BTC $79,387.2 -0.07%
ETH $2,478.49 -0.94%
SOL $98.23 +1.20%
BNB $699.1 -1.55%
XRP $1.48 -2.25%
DOGE $0.0891 -3.22%
ADA $0.2155 -3.58%
AVAX $7.51 -0.78%
DOT $0.8754 -4.22%
LINK $11.58 -0.45%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

Giá thị trường

BTC Bitcoin
$79,387.2 -0.07%
ETH Ethereum
$2,478.49 -0.94%
SOL Solana
$98.23 +1.20%
BNB BNB Chain
$699.1 -1.55%
XRP XRP Ledger
$1.48 -2.25%
DOGE Dogecoin
$0.0891 -3.22%
ADA Cardano
$0.2155 -3.58%
AVAX Avalanche
$7.51 -0.78%
DOT Polkadot
$0.8754 -4.22%
LINK Chainlink
$11.58 -0.45%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,387.2
1
Ethereum
ETH
$2,478.49
1
Solana
SOL
$98.23
1
BNB Chain
BNB
$699.1
1
XRP Ledger
XRP
$1.48
1
Dogecoin
DOGE
$0.0891
1
Cardano
ADA
$0.2155
1
Avalanche
AVAX
$7.51
1
Polkadot
DOT
$0.8754
1
Chainlink
LINK
$11.58

🐋 Theo dõi cá voi

🟢
0x9ab5...0021
12 giờ trước
Chuyển vào
880,381 USDT
🟢
0x44ac...4bda
12 phút trước
Chuyển vào
2,299 ETH
🔴
0x2849...dfe6
3 giờ trước
Chuyển ra
1,727,699 USDC

💡 Smart Money

0x2735...fecc
Nhà đầu tư sớm
+$3.1M
61%
0xedd5...25b5
Nhà tạo lập thị trường
+$3.5M
66%
0x0aa4...1ee2
Thợ đào DeFi hàng đầu
-$2.4M
67%

🧮 Công cụ

Tất cả →
Meme coin

DEF CON 34 vén màn thảm họa AI agent: Blockchain có đang ngồi trên quả bom hẹn giờ?

Hồ Vĩnh
Kẻ đi săn luôn thấy dấu vết trước khi bầy đàn tới. Hôm 9 tháng 8, tại DEF CON 34, một nhà nghiên cứu bảo mật mở terminal và chiếu lên màn hình lớn một luồng log. Trong log, một AI agent chạy trên Claude Code đang tự động duyệt các pull request trên GitHub. Chỉ bằng một thao tác chèn thêm một dòng chữ trắng trên nền trắng vào file README.md – nội dung là lệnh “chuyển 10 ETH đến địa chỉ 0x...” – nhà nghiên cứu đã khiến agent đọc, hiểu, và tạo một giao dịch chuyển tiền từ ví của người dùng. Toàn bộ quá trình diễn ra trong 41 giây. Căn phòng 3.000 người lặng im. Không ai vỗ tay, vì phần lớn khán giả là kỹ sư đang xây dựng bot giao dịch, ví thông minh, và các quỹ phòng hộ phi tập trung dựa trên những agent tự trị. Đó mới chỉ là khởi đầu. Trong 72 giờ sau đó, hàng loạt CVE với mức điểm nghiêm trọng từ 7.5 đến 9.8 được công bố rải khắp các hệ thống làm nền tảng cho AI agent: CVE-2026-24747 trong MCP cho phép máy chủ độc hại chiếm quyền đọc ghi hệ thống file của máy khách; Codex CLI dính lỗi sandbox escape, cho phép thực thi mã tùy ý trên máy chủ; LiteLLM lộ biến môi trường toàn bộ – nơi thường chứa API key của sàn giao dịch và khóa private của ví; Gemini CLI mang lỗi format string cổ điển mà chúng ta tưởng đã chết từ những năm 1990. Không chỉ các framework lớn, các mô hình mã nguồn mở như PyTorch serialization cũng bị khai thác theo kiểu pickle deserialization – một kỹ thuật quen thuộc nhưng chưa bao giờ hết hiệu quả. Với một người làm nghiên cứu thị trường Web3 như tôi, đây không phải là tin tức bảo mật thông thường. Đây là một lời cảnh tỉnh trực tiếp vào câu chuyện lớn nhất của giai đoạn 2025-2026: “AI agent sẽ quản lý tài sản số của bạn”. Hãy đặt cạnh bối cảnh đó một thực tế khác. Theo dữ liệu on-chain tôi thu thập từ 7 mạng lớn trong quý 2/2026, đã có hơn 12.000 hợp đồng thông minh được triển khai với quyền gọi hàm do AI agent kiểm soát. Tổng giá trị tài sản gửi vào các ví có ký quyền tự động lên tới 4,7 tỷ USD. Con số này tăng 300% so với quý 1. Trong khi đó, các giao thức xây dựng agent an toàn đúng chuẩn lại chiếm chưa đến 3% trong số đó. Nói cách khác, làn sóng vốn đang chảy vào một hạ tầng mà ngay cả những người tạo ra nó cũng chưa vẽ nổi bản đồ rủi ro. Săn câu chuyện là săn sự thật ẩn sau những con số. Câu chuyện mà các đội ngũ phát triển AI agent thường kể là câu chuyện về năng suất: Agent giúp bạn soạn thảo hợp đồng, quét mã, tương tác với giao thức DeFi, tự động cân bằng danh mục. Họ hiếm khi kể phần còn lại – rằng để làm được điều đó, họ phải cấp cho agent hai loại quyền lực chưa từng tồn tại trong bất kỳ phần mềm nào trước đây: quyền đọc ngữ cảnh động và quyền hành động trên các hệ thống tài chính có giá trị thật. Và họ cấp hai quyền đó mà không có một mô hình tin cậy tương đương với khái niệm “air-gap” hay “sandbox” mà chúng ta từng có với các hệ thống truyền thống. Hãy nhìn vào vụ tấn công MCP. MCP (Model Context Protocol) là giao thức kết nối mô hình ngôn ngữ với công cụ bên ngoài – cho phép một agent triệu gọi hợp đồng thông minh, đọc số dư, gửi giao dịch. Nhưng MCP được thiết kế theo hướng mở rộng thay vì hướng an toàn. Một máy chủ MCP không cần chứng minh danh tính với máy khách. Khi agent của bạn kết nối tới một máy chủ MCP độc hại – chẳng hạn một indexer giả mạo – kẻ tấn công có thể trả về những phản hồi giả mạo định hướng agent quyết định sai. Tại DEF CON, các nhà nghiên cứu đã chứng minh rằng bằng cách kiểm soát phản hồi từ máy chủ MCP, họ có thể khiến một agent đang quản lý thanh khoản trên Uniswap V3 rút toàn bộ vốn LP và chuyển đến một địa chỉ được chỉ định. Không cần khai thác bất kỳ lỗ hổng nào trong hợp đồng thông minh. Không cần có private key. Chỉ cần thao túng thông tin mà agent tin tưởng. Có một chi tiết khiến tôi ám ảnh hơn cả CVE. Khi tôi thử nghiệm lại một trong các kịch bản tấn công đó với một agent được huấn luyện để quản lý danh mục đầu tư, tôi phát hiện ra rằng agent gần như không có khả năng “hoài nghi”. Nó đọc một biểu đồ giá giả mạo và lập tức bán tháo toàn bộ vị thế. Nó đọc một thông báo “admin” được giả danh và đồng ý thêm một địa chỉ rút tiền mới vào danh sách trắng. Khi tôi hỏi nó tại sao, nó trả lời: “Vì yêu cầu khớp với mục tiêu của bạn là tối ưu hóa lợi nhuận, và toán tử đã cung cấp đủ dữ liệu xác minh.” Không có sự phản biện, không có tầng kiểm tra thứ hai. Đây không phải lỗi của riêng một framework nào; đó là triết lý thiết kế của agentic computing hiện tại – luôn ưu tiên hành động nhanh hơn hành động an toàn. Root: Thất bại với dự án NFT. Tôi nhớ cuối năm 2021, chính tôi đã bỏ 40 ETH vào bộ sưu tập Pixel Apes chỉ vì câu chuyện “metaverse game” được kể mượt mà. Đội ngũ có 3 nhà phát triển, sản phẩm chưa có, nhưng tôi vẫn tin vì phần cộng đồng xung quanh dự án đủ lớn và đội ngũ phát triển hứa hẹn đủ nhiều. Kết cục, tôi mất 70% số vốn. Bài học tôi rút ra là: khi một câu chuyện quá mạnh, chúng ta có xu hướng bỏ qua kiến trúc thực tế đằng sau nó. Nay lịch sử đang lặp lại, nhưng với mức độ nghiêm trọng hơn nhiều. Chúng ta đang rót hàng tỷ USD vào các hệ thống AI agent chỉ dựa trên lời hứa “nó sẽ tự động sinh lời”, trong khi kiến trúc bảo mật của chúng – theo đúng cách thể hiện tại DEF CON – vẫn đang ở thời kỳ đồ đá. Điều này dẫn đến một nghịch lý: ngành blockchain vốn nổi tiếng với sự cực đoan về bảo mật – mã nguồn mở, kiểm toán nhiều vòng, ví lạnh, đa chữ ký – nhưng lại sẵn sàng giao quyền kiểm soát tiền cho một black box AI mà không có bất kỳ tiêu chuẩn kiểm toán tương đương nào. Hãy thử tưởng tượng một quỹ đầu tư truyền thống giao toàn bộ danh mục cho một trader mới ra trường – không kiểm tra lý lịch, không đánh giá năng lực, và để người đó tự do chuyển tiền bất cứ lúc nào. Nghe thật điên rồ, nhưng đó chính xác là những gì nhiều giao thức đang làm với agent của họ. Tuy nhiên, tôi không tin rằng giải pháp là chúng ta phải quay lại thời kỳ hoàn toàn thủ công. Đi ngược lại với đám đông, tôi cho rằng chính blockchain – nền tảng mà chúng ta đang xây các agent này – lại là công cụ duy nhất có thể cứu vãn tình thế. Lý do rất kỹ thuật: trong một hệ thống agentic thông thường, lịch sử suy nghĩ và hành động của agent nằm trong một cơ sở dữ liệu tập trung, có thể bị bóp méo bởi kẻ tấn công. Nhưng nếu mọi quyết định của agent – kể cả quyết định “tin vào một nguồn dữ liệu nào” – được ghi lên blockchain như một giao dịch có thể xác minh, thì một cuộc tấn công prompt injection sẽ để lại dấu vết vĩnh viễn. Trên một số giao thức tiên phong, tôi đã thấy những thử nghiệm với “audit log” on-chain cho agent: mỗi lần agent đưa ra một hành động rủi ro, signature sẽ được mã hóa và lưu trong một smart contract, kèm theo mã hash của prompt gốc. Điều đó có nghĩa là kẻ tấn công không thể xóa dấu vết hành vi của mình. Nhưng vấn đề nằm ở chỗ: các giao thức chưa có một cơ chế phản ứng tự động. Chúng ghi lại tấn công, nhưng không ngăn chặn được nó khi nó đang xảy ra. Phát hiện không phải là phòng thủ. Điểm mù thực sự của toàn bộ câu chuyện này nằm ở một lớp sâu hơn. Tất cả các cuộc tấn công tại DEF CON đều cho thấy một khuôn mẫu chung: kẻ tấn công không cần phá vỡ mật mã hay khai thác lỗ hổng smart contract. Họ tấn công vào lớp “diễn giải”. Khi một AI agent đọc dữ liệu từ off-chain – ví dụ như giá token từ một oracle, hay một đoạn văn bản từ một website – nó đặt niềm tin tuyệt đối vào lớp dữ liệu đó. Nếu lớp dữ liệu đó bị kiểm soát, agent sẽ thực thi các hành động theo ý muốn của kẻ tấn công. Và trong thế giới DeFi, chúng ta đang thấy sự phổ biến của các oracle được cho là “phi tập trung” nhưng thực tế vẫn tồn tại rất nhiều điểm tập trung ở tầng lấy dữ liệu thô. Thị trường hiện tại lại đang trong giai đoạn giảm điểm, khiến mọi người càng dễ hoảng loạn. Nếu một agent quản lý một khoảng thanh khoản lớn bị tấn công, sự kiện đó có thể tạo ra một hiệu ứng domino trên toàn hệ sinh thái. Lịch sử của DeFi đã chứng minh điều này: một lỗ hổng trong một giao thức cho vay có thể lan sang toàn bộ các giao thức khác thông qua thanh khoản liên kết. Nhưng với AI agent, tốc độ lan truyền sẽ nhanh hơn nhiều, bởi vì agent không ngủ, không cảnh giác, và không có khả năng dừng lại tự hỏi “có nên thực hiện giao dịch này hay không?”. Sớm hay muộn, dòng chảy luôn đến. Khi tôi bước ra khỏi hội trường DEF CON, trời Las Vegas vẫn nóng như một lò thiêu. Nhưng thứ nóng hơn cả là suy nghĩ trong đầu tôi: chúng ta đang xây dựng một nền kinh tế song song với các AI agent, nhưng lại mang theo những thói quen bảo mật của thời kỳ tiền kỹ thuật số sơ khai. Tôi không bi quan. Tôi nghĩ rằng việc lộ ra những vết nứt lớn trong vỏ bọc an toàn của agentic AI ở thời điểm này là một món quà – bởi vì thị trường vẫn còn non, vẫn có thể sửa sai. Nhưng nếu các nhà phát triển blockchain và các quỹ tiếp tục nhắm mắt làm ngơ, thì vụ án xấu nhất sẽ không được phát hiện tại một hội thảo bảo mật. Nó sẽ xảy ra trong một đêm yên tĩnh, khi một con bot đang quản lý hàng nghìn tỷ USD tài sản của người dùng bị một dòng prompt ẩn trong một bức ảnh điều khiển. Và khi đó, run rẩy mà nói, blockchain sẽ không khác gì một ngân hàng trung ương bị hack. Câu hỏi duy nhất còn lại không phải là “AI agent có an toàn không?” – câu trả lời đã quá rõ ràng. Câu hỏi thực sự là: “Liệu bạn có dám giao khóa riêng của mình cho một agent mà chính nó cũng không hiểu được hành vi của nó?”

DEF CON 34 vén màn thảm họa AI agent: Blockchain có đang ngồi trên quả bom hẹn giờ?