọi thứ có thể bị giả mạo?”

Tôi không có câu trả lời hoàn hảo. Nhưng tôi chắc chắn rằng câu trả lời sẽ không đến từ một công nghệ duy nhất. Nó sẽ đến từ sự kết hợp giữa blockchain, AI, thiết kế trải nghiệm người dùng, và giáo dục cộng đồng.

Và những ai tìm ra được câu trả lời đó trước — những người xây dựng được nền tảng tin cậy trong một thế giới AI — sẽ là người nắm giữ câu chuyện lớn nhất của thập kỷ này.

Còn bây giờ, khi tôi gửi bài viết này đi, tôi sẽ làm một việc đơn giản: thay đổi mật khẩu của tất cả các tài khoản, bật xác thực hai lớp, và hẹn gặp đồng nghiệp ở Nairobi qua một cuộc gọi thông thường — không phải video — để xác minh rằng anh ấy vẫn là con người.

Bởi vì trong thế giới mà AI có thể giả mạo bất cứ ai, điều đầu tiên chúng ta cần bảo vệ là chính mình.

Tìm cốt lõi trước khi đầu tư.

Giá thị trường

BTC Bitcoin
$79,740 -2.25%
ETH Ethereum
$2,453.47 -2.16%
SOL Solana
$101.71 -3.25%
BNB BNB Chain
$719.2 -0.77%
XRP XRP Ledger
$1.4 -5.48%
DOGE Dogecoin
$0.0847 -4.62%
ADA Cardano
$0.2125 -4.84%
AVAX Avalanche
$7.38 -1.89%
DOT Polkadot
$0.8702 -2.71%
LINK Chainlink
$11.71 -1.65%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$79,740
1
Ethereum ETH
$2,453.47
1
Solana SOL
$101.71
1
BNB Chain BNB
$719.2
1
XRP Ledger XRP
$1.4
1
Dogecoin DOGE
$0.0847
1
Cardano ADA
$0.2125
1
Avalanche AVAX
$7.38
1
Polkadot DOT
$0.8702
1
Chainlink LINK
$11.71

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

🐋 Theo dõi cá voi

🔵
0x891d...5f1e
2 phút trước
Stake
8,745,721 DOGE
🔵
0xbee9...700c
12 giờ trước
Stake
2,171,922 USDC
🟢
0xca00...e96e
30 phút trước
Chuyển vào
237,027 DOGE

💡 Smart Money

0x4584...2101
Nhà giao dịch on-chain dày dặn
+$2.5M
68%
0x41fa...6f24
Nhà tạo lập thị trường
+$3.7M
73%
0x0756...38e2
Bot chênh lệch giá
+$3.4M
65%