Hook
Khi những FOMO cuối cùng của chu kỳ tăng vẫn đang thúc đẩy dòng tiền chảy vào các Layer 2 mới, một con sóng ngầm đã len lỏi vào chính cổng vào của ngành — quy trình tuyển dụng. Không phải lỗi smart contract, không phải oracle bị tấn công. Một cuộc tấn công xã hội học tinh vi, được SlowMist phát hiện và công bố ngày 29 tháng 7 năm 2025, nhắm thẳng vào những người đang xây dựng tương lai Web3. Vũ khí? Một công cụ phỏng vấn AI mang tên 'Relay' — thực chất là một trojan đánh cắp thông tin đa nền tảng, được ngụy trang hoàn hảo dưới lớp vỏ của một startup đang tuyển dụng. Đây không còn là câu chuyện về lỗ hổng kỹ thuật nữa; đây là câu chuyện về lòng tin bị vũ khí hóa.
Context
Thị trường crypto hiện tại đang trong giai đoạn tăng trưởng, các quỹ đầu tư mạo hiểm giải ngân mạnh, và nhu cầu nhân sự blockchain tăng vọt. Các nền tảng như LinkedIn, CryptoJobs tràn ngập tin tuyển dụng. Đồng thời, trào lưu ứng dụng AI vào quy trình làm việc đã khiến các công cụ họp trực tuyến thông minh trở nên phổ biến — vừa tiện lợi vừa có vẻ 'chuyên nghiệp'. Đây chính là mảnh đất màu mỡ cho kẻ tấn công. SlowMist đã phát hiện một chiến dịch có tổ chức: kẻ tấn công giả mạo nhà tuyển dụng của các dự án Web3 nổi tiếng, gửi email mời phỏng vấn và yêu cầu ứng viên tải xuống và cài đặt phần mềm 'Relay' — một ứng dụng họp AI mới. Khi ứng viên cài đặt, phần mềm này âm thầm triển khai mã độc đánh cắp dữ liệu. Theo báo cáo, mã độc tồn tại trên cả macOS và Windows, cho thấy kẻ tấn công đầu tư công sức không nhỏ. Phạm vi đánh cắp bao gồm: thông tin đăng nhập trình duyệt, dữ liệu ví tiền điện tử nóng, mật khẩu lưu trong Keychain (macOS), và toàn bộ phiên Telegram — một kho báu cho bất kỳ ai muốn chiếm đoạt tài sản số.
Core
Tôi đã dành 25 năm quan sát ngành này, từ thời ICO điên rồ 2017 đến sự sụp đổ của FTX. Nhưng tôi chưa bao giờ thấy một cuộc tấn công nào vừa đơn giản vừa tàn bạo đến vậy. Hãy cùng mổ xẻ kỹ thuật.

Đầu tiên, vector tấn công là social engineering thuần túy. Kẻ tấn công không cần khai thác lỗ hổng zero-day hay hợp đồng thông minh. Chúng chỉ cần một tài khoản LinkedIn giả mạo với lịch sử làm việc thuyết phục, một email domain trông giống thật (ví dụ: @compound.finance-career.com), và một trang web landing page cho 'Relay' với giao diện mượt mà. Khi nạn nhân tải về, mã độc được kích hoạt. Điểm đáng chú ý: mã độc được ký số hợp lệ (code-signed) trên macOS, vượt qua Gatekeeper. Trên Windows, nó tận dụng các kỹ thuật tránh phát hiện phổ biến như obfuscation, packing.

Thứ hai, phạm vi đánh cắp dữ liệu là một masterpiece về mục tiêu. Không chỉ lấy private key từ các file wallet (như .dat, json), nó còn đọc toàn bộ cookie và session của trình duyệt — điều này cho phép kẻ tấn công đăng nhập vào các sàn giao dịch mà không cần 2FA nếu session còn hiệu lực. Đặc biệt, việc chiếm đoạt phiên Telegram là một đòn hiểm: Telegram là kênh giao tiếp chính của hầu hết cộng đồng Web3, nơi chia sẻ private key, seed phrase, thông tin giao dịch nhạy cảm. Một khi kẻ tấn công có quyền truy cập vào Telegram, chúng có thể mạo danh nạn nhân để lừa bạn bè, đồng nghiệp, thậm chí gửi yêu cầu chuyển tiền. Đây là một cuộc tấn công dây chuyền.
SlowMist đã giải mã thành công mẫu mã độc và công bố IOC (Indicators of Compromise) như hash file, địa chỉ IP C2, tên miền. Tuy nhiên, tôi nghi ngờ rằng đây chỉ là một biến thể đầu tiên. Kẻ tấn công có thể đã chuẩn bị sẵn nhiều phiên bản khác nhau, thay đổi mã ký số, thay đổi C2 để tránh bị chặn. Theo kinh nghiệm audit của tôi, các nhóm tấn công có tổ chức (APT) thường thử nghiệm trên một nhóm nhỏ trước khi mở rộng quy mô. Vì vậy, con số nạn nhân thực tế có thể cao hơn nhiều so với những gì đã được báo cáo.

Một điểm kỹ thuật thú vị: mã độc có cơ chế kiểm tra môi trường sandbox. Nó chỉ kích hoạt khi phát hiện máy tính có cài đặt ví MetaMask, Phantom, hoặc các wallet extension phổ biến. Điều này cho thấy kẻ tấn công đã nghiên cứu kỹ đối tượng mục tiêu — những chuyên gia Web3 thường có nhiều ví, nhiều token, và ít khi sử dụng ví lạnh trong công việc hàng ngày. Đây không phải là tấn công hàng loạt, mà là tấn công có chủ đích (targeted attack) vào nhóm người có giá trị cao.
Contrarian
Hầu hết mọi người sẽ coi đây chỉ là một vụ lừa đảo thông thường và nghĩ rằng 'chỉ cần cẩn thận là được'. Nhưng tôi thấy một vấn đề sâu xa hơn: chính kiến trúc niềm tin của Web3 đang bị thách thức. Chúng ta xây dựng các giao thức phi tập trung dựa trên mật mã học và đồng thuận, nhưng quên mất rằng con người vẫn là mắt xích yếu nhất. Các công cụ phỏng vấn AI, vốn được quảng bá như một giải pháp tối ưu hóa, giờ đây trở thành cửa hậu. Điều này phơi bày một nghịch lý: ngành công nghiệp dựa trên sự phi tập trung lại phụ thuộc vào các nền tảng tập trung (LinkedIn, Zoom, Telegram) để vận hành. Khi những nền tảng đó bị khai thác, toàn bộ hệ sinh thái rung chuyển.
Hơn nữa, các dự án rao giảng về 'self-custody' và 'không cần tin tưởng' lại đang tuyển dụng nhân sự thông qua các kênh yêu cầu lòng tin mù quáng. Một ứng viên có thể đã kiểm tra audit hợp đồng thông minh của dự án, nhưng lại sẵn sàng cài đặt một phần mềm lạ từ email không rõ nguồn gốc. Đây là lỗ hổng nhận thức, không phải lỗ hổng code. Khi thanh khoản cạn, tất cả là đáy ảo. Nhưng ở đây, khi lòng tin cạn, tài sản cũng sẽ bay hơi. Câu hỏi không phải là liệu bạn có trở thành nạn nhân không, mà là khi nào.
Takeaway
Tôi kết thúc bài viết này bằng một suy nghĩ tiến bộ, không phải một lời cảnh báo sáo rỗng. Các cuộc tấn công kiểu này sẽ không dừng lại. Chúng sẽ tiến hóa: Deepfake audio/video để giả giọng nhà tuyển dụng, mã độc nhắm vào ví phần cứng thông qua firmware updates giả mạo. Ngành của chúng ta đang ở ngã rẽ: hoặc chúng ta chấp nhận một lớp bảo mật mới — như bắt buộc xác thực đa yếu tố cho tất cả giao tiếp tuyển dụng, sử dụng môi trường sandbox cho các cuộc phỏng vấn kỹ thuật, hoặc phát triển giao thức xác minh danh tính phi tập trung (DID) ngay từ khâu tuyển dụng. Nếu không, những kẻ săn mồi trong bộ vest AI sẽ tiếp tục gặt hái. Chu kỳ không tha thứ, nó chỉ lặp lại. Nhưng lần này, chu kỳ không phải là về giá; nó là về niềm tin.