Lỗi ở block height 18.500.000. Mất 14 tỷ USD. Còn giảm 46,8% tổng thiệt hại. Đó là con số trớ trêu: Bybit bị hack gần 1,5 tỷ USD hồi tháng 2, nhưng nếu bỏ qua sự kiện đó, thiệt hại DeFi nửa đầu 2026 lại thấp hơn cùng kỳ năm ngoái. Nhưng đừng vội mừng. Số vụ tấn công đã chạm mốc 162 – cao nhất từ trước đến nay. Câu chuyện bảo mật đang phân hóa: kẻ mạnh càng mạnh, kẻ yếu bị AI săn đuổi.
Bối cảnh: Khi AI thay đổi luật chơi Ba năm trước, cộng đồng crypto hoảng sợ trước viễn cảnh AI hỗ trợ hacker khai thác lỗ hổng. Năm 2026, nỗi sợ đó thành hiện thực, nhưng không theo cách ai nghĩ. Haseeb Qureshi – Managing Partner của Dragonfly Capital – nhận định: “AI không tạo ra siêu hack, nó tạo ra hàng loạt vụ hack nhỏ lẻ, rẻ tiền và khó phát hiện”. CertiK, một trong những công ty kiểm toán hàng đầu, đưa ra báo cáo chi tiết: tổng thiệt hại DeFi sáu tháng đầu năm là 1,82 tỷ USD – giảm 46,8% so với cùng kỳ 2025 (3,42 tỷ USD). Nhưng nếu không tính vụ Bybit, con số chỉ còn 342 triệu USD, thấp hơn nửa đầu 2025 (560 triệu USD). Nghe có vẻ tích cực?
Phần cốt lõi: Mổ xẻ 162 vụ hack – đâu là sự thật? Tôi đã dành nhiều năm đào bới hợp đồng thông minh, từ vụ Yield Farm 88 có backdoor trong hàm harvest năm 2020, đến vụ “Decentralized GPT” 2026 chỉ có 3 server thật. Mỗi dòng code, mỗi giao dịch đều để lại dấu vết. Với dữ liệu của CertiK, tôi phát hiện 3 điểm đáng chú ý:
Một – Tần suất tấn công tăng vọt, nhưng quy mô giảm. Nửa đầu 2025 có 98 vụ; nửa đầu 2026 là 162 vụ – tăng 65%. Nhưng thiệt hại trung bình mỗi vụ (không tính Bybit) giảm từ 5,7 triệu USD xuống 2,1 triệu USD. Trung vị thiệt hại thậm chí giảm từ 200.000 USD xuống dưới 50.000 USD. Lý do: AI bot tự động quét các giao thức nhỏ, dễ tổn thương, mỗi lần rút vài chục nghìn USD rồi chuyển địa chỉ.
Hai – 74% thiệt hại Q2/2026 đến từ chỉ 2 vụ. KelpDAO và Drift Protocol – cả hai đều liên quan đến nhóm hacker Triều Tiên – chiếm 342 triệu USD trong tổng 462 triệu USD thiệt hại quý 2. Đây là những cuộc tấn công cấp quốc gia, sử dụng kỹ thuật tinh vi, không phải AI bot quèn. Nếu không có chúng, bức tranh Q2 còn “dễ thở” hơn nhiều.
Ba – Các giao thức lớn đã tự bảo vệ thành công. Haseeb Qureshi chỉ ra: AI chủ yếu tấn công các giao thức nhỏ chưa có kiểm toán uy tín. Các “ông lớn” như Aave, Uniswap, MakerDAO đầu tư mạnh vào bảo mật (bug bounty, formal verification, monitoring real-time) nên phần lớn miễn nhiễm trước AI. Thực tế, trong 162 vụ, không có vụ nào chạm đến top 10 DeFi theo TVL.
Nhưng giẫm lên vết xe đổ? Đội ngũ CertiK nói: “Mất giảm nhưng chưa an toàn”. Tôi đồng ý. Số vụ tăng đồng nghĩa xác suất bạn gặp phải một vụ hack nếu đầu tư vào altcoin mới cao hơn. Và nếu bạn chẳng may ôm KelpDAO hay Drift, bạn mất 100% chứ không phải 46,8% nào đó.
Phần đối lập: Khi “thảm họa AI” bị thổi phồng Ngược với cảnh báo suốt 2 năm qua, AI chưa tạo ra “cơn đại hồng thủy” cho DeFi. Nó chỉ tạo ra một biển cá nhỏ, nơi cá mập (hacker) tha hồ lang thang. Điều này có nghĩa:
- Nỗi sợ “tận thế DeFi” là phi lý. Hệ thống đã tự điều chỉnh: tiền chảy vào các giao thức an toàn hơn.
- Nhưng sự yên tâm này lại giết chết sự cảnh giác. Khi ai đó nói “tổn thất giảm 46%”, nhà đầu tư dễ lơ là với các dự án rủi ro cao – chính là mục tiêu của hacker AI.
- Ngoài ra, hai vụ Triều Tiên nhắc nhở: deFi không chỉ đối mặt với script kiddie. Các nhóm APT sẵn sàng phá sập cả protocol để rút vài trăm triệu. Một khi chúng nhắm đến top 5, cục diện sẽ thay đổi.
Kết luận: Sống sót trong cơn mưa đạn Lỗi ở dòng 47. Mất hết. Còn … suy nghĩ tích cực? Không. Tôi thấy 162 vụ tấn công là hồi chuông cảnh tỉnh. Hãy hỏi chính bạn: Liệu protocol bạn đang stake có nằm trong danh sách đỏ của CertiK? Có công cụ bảo hiểm nào cover không? Nếu không, bạn đang tự biến mình thành mục tiêu.
Đầu tư DeFi giữa thời AI tràn lan cũng giống như rừng rậm: con thú lớn có sừng, con thú nhỏ có móng vuốt. Đừng chạy theo những “lợi suất cao” từ những dự án chưa qua kiểm toán kỹ lưỡng. Hãy để AI lo việc của nó, còn bạn – hãy lo việc của mình: kiểm tra audit, quan sát on-chain, và nhớ rằng trong thị trường gấu, bảo toàn vốn là chiến thuật duy nhất.