Kẻ tấn công Web3 dùng chiêu trò phỏng vấn AI để đánh cắp ví tiền điện tử: SlowMist cảnh báo
Trần Xuân
Bạn nhận được lời mời phỏng vấn từ một công ty Web3 uy tín, yêu cầu cài đặt phần mềm AI tên "Relay" để test năng lực. Bạn tải file .dmg về máy Mac, chạy lên. Màn hình hiện thông báo lỗi và phần mềm thoát ngay. Bạn nghĩ đó là lỗi kỹ thuật, nhưng thực ra trong vài giây đó, toàn bộ thông tin đăng nhập, khóa riêng tư ví điện tử, thậm chí cả phiên Telegram đã bị đánh cắp. Đây không phải kịch bản giả định — đó là cuộc tấn công mới được SlowMist phát hiện vào ngày 29/7/2025.
SlowMist, một trong những công ty bảo mật blockchain hàng đầu, vừa công bố phân tích mẫu malware nhắm vào chuyên gia Web3. Kẻ tấn công giả mạo nhà tuyển dụng, gửi link tải phần mềm "Relay" — được quảng bá là công cụ AI hỗ trợ phỏng vấn. Thực chất, đó là một info-stealer đa nền tảng, hỗ trợ cả macOS và Windows. Malware này thu thập mật khẩu trình duyệt, dữ liệu ví tiền điện tử (bao gồm cả phần mở rộng trình duyệt), keychain macOS, và toàn bộ phiên Telegram. Với những dữ liệu đó, kẻ tấn công có thể rút sạch tài sản trong ví nóng, chiếm quyền kiểm soát tài khoản Telegram để lừa đảo thêm.
Là một kỹ sư audit DeFi với hơn 8 năm kinh nghiệm, tôi từng phát hiện lỗ hổng reentrancy trong hợp đồng ICO năm 2017, hay lỗi tính toán phần thưởng trong yield aggregator năm 2020. Nhưng lần này, lỗ hổng không nằm trong smart contract — nó nằm trong niềm tin. Trust is not a protocol, it's a vulnerability. Những chuyên gia Web3 vốn quen với việc kiểm tra mã nguồn, nhưng lại dễ dàng cài đặt phần mềm lạ khi được mời phỏng vấn việc làm hấp dẫn. Chi tiết kỹ thuật cho thấy malware này được viết rất chuyên nghiệp: sử dụng mã nguồn mở phổ biến, mã hóa C2, có cơ chế trốn tránh phát hiện ban đầu. SlowMist đã phân tích mẫu và đưa ra các chỉ số IOC để cộng đồng phòng thủ.
Điểm đáng sợ nhất không phải là malware tinh vi đến đâu, mà là nó khai thác đúng tâm lý của người trong ngành: luôn háo hức với cơ hội việc làm mới, sẵn sàng thử nghiệm công cụ AI. The chain is only as strong as its weakest off-chain link. Ngành blockchain từng tự hào về "không cần tin tưởng" (trustless), nhưng thực tế con người vẫn là mắt xích yếu nhất. Kẻ tấn công không cần phá vỡ mã hóa ECDSA hay tìm lỗi zero-day trong Solidity — chúng chỉ cần bạn click vào một đường link.
Sự kiện này sẽ thay đổi cách Web3 tuyển dụng. Trong tương lai gần, các công ty có thể yêu cầu phỏng vấn qua môi trường ảo hóa cách ly, hoặc sử dụng các nền tảng xác thực danh tính phi tập trung (DID) để đảm bảo bên mời phỏng vấn là thật. Còn hiện tại, lời khuyên của tôi: đừng bao giờ cài đặt bất kỳ phần mềm nào từ email hoặc tin nhắn lạ, dù nó có vẻ chính thống đến đâu. Hãy dùng ví cứng cho mọi giao dịch. Và nhớ rằng — trong thế giới Web3, mỗi dòng code đều có câu chuyện, nhưng lỗ hổng bảo mật thường ẩn mình trong những chi tiết tưởng chừng vô hại.