AI Không Phải Là Mối Đe Dọa Lớn Nhất Đối Với DeFi – Đây Là Những Gì Các Nhà Đầu Tư Thông Minh Đang Làm
Tạp chí
|
Huỳnh Huyền
|
Tuần trước, Haseeb Qureshi, quản lý đối tác của Dragonfly Capital, tuyên bố thẳng thừng: nỗi lo về một 'ngày tận thế hack' do AI gây ra trong DeFi hoàn toàn là báo động giả. Ông dẫn chứng số liệu cho thấy tổng giá trị bị đánh cắp trong các vụ tấn công DeFi năm 2025 thấp hơn 20% so với năm trước, bất chấp sự phát triển vượt bậc của AI. Đối với một thị trường đang chao đảo vì những dự báo đen tối về 'hacker cường độ cao', tuyên bố này như một liều thuốc an thần. Nhưng liệu đó có phải là toàn bộ câu chuyện? Khi bạn mở rộng góc nhìn từ một quỹ đầu tư lớn ra toàn bộ cấu trúc thị trường, bức tranh trở nên phức tạp hơn nhiều.
Điều mà các dev không nói với bạn là AI thực sự đang thay đổi cuộc chơi, nhưng không phải ở khía cạnh tấn công trực diện. Các solver network trong kiến trúc intent-based đang âm thầm hấp thụ một lượng lớn MEV từ các giao dịch on-chain, chuyển chúng thành lợi nhuận off-chain. Nếu bạn lọc Smart Money, bạn sẽ thấy các quỹ đầu tư mạo hiểm không đổ tiền vào các dự án 'chống AI' mà tập trung vào nâng cấp cơ sở hạ tầng thanh khoản – chính xác là những gì Dragonfly đang làm. Ván cược cơ sở hạ tầng đằng sau ứng dụng DeFi không phải là một lớp bảo mật mới, mà là một lớp trừu tượng hóa rủi ro thông qua các hợp đồng thông minh được kiểm toán kỹ lưỡng và các giao thức bảo hiểm phi tập trung.
Hãy nhìn vào số liệu thô: theo báo cáo của các nền tảng giám sát on-chain, tổng số vụ hack DeFi trong nửa đầu năm 2025 giảm 18% so với cùng kỳ năm 2024. Trong khi đó, số lượng các cuộc tấn công lừa đảo tinh vi sử dụng AI tăng 40% – nhưng chúng nhắm vào người dùng cá nhân qua ví và bridge cross-chain, chứ không phải smart contract của các giao thức lớn. Điều này cho thấy AI đang là công cụ của tội phạm cấp thấp, không phải vũ khí hủy diệt hàng loạt. Setup tôi đang theo dõi ngay bây giờ là tỷ lệ phát hiện bất thường trên các giao thức AMM lớn – nó vẫn nằm trong ngưỡng an toàn, và các đội ngũ bảo mật đã có đủ thời gian để cập nhật hệ thống phòng thủ.
Tuy nhiên, có một góc nhìn phản trực giác mà ít người nhắc đến: chính sự 'an toàn' tương đối này lại đang tạo ra một điểm mù nguy hiểm. Khi thị trường tin rằng AI không phải mối đe dọa lớn, các dự án nhỏ có xu hướng cắt giảm ngân sách bảo mật để tập trung vào tăng trưởng. Điều này đã xảy ra trong chu kỳ 2020-2021, khi các dự án 'shrimp' liên tục bị khai thác vì không có audit chuyên sâu. Chuỗi hình thành đáy vĩ mô trông như thế này: sự chủ quan dẫn đến lơ là, lơ là dẫn đến một vụ hack lớn, và vụ hack đó kéo giá của toàn bộ hệ sinh thái xuống. Tại sao tôi đóng vị thế khi đó? Vì tôi thấy volume giao dịch trên các DEX nhỏ tăng đột biến mà không đi kèm với các biện pháp bảo vệ tương ứng.
Quan điểm của Dragonfly có thể đúng trong ngắn hạn, nhưng nó bỏ qua một thực tế: các cuộc tấn công bằng AI không cần phải tàn phá toàn bộ DeFi để gây thiệt hại. Chỉ cần một vài vụ khai thác thành công trên các giao thức có thanh khoản thấp cũng đủ để gây ra hiệu ứng domino. Kinh nghiệm từ sự kiện FTX cho tôi thấy rằng việc theo dõi chuyển động ví real-time có thể phát hiện ra các mô hình rút tiền bất thường – và chính những mô hình đó là nơi AI có thể được sử dụng để tạo ra các giao dịch giả mạo nhằm che giấu hành vi. Nếu không có sự giám sát chặt chẽ từ cộng đồng, chúng ta sẽ lại rơi vào bẫy của sự chủ quan.
Cuối cùng, tôi không khuyên bạn hoảng loạn hay ngủ quên trên chiến thắng. Hãy giữ một tỷ lệ nhất định trong các giao thức DeFi hàng đầu như Uniswap và Aave, nơi có đội ngũ bảo mật giàu kinh nghiệm. Đồng thời, hãy cẩn trọng với các 'cơ hội' yield farming từ những dự án mới chưa được kiểm toán bởi các công ty uy tín. Bởi vì trong thế giới crypto, mối nguy hiểm lớn nhất không đến từ AI – nó đến từ sự chủ quan của chính chúng ta.