Hãy tưởng tượng bạn đang đứng trên đỉnh một tòa tháp, nhìn xuống dòng sông lũ cuộn xoáy bên dưới. Một nhóm người hét lên: "Nước lên! Sắp nhấn chìm tất cả!". Bạn nhìn đồng hồ, thấy mực nước thực tế đang rút dần. Đó là cảm giác của tôi khi đọc tuyên bố mới nhất của Haseeb Qureshi – managing partner tại Dragonfly Capital. Ông ta nói: "AI hacker apocalypse là một báo động giả". Trong một thị trường nơi mọi người đang chạy trốn khỏi bóng ma AI, lời khẳng định này như một tia sáng giữa bão. Nhưng liệu đó là sự thật hay chỉ là một câu chuyện bán hàng?
Bối cảnh: Chúng ta đang sống trong cơn sốt AI + Crypto. Mỗi tuần, một startup mới tuyên bố "cách mạng hóa bảo mật bằng AI". Nhưng số liệu từ các báo cáo an ninh hàng đầu cho thấy tổng giá trị bị đánh cắp trên DeFi năm 2025 thấp hơn năm 2024. Trái ngược hoàn toàn với nỗi sợ hãi lan truyền. Dragonfly Capital – một trong những quỹ đầu tư mạnh nhất trong lĩnh vực DeFi – đương nhiên có động cơ để trấn an thị trường. Tuy nhiên, với tư cách là một người đã sống qua ba chu kỳ ICO, DeFi Summer và NFT mania, tôi biết rằng câu chuyện luôn mạnh hơn dữ liệu. Câu hỏi đặt ra: AI thực sự đe dọa DeFi đến đâu?

Phân tích cốt lõi của tôi dựa trên hai sự thật kỹ thuật. Thứ nhất, các cuộc tấn công AI hiện tại chủ yếu là tấn công xã hội (social engineering) hoặc khai thác lỗ hổng đã biết, chứ không phải phát hiện lỗi zero-day mới. Các mô hình ngôn ngữ lớn như GPT-4 vẫn chưa đủ thông minh để viết mã khai thác tinh vi mà không có sự giám sát của con người. Thứ hai, các giao thức DeFi hàng đầu như Uniswap, Aave đã triển khai hệ thống giám sát thời gian thực và kiểm toán định kỳ từ các công ty như Trail of Bits, CertiK. Chính những lớp phòng thủ này đã ngăn chặn phần lớn các cuộc tấn công – dù có AI hay không. Dữ liệu cho thấy các vụ hack lớn trong năm 2025 đều đến từ lỗi của con người (quản lý key yếu, oracle manipulation), không phải AI.
Nhưng đây mới là phần phản trực giác. Nếu AI không phải là mối đe dọa chính, tại sao mọi người lại sợ hãi đến vậy? Bởi vì câu chuyện "AI hủy diệt" là một narrative mạnh mẽ, dễ lan truyền. Nó khai thác tâm lý sợ hãi của đám đông. Trong khi đó, các quỹ đầu tư như Dragonfly có lợi ích khi hạ thấp mối đe dọa này để bảo vệ danh mục đầu tư của họ. Điều này tạo ra một nghịch lý: mối đe dọa thực sự không đến từ AI, mà từ sự tự mãn do chính những tuyên bố như của Qureshi gây ra. Khi bạn tin rằng AI không nguy hiểm, bạn có thể lơ là các biện pháp bảo mật cơ bản. Đó là cái bẫy tinh vi nhất.

Takeaway của tôi: Đừng mua toàn bộ câu chuyện của Dragonfly, cũng đừng chạy theo nỗi sợ AI. Hãy nhìn vào dữ liệu on-chain. Năm 2026, những kẻ tấn công sẽ không cần AI nếu họ có thể lợi dụng sự thiếu cảnh giác của bạn. Câu hỏi thực sự không phải "AI có nguy hiểm không?
