Nhấn Enter để tìm · ESC để đóng

AI × Crypto

AI đang viết lại sách lược tấn công của crypto — và phòng thủ đang thua trong cuộc đua

Khi cỗ máy tham gia vào các vụ trộm

Trí tuệ nhân tạo đã chuyển từ rìa của an ninh crypto vào trung tâm chiến trường. Theo phân tích của ngành, AI hiện đang chủ động tham gia vào việc thực thi tấn công — hoàn thành việc đánh cắp thông tin xác thực và lập kế hoạch tác chiến trong vài giờ, thay vì vài ngày hoặc vài tuần mà một nhóm chỉ có con người sẽ cần. Những điểm yếu bị khai thác thì quen thuộc nhưng nay trở nên nguy hiểm mới: xâm nhập hạ tầng đám mây, thông tin xác thực của nhà cung cấp bị xâm phạm, và các quy trình phê duyệt đa chữ ký vốn được thiết kế để giả định việc ra quyết định ở tốc độ con người.

Vì sao kẻ tấn công đang thắng trong cuộc đua tự động hóa

Sự bất đối xứng thật tàn khốc. Kẻ tấn công chỉ cần một con đường thành công; người phòng thủ phải bịt mọi con đường. AI thu gọn chi phí trinh sát, lừa đảo và di chuyển ngang, biến thứ từng là nghề thủ công chuyên biệt thành một dịch vụ có thể mở rộng. Các kho bạc đa chữ ký, từ lâu được coi là tiêu chuẩn vàng cho an ninh giao thức, trở nên dễ tổn thương khi người ký dựa vào công cụ hỗ trợ AI có thể bị thao túng hoặc khi sự mệt mỏi phê duyệt xuất hiện. Thông tin xác thực của nhà cung cấp — thường là mắt xích mềm nhất trong bất kỳ hệ thống DeFi hay sàn giao dịch nào — nay bị thu hoạch ở tốc độ máy.

Điều then chốt là các quyết định của con người và kiểm soát quyền hạn vẫn là cửa ải cuối cùng. AI có thể lập kế hoạch và thực thi, nhưng nó vẫn cần con người nhấp phê duyệt, ký giao dịch, hoặc bỏ qua một cảnh báo. Đó vừa là hy vọng cuối cùng của phòng thủ, vừa là gánh nặng lớn nhất của nó.

Nghịch lý phòng thủ

Về phía phòng thủ, AI thực sự giúp ích. Nó tăng tốc phát hiện bất thường, truy tìm mối đe dọa và vá lỗi. Nhưng triển khai nó bên trong một hoạt động crypto đang vận hành không phải là một nâng cấp đơn giản. Ngân sách có hạn, thay đổi hệ thống sản xuất có nguy cơ gián đoạn, và không thể hy sinh tính liên tục kinh doanh cho những lợi ích an ninh lý thuyết. Kết quả là một đường cong áp dụng chậm và không đồng đều — đúng kiểu khoảng trống mà kẻ tấn công khai thác.

Đơn thuốc thực tiễn đang nổi lên từ ngành thì hẹp hơn và kỷ luật hơn so với “mua thêm AI”: tập trung vào phân tích thông tin, xác thực rủi ro nghiêm ngặt, khắc phục nhanh chóng, và — quan trọng nhất — kiểm soát dòng chảy quỹ. Nếu kẻ tấn công không thể di chuyển tài sản, vụ xâm phạm tuy đau đớn nhưng vẫn sống sót được.

Điều gì tiếp theo

Hãy dự đoán ba chuyển dịch. Thứ nhất, hoạt động kho bạc và đa chữ ký sẽ áp dụng các tầng quyền hạn chặt chẽ hơn và thực thi trễ thời gian như mặc định, không phải tùy chọn. Thứ hai, phát hiện do AI dẫn dắt sẽ được kết hợp với red-teaming do AI dẫn dắt, biến an ninh thành một cuộc chạy đua vũ trang tự động. Thứ ba, các cơ quan quản lý và kiểm toán sẽ bắt đầu đặt những câu hỏi sắc bén về cách AI được sử dụng trong quản lý khóa và quy trình phê duyệt.

Sự thật khó chịu là AI không thay đổi những nền tảng của an ninh — nó tăng tốc chúng. Những giao thức coi AI như một bội số lực cho kỷ luật, chứ không phải vật thay thế cho kỷ luật, sẽ là những giao thức còn đứng vững khi làn sóng tấn công tự động tiếp theo ập đến.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý