46.8% — đó là con số khiến nhiều người thở phào. Tổng thiệt hại do hacker DeFi trong nửa đầu 2026 đã giảm gần một nửa so với cùng kỳ năm ngoái. Nhưng đừng vội mừng. Bởi nếu bạn nhìn vào số vụ tấn công — chúng đã chạm mức kỷ lục mọi thời đại. Điều này giống như một kẻ trộm bẻ khóa 100 căn nhà mỗi ngày, nhưng mỗi căn chỉ mất vài đồng lẻ. Bạn có thực sự cảm thấy an toàn hơn? Tôi không.
Bối cảnh câu chuyện: Khi nỗi sợ "AI tận thế" bị thổi phồng Hồi đầu năm, sau vụ Bybit mất 1,4 tỷ USD, làn sóng hoảng loạn về "AI hacker" tràn ngập Twitter. Người ta vẽ ra một tương lai nơi bot tự động tìm lỗi, khai thác, rút tiền — tất cả trong tích tắc. Nhưng dữ liệu từ hai nguồn đáng tin cậy — Haseeb Qureshi (quản lý quỹ Dragonfly) và CertiK — vừa kể một câu chuyện khác. Tổng thiệt hại giảm 46,8% chủ yếu nhờ vào việc các giao thức lớn đã "vá lỗi" sau những bài học đắt giá (Aave, Uniswap, Compound đều có bug bounty và real-time monitoring). Nhưng số vụ tấn công tăng vọt — từ 200 vụ năm ngoái lên 350 vụ trong nửa đầu năm nay — lại đến từ một kẻ thù mới: AI tấn công các giao thức nhỏ.
Tôi nhớ lại năm 2017, khi còn mổ xẻ white paper Plasma, tôi từng nghĩ security là bài toán có thể giải một lần rồi thôi. Nhưng DeFi không phải là phần mềm đóng. Nó là một hệ sinh thái sống, nơi kẻ tấn công không ngừng thích nghi. Và AI đã biến việc hack trở thành một ngành công nghiệp quy mô nhỏ, chi phí thấp.
Cốt lõi: Hai thế giới song song trong DeFi
Hãy chia DeFi thành hai nhóm: Nhóm "Fort Knox" (Aave, Uniswap, MakerDAO) và Nhóm "lều bạt" (các giao thức mới, TVL dưới 50 triệu USD). Số liệu cho thấy:
- Trung vị thiệt hại mỗi vụ tấn công giảm từ 2 triệu USD xuống dưới 500.000 USD. Điều này có nghĩa là các cuộc tấn công "trung bình" đã trở nên ít nghiêm trọng hơn. Lý do? Các giao thức lớn đã xây tường thành vững chắc: formals verification, multi-sig, oracle security. AI không thể dễ dàng vượt qua chúng.
- Nhưng 74% tổn thất trong Q2 2026 chỉ đến từ hai giao thức: KelpDAO và Drift Protocol. Cả hai đều bị tấn công bởi nhóm hacker Triều Tiên (APT) — không phải AI. Những kẻ này đã dùng kỹ thuật xã hội, phishing, và khai thác lỗ hổng zero-day. Đây là mối đe dọa khác hẳn: có tổ chức, kiên nhẫn, và được nhà nước hậu thuẫn.
- Số vụ tấn công tăng 75% — từ 200 lên 350 vụ. Phần lớn là do AI tấn công các giao thức nhỏ. AI giúp giảm chi phí phát hiện lỗ hổng: thuật toán quét code tự động, tạo payload nhanh hơn, và thậm chí mô phỏng hành vi người dùng để vượt qua CAPTCHA. Mỗi vụ chỉ lấy vài chục nghìn USD, nhưng nhờ số lượng, hacker kiếm được tổng cộng hơn 100 triệu USD trong nửa năm — đủ để trang trải chi phí vận hành.
Đẹp mà đau, yêu mà sợ — câu nói đó văng vẳng trong đầu tôi mỗi khi nhìn vào bảng số liệu. Thị trường đã hiểu sai về AI tấn công. Không phải AI đang tạo ra những vụ hack khủng khiếp hơn, mà nó đang dân chủ hóa việc hack, biến những tay mơ thành những kẻ trộm lặp đi lặp lại. Giống như súng ống thay thế kiếm: không chết nhiều hơn trong mỗi trận đánh, nhưng chiến tranh nổ ra khắp nơi.

Góc nhìn phản trực giác: Sự "cải thiện" là một ảo ảnh thống kê
Nếu loại bỏ vụ Bybit (1,4 tỷ USD) khỏi số liệu năm ngoái, thì tổng thiệt hại nửa đầu 2025 thực ra thấp hơn nhiều. So sánh với con số hiện tại, mức giảm 46,8% trở nên ít ấn tượng. CertiK thậm chí còn cảnh báo: "Thiệt hại giảm không đồng nghĩa với an toàn gia tăng". Tôi đồng ý. Bởi vì:

- Rủi ro đã dịch chuyển từ "một vụ nổ lớn" sang "hàng trăm vụ nổ nhỏ" — nhưng nếu bạn là nhà đầu tư vào một giao thức nhỏ, khả năng bạn mất tiền vẫn rất cao. Sự phân bố xác suất đã thay đổi, nhưng kỳ vọng rủi ro cho mỗi đồng vốn đầu tư cá nhân không hề giảm.
- Các giao thức lớn đang hưởng lợi từ "hiệu ứng nơi trú ẩn": người dùng đổ về các sàn lớn vì cảm thấy an toàn hơn. Điều này vô tình tạo ra một lớp bong bóng tập trung — nếu một ngày nào đó AI tìm ra lỗ hổng trong Aave, hậu quả sẽ thảm khốc hơn bao giờ hết.
- Hacker Triều Tiên không dùng AI, nhưng họ dùng những phương pháp tinh vi hơn nhiều. Họ khai thác con người, không phải code. Trong khi chúng ta mải mê chạy đua vũ trang với bot, kẻ thù thực sự đang gõ cửa từ phía sau.
Tôi từng chứng kiến điều tương tự trong NFT Explosion 2021: ai cũng sợ rug pull, nhưng thực tế phần lớn thiệt hại đến từ social engineering và private key bị lộ. Lịch sử không lặp lại, nhưng nó vần điệu.
Takeaway: Câu chuyện tiếp theo sẽ là gì?
Một con số 46,8% có thể khiến bạn yên tâm, nhưng đừng để nó ru ngủ. DeFi đang chia làm hai thế giới: những lâu đài kiên cố và những túp lều rơm. Tiền sẽ tiếp tục chảy vào các giao thức có bảo mật tầm cỡ, trong khi các giao thức nhỏ sẽ là bữa tiệc buffet cho AI. Và ở phía chân trời, bóng dáng của những hacker quốc gia vẫn lấp ló, sẵn sàng tấn công bất kỳ ai.
Liệu chúng ta có đang lạc quan thái quá? Hay chính những con số "tốt đẹp" lại đang che giấu một sự thật đáng sợ hơn: rủi ro không biến mất, nó chỉ thay hình đổi dạng. Tôi vẫn nhớ câu nói của một mentor cũ: "Trong crypto, không có gì miễn phí, kể cả sự an toàn." Hãy đầu tư vào security cũng như bạn đầu tư vào yield, và đừng bao giờ tin vào một con số duy nhất.