Anthropic cảnh báo nguy cơ AI tấn công blockchain

Updated: 03/12/2025 at 7:30

Công ty AI hàng đầu của Mỹ Anthropic vừa công bố rằng các tác nhân AI tiên tiến đã phát hiện những lỗ hổng trong các hợp đồng thông minh gần đây, có thể dẫn đến các cuộc tấn công trị giá hàng triệu USD, nhấn mạnh mối đe dọa ngày càng tăng của AI đối với an ninh blockchain.

Trong báo cáo mới nhất, Anthropic cho biết họ đã thử nghiệm các mô hình bao gồm Claude Opus 4.5 và Claude Sonnet 4.5 trong môi trường blockchain mô phỏng, sử dụng các hợp đồng thông minh từng bị khai thác từ sau tháng 3/2025. Kết quả, các tác nhân AI này đã thành công khai thác 17 trong số 34 hợp đồng thử nghiệm, “mô phỏng” chiếm đoạt 4,5 triệu USD.

Từ bộ dữ liệu gồm 405 hợp đồng triển khai từ 2020–2025 trên Ethereum, BNB Smart Chain và Base, AI đã khai thác thành công 207 hợp đồng, tạo ra ước tính 550 triệu USD doanh thu mô phỏng.

Anthropic cũng giao nhiệm vụ cho Sonnet 4.5 và GPT-5 quét 2.849 hợp đồng mới triển khai chưa từng có lỗ hổng được biết đến. Kết quả, hai mô hình này phát hiện hai lỗ hổng zero-day mới, có khả năng bị khai thác trị giá 3.694 USD.

Các lỗ hổng bao gồm: lỗi phân quyền cho phép rút tiền của người dùng, các hàm chỉ đọc không được bảo vệ có thể cho phép AI thao túng nguồn cung token, và thiếu xác thực trong logic rút phí.

Con dao hai lưỡi

“Hơn một nửa các vụ khai thác blockchain trong năm 2025 — có thể bởi các hacker con người có kỹ năng — hoàn toàn có thể được thực hiện tự động bởi các tác nhân AI hiện tại,” báo cáo nêu. “Việc tác nhân proof-of-concept của chúng tôi phát hiện thêm hai lỗ hổng zero-day mới cho thấy kết quả này không chỉ mang tính lịch sử — khai thác tự động sinh lợi đã có thể xảy ra ngay hôm nay.”

Anthropic cảnh báo rằng với tốc độ phát triển nhanh chóng của AI, doanh thu từ việc khai thác các khoản tiền mô phỏng đã tăng gấp đôi mỗi 1,3 tháng trong năm qua. “Khi chi phí triển khai giảm, các kẻ tấn công sẽ dùng nhiều tác nhân AI hơn để rà soát bất kỳ mã nguồn nào liên quan tới tài sản giá trị, dù là thư viện xác thực bị lãng quên, dịch vụ ghi log ít được dùng, hay API đã lỗi thời,” báo cáo nhấn mạnh.

Tuy nhiên, công ty cũng nhấn mạnh tiềm năng tích cực của AI: các tác nhân tương tự có thể được dùng để vá lỗ hổng. Anthropic dự kiến sẽ công khai bộ dữ liệu benchmark khai thác hợp đồng thông minh (SCONE-bench) nhằm hỗ trợ các nhà phát triển kiểm tra và bảo vệ hợp đồng.

“Chúng tôi hy vọng báo cáo này giúp các chuyên gia an ninh cập nhật nhận thức về rủi ro để phù hợp với thực tế — thời điểm hiện tại là để triển khai AI trong phòng thủ,” Anthropic kết luận.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin báo hiệu một sự hỗn loạn mới của thị trường khi có vẻ như cuộc chiến Mỹ-Iran đã quay trở lại, bao gồm cả việc đóng cửa tuyến đường vận chuyển dầu mỏ qua eo biển Hormuz. Bitcoin rời bỏ mức đỉnh khi nỗi lo sợ về cuộc chiến... ...

Alcoa đang tiến gần đến thỏa thuận bán nhà máy luyện nhôm Massena East đang ngừng hoạt động cho NYDIG trong bối cảnh các khu công nghiệp của Mỹ đang ngày càng chuyển hướng sang khai thác Bitcoin và các trung tâm dữ liệu AI. Gã khổng lồ nhôm Alcoa... ...

Các gã khổng lồ tài chính truyền thống Charles Schwab và Citadel Securities đều đang xem xét việc gia nhập thị trường dự đoán, với việc mỗi bên đang cân nhắc riêng biệt về cách thức tham gia vào lĩnh vực đang phát triển nhanh chóng này. “Tôi nghĩ rằng... ...

Nhân vật truyền thông Mỹ và cựu vận động viên Olympic Caitlyn Jenner đã thoát khỏi một vụ kiện tập thể sau khi một thẩm phán liên bang phán quyết rằng memecoin của bà không phải là chứng khoán theo luật pháp Hoa Kỳ. Thẩm phán liên bang California Stanley... ...

Hầu hết các nhà phân tích đã loại bỏ giả thuyết về chu kỳ 4 năm của Bitcoin [BTC], cho rằng câu chuyện này đã kết thúc. Trong số đó có James Lavish, một đối tác tại Bitcoin Opportunity Fund. James Lavish bàn về chu kỳ 4 năm của Bitcoin... ...

Sự tăng trưởng 14% của giá Ethena [ENA] đã đẩy tài sản này hướng tới một mức kháng cự quan trọng vốn có lịch sử đảo chiều. Bất chấp vùng giá mang tính quyết định này, những dự báo táo bạo của các chuyên gia và sự tích lũy ngày... ...

Ethereum đã tăng mạnh lên các mức được ghi nhận vào cuối tháng 1, chạm mức cao nhất trong ba tháng là 2466 USD trước khi điều chỉnh. Tại thời điểm viết bài, Ethereum [ETH] giao dịch ở mức 2404 USD, tăng 2,96%, góp phần vào mức tăng 7% hàng... ...

Thượng nghị sĩ Hoa Kỳ Elizabeth Warren đã cáo buộc Paul Atkins, người đứng đầu Ủy ban Chứng khoán và Giao dịch (SEC), có thể đã nói dối Quốc hội về các con số thực thi của cơ quan này. Elizabeth Warren, đảng viên Dân chủ hàng đầu trong Ủy... ...

Pendle [PENDLE] đã tăng 16,63% trong 24 giờ qua trong khi khối lượng giao dịch nhảy vọt hơn 103%, phản ánh sự gia tăng mạnh mẽ của dòng vốn tham gia được thúc đẩy bởi nhu cầu sử dụng thực tế đang mở rộng. Hoạt động ngày càng tăng trong... ...

Bốn mươi xu trong mỗi đô la vốn đầu tư mạo hiểm rót vào các công ty tiền mã hóa trong năm 2025 đã thuộc về các đơn vị xây dựng sản phẩm kết hợp giữa trí tuệ nhân tạo và tiền mã hóa, tăng hơn gấp đôi so với... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode