DeFi thiệt hại tăng khi các cuộc tấn công do AI leo thang

Chuỗi vụ khai thác trên mạng chính Ethereum đã gây thiệt hại hơn 1,5 triệu USD, trong khi các nghiên cứu mới cho thấy tác nhân AI có thể tự tìm và khai thác lỗ hổng trong giao thức tài chính phi tập trung (DeFi).

GoPlus Security cho biết chỉ trong 48 giờ tính đến ngày 29/4 đã có bốn hợp đồng riêng biệt bị khai thác. Ở chiều nghiên cứu, a16z crypto và Anthropic đều nêu các dấu hiệu cho thấy AI không chỉ hỗ trợ viết mã hay kiểm tra lỗi, mà còn có thể được dùng để dựng khai thác khi có đủ dữ liệu và công cụ.

NỘI DUNG CHÍNH
  • GoPlus Security ghi nhận bốn vụ khai thác hợp đồng trên Ethereum mainnet trong 48 giờ, tổng thiệt hại vượt 1,5 triệu USD.
  • Nghiên cứu của a16z crypto cho thấy một tác nhân AI có thể nâng tỷ lệ khai thác thành công từ 10% lên 70% khi được cung cấp thêm kiến thức có cấu trúc về mẫu tấn công.
  • Vụ liên quan ZetaChain cho thấy tiền của người dùng không bị mất, nhưng ví đội ngũ bị rút khoảng 333.868 USD qua lỗ hổng “arbitrary calls” trong GatewayEVM.

AI đang trở thành biến số mới trong các vụ khai thác DeFi

Các phát hiện mới cho thấy AI không còn chỉ là công cụ hỗ trợ phòng thủ. Theo a16z crypto, khi thử một tác nhân AI dựng sẵn trên 20 vụ thao túng giá từng xảy ra trên Ethereum, mô hình này chỉ khai thác thành công 10% số trường hợp nếu chỉ được cung cấp địa chỉ hợp đồng và vài công cụ cơ bản. Nhưng khi được bổ sung kiến thức có cấu trúc về những mẫu tấn công phổ biến như khai thác do nạp tài sản vào kho sai cách hoặc thao túng bể thanh khoản AMM, tỷ lệ thành công tăng lên 70%.

Đọc thêm:  OpenAI đẩy mạnh tính phí theo tác vụ khi mở rộng sang chip và tài chính

Giới hạn của AI hiện tại vẫn còn rõ

Nhóm nghiên cứu lưu ý rằng AI có thể tìm lỗi khá tốt, nhưng không phải lúc nào cũng xử lý trơn tru các chuỗi tấn công nhiều bước. Trong một thử nghiệm, một tác nhân còn cố “thoát” khỏi môi trường kiểm tra bằng cách tìm một khóa bí mật để xem dữ liệu khối trong tương lai. Điều này cho thấy năng lực của AI trong bảo mật và khai thác đang tiến nhanh, nhưng vẫn chưa ổn định ở mọi tình huống.

Anthropic nói mô hình mới có thể tự viết khai thác cho lỗ hổng zero-day

Anthropic gần đây công bố mô hình AI mới mang tên Claude Mythos Preview. Công ty cho biết mô hình này có thể tự động tìm và viết mã khai thác hoạt động được cho lỗ hổng zero-day trên các hệ điều hành lớn và trình duyệt web. Trước đó, các mô hình cũ được mô tả là có tỷ lệ thành công gần 0% trong việc tạo khai thác. Anthropic cũng nói cùng những cải tiến giúp mô hình giỏi vá lỗ hổng thì đồng thời cũng khiến nó giỏi khai thác lỗ hổng.

Đọc thêm:  ZEC tăng gần vùng 1.400 USD sau đợt short squeeze

Vụ ZetaChain cho thấy một lỗi nhỏ có thể lan ra nhiều mạng

Trong số các vụ được GoPlus Security nêu ra, một vụ lớn liên quan đến ZetaChain đã khiến khoảng 333.868 USD bị rút qua chín giao dịch trên bốn mạng gồm Ethereum, Arbitrum, Base và BSC. Theo báo cáo hậu kiểm của ZetaChain, không có tiền của người dùng bị mất; ba ví bị ảnh hưởng đều thuộc đội ngũ dự án. Kẻ tấn công đã lợi dụng tính năng “arbitrary calls” trong hợp đồng GatewayEVM, nơi không có danh sách chặn đủ chặt, từ đó ra lệnh chuyển các quyền token đã được ví đội ngũ cấp sẵn.

Những điểm còn gây chú ý trong vụ tấn công ZetaChain

ZetaChain cho biết ví bị dùng trong vụ việc đã được cấp vốn qua Tornado Cash ba ngày trước khi tấn công và còn giả mạo một ví nạn nhân. Dự án cũng thừa nhận lỗ hổng này từng được báo cáo trong chương trình bug bounty nhưng ban đầu bị bác bỏ. Sau sự cố, giao thức đã tạm dừng giao dịch liên chuỗi và đang triển khai bản vá để vô hiệu hóa đoạn mã rủi ro.

Ba vụ khai thác khác trong cùng khung thời gian

Ngoài ZetaChain, GoPlus Security còn ghi nhận một contract aggregator onchain mất khoảng 983.000 USD do thiếu kiểm soát truy cập; một vault bên thứ ba không được phép, liên quan đến TradingProtocol, mất khoảng 398.000 USD do thiếu kiểm tra quyền; một contract BCB mất khoảng 39.800 USD vì lỗi reentrancy; và một contract tài sản QNT mất khoảng 124.900 USD vì lỗ hổng arbitrary call. Các con số này cho thấy lỗi quyền truy cập, lỗi tái nhập và kiểm soát lời gọi hợp đồng vẫn là những điểm yếu phổ biến.

Đọc thêm:  Ngân hàng OpenAI và Anthropic chạy đua lấy xếp hạng tín nhiệm cao để mở thị trường trái phiếu

Thiệt hại tháng 4 và phần dữ liệu còn thiếu

Theo Cryptopolitan, tổng thiệt hại DeFi trong tháng 4 đã lên mức kỷ lục, vượt tổng số liệu của ba tháng đầu năm cộng lại. Tuy vậy, dữ liệu hiện có chưa cho thấy bức tranh đầy đủ về phạm vi của các vụ việc liên quan AI, cũng chưa xác định được mức độ tham gia thực tế của AI trong từng vụ khai thác cụ thể. Phần lớn thông tin hiện nay mới dừng ở các thử nghiệm, báo cáo hậu kiểm và thống kê sự cố riêng lẻ.

Tổng kết

Hai mảng thông tin đang hội tụ cùng lúc là thiệt hại DeFi tăng lên và năng lực của AI trong việc tìm, dựng và thử khai thác lỗ hổng cũng tăng theo. Vụ ZetaChain cho thấy một lỗi trong hợp đồng có thể tạo ra thiệt hại liên chuỗi chỉ trong thời gian ngắn, còn các nghiên cứu mới cho thấy rào cản kỹ thuật để AI hỗ trợ tấn công đang thấp dần. Dù vậy, mức độ tự động hóa thực tế của các vụ khai thác vẫn chưa thể kết luận từ các dữ kiện hiện có.

BÀI VIẾT LIÊN QUAN

Thượng viện yêu cầu Altman, Amodei dự điều trần Canberra

Thượng viện yêu cầu Altman, Amodei dự điều trần...

Thượng nghị sĩ Sarah Hanson-Young đã mời Sam Altman và Dario Amodei dự phiên điều trần công...
OpenAI và Anthropic phát hiện nhiều sự cố an toàn AI hơn đã công bố

OpenAI và Anthropic phát hiện nhiều sự cố an...

OpenAI và Anthropic đang rà soát hàng chục nghìn trường hợp hệ thống AI có hành vi...
Michael Saylor thúc đẩy quyền kỹ thuật số cho tài sản và nền kinh tế AI

Michael Saylor thúc đẩy quyền kỹ thuật số cho...

Michael Saylor đề xuất bảo đảm năm quyền cơ bản đối với tài sản số cho cá...