Khi trí tuệ nhân tạo có thể tạo giọng nói, hình ảnh, website và những đoạn hội thoại gần như thật, khi ranh giới của người thật và lừa đảo ngày càng mỏng, liệu blockchain dễ bị tấn công hơn?
Theo Tiến sĩ Jeff Nijsse, giảng viên cấp cao ngành Kỹ thuật phần mềm, Đại học RMIT Việt Nam, blockchain không phải mắt xích yếu nhất trong kịch bản này. Điểm dễ bị tấn công nhất vẫn là con người và AI đang giúp kẻ xấu khuếch đại sức mạnh của các cuộc tấn công nhắm vào người dùng.

Blockchain khó bị tấn công, nhưng người dùng lại có thể bị đánh lừa
Trong nhiều năm, blockchain thường được nhắc đến cùng những lời hứa về tính bảo mật nhờ mật mã học, cơ chế đồng thuận và việc dữ liệu được lưu trữ phân tán. Tuy nhiên, khi trí tuệ nhân tạo tạo sinh phát triển nhanh, một câu hỏi mới xuất hiện: liệu AI có thể trở thành công cụ giúp hacker xuyên thủng các hệ thống blockchain?
Theo Tiến sĩ Jeff Nijsse, câu trả lời cần được nhìn từ một góc khác. Mối nguy lớn không nhất thiết nằm ở việc AI phá được blockchain, mà ở khả năng AI khiến con người tự mở cánh cửa cho kẻ tấn công.
“Không còn nghi ngờ gì nữa, khả năng dễ bị tổn thương của con người vẫn là điểm yếu chính”, ông nói.
Theo chuyên gia RMIT, các blockchain nền tảng như Bitcoin và Ethereum đã cho thấy khả năng chống chịu mạnh mẽ cả về mặt toán học lẫn vận hành. Các giao thức ở lớp nền tảng có thời gian hoạt động rất cao, trong khi những thuật toán mật mã cơ bản vẫn chưa bị các mô hình ngôn ngữ lớn phá vỡ.
Điều đó có nghĩa là một kẻ lừa đảo không nhất thiết phải tìm cách bẻ khóa mật mã để chiếm đoạt tài sản số. Nếu có thể khiến một người dùng tiết lộ thông tin đăng nhập, khóa riêng, mã xác thực hoặc tự kí một giao dịch độc hại, kẻ tấn công có thể bỏ qua phần khó nhất của hệ thống. Đây chính là nơi AI tạo sinh làm thay đổi cuộc chơi.
Trước đây, một email lừa đảo có thể dễ dàng bị nhận ra bởi những lỗi chính tả, cách diễn đạt vụng về hoặc nội dung chung chung. Nay, các công cụ AI có thể tạo ra thông điệp phù hợp với từng nạn nhân, mô phỏng phong cách giao tiếp của một tổ chức, tạo hình ảnh thương hiệu và thậm chí bắt chước giọng nói của một người quen.
RMIT từng cảnh báo về các vụ lừa đảo tại Việt Nam sử dụng kĩ thuật xã hội (social engineering), website giả mạo, phần mềm độc hại và các công cụ AI như công nghệ giả giọng nói. Chính Tiến sĩ Jeff Nijsse từng lưu ý rằng tội phạm mạng có thể sử dụng những công cụ này để đánh lừa cả nạn nhân lẫn người thân của họ.
Vì vậy, trong thế giới tài sản số, một cuộc tấn công có thể không bắt đầu bằng một dòng mã độc. Nó có thể bắt đầu bằng một cuộc điện thoại rất giống giọng của nhân viên hỗ trợ, một tin nhắn có logo quen thuộc hoặc một website trông không khác gì trang chính thức.
Cảnh báo của HOSE cho thấy “niềm tin” đang trở thành mục tiêu tấn công
Một cảnh báo mới đây của Sở Giao dịch Chứng khoán TP.HCM (HoSE) cho thấy rủi ro này không phải câu chuyện xa vời đối với thị trường Việt Nam.
Cuối tháng 9, HoSE cảnh báo một số đối tượng đang giả mạo chính cơ quan này để lôi kéo nhà đầu tư. Các đối tượng sử dụng trái phép tên, hình ảnh và logo của HoSE, thậm chí làm giả con dấu và chữ kí của lãnh đạo Ủy ban Chứng khoán Nhà nước để tạo ra các văn bản liên quan đến việc cấp phép hoạt động đầu tư.
Điểm đáng chú ý là thủ đoạn này không cần phải tấn công hệ thống giao dịch của HoSE. Kẻ gian chỉ cần khiến nhà đầu tư tin rằng họ đang tương tác với một cơ quan có thẩm quyền.
HoSE khẳng định không ban hành và không liên quan đến các văn bản nói trên, đồng thời khuyến cáo nhà đầu tư không cung cấp thông tin cá nhân, thông tin tài khoản, mã OTP hoặc chuyển tiền theo yêu cầu của các đối tượng, tổ chức chưa được xác thực.
Nhìn từ góc độ của Tiến sĩ Jeff Nijsse, đây chính là ví dụ điển hình cho điểm yếu nằm ngoài lớp công nghệ. Một blockchain có thể bảo đảm rằng một giao dịch đã được xác nhận sẽ không dễ dàng bị thay đổi. Nhưng blockchain không thể tự quyết định liệu người đang cầm điện thoại có đang trò chuyện với nhân viên thật hay một kẻ giả mạo. Công nghệ cũng không thể ngăn người dùng tự cung cấp mật khẩu, mã OTP hoặc khóa riêng sau khi bị thuyết phục rằng mình đang làm theo hướng dẫn hợp pháp.
“Các đối tượng tấn công không cần phải vượt qua các bằng chứng mật mã khi họ có thể xâm nhập vào tài khoản của một người dùng hoặc nhân viên hỗ trợ”, ông Jeff Nijsse phân tích.
Đây là khác biệt quan trọng giữa bảo mật của hệ thống và bảo mật trong quá trình con người sử dụng hệ thống. Một chiếc két sắt có thể rất chắc chắn, nhưng nếu chủ nhân tự đưa chìa khóa cho người lạ thì độ an toàn của chiếc két không còn nhiều ý nghĩa. Với tài sản số, tình huống thậm chí còn phức tạp hơn bởi khóa riêng hoặc thông tin xác thực có thể trao quyền kiểm soát tài sản gần như ngay lập tức.
Rõ ràng AI đang khiến “người lạ” đó trở nên đáng tin hơn. Một cuộc gọi giả giọng có thể tạo cảm giác cấp bách. Một chatbot có thể duy trì cuộc trò chuyện hàng chục phút mà không lộ dấu hiệu mệt mỏi. Một website giả có thể được thiết kế phù hợp với từng nhóm khách hàng. Một email có thể được viết bằng tiếng Việt tự nhiên, đúng ngữ cảnh và mang đầy đủ thông tin mà nạn nhân thường kì vọng.
Khi chi phí tạo ra những nội dung như vậy giảm xuống gần như bằng không, kẻ lừa đảo có thể mở rộng quy mô tấn công mà không cần tương ứng với quy mô nhân sự.
Cuộc chiến mới không chỉ là bảo vệ blockchain mà còn phải bảo vệ người dùng
Điều đáng lo nhất của AI trong lĩnh vực này vì thế không phải là một cuộc chạy đua đơn giản giữa “AI tấn công” và “AI phòng thủ”. Vấn đề sâu hơn nằm ở việc các hệ thống tài chính số ngày càng phụ thuộc vào khả năng con người phân biệt đâu là thật, đâu là giả.
Tiến sĩ Jeff Nijsse cho rằng kĩ thuật xã hội (social engineering) vẫn là một con đường phổ biến để các đối tượng xấu khai thác hệ thống. AI trở thành công cụ khuếch đại sức mạnh của cuộc tấn công, đặc biệt khi mục tiêu là những con người đang mệt mỏi hoặc chịu áp lực trong công việc.
Điều này đặt ra một yêu cầu mới cho các nền tảng tài sản số, sàn giao dịch và các tổ chức tài chính: không thể chỉ đầu tư vào lớp bảo mật phía sau hệ thống mà bỏ qua “lớp con người” ở phía trước.
Thực tế, ngay cả trong những khuyến nghị an toàn thông tin dành cho người dùng phổ thông, Tiến sĩ Nijsse cũng nhấn mạnh việc kiểm tra đường dẫn, xác minh nguồn gửi và không mở tệp từ nguồn chưa xác thực. RMIT khuyến nghị người dùng cần đặc biệt chú ý địa chỉ website, dấu hiệu bảo mật, tên miền và nội dung bất thường trước khi tương tác.
Với tài sản mã hóa, yêu cầu này còn cao hơn bởi một sai lầm có thể dẫn tới hậu quả khó đảo ngược. Nếu một người dùng chuyển tiền nhầm vào tài khoản ngân hàng, vẫn có những cơ chế để ngân hàng phối hợp xử lý trong một số trường hợp. Nhưng khi tài sản số đã được chuyển tới một địa chỉ blockchain do kẻ gian kiểm soát, khả năng thu hồi thường khó khăn hơn nhiều.
Đó cũng là lý do việc xây dựng các cơ chế xác minh nhiều lớp trở nên quan trọng. Người dùng cần có cách kiểm tra độc lập danh tính của nhân viên, địa chỉ website, địa chỉ ví và yêu cầu giao dịch, thay vì chỉ dựa vào hình ảnh, giọng nói hay một cuộc hội thoại.
Ở cấp độ doanh nghiệp, các nền tảng cũng cần thiết kế hệ thống theo hướng không để một nhân viên hoặc một người dùng có thể dễ dàng thực hiện những hành động rủi ro chỉ dựa trên một yêu cầu được gửi qua email, tin nhắn hoặc cuộc gọi. Các cảnh báo giao dịch bất thường, xác minh danh tính, giới hạn giao dịch và cơ chế trì hoãn đối với những hành động đáng ngờ có thể trở thành những lớp phòng vệ quan trọng.
Bởi vậy, câu chuyện AI và blockchain trong thời gian tới có thể không phải là cuộc đối đầu giữa một công nghệ mới với một công nghệ cũ. Blockchain vẫn có thể duy trì những nền tảng mật mã học rất khó bị phá vỡ, trong khi AI lại khiến môi trường xung quanh blockchain trở nên dễ bị thao túng hơn.