Ngày 9 tháng 8. Tôi nhận được một dòng tin không màu mè, nhưng đủ làm tôi phải ngồi thẳng lưng. Một đội an ninh tình nguyện, dùng AI quét khoảng 150 kho mã nguồn liên quan đến các dự án Bitcoin core. Kết quả: hơn chục lỗ hổng. Nằm ở ví, thư viện mã hóa, cả hạ tầng quan trọng. Trung bình, mỗi người tìm được một lỗ hổng nghiêm trọng mỗi giờ. Trong 12 giờ qua, họ nộp báo cáo cho nhiều dự án. Tên dự án cụ thể thì chưa ai biết.
Mắt tôi sáng rực lên rồi.
Vì tôi đã quét mã bằng tay. Không phải một lần, mà nhiều lần, trong nhiều năm làm nghề. Một repo nhỏ, một tuần. Một repo lớn như Bitcoin core, cả nhóm chuyên gia phải mất hàng tháng trời. Còn các bạn trẻ này: 150 repo, hơn chục lỗ hổng nghiêm trọng, 12 giờ. Nếu con số đó là thật, ngành bảo mật blockchain vừa bước qua một cánh cửa không thể quay lại.
Hãy nhìn kỹ các mô hình họ dùng: Kimi K3, OpenAI GPT Sol, Anthropic Claude Fable, Opus và Z.ai GLM 5.2. Không phải một AI. Năm AI. Mỗi đứa một tính cách. Đứa đọc logic tốt. Đứa nhạy với pattern bất thường. Đứa giỏi viết báo cáo, dựng tài liệu hỗ trợ. Cả đội AI cùng quét, cùng đối chiếu kết quả, cùng tạo ra bằng chứng khai thác. Nghe như một phòng thí nghiệm bảo mật với năm chuyên gia khác nhau. Chỉ khác ở chỗ: chúng không ngủ, không bỏ sót file, không chán.
Tôi dừng lại ở chi tiết "tạo tài liệu hỗ trợ". Trong quy trình tiết lộ lỗ hổng có trách nhiệm, tài liệu là thứ ngốn thời gian nhất. Bạn phải mô tả lỗi rõ ràng. Bạn phải đánh giá mức độ nghiêm trọng. Bạn phải đưa ra cách khai thác và cách vá. Làm không khéo, dự án sẽ không thèm đọc. Nhưng nếu AI làm được phần này, thì tốc độ từ lúc phát hiện đến lúc gửi báo cáo được rút gọn đến mức tối đa. Điều đó có nghĩa: các lỗ hổng sẽ được vá nhanh hơn. Nhưng cũng có nghĩa: kẻ tấn công dùng AI cũng nhanh hơn. Cuộc đua đã chuyển từ chạy bộ sang chạy nước rút.
Có một chi tiết khiến tôi cảnh giác: họ không nói tên dự án bị ảnh hưởng. Về mặt đạo đức, đó là chuyện bình thường. Các nhà nghiên cứu thường giữ kín cho đến khi bản vá được phát hành. Nhưng về mặt thị trường, điều này tạo ra một vùng tối thông tin. Người dùng không biết mình có đang ngồi trên một quả bom không. Và trong một thị trường đang đi ngang, nơi mọi người đều hy vọng tích lũy để chờ đợt tăng tiếp theo, một quả bom bất ngờ có thể quét sạch cả một danh mục đầu tư chỉ trong một đêm.
Tôi đã chứng kiến sự tàn phá của một lỗ hổng, không phải với tư cách người ngoài cuộc. Năm 2020, tôi đầu tư 10 ETH vào pool YAM v2. Nghe tin từ group Telegram, hưng phấn, không audit kỹ contract. Hai mươi tư giờ sau, pool sụp vì lỗi rebase. Tôi mất 8 ETH. Sau đó tôi viết bài chia sẻ code lỗi và tự hứa: không bao giờ tin vào một contract chưa được kiểm tra. Tám ETH là cái giá đắt, nhưng nó dạy tôi một bài học mà không trường lớp nào dạy: lỗ hổng không nằm ở chỗ mã phức tạp. Nó nằm ở chỗ mã nhìn rất hợp lý, nhưng logic bên trong lại sai.
Và đó chính xác là thứ AI giỏi nhất.
Một lập trình viên giàu kinh nghiệm có thể đọc mã và đánh hơi thấy mùi khó chịu. Nhưng con người bị giới hạn bởi sự chú ý. Bạn đọc đến dòng 300 và quên mất dòng 12. Bạn nhìn commit mới mà quên mất nó tương tác thế nào với commit từ hai năm trước. AI thì không. AI quét toàn bộ lịch sử commit. Nó nhìn thấy luồng dữ liệu, nhìn thấy cách một biến đổi từ lúc khai báo đến lúc dùng, nhìn thấy các nhánh logic hiếm khi được chạy. Nó không mệt. Nó không đoán mò. Nó tìm ra những thay đổi nhỏ tưởng như vô hại nhưng lại phá vỡ toàn bộ hệ thống xác thực.
Các loại lỗ hổng mà một cuộc quét như vậy có thể tìm ra rất đa dạng: integer overflow trong thư viện mã hóa, race condition trong ví đa chữ ký, lỗi xác thực khi xử lý giao dịch, lỗi trong quá trình khôi phục khóa, hoặc những sai sót tinh vi trong việc phân tích cây Merkle. Mỗi lỗi này, nếu bị khai thác, có thể dẫn đến mất tiền trực tiếp. Điều tôi muốn nói không phải là AI sẽ tìm ra tất cả. Mà là AI đã chứng minh được rằng nó có thể tìm ra những thứ mà rất nhiều chuyên gia con người đã bỏ lỡ.
Có một câu hỏi tôi tin nhiều người sẽ đặt ra: nếu AI tìm thấy lỗ hổng, thì con người còn vai trò gì? Vẫn còn. AI có thể sàng lọc, có thể chỉ ra nghi vấn, có thể viết báo cáo. Nhưng quyết định cuối cùng — quyết định một đoạn mã có thực sự bị khai thác được hay không — vẫn cần một con người hiểu bối cảnh. Một mô hình không biết rằng một dự án sắp nâng cấp, không biết rằng một đoạn mã chết đã được lên kế hoạch gỡ bỏ. Chỉ có con người ở trong cuộc mới biết điều đó. Vì vậy, tôi không lo AI thay thế chuyên gia bảo mật. Tôi lo những người không dùng AI sẽ bị bỏ lại.
Cũng có một chi tiết khác: đội ngũ này đã dùng nhiều mô hình cùng lúc. Vì sao? Vì mỗi mô hình có những điểm mù khác nhau. Kimi K3 có thể giỏi suy luận. GPT Sol có thể giỏi phân tích logic tổng thể. Claude có thể giỏi tìm ra mâu thuẫn tinh vi trong tài liệu. GLM 5.2 có thể giỏi quét mẫu dữ liệu. Khi kết hợp các mô hình, họ giảm thiểu rủi ro bỏ sót. Đây giống như một hội đồng chuyên gia, trong đó mỗi người nhìn một góc. Và hội đồng ấy họp liên tục, không nghỉ, không tranh cãi.
Coldcard và Boltz gần đây cũng dính ánh đèn sân khấu. Các vụ tấn công gần đây cho thấy AI được sử dụng ở cả hai phía. Phía nhà nghiên cứu tìm lỗ hổng để vá. Phía kẻ tấn công tìm lỗ hổng để khai thác. Cùng một bộ óc AI, nhưng ý đồ khác nhau. Điều này khiến tôi nhớ đến cuộc đua vũ trang trong thời kỳ đầu của DeFi. Mỗi lần một giao thức bị hack, lại có một giao thức khác ra đời với một lớp bảo mật dày hơn. Nhưng kẻ tấn công cũng không ngừng tiến hóa. Bây giờ, không chỉ kẻ tấn công tiến hóa — cả công cụ của chúng cũng tiến hóa theo.
Vậy đâu là góc mà chưa ai nói?
Mọi người đang sợ "AI vũ khí hóa". Họ nghĩ hacker sẽ dùng AI để tạo mã độc, tìm lỗ hổng, đánh cắp tiền. Đúng. Điều đó đang xảy ra. Nhưng có một chuyển động ngược lại mà tôi cho là quan trọng hơn: AI đang dân chủ hóa bảo mật. Trước đây, để có một đội ngũ bảo mật giỏi, bạn cần ngân sách triệu đô, cần danh tiếng để thu hút nhân tài. Bây giờ, một người duy nhất với một mô hình AI có thể làm việc của cả một phòng thí nghiệm. Điều này có nghĩa các dự án nhỏ cũng có thể tự quét mã của mình. Nhưng thực tế ai đang làm điều đó? Rất ít.
Những đội an ninh tình nguyện thường đổ dồn vào những mục tiêu lớn: Bitcoin core, những giao thức nổi tiếng. Điều đó tốt. Nhưng vô số giao thức nhỏ, bridge nhỏ, ví ít người dùng, hợp đồng thông minh của các dự án một người phát triển — chúng không nhận được sự chú ý. Kẻ tấn công dùng AI không quan tâm dự án có nổi tiếng hay không. Chúng chỉ cần tìm ra một lỗ hổng, bất kỳ lỗ hổng nào, để rút tiền. Và đó là lý do tôi nói: làn sóng AI trong bảo mật sẽ không phân phát công bằng. Nó sẽ bảo vệ kẻ mạnh, và đẩy kẻ yếu vào vùng nguy hiểm hơn.
Năm 2022, tôi tổ chức một buổi Twitter Space lúc 2 giờ sáng khi tin FTX đổ vỡ bắt đầu lan ra. Không phải tôi có thông tin nội gián. Tôi chỉ thấy dòng tiền trên on-chain bất thường. Đêm đó, mười nghìn người nghe. Và bài viết tóm tắt của tôi với năm dấu hiệu cảnh báo đã được một số trang lớn dẫn lại. Điểm tôi muốn nói không phải là tôi giỏi. Mà là: trong những thời khắc sắp vỡ, người có sự chuẩn bị trước sẽ đỡ thiệt hại hơn. Lần này cũng vậy. Danh sách các dự án chưa được tiết lộ, nhưng sự chuẩn bị phải được thực hiện ngay từ bây giờ.
Tôi đã nói điều này nhiều lần, kiểu người làm nghề lâu năm hay nói: thị trường đi ngang không phải là thị trường chết. Nó đang tích lũy. Và tích lũy không chỉ là tiền. Đó là lúc hạ tầng được kiểm tra lại, lúc các dự án âm thầm vá lỗi, lúc các nhà phát triển ngồi lại đọc lại mã nguồn của mình dưới ánh sáng của một công cụ mới. Lần đi ngang này có thể là quãng nghỉ trước cơn bão. Và cơn bão đó có thể không đến từ giá cả. Nó có thể đến từ một loạt báo cáo lỗ hổng do AI phát hiện — và được công bố cùng lúc. Khi đó, những dự án yếu kém sẽ sụp đổ. Những dự án đã kịp vá lỗi sẽ sống sót.
Vậy tôi khuyên gì? Đừng chờ danh sách tên dự án bị ảnh hưởng từ đội an ninh tình nguyện kia. Hãy tự kiểm tra những gì bạn đang nắm giữ. Đặt câu hỏi: giao thức này đã có báo cáo audit mới nhất bao giờ chưa? Đội ngũ có thường xuyên phản hồi các lỗ hổng không? Hay họ chỉ im lặng và hy vọng không ai tìm thấy? Nếu bạn không thể trả lời những câu hỏi đó, bạn đang đặt cược, không phải đầu tư.
Bắt sóng hay bị sóng bỏ rơi?
Câu hỏi đó tôi dùng từ năm 2017. Hồi đó, nó dành cho những người săn ICO, săn những đồng coin có thể lên 10 lần. Hôm nay, nó dành cho một cuộc chơi khác: cuộc chơi của những ai hiểu rằng bảo mật không còn là chuyện của riêng đội ngũ kỹ thuật. Nó là chuyện sống còn của cả hệ sinh thái. Và nó đang diễn ra nhanh hơn bất kỳ ai nghĩ.
Nhanh lên. Làn sóng báo cáo lỗ hổng sắp đổ bộ. Những dự án lớn có thể sẽ vá trước khi công chúng biết. Nhưng những dự án không có đội ngũ, không có quy trình, không có nguồn lực — họ sẽ là những người bị bỏ lại. Nếu bạn đang giữ token của một dự án như vậy, giờ là lúc hỏi họ ba chữ: "Đã audit chưa?" Và nếu họ không trả lời, hãy tự hỏi mình một câu khác.
Anh có chắc mình không phải là người bị sóng bỏ rơi?

