Khi tôi đọc báo cáo của SlowMist về mẫu malware mới mang tên “Relay”, tôi nhận ra ngay mùi quen thuộc của xã hội đen thời ICO 2017. Chỉ khác, lần này chúng dùng AI làm mồi nhử.
Họ săn tin nóng, tôi săn order flow. Nhưng hôm nay, tôi săn mã độc.
Hook: Một cuộc phỏng vấn giả, một cơn ác mộng thật
Ngày 29/7/2025, SlowMist công bố phát hiện một chiến dịch tấn công có chủ đích nhắm vào các chuyên gia Web3. Kẻ tấn công giả danh nhà tuyển dụng, gửi lời mời phỏng vấn qua LinkedIn hoặc Telegram. Họ yêu cầu ứng viên cài đặt phần mềm họp trực tuyến có tên “Relay” – được quảng cáo là công cụ AI hỗ trợ phỏng vấn. Nhưng thực chất, đó là một backdoor đa nền tảng.
Context: Tại sao là bây giờ?
Thị trường crypto đang trong giai đoạn đi ngang tích lũy, nhưng hoạt động tuyển dụng Web3 vẫn sôi động. Các quỹ đầu tư, sàn giao dịch, dự án DeFi liên tục săn lùng nhân tài. Kẻ tấn công lợi dụng chính xu hướng này. Khi tôi còn audit contract cho Status năm 2017, tôi đã học được một bài học: đám đông luôn chạy theo hype, còn tôi đọc code. Lần này, đám đông chạy theo cơ hội việc làm, còn kẻ xấu đọc luôn ví của họ.
Bối cảnh thị trường đi ngang khiến các nhà đầu tư và chuyên gia dễ bị phân tâm, mất cảnh giác. Họ nghĩ rằng an toàn chỉ là chuyện của sàn giao dịch hay ví lạnh, nhưng quên rằng điểm yếu nhất luôn là con người. Và kẻ tấn công biết điều đó.
Core: Phân tích kỹ thuật – Tại sao nó nguy hiểm hơn bạn nghĩ
Từ báo cáo của SlowMist, tôi trích xuất ba yếu tố chính:
- Xã hội đen có vũ khí: Malware không chỉ dành cho Windows mà còn cho macOS. Điều này cho thấy kẻ tấn công đầu tư nghiêm túc, có khả năng phát triển đa nền tảng. Chúng biết rằng các chuyên gia Web3 thường dùng MacBook.
- Phạm vi thu thập dữ liệu khủng: Trình đánh cắp này lấy mọi thứ: cookie trình duyệt, dữ liệu ví tiền điện tử (MetaMask, Phantom, Ledger Live), keychain macOS, phiên Telegram – tức là toàn bộ lớp bảo mật của nạn nhân sụp đổ chỉ sau một cú nhấp chuột.
- AI làm mồi nhử: Cái tên “Relay” và lời quảng cáo “AI hỗ trợ phỏng vấn” là một kiệt tác xã hội đen. Trong bối cảnh AI đang là từ khóa nóng, bất kỳ ai cũng muốn thử công cụ mới. Kẻ tấn công đã tận dụng đúng tâm lý “FOMO công nghệ”.
Khi Status lỗi, tôi đã đọc contract thay vì hype. Nhưng lần này, tôi không thể đọc contract cho một file .exe hay .dmg. Tôi chỉ có thể cảnh báo: đừng cài.
Contrarian: Góc nhìn phản trực giác – AI không phải là vấn đề, mà là giải pháp?
Nhiều người cho rằng AI sẽ giúp bảo mật hơn, phát hiện gian lận tốt hơn. Nhưng thực tế, AI đang bị vũ khí hóa để tấn công chính xác hơn. Ở đây, AI không phải là công nghệ đằng sau malware, mà là cái cớ để dụ nạn nhân.
Góc nhìn phản trực giác thứ hai: Thông thường, các cuộc tấn công nhắm vào người dùng cuối được coi là “chuyện nhỏ” so với hack sàn hay bridge. Nhưng tôi cho rằng đây là mối đe dọa mang tính hệ thống. Một khi kẻ tấn công chiếm được Telegram session của một chuyên gia, chúng có thể giả danh họ để lừa cả team, gây thiệt hại dây chuyền. Hãy nhớ vụ “Bộ sưu tập NFT 5 phút: bán hết, rồi lặng lẽ rút” – đó là cách chúng vận hành: nhanh, gọn, không để lại dấu vết.
Tôi cũng muốn chỉ ra một điểm mù khác: Các nền tảng tuyển dụng như LinkedIn chưa có cơ chế xác thực nhà tuyển dụng mạnh mẽ. Kẻ tấn công có thể dễ dàng tạo profile giả với logo công ty uy tín. Điều này mở ra một lỗ hổng quy trình chưa từng được vá.
Takeaway: Làm gì tiếp theo?
Câu hỏi tôi đặt ra cho bạn: Liệu bạn có dám cài bất kỳ app nào từ nhà tuyển dụng không? Tôi thì không.
Nếu bạn là chuyên gia Web3 đang tìm việc, hãy thực hiện ngay: - Sử dụng máy ảo hoặc môi trường sandbox cho mọi cuộc phỏng vấn. - Xác minh danh tính nhà tuyển dụng qua kênh riêng (email công ty, không phải Telegram). - Không bao giờ nhập seed phrase vào bất kỳ app nào, kể cả ví cứng. - Theo dõi các IOC từ SlowMist để kiểm tra hệ thống của mình.
Như tôi đã nói: ESFP thấy trend, nhảy vào, kiếm lời, bỏ lại. Nhưng trend lần này là bẫy, và bạn không muốn là người bị bỏ lại với hai bàn tay trắng.
Yield farming: không phải farm, là săn. Và kẻ săn mồi đang rình rập bạn.