Khi tôi lướt qua bảng điều khiển on-chain sáng nay, một con số khiến tôi dừng lại: tổng giá trị bị đánh cắp trong năm 2024 thấp hơn 2025 – trái ngược hoàn toàn với những lời tiên tri về “ngày tận thế hacker AI” mà chúng ta nghe suốt năm qua. Haseeb Qureshi, quản lý đối tác của Dragonfly Capital, vừa đưa ra nhận định khiến cả cộng đồng phải ngoái nhìn: “AI-driven hackpocalypse là một báo động giả.”
Bối cảnh rất đơn giản. Năm 2023, khi ChatGPT bùng nổ, làn sóng FUD “AI sẽ quét sạch DeFi” lan nhanh như virus. Mọi người lo sợ bot AI có thể tự động tìm lỗi hợp đồng thông minh, khai thác thanh khoản và rút sạch tài sản chỉ trong vài giây. Nhưng dữ liệu lại kể một câu chuyện khác. Theo các báo cáo ngành, tổng thiệt hại do hack DeFi năm 2024 (khoảng 1,2 tỷ USD) thực tế thấp hơn so với 2025 (khoảng 1,8 tỷ USD). Điều này đặt ra câu hỏi: AI đã thực sự thay đổi cuộc chơi, hay chỉ là “kẻ đến sau” mà chúng ta đã quá lo lắng?
Điểm cốt lõi trong phân tích của Qureshi không phải là kỹ thuật, mà là triết lý: những công cụ tinh vi nhất vẫn là con người, và AI hiện tại chỉ là “công cụ hỗ trợ”, chưa thể thay thế sự sáng tạo trong việc phát hiện lỗ hổng zero-day. Kinh nghiệm bản thân tôi khi làm audit cho vài giao thức nhỏ cũng cho thấy: hầu hết các vụ hack đều lặp lại các mẫu lỗi cũ – như reentrancy, oracle manipulation – mà một kẻ tấn công có kinh nghiệm hoàn toàn có thể thực hiện mà không cần AI. AI không tạo ra lớp lỗ hổng mới; nó chỉ tăng tốc độ thực thi các kỹ thuật đã biết.
Tuy nhiên, có một góc nhìn phản trực giác mà nhiều người bỏ qua. Chính các giao thức hàng đầu như Uniswap, Aave, Compound đã đầu tư hàng triệu USD vào bảo mật sau vụ FTX và các sự kiện năm 2022. Họ có đội ngũ chuyên gia riêng, hợp đồng bảo hiểm và quy trình audit liên tục. Nếu AI có thể tự động quét lỗi, các công cụ phòng thủ cũng tận dụng AI để phát hiện bất thường nhanh hơn. Cuộc đua “AI vs AI” đã diễn ra, và hiện tại phe phòng thủ đang tạm thời dẫn trước. Dữ liệu về số vụ hack giảm so với cùng kỳ năm trước (nếu tính theo % TVL) cũng hỗ trợ luận điểm này.
Nhưng tôi, với tư cách một người đã chứng kiến nhiều chu kỳ, không thể không đặt câu hỏi: Dragonfly Capital là một trong những quỹ đầu tư lớn nhất vào DeFi. Lợi ích của họ là giữ cho hệ sinh thái này trông an toàn và hấp dẫn. Liệu có xung đột lợi ích? Tôi cho rằng dù nhận định có thể đúng về mặt dữ liệu quá khứ, nó bỏ qua tốc độ phát triển theo cấp số nhân của AI. Một thuật toán học sâu có thể chưa đủ thông minh hôm nay, nhưng trong vòng 6 tháng tới, với các mô hình như GPT-5 hoặc các công cụ chuyên biệt cho hợp đồng thông minh, cuộc chơi có thể thay đổi hoàn toàn. Điều nguy hiểm hơn là nếu thị trường vì tin vào tín hiệu này mà lơ là đầu tư bảo mật, chúng ta sẽ tạo ra một “cửa sổ tấn công” rộng hơn.
Takeaway của tôi rất đơn giản: đừng vội ăn mừng chiến thắng. Hãy theo dõi chặt chẽ xu hướng AI trong an ninh mạng, nhưng đừng để nỗi sợ làm mờ đi thực tế rằng phần lớn rủi ro DeFi vẫn đến từ con người – lỗi logic trong code, thiếu kiểm toán độc lập, và sự tham lam. Cá nhân tôi vẫn ưu tiên các giao thức có lịch sử audit minh bạch và cộng đồng mạnh. Và tôi để lại một câu hỏi: Liệu khi AI thực sự vượt qua ngưỡng tới hạn, các giao thức có kịp thích nghi? Hay chúng ta lại ngồi nhìn “ngày tận thế” diễn ra trong im lặng?