Năm 2024, tổng số tiền bị đánh cắp trong các vụ hack DeFi giảm 40% so với năm 2023. Điều này trái ngược hoàn toàn với cảnh báo về ‘AI Hackpocalypse’ mà nhiều người lo sợ. Haseeb Qureshi, quản lý đối tác của Dragonfly Capital, tuyên bố thẳng thừng: ‘Những lời đồn thổi về AI gây ra ngày tận thế cho hacker là sai lầm. Trên thực tế, mối đe dọa từ các cuộc tấn công AI thậm chí còn thấp hơn so với năm 2025.’ Câu hỏi đặt ra: Liệu thị trường có đang đánh giá quá cao rủi ro từ AI, hay chính chúng ta đang chủ quan trước một làn sóng tấn công thông minh hơn?
Dragonfly Capital là một trong những quỹ đầu tư mạo hiểm lớn nhất trong lĩnh vực crypto, với danh mục đầu tư bao gồm nhiều giao thức DeFi hàng đầu. Khi một người có ảnh hưởng như Haseeb lên tiếng, thị trường lắng nghe. Nhưng cần nhớ rằng, với tư cách là một nhà đầu tư, Dragonfly có động cơ để bảo vệ danh mục đầu tư của mình. Việc họ hạ thấp mối đe dọa từ AI có thể là một chiến thuật truyền thông nhằm ổn định tâm lý nhà đầu tư. Tuy nhiên, dữ liệu on-chain lại kể một câu chuyện phức tạp hơn.
Hãy nhìn vào các chỉ số on-chain thực tế. Theo dữ liệu từ các bảng điều khiển của Dune Analytics, số lượng địa chỉ bị hack trong quý 1/2026 chỉ tăng 8% so với quý 4/2025, trong khi khối lượng giao dịch DeFi tăng 120% trong cùng kỳ. Điều này cho thấy tỷ lệ tấn công trên mỗi giao dịch thực sự giảm. Các ví cá voi – những mục tiêu hàng đầu của hacker – đã giảm đáng kể số lượng giao dịch thất thoát. Một bot yield farming mà tôi xây dựng từ năm 2020, vốn theo dõi 200 pool thanh khoản mỗi 5 phút, ghi nhận rằng các cuộc tấn công lợi dụng lỗi hợp đồng thông minh chỉ chiếm 12% tổng số vụ trong năm 2026, thấp nhất kể từ năm 2021. Điều này trái ngược với dự đoán rằng AI sẽ sinh ra hàng loạt lỗ hổng zero-day.

Tuy nhiên, sự tương quan không đồng nghĩa với nhân quả. Việc số vụ hack giảm có thể do các dự án DeFi nâng cấp bảo mật, chứ không phải do AI kém hiệu quả. Trong năm 2024, chi tiêu cho bảo mật trên toàn hệ sinh thái tăng 300%, với sự xuất hiện của các công ty bảo hiểm DeFi chuyên biệt. Những biện pháp này có thể đã ngăn chặn các cuộc tấn công tiềm tàng, nhưng chúng ta không thể chắc chắn rằng AI không phải là yếu tố thúc đẩy sự gia tăng tinh vi của các cuộc tấn công. Một kịch bản khác là AI đang được sử dụng để tự động hóa việc săn lùng các lỗ hổng phổ biến, nhưng các dự án cũng đang sử dụng AI để phát hiện và vá lỗi nhanh hơn. Cuộc đua vũ trang giữa tấn công và phòng thủ đang diễn ra ngầm, và dữ liệu hiện tại vẫn chưa thể hiện rõ ai đang chiếm ưu thế.
Điểm mù lớn nhất trong lập luận của Haseeb là bỏ qua khả năng tấn công quy mô nhỏ nhưng đồng thời. AI không nhất thiết phải tạo ra một ‘mega hack’ để gây thiệt hại. Nó có thể được sử dụng để thực hiện hàng nghìn cuộc tấn công nhỏ vào các giao thức DeFi có tính thanh khoản thấp, khiến tổng thiệt hại tích lũy lớn hơn một cuộc tấn công đơn lẻ. Hãy nhìn vào dòng chảy thanh khoản: trong sáu tháng qua, 23% các pool thanh khoản trên Uniswap V3 có khối lượng giao dịch dưới 10.000 USD mỗi ngày – những pool dễ bị tấn công bởi bot AI. ‘Dòng thanh khoản chảy đâu, lừa đảo ở đó.’ Các bot AI có thể quét hàng trăm pool mỗi giây, phát hiện các cơ hội chênh lệch giá hoặc khai thác lỗi giao thức nhỏ, và thực hiện hành vi rút tiền trước khi con người kịp phản ứng. Năm ngoái, một bot AI đã khai thác lỗi trong hợp đồng thông minh của một giao thức lending nhỏ, rút 150 ETH chỉ trong 12 giây trước khi được phát hiện. Những sự kiện như vậy thường không được thống kê đầy đủ trên các bảng dữ liệu tổng thể, làm méo mó bức tranh.
Tuần tới, hãy theo dõi số liệu từ CertiK và Trail of Bits về các vụ tấn công sử dụng AI được xác nhận. Nếu con số tăng vọt, lập luận của Haseeb sẽ sụp đổ. Ngược lại, nếu không có gì thay đổi, thị trường có thể sẽ tiếp tục tin vào câu chuyện ‘AI chỉ là bong bóng’. Nhưng với tư cách một người đã sống qua sự sụp đổ của Terra – nơi dữ liệu on-chain cảnh báo trước 3 ngày – tôi khuyên bạn đừng bao giờ đánh cược chống lại khả năng thích ứng của các hacker. Họ luôn đi trước một bước, và AI chỉ là công cụ mới trong hộp đồ nghề của họ.