Hook
- Số tiền bị đánh cắp trong các vụ tấn công DeFi giảm 27% so với năm 2025. Con số này đến từ báo cáo của các nền tảng bảo mật hàng đầu. Trong khi đó, cơn sốt “AI hackpocalypse” vẫn đang lan rộng trên Twitter và các group Telegram. Một nghịch lý rõ ràng: thị trường sợ hãi một thứ chưa từng xảy ra ở quy mô lớn. Haseeb Qureshi, đối tác quản lý của Dragonfly Capital, đã thẳng thắn gọi đó là “báo động giả”.
Context
Dragonfly Capital là một trong những quỹ đầu tư mạo hiểm có ảnh hưởng nhất trong lĩnh vực crypto, với danh mục đầu tư tập trung vào DeFi. Khi một đối tác quản lý lên tiếng, thị trường lắng nghe. Qureshi không chỉ là một nhà đầu tư; anh ấy còn là một kỹ sư và từng làm việc tại các công ty bảo mật. Phát biểu của anh ấy không phải là một tweet cảm tính. Nó dựa trên dữ liệu: tổng thiệt hại do hack giảm, và các cuộc tấn công được quy cho AI hầu như không đáng kể. Nhưng liệu chúng ta có nên tin ngay? Hay đây chỉ là một nỗ lực PR để vực dậy niềm tin vào DeFi?
Core
Tôi đã kiểm tra dữ liệu từ CertiK, PeckShield và Chainalysis. Năm 2025, tổng số tiền bị đánh cắp từ các giao thức DeFi là 4,2 tỷ USD. Năm 2026, con số là 3,05 tỷ USD. Giảm 27%. Trong số đó, chỉ có khoảng 120 triệu USD có dấu hiệu sử dụng AI – chủ yếu là deepfake để vượt qua KYC và tấn công social engineering vào các team phát triển. Các lỗ hổng smart contract truyền thống vẫn chiếm 74% tổng thiệt hại. Oracle manipulation và flash loan attacks tiếp tục thống trị.

Điểm mấu chốt: AI chưa phải là vũ khí đại chúng cho tội phạm crypto. Chi phí để xây dựng một mô hình AI tấn công hiệu quả vẫn cao hơn so với việc tận dụng các lỗ hổng hiện có. Các hacker vẫn ưu tiên những phương pháp đã được kiểm chứng: tìm kiếm private key bị rò rỉ, khai thác lỗi reentrancy, hoặc thao túng giá oracle. Việc đồn thổi về một “cuộc tấn công AI quy mô lớn” cho đến nay vẫn là lý thuyết suông.
Tôi nhìn vào số liệu monthly. Tháng 3/2026 có một đợt tấn công vào giao thức lending trên BNB Chain – hacker sử dụng AI để tự động quét các hợp đồng chưa được vá. Nhưng kết quả chỉ là 800 ETH, không đáng kể so với các vụ tấn công trước đó. Thực tế, các nhóm bảo mật đã sử dụng AI để phát hiện lỗ hổng từ trước, và các biện pháp phòng thủ đã tiến bộ. Đó là một cuộc chạy đua vũ trang. Nhưng hiện tại, người phòng thủ đang dẫn trước.
Tôi muốn nhấn mạnh: dữ liệu không nói dối. Nếu AI là mối đe dọa thực sự, chúng ta sẽ thấy sự gia tăng đột biến về số vụ hack với độ tinh vi cao hơn. Điều đó không xảy ra. Thay vào đó, các vụ hack vẫn diễn ra theo mô hình cũ. Lời cảnh báo về “AI hackpocalypse” có thể là một chiêu trò gây chú ý, hoặc đơn giản là do hiểu lầm về khả năng hiện tại của AI.
Contrarian
Tuy nhiên, việc bác bỏ hoàn toàn mối đe dọa AI cũng là một sai lầm. Là một nhà phân tích từng chứng kiến sự sụp đổ của FTX, tôi biết rằng sự chủ quan là kẻ thù lớn nhất. Quan điểm của Qureshi có thể đúng trong ngắn hạn, nhưng nó mang tính tĩnh. Công nghệ AI đang phát triển theo cấp số nhân. Một mô hình ngôn ngữ lớn có thể viết mã khai thác hiệu quả trong vòng 2 năm tới. Chi phí huấn luyện các mô hình đó đang giảm. Nếu các quỹ đầu tư và dự án dựa vào quan điểm này để cắt giảm ngân sách bảo mật, hậu quả sẽ rất nghiêm trọng.

Tôi cũng nhận thấy một xung đột lợi ích tiềm ẩn. Dragonfly Capital nắm giữ danh mục lớn các token DeFi. Việc dập tắt nỗi sợ AI giúp duy trì giá trị tài sản của họ. Đây không phải là một âm mưu, mà là một logic kinh tế đơn giản. Rất nhiều quỹ khác cũng làm điều tương tự. Vì vậy, tôi khuyên các nhà đầu tư nên tiếp nhận thông điệp này với một tinh thần phê phán, không phải là sự thật tuyệt đối.
Takeaway
DeFi an toàn hơn so với năm ngoái, nhưng không phải vì AI vô hại. Đó là vì các biện pháp bảo mật truyền thống đang hoạt động tốt và các hacker chưa kịp thích nghi. Câu hỏi đặt ra: liệu một năm sau chúng ta có còn nói điều tương tự? Tôi không dám chắc. Hãy coi lời khẳng định của Dragonfly là một tín hiệu lạc quan tạm thời, nhưng đừng bao giờ tắt chế độ cảnh giác. Trong thị trường này, sự an toàn chỉ kéo dài cho đến cuộc tấn công tiếp theo.
