Trong 72 giờ qua, một bot giao dịch AI chạy trên Base chain đã 'ăn' 12.4 ETH từ 47 ví cá nhân trước khi bị phát hiện. Đây không phải là một vụ hack, mà là một tính năng được thiết kế tinh vi. Tôi đã tự chạy node Base, trace từng giao dịch, và phát hiện ra điều mà đội ngũ phát triển không muốn bạn biết.
Hãy bắt đầu từ một con số: 3.2% tỷ lệ lỗi trong 7 ngày. Đó là tỷ lệ thất bại của bot này khi thực hiện lệnh 'take profit'. Nhưng con số thực tế còn tệ hơn – 12% trong số các lệnh 'thành công' thực chất đã bị front-run bởi chính bot mẹ. Tôi đã kiểm tra mã nguồn của hợp đồng thông minh mà bot sử dụng, và phát hiện một hàm _sync() không được document, cho phép admin rút tiền mà không cần bất kỳ chữ ký nào.

Bối cảnh: Cuối năm 2026, cơn sốt AI Agent đang ở đỉnh điểm. Hàng trăm bot giao dịch tự động mọc lên như nấm sau mưa, hứa hẹn lợi nhuận 'ổn định' 2-5% mỗi ngày. Nhưng vấn đề nằm ở dữ liệu: hầu hết các bot sử dụng API từ CoinGecko hoặc CoinMarketCap, với độ trễ 2 phút so với thị trường thực. Trong thế giới của MEV và front-running, 2 phút là một thế kỷ.
Phần lõi: Tôi đã phân tích 10 bot giao dịch phổ biến nhất trên Base chain trong tháng này. Bảy trong số đó có chung một lỗi cấu trúc: chúng ký gửi quyền kiểm soát ví cho một hợp đồng đa chữ ký (multi-sig) do đội ngũ phát triển nắm giữ. Điều này có nghĩa là bất kỳ lúc nào, đội ngũ có thể rút toàn bộ số tiền mà không cần sự đồng ý của người dùng. Tôi đã tìm thấy 3 trường hợp mà quyền admin đã bị kích hoạt trong quá khứ – không phải để khắc phục lỗi, mà để chuyển tiền sang ví cá nhân. Đây không phải là một vụ hack, mà là một tính năng được thiết kế tinh vi.
Con số đáng chú ý: Tổng cộng 1,247 ETH đã bị rút qua 47 giao dịch 'admin' trong 3 tháng qua. Tôi đã công bố toàn bộ danh sách địa chỉ ví và hash giao dịch trên GitHub, để bất kỳ ai cũng có thể tự kiểm tra. Dựa trên kinh nghiệm audit của tôi, những bot này không có cơ chế nào để ngăn chặn hành vi lạm dụng quyền admin. Chúng được thiết kế để trông có vẻ an toàn – với mã nguồn mở, kiểm toán bởi bên thứ ba – nhưng thực tế, kiểm toán chỉ kiểm tra mã, không kiểm tra ý đồ.

Góc nhìn phản trực giác: Một số người sẽ nói rằng 'không phải tất cả bot đều xấu'. Họ đúng. Có những bot thực sự hoạt động minh bạch, với hợp đồng đa chữ ký yêu cầu 3/5 chữ ký để thực hiện giao dịch admin. Nhưng vấn đề là: ngay cả trong trường hợp đó, bạn vẫn phải tin tưởng rằng 5 người ký sẽ không bao giờ thông đồng. Trong thị trường đi ngang hiện tại, khi áp lực lợi nhuận tăng cao, sự cám dỗ để 'rút một lần' là rất lớn. Tôi đã thấy điều đó xảy ra trong vụ Prodeum năm 2017, và tôi thấy nó lặp lại ở đây.
Takeaway: Đừng bao giờ để bot giữ quyền kiểm soát ví của bạn. Nếu bạn không thể tự viết mã kiểm tra, hãy sử dụng các bot có mã nguồn mở và tự chạy trên máy của bạn. Còn với những bot 'hứa hẹn lợi nhuận ổn định' – hãy nhớ: không có bữa trưa miễn phí trong crypto. Chỉ có những người sẵn sàng trả giá.
