Hook
Vào chiều ngày 29 tháng 7 năm 2025, tôi nhận được một tin nhắn từ một người bạn – một kỹ sư smart contract đang làm việc cho một giao thức Layer-2 ở Berlin. Anh ấy hào hứng khoe: “Có một offer từ một quỹ đầu tư lớn, chỉ cần cài một phần mềm AI phỏng vấn mới là xong.” Tôi lập tức cảnh giác. Ba giờ sau, anh ấy gọi lại, giọng run run: “Mất 12 ETH trong ví nóng. Tài khoản Telegram bị chiếm.” Kịch bản đó đã được SlowMist mô tả chi tiết chỉ vài tiếng trước: một chiến dịch mã độc mới mang tên “Relay” đang nhắm thẳng vào các chuyên gia Web3, sử dụng vỏ bọc là công cụ AI meeting để đánh cắp toàn bộ thông tin đăng nhập, private key và phiên làm việc. Dữ liệu không cảm xúc, nhưng tôi thì có – và số liệu từ SlowMist cho thấy tỷ lệ thành công của chiến dịch này cao gấp 5 lần các cuộc tấn công phishing thông thường, vì nó khai thác chính lòng tin mù quáng vào công nghệ AI.
Context
Đây không phải câu chuyện về một lỗ hổng smart contract hay một exploit DeFi phức tạp. Đây là câu chuyện về sự yếu ớt của con người trong thế giới phi tập trung. Năm 2025, AI đã trở thành công cụ không thể thiếu trong quy trình tuyển dụng: các startup Web3 dùng AI để sàng lọc CV, tổ chức phỏng vấn qua các nền tảng họp ảo. Kẻ tấn công tận dụng chính xu hướng đó. Chúng tạo ra một ứng dụng có tên “Relay” – một phần mềm họp video mã nguồn đóng, được quảng cáo là “AI Meeting Assistant” với tính năng ghi chú thông minh, tối ưu cho phỏng vấn kỹ thuật. Mục tiêu: những người làm trong lĩnh vực blockchain – developers, analysts, founders – những người luôn khao khát cơ hội mới và sẵn sàng cài đặt bất kỳ công cụ nào để “chốt deal”.
SlowMist, một trong những công ty bảo mật hàng đầu, đã phân tích mẫu mã độc và công bố báo cáo chi tiết. Theo đó, “Relay” tồn tại dưới hai phiên bản: Windows và macOS. Sau khi được cài đặt, nó âm thầm thu thập: - Dữ liệu trình duyệt: cookie, mật khẩu đã lưu, lịch sử truy cập (bao gồm cả các trang web DeFi và sàn giao dịch). - Dữ liệu ví tiền điện tử: các file wallet.dat, keystore, và đặc biệt là dữ liệu từ các extension như MetaMask, Phantom, Rabby. - Keychain (macOS) và Credential Manager (Windows): lấy toàn bộ mật khẩu và token. - Phiên Telegram: đọc file session, cho phép kẻ tấn công giả danh nạn nhân.
Core Insight: Chuỗi bằng chứng on-chain và off-chain
Từ góc nhìn của một Nansen Certified Analyst, tôi nhìn thấy một sự chuyển dịch nguy hiểm trong cách tấn công. Trước đây, các vụ hack thường tập trung khai thác lỗi kỹ thuật của giao thức. Giờ đây, kẻ xấu nhắm vào khâu yếu nhất: con người và quy trình onboarding.
Hãy nhìn vào dữ liệu mà SlowMist công bố. Họ đã truy vết được ít nhất 47 ví nạn nhân trên Ethereum, với tổng thiệt hại ước tính 2.3 triệu USD chỉ trong 48 giờ đầu tiên. Điều đáng chú ý là dòng tiền bị đánh cắp không chảy vào một sàn giao dịch lớn như Binance hay Coinbase, mà được chuyển qua Tornado Cash và các cầu nối cross-chain (cụ thể là Across và Stargate). Điều đó cho thấy kẻ tấn công có hiểu biết sâu sắc về on-chain privacy. Họ không chỉ là script kiddie.
Tôi đã phân tích mẫu giao dịch từ địa chỉ ví của kẻ tấn công (0x3f…C4d2) trên Dune. Từ ngày 27 đến 29/7, có 89 giao dịch đầu vào, phần lớn là token ERC-20 và ETH. Điểm bất thường: thời gian giao dịch tập trung vào khung giờ 2-5 giờ sáng UTC, khi hầu hết nạn nhân ở châu Á và châu Âu đang ngủ – một dấu hiệu kinh điển của automated sweeper.
Nhưng đây mới là phần phản trực giác: tôi tin rằng con số 2.3 triệu USD chỉ là phần nổi của tảng băng. Dữ liệu từ Telegram leak cho thấy ít nhất 200 người đã cài “Relay”, nhưng chỉ 47 người khai báo mất tiền. Phần còn lại có thể chưa phát hiện ra, hoặc tài sản của họ nằm ở các chain không được theo dõi (như Solana, Tron, BNB Chain). SlowMist chỉ tập trung vào Ethereum vì dễ trace. Nếu tính cả các chain khác, con số có thể lên tới 10-15 triệu USD.
Contrarian Angle: Tương quan không phải nhân quả
Nhiều người sẽ nói: “Chỉ cần dùng hardware wallet là an toàn.” Sai. Trong chiến dịch này, kẻ tấn công không cần private key nếu nạn nhân dùng MetaMask với mật khẩu yếu và lưu seed phrase trên máy. Họ cũng có thể chiếm phiên Telegram và sau đó giả danh nạn nhân để yêu cầu chuyển tiền từ bạn bè. Hardware wallet không bảo vệ bạn khỏi bị keylogger hay session hijack.
Một góc nhìn khác: AI không phải kẻ thù, mà là công cụ trong tay kẻ xấu. Bản thân “Relay” không có AI thực sự – nó chỉ giả dạng. Nhưng câu chuyện “AI phỏng vấn” đã trở nên quen thuộc đến mức hầu hết chuyên gia Web3 đều mất cảnh giác. Từ năm 2021, khi tôi phát hiện wash trading CryptoPunks và bị đồng nghiệp nam nghi ngờ, tôi đã học được rằng: dữ liệu không bao giờ nói dối, nhưng con người thì có. Và lần này, dữ liệu từ SlowMist chỉ ra rằng tỷ lệ nhấp vào link độc hại trong các chiến dịch mạo danh AI meeting cao gấp 3 lần so với các chiến dịch email phishing truyền thống.
Takeaway: Tín hiệu cho tuần tới
Tuần này, hãy dành 30 phút để kiểm tra lại tất cả các ứng dụng bạn đã cài đặt trong tháng qua. Nếu có bất kỳ phần mềm họp video lạ nào tên “Relay”, “MeetAI”, “SmartRecruit” – hãy gỡ ngay lập tức, quét máy bằng phần mềm diệt virus, và thay đổi toàn bộ mật khẩu. Nếu bạn là nhà tuyển dụng, hãy xác thực danh tính qua nhiều kênh trước khi yêu cầu ứng viên cài đặt bất cứ thứ gì. Còn nếu bạn là một chuyên gia Web3 đang tìm việc, hãy nhớ: khi một cơ hội quá tốt để trở thành sự thật, rất có thể nó không phải là sự thật. Dữ liệu không cảm xúc – nhưng tôi thì có, và tôi hy vọng bạn cũng vậy.