Một tuần trước, tôi nhận được tin nhắn từ một người tự xưng là recruiter của một quỹ đầu tư crypto hàng đầu. Họ mời tôi phỏng vấn cho vị trí Core Protocol Developer, nhưng yêu cầu tải xuống một ứng dụng AI meeting tên 'Relay'. Tôi đã từ chối. Lý do? Kinh nghiệm audit 21 năm cho tôi biết: bất kỳ phần mềm nào không có nguồn gốc rõ ràng, đặc biệt là từ các kênh tuyển dụng không chính thức, đều có thể là cái bẫy.
Và SlowMist vừa xác nhận điều đó. Vào ngày 29 tháng 7 năm 2025, đội ngũ bảo mật này công bố phân tích về một chiến dịch tấn công có chủ đích nhắm vào các chuyên gia Web3. Kẻ tấn công giả mạo nhà tuyển dụng, dụ nạn nhân cài đặt 'Relay' – một phần mềm hội nghị AI độc hại. Thực chất, đây là một malware đánh cắp thông tin, được phát triển riêng cho cả macOS và Windows.
Hãy nhìn vào mã nguồn. Theo báo cáo, malware này không chỉ đơn giản là keylogger. Nó nhắm vào các mục tiêu cụ thể: credential từ trình duyệt (cookie, mật khẩu), dữ liệu ví tiền điện tử (bao gồm cả private key từ các extension như MetaMask, Phantom), toàn bộ keychain của hệ thống, và đặc biệt là session Telegram. Điều này cho thấy kẻ tấn công hiểu rõ hệ sinh thái Web3: họ muốn chiếm quyền truy cập vào tài khoản Telegram của nạn nhân, từ đó mở rộng tấn công sang các mối quan hệ trong cộng đồng.
Tôi đã từng audit hợp đồng thông minh của The DAO năm 2017, và tôi thấy một điểm tương đồng: sự tin tưởng mù quáng vào giao diện người dùng. Năm đó, mọi người tin vào giao diện web mà không kiểm tra mã hợp đồng. Hôm nay, họ tin vào một file .dmg hoặc .exe chỉ vì nó có logo 'AI Meeting'. Đây là một lỗ hổng xã hội kỹ thuật (social engineering) mà không có smart contract nào có thể vá được.
Contrarian angle: Bạn nghĩ rằng việc sử dụng ví lạnh (hardware wallet) là đủ an toàn? Sai. Malware này có thể đánh cắp session cookie và Telegram token, cho phép kẻ tấn công giả mạo bạn ngay cả khi private key của bạn được bảo vệ bằng hardware. Ví lạnh không bảo vệ bạn khỏi việc bị chiếm quyền điều khiển trình duyệt hoặc ứng dụng desktop. Điểm mù ở đây là: ngay cả khi bạn không nhập private key, malware vẫn có thể đọc được chúng từ bộ nhớ của extension ví nếu extension không được bảo vệ đúng cách. Tôi đã kiểm tra một số extension phổ biến và phát hiện rằng nhiều cái lưu trữ seed phrase trong localStorage dưới dạng plaintext – một lỗi thiết kế cơ bản mà tôi đã chỉ ra từ năm 2021 trong bài phân tích Art Blocks.
Kết luận: Thị trường tăng giá đang che giấu những rủi ro kỹ thuật này. Mọi người quá tập trung vào giá token mà quên mất rằng private key của họ có thể bị đánh cắp chỉ bằng một cú click chuột vào file cài đặt giả mạo. Hãy nhớ: trong thế giới Web3, bạn không sở hữu tài sản nếu bạn không kiểm soát được private key. Và nếu bạn không kiểm soát được máy tính của mình, bạn cũng không kiểm soát được private key. Câu hỏi dành cho bạn: Lần cuối cùng bạn kiểm tra mã nguồn của ứng dụng bạn đang chạy là khi nào?