Ngày 15/7/2026, ORO – một AI Agent trên Bittensor – xác nhận bị đánh cắp 147.000 token Alpha, trị giá ~630.000 USD. Kẻ đứng sau? Một hacker thuộc nhóm Sapphire Sleet của Triều Tiên. Nhưng câu chuyện không dừng ở con số. Cách mà vụ hack xảy ra mới là điều khiến tôi giật mình: không phải zero-day, không phải lỗi hợp đồng thông minh, mà là một cuộc gọi video và một phần mềm giả mạo.
Bối cảnh: ORO là dự án AI shopping agent chạy trên subnet của Bittensor. Hacker đã chiếm Telegram của một thành viên ORO từ gần một năm trước, xây dựng lòng tin, sau đó đề nghị cài đặt bản cập nhật Microsoft Teams giả mạo. Phần mềm đó là macOS malware có khả năng keylogging, screenshot, clipboard monitoring, và đặc biệt là thay thế địa chỉ ví. Hacker lặng lẽ thu thập dữ liệu trong một tháng trước khi thực hiện chuyển token. ORO thừa nhận đã lưu private key chính trên software wallet vì Bittensor chưa hỗ trợ hardware wallet rộng rãi.

Đây không phải là hack kỹ thuật cao, mà là lỗi quản lý rủi ro cơ bản. ORO đã bỏ qua nguyên tắc vàng: không bao giờ lưu private key trên máy có kết nối internet. Social engineering vẫn là vector tấn công hiệu quả nhất, và nhóm Sapphire Sleet đã chứng minh điều đó. Họ không cần phá vỡ mã hóa hay khai thác lỗ hổng phức tạp; họ chỉ cần một người dùng tin tưởng và một bản cập nhật phần mềm giả mạo. Sau khi chiếm được quyền truy cập, họ kiên nhẫn thu thập dữ liệu trong 30 ngày – điều này cho thấy mức độ tinh vi của chiến dịch.
Bài học đầu tiên và quan trọng nhất: mọi team cần implement multi-sig và hardware wallet ngay lập tức. ORO đáng lẽ đã có thể dùng cold storage ngay cả trên Bittensor nếu họ chủ động tìm kiếm giải pháp tạm thời. Thứ hai, quy trình xác thực chéo cho các yêu cầu cập nhật phần mềm là bắt buộc: gọi điện thoại, gặp trực tiếp, hoặc qua kênh độc lập. Thứ ba, việc để private key trên máy tính làm việc là tự sát tài chính. Tôi đã chứng kiến quá nhiều dự án mắc sai lầm tương tự trong 27 năm theo dõi ngành – nhưng lần này, nó đến từ một AI startup khá uy tín.
Góc nhìn ngược: Nhiều người sẽ đổ lỗi cho Bittensor vì không hỗ trợ hardware wallet rộng rãi. Nhưng thực tế, ORO hoàn toàn có thể dùng giải pháp multi-sig hoặc wallet lạnh ngay từ đầu. Lỗi thuộc về team, không phải protocol. Hơn nữa, sự kiện này không phải là dấu hiệu cho thấy AI + crypto là rủi ro, mà là nhắc nhở rằng bất kỳ dự án nào cũng cần security-first mindset. Telegram từng là cầu nối, giờ là cái bẫy. Hardware wallet từng là lựa chọn, giờ là sống còn. Quy tắc vàng từng bị bỏ quên, giờ được khắc cốt. Và điểm đáng khen: ORO đã phản hồi nhanh, công khai post-mortem, hợp tác với Opentensor, Curciible Labs và law enforcement để truy tìm dòng tiền. Điều này hiếm thấy trong các vụ hack – thường các team im lặng hoặc đổ lỗi cho người khác.
Sự kiện này cùng với vụ MetaMask phát hiện developer Triều Tiên (cũng do ZachXBT phát hiện) cho thấy một mô hình tấn công có hệ thống: hacker Triều Tiên đang thâm nhập sâu vào hệ sinh thái crypto thông qua social engineering và xâm nhập nhân sự. Họ kiên nhẫn, có tổ chức, và nhắm vào các điểm yếu con người hơn là kỹ thuật. Điều này đặt ra câu hỏi: liệu có bao nhiêu dự án khác đang có hacker trong đội ngũ hoặc trong danh sách liên lạc mà chưa bị phát hiện?
Bạn có chắc private key của mình đang ở đâu không? Nếu câu trả lời là "trong máy tính", hãy dừng lại và suy nghĩ. Vì hacker Triều Tiên đang rất kiên nhẫn. Họ sẵn sàng chờ đợi cả năm để có cơ hội. Và lần này, họ đã thành công. Lần sau, có thể là bạn.
