Kẻ săn mồi trong bộ vest AI: SlowMist hé lộ chiến dịch đánh cắp ví Web3 qua phỏng vấn giả

DeFi | Võ Ngọc |

Hook

Khi những FOMO cuối cùng của chu kỳ tăng vẫn đang thúc đẩy dòng tiền chảy vào các Layer 2 mới, một con sóng ngầm đã len lỏi vào chính cổng vào của ngành — quy trình tuyển dụng. Không phải lỗi smart contract, không phải oracle bị tấn công. Một cuộc tấn công xã hội học tinh vi, được SlowMist phát hiện và công bố ngày 29 tháng 7 năm 2025, nhắm thẳng vào những người đang xây dựng tương lai Web3. Vũ khí? Một công cụ phỏng vấn AI mang tên 'Relay' — thực chất là một trojan đánh cắp thông tin đa nền tảng, được ngụy trang hoàn hảo dưới lớp vỏ của một startup đang tuyển dụng. Đây không còn là câu chuyện về lỗ hổng kỹ thuật nữa; đây là câu chuyện về lòng tin bị vũ khí hóa.

Context

Thị trường crypto hiện tại đang trong giai đoạn tăng trưởng, các quỹ đầu tư mạo hiểm giải ngân mạnh, và nhu cầu nhân sự blockchain tăng vọt. Các nền tảng như LinkedIn, CryptoJobs tràn ngập tin tuyển dụng. Đồng thời, trào lưu ứng dụng AI vào quy trình làm việc đã khiến các công cụ họp trực tuyến thông minh trở nên phổ biến — vừa tiện lợi vừa có vẻ 'chuyên nghiệp'. Đây chính là mảnh đất màu mỡ cho kẻ tấn công. SlowMist đã phát hiện một chiến dịch có tổ chức: kẻ tấn công giả mạo nhà tuyển dụng của các dự án Web3 nổi tiếng, gửi email mời phỏng vấn và yêu cầu ứng viên tải xuống và cài đặt phần mềm 'Relay' — một ứng dụng họp AI mới. Khi ứng viên cài đặt, phần mềm này âm thầm triển khai mã độc đánh cắp dữ liệu. Theo báo cáo, mã độc tồn tại trên cả macOS và Windows, cho thấy kẻ tấn công đầu tư công sức không nhỏ. Phạm vi đánh cắp bao gồm: thông tin đăng nhập trình duyệt, dữ liệu ví tiền điện tử nóng, mật khẩu lưu trong Keychain (macOS), và toàn bộ phiên Telegram — một kho báu cho bất kỳ ai muốn chiếm đoạt tài sản số.

Core

Tôi đã dành 25 năm quan sát ngành này, từ thời ICO điên rồ 2017 đến sự sụp đổ của FTX. Nhưng tôi chưa bao giờ thấy một cuộc tấn công nào vừa đơn giản vừa tàn bạo đến vậy. Hãy cùng mổ xẻ kỹ thuật.

Kẻ săn mồi trong bộ vest AI: SlowMist hé lộ chiến dịch đánh cắp ví Web3 qua phỏng vấn giả

Đầu tiên, vector tấn công là social engineering thuần túy. Kẻ tấn công không cần khai thác lỗ hổng zero-day hay hợp đồng thông minh. Chúng chỉ cần một tài khoản LinkedIn giả mạo với lịch sử làm việc thuyết phục, một email domain trông giống thật (ví dụ: @compound.finance-career.com), và một trang web landing page cho 'Relay' với giao diện mượt mà. Khi nạn nhân tải về, mã độc được kích hoạt. Điểm đáng chú ý: mã độc được ký số hợp lệ (code-signed) trên macOS, vượt qua Gatekeeper. Trên Windows, nó tận dụng các kỹ thuật tránh phát hiện phổ biến như obfuscation, packing.

Kẻ săn mồi trong bộ vest AI: SlowMist hé lộ chiến dịch đánh cắp ví Web3 qua phỏng vấn giả

Thứ hai, phạm vi đánh cắp dữ liệu là một masterpiece về mục tiêu. Không chỉ lấy private key từ các file wallet (như .dat, json), nó còn đọc toàn bộ cookie và session của trình duyệt — điều này cho phép kẻ tấn công đăng nhập vào các sàn giao dịch mà không cần 2FA nếu session còn hiệu lực. Đặc biệt, việc chiếm đoạt phiên Telegram là một đòn hiểm: Telegram là kênh giao tiếp chính của hầu hết cộng đồng Web3, nơi chia sẻ private key, seed phrase, thông tin giao dịch nhạy cảm. Một khi kẻ tấn công có quyền truy cập vào Telegram, chúng có thể mạo danh nạn nhân để lừa bạn bè, đồng nghiệp, thậm chí gửi yêu cầu chuyển tiền. Đây là một cuộc tấn công dây chuyền.

SlowMist đã giải mã thành công mẫu mã độc và công bố IOC (Indicators of Compromise) như hash file, địa chỉ IP C2, tên miền. Tuy nhiên, tôi nghi ngờ rằng đây chỉ là một biến thể đầu tiên. Kẻ tấn công có thể đã chuẩn bị sẵn nhiều phiên bản khác nhau, thay đổi mã ký số, thay đổi C2 để tránh bị chặn. Theo kinh nghiệm audit của tôi, các nhóm tấn công có tổ chức (APT) thường thử nghiệm trên một nhóm nhỏ trước khi mở rộng quy mô. Vì vậy, con số nạn nhân thực tế có thể cao hơn nhiều so với những gì đã được báo cáo.

Kẻ săn mồi trong bộ vest AI: SlowMist hé lộ chiến dịch đánh cắp ví Web3 qua phỏng vấn giả

Một điểm kỹ thuật thú vị: mã độc có cơ chế kiểm tra môi trường sandbox. Nó chỉ kích hoạt khi phát hiện máy tính có cài đặt ví MetaMask, Phantom, hoặc các wallet extension phổ biến. Điều này cho thấy kẻ tấn công đã nghiên cứu kỹ đối tượng mục tiêu — những chuyên gia Web3 thường có nhiều ví, nhiều token, và ít khi sử dụng ví lạnh trong công việc hàng ngày. Đây không phải là tấn công hàng loạt, mà là tấn công có chủ đích (targeted attack) vào nhóm người có giá trị cao.

Contrarian

Hầu hết mọi người sẽ coi đây chỉ là một vụ lừa đảo thông thường và nghĩ rằng 'chỉ cần cẩn thận là được'. Nhưng tôi thấy một vấn đề sâu xa hơn: chính kiến trúc niềm tin của Web3 đang bị thách thức. Chúng ta xây dựng các giao thức phi tập trung dựa trên mật mã học và đồng thuận, nhưng quên mất rằng con người vẫn là mắt xích yếu nhất. Các công cụ phỏng vấn AI, vốn được quảng bá như một giải pháp tối ưu hóa, giờ đây trở thành cửa hậu. Điều này phơi bày một nghịch lý: ngành công nghiệp dựa trên sự phi tập trung lại phụ thuộc vào các nền tảng tập trung (LinkedIn, Zoom, Telegram) để vận hành. Khi những nền tảng đó bị khai thác, toàn bộ hệ sinh thái rung chuyển.

Hơn nữa, các dự án rao giảng về 'self-custody' và 'không cần tin tưởng' lại đang tuyển dụng nhân sự thông qua các kênh yêu cầu lòng tin mù quáng. Một ứng viên có thể đã kiểm tra audit hợp đồng thông minh của dự án, nhưng lại sẵn sàng cài đặt một phần mềm lạ từ email không rõ nguồn gốc. Đây là lỗ hổng nhận thức, không phải lỗ hổng code. Khi thanh khoản cạn, tất cả là đáy ảo. Nhưng ở đây, khi lòng tin cạn, tài sản cũng sẽ bay hơi. Câu hỏi không phải là liệu bạn có trở thành nạn nhân không, mà là khi nào.

Takeaway

Tôi kết thúc bài viết này bằng một suy nghĩ tiến bộ, không phải một lời cảnh báo sáo rỗng. Các cuộc tấn công kiểu này sẽ không dừng lại. Chúng sẽ tiến hóa: Deepfake audio/video để giả giọng nhà tuyển dụng, mã độc nhắm vào ví phần cứng thông qua firmware updates giả mạo. Ngành của chúng ta đang ở ngã rẽ: hoặc chúng ta chấp nhận một lớp bảo mật mới — như bắt buộc xác thực đa yếu tố cho tất cả giao tiếp tuyển dụng, sử dụng môi trường sandbox cho các cuộc phỏng vấn kỹ thuật, hoặc phát triển giao thức xác minh danh tính phi tập trung (DID) ngay từ khâu tuyển dụng. Nếu không, những kẻ săn mồi trong bộ vest AI sẽ tiếp tục gặt hái. Chu kỳ không tha thứ, nó chỉ lặp lại. Nhưng lần này, chu kỳ không phải là về giá; nó là về niềm tin.

Giá thị trường

BTC Bitcoin
$63,119.4 +0.69%
ETH Ethereum
$1,873.64 +0.73%
SOL Solana
$73 -0.05%
BNB BNB Chain
$578.8 -1.26%
XRP XRP Ledger
$1.07 +0.08%
DOGE Dogecoin
$0.0701 +1.01%
ADA Cardano
$0.1731 +3.10%
AVAX Avalanche
$6.37 -0.59%
DOT Polkadot
$0.7777 +2.91%
LINK Chainlink
$8.12 +0.01%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,119.4
1
Ethereum
ETH
$1,873.64
1
Solana
SOL
$73
1
BNB Chain
BNB
$578.8
1
XRP Ledger
XRP
$1.07
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1731
1
Avalanche
AVAX
$6.37
1
Polkadot
DOT
$0.7777
1
Chainlink
LINK
$8.12

🐋 Theo dõi cá voi

🟢
0x66d7...5ba6
6 giờ trước
Chuyển vào
47,559 BNB
🔴
0x93b2...371f
30 phút trước
Chuyển ra
24,118 BNB
🔴
0x1d4a...36af
30 phút trước
Chuyển ra
102,211 DOGE

💡 Smart Money

0xc52e...339d
Ví lưu ký tổ chức
+$2.4M
91%
0x271d...8dbb
Thợ đào DeFi hàng đầu
-$2.3M
89%
0x4bf6...a583
Nhà tạo lập thị trường
+$5.0M
60%

🧮 Công cụ

Tất cả →