92% tổ chức thiếu kiểm soát AI: Bài học đắt giá cho các bot giao dịch crypto

DAO | Huỳnh Thịnh |
Hơn 92% tổ chức từng hứng chịu sự cố AI thừa nhận họ không có cơ chế kiểm soát truy cập phù hợp cho các thực thể tự động. Trong một ngành mà mọi giao dịch đều có thể là điểm chết, đó không phải là con số để tham khảo, nó là tuyên ngôn về sự mong manh của các mô hình tài chính phi tập trung. Trên thị trường tiền mã hóa, khi Bitcoin và ETH đang đi ngang trong biên độ hẹp, các quỹ đầu tư thường đổ dồn sự chú ý vào những chiến lược sinh lời từ bot. Từ arbitrage trên DEX đến quản trị thanh khoản, bot đã trở thành những nhân viên không mệt mỏi, nhưng lại thiếu một bộ phận nhân sự giám sát riêng. Điều gì sẽ xảy ra nếu một bot đó bị thao túng? Số liệu từ báo cáo IBM vừa công bố: chi phí trung bình của một vụ vi phạm dữ liệu liên quan AI cao hơn 1 triệu USD so với vụ việc không AI. Trung bình toàn cầu là 4,99 triệu USD, tăng 12% so với năm trước; ở Mỹ, con số này là 11,5 triệu USD. Đối với các quỹ đầu tư token, điều này nên được nhân với hệ số rủi ro: một sự cố có thể kích hoạt một giao dịch không thể đảo ngược trên blockchain, khiến tổn thất vượt xa mọi chuẩn mực Web2. Trong danh sách các loại tấn công AI, model inversion dẫn đầu với chi phí trung bình 6,07 triệu USD mỗi sự cố, tiếp đến là prompt injection với 5,89 triệu USD. Nếu áp vào hệ sinh thái blockchain, model inversion có thể tái tạo một mô hình học máy đã được huấn luyện trên dữ liệu giao dịch, từ đó suy ra các địa chỉ ví có quan hệ, thậm chí ước lượng private key trong một số điều kiện yếu. Prompt injection, phổ biến hơn, có thể biến một bot thanh khoản thành công cụ rút tiền chỉ thông qua một chuỗi ký tự được nhúng trong dữ liệu giá oracle. Nếu bạn nghĩ điều đó quá xa vời, hãy nhìn vào các sự cố thực tế trong năm qua. Deepfake và mạo danh chiếm tới 45% các sự cố AI; mã độc sinh bởi AI chiếm 19%; và 62% các sự cố nhắm vào hạ tầng trọng yếu. Trong blockchain, hạ tầng trọng yếu chính là các cầu nối cross-chain, các lớp thanh khoản và các oracle giá. Tôi đã phân tích dữ liệu on-chain của các bridge trong năm 2024 và nhận thấy phần lớn các hợp đồng này vẫn dựa vào một nhóm nhỏ oracle có khả năng bị thao túng bởi prompt injection nếu chúng kết nối với một mô hình ngôn ngữ lớn. Sự thiếu cân bằng giữa tốc độ triển khai AI và năng lực quản trị là một thực tế được IBM xác nhận: 68% tổ chức bị tấn công không có khung AI governance, 92% thiếu kiểm soát truy cập AI, và shadow AI đã tăng gấp đôi từ 20% lên 43% chỉ sau một năm. Trong thế giới mã hóa, khái niệm 'shadow agent' thậm chí còn phổ biến hơn. Bất kỳ ai cũng có thể tạo một bot mới, nạp tiền vào một hợp đồng thông minh, rồi chạy nó trên một máy chủ riêng mà không cần xin phép ai. Điều này vô hình trung tạo ra một khu vực tối của các tác nhân phi con người với quyền truy cập rộng rãi và khả năng kiểm toán gần như bằng không. Giữa bối cảnh đó, thương vụ Cyera thâu tóm Oasis Security với giá 1 tỷ USD là một tín hiệu vô cùng rõ ràng. Đây là thương vụ M&A đầu tiên quy mô tỷ đô trong lĩnh vực quản lý danh tính cho AI agents. Oasis cung cấp hạ tầng để cấp quyền động cho từng agent, giám sát hành vi và thu hồi quyền khi cần. Với các dự án DeFi, mô hình này có thể được áp dụng để quản lý các bot giao dịch, nhưng cần được dịch sang ngôn ngữ của smart contract và ví nóng. Nếu làm được, chúng ta sẽ có một lớp phòng thủ mới. Điều đáng chú ý là IBM cũng chỉ ra rằng các tổ chức sử dụng AI trong phòng thủ đã tiết kiệm trung bình 193 triệu USD cho một vụ vi phạm. Đây có thể là lý do vì sao 85% các tổ chức hiểu biết về AI có kế hoạch tăng chi tiêu an ninh trong năm tới. Nhưng với những quỹ crypto, việc áp dụng AI bảo mật vẫn còn rất hạn chế, do thiếu nhân sự và khó khăn trong việc tích hợp với các giao thức phi tập trung. Một điểm nữa: các công ty bảo hiểm đang dần siết chặt điều kiện bảo hiểm rủi ro mạng. Nếu họ bắt đầu yêu cầu các quỹ crypto phải có khung quản trị AI rõ ràng, thì đó sẽ là một động lực mạnh mẽ khiến các dự án phải hành động sớm, không chỉ vì an ninh mà còn vì chi phí bảo hiểm. EU AI Act bị hoãn tới cuối 2027, và chỉ 9/27 quốc gia thành viên chỉ định cơ quan quản lý, khiến vùng trũng pháp lý càng kéo dài. Điều đó có nghĩa là ngành crypto sẽ phải tự thiết lập các tiêu chuẩn của riêng mình, nếu không muốn bị bỏ lại phía sau. Trong một loạt báo cáo on-chain mà tôi thực hiện cho các quỹ đầu tư, tôi thường xây dựng một chỉ số gọi là 'Agent Permission Score' – đánh giá mức độ rủi ro dựa trên số lượng quyền hạn mà bot sở hữu. Tôi nhận thấy một mối tương quan khá rõ: những bot có điểm rủi ro cao thường nắm giữ lượng tài sản lớn trong ví nóng, và chúng thường được cấp quyền phê duyệt tối đa cho nhiều hợp đồng khác nhau. Nếu các dự án có một chuẩn mực tương tự, nhiều vụ tấn công có thể đã được ngăn chặn từ trước. Tuy nhiên, cần phải giữ một cái nhìn phản biện. Dữ liệu từ IBM không bao phủ các công ty tiền mã hóa, nên những con số trên chỉ là ảnh chụp một khu vực cụ thể. Mối quan hệ giữa việc thiếu khung governance và chi phí cao hơn rất có thể là một yếu tố gây nhiễu. Các công ty thiếu governance thường cũng yếu về toàn bộ chiến lược an ninh mạng, vì vậy chưa thể nói rằng AI governance là biến số chính. Ở chiều ngược lại, blockchain có lợi thế về tính minh bạch: mọi giao dịch của bot đều ghi lại trên chuỗi, cho phép cộng đồng cùng giám sát. Sự phân quyền có thể là một cơ chế bảo vệ tự nhiên nếu chúng ta biết tận dụng nó. Và đây là câu hỏi khó nhất: nếu một bot trong một DAO gây thiệt hại, ai sẽ phải trả giá? Trong một hệ thống không có trung tâm, trách nhiệm bị pha loãng. Nhà phát triển bot, người nạp tiền, hay cộng đồng quản trị? Nếu không xác định được, mọi cuộc thảo luận về khung quản trị chỉ mang tính hình thức. Tuần tới, tôi sẽ theo dõi các bot đang hoạt động trên ba giao thức thanh khoản lớn. Tôi đặc biệt quan tâm đến những bot có khả năng ghi đè quyền kiểm soát của người dùng hoặc có quyền rút tiền trực tiếp từ pool. Nếu bạn vận hành một giao thức, hãy tự kiểm tra xem bot của bạn có thể bị một prompt injection chi phối hay không. Thị trường đi ngang không phải là thời gian để ngủ quên; đó là lúc chúng ta củng cố hệ thống phòng thủ trước khi cơn bão AI tấn công thực sự đổ bộ.

92% tổ chức thiếu kiểm soát AI: Bài học đắt giá cho các bot giao dịch crypto

Giá thị trường

BTC Bitcoin
$63,099.9 +0.62%
ETH Ethereum
$1,871.2 +0.92%
SOL Solana
$73.03 +0.07%
BNB BNB Chain
$580.2 -1.07%
XRP XRP Ledger
$1.06 +0.17%
DOGE Dogecoin
$0.0702 +1.95%
ADA Cardano
$0.1751 +4.60%
AVAX Avalanche
$6.37 -0.02%
DOT Polkadot
$0.7710 +2.70%
LINK Chainlink
$8.11 +0.75%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,099.9
1
Ethereum
ETH
$1,871.2
1
Solana
SOL
$73.03
1
BNB Chain
BNB
$580.2
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0702
1
Cardano
ADA
$0.1751
1
Avalanche
AVAX
$6.37
1
Polkadot
DOT
$0.7710
1
Chainlink
LINK
$8.11

🐋 Theo dõi cá voi

🔵
0xc799...9efe
12 phút trước
Stake
352,984 USDC
🔴
0xf66a...470c
3 giờ trước
Chuyển ra
35,881 BNB
🔵
0xfd19...10e6
12 giờ trước
Stake
4,707.61 BTC

💡 Smart Money

0x4899...7fff
Nhà giao dịch on-chain dày dặn
-$4.9M
65%
0x0c14...4fe8
Nhà đầu tư sớm
+$2.5M
86%
0xc2c5...7971
Ví lưu ký tổ chức
+$2.6M
81%

🧮 Công cụ

Tất cả →