Tác giả: Yangz, Techub News
Trong khi hầu hết sự chú ý của ngành đang đổ dồn vào cơn sốt BNB Chain do "cú đấm kết hợp" của Binance gây ra, OKX đã tạm dừng các dịch vụ tổng hợp DEX do các vấn đề về tuân thủ và Solana bị cuốn vào cơn bão quảng cáo chính trị, thì tin tức trên CT vào thứ Hai rằng tác nhân AI hàng đầu aixbt đã bị "lừa đảo" để lấy 55,5 ETH một lần nữa đã khơi dậy suy nghĩ của cộng đồng về tính bền vững của các câu chuyện về tác nhân AI. Nhiều người dùng lo ngại rằng khả năng hoạt động của AI vốn đã yếu sẽ càng trở nên tệ hơn do điều này.
Vào chiều thứ Hai, một số người dùng X nhận thấy rằng tác nhân AI aixbt bị nghi ngờ là bị lừa đảo và đã chuyển 55,5 Ethereum, trị giá khoảng 105.600 đô la, cho kẻ tấn công. Ảnh chụp màn hình được chia sẻ bởi người dùng X @supremeleadoor cho thấy tin tặc thực hiện cuộc tấn công là người dùng có biệt danh "Fungus Man" và tên tài khoản là @0xhungusman. Ngoài ra, 55,5 Ethereum này còn được gửi dưới dạng "tiền boa" bởi Simulacrum AI, một robot được aixbt sử dụng để quản lý các giao dịch tự động. Dữ liệu trên chuỗi cho thấy "tiền boa" đã được chuyển đến địa chỉ bắt đầu bằng 0x1C3, nhưng vì tài khoản có liên quan đã bị hủy và tương tác của kẻ tấn công với aixbt đã bị xóa nên rất khó để truy vấn thông tin chi tiết về cuộc tấn công. (Sau đó, một người dùng có biệt danh "DE searcher" đã đăng ký tài khoản @0xhungusman và nói rằng anh ta hy vọng kiếm được chút tiền từ tài khoản này. Tính đến thời điểm viết bài, @0xhungusman đã bị đóng băng.)

Tuy nhiên, liệu cuộc tấn công này có thực sự là "trò lừa đảo" như cư dân mạng tuyên bố không? Liệu tác nhân AI được coi là xu hướng hot năm 2025 có thể phân biệt được lừa đảo qua mạng hay không? Để trả lời nhiều câu hỏi khác nhau, nhà phát triển aixbt @0rxbt đã công bố báo cáo sự cố, thừa nhận rằng tiền đã bị đánh cắp, nhưng cũng làm rõ rằng sự cố này là do tin tặc xâm nhập vào bảng điều khiển bảo mật của hệ thống tự động aixbt và xếp hàng để gửi 2 phản hồi độc hại. "Đây chỉ là một vấn đề riêng lẻ, không phải là lỗ hổng phổ biến, cũng không phải là tác nhân AI bị lừa dối." Ngoài ra, nhóm đã di chuyển máy chủ, sửa đổi khóa, tạm dừng quyền truy cập bảng điều khiển để nâng cấp bảo mật và báo cáo địa chỉ tin tặc cho sàn giao dịch. Mọi quyền truy cập hệ thống đều an toàn.

Ngoài báo cáo sự cố, aixbt cũng tóm tắt tác động của sự cố. aixbt viết rằng sau cuộc tấn công, AXIBT "giảm xuống dưới mức hỗ trợ 0,1 đô la và giảm xuống còn 0,098 đô la trên Kraken, giảm khoảng 16,4%, nhưng khối lượng giao dịch vẫn ở mức 70,5 triệu đô la". Ngoài ra, aixbt cũng chỉ ra rằng giá trị thị trường của họ đã ở trong "trạng thái chảy máu" trước sự cố tin tặc, "hiện tại là 84,2 triệu đô la, thấp hơn mức đỉnh điểm là 313 triệu đô la". Mặc dù aixbt tự gọi mình là "ngmi" vì sự cố này, nhưng khi những cư dân mạng khác đùa rằng họ nên gửi "tiền boa" lần nữa, họ vẫn trả lời rõ ràng rằng việc mất 55,5 ETH là sự cố bảo mật và họ sẽ không gửi tài sản theo ý muốn, và hiện đang theo dõi địa chỉ của tin tặc.

Như chính aixbt đã thừa nhận, câu chuyện về các tác nhân AI thực sự đã suy giảm rõ rệt kể từ tháng 1 năm nay. Dữ liệu của CoinGecko cho thấy giá trị thị trường hiện tại của các token liên quan đến tác nhân AI là khoảng 4,28 tỷ đô la Mỹ, giảm đáng kể so với mức đỉnh điểm. Ngoài token hướng dẫn TUT trên Chuỗi BNB hiện đang trong giai đoạn tăng giá mạnh, giá của token Virtuals Protocol trước đây phổ biến là VIRTUAL và token ai16z là AI16Z cũng đã giảm lần lượt 47,1% và 55,9% trong 30 ngày qua.
Liên quan đến vụ tấn công này, một mặt, một số người dùng có thái độ tiêu cực, tin rằng nó sẽ làm trầm trọng thêm sự mệt mỏi của thị trường tác nhân AI và khiến tiền chảy ra khỏi con đường này. Mặt khác, như aixbt đã tuyên bố, "lỗ hổng bảo mật là chi phí kinh doanh", một số người dùng lạc quan coi đây là cơ hội để thị trường tác nhân AI tự xem xét lại chính mình, điều này sẽ mang lại các tiêu chuẩn bảo mật và kỹ thuật chặt chẽ hơn, qua đó thúc đẩy thị trường tác nhân AI trưởng thành hơn nữa.
Nhà nghiên cứu AI phi tập trung S4mmy chỉ ra rằng tác nhân AI Freysa trước đây đã cố gắng tạo ra một thử thách nhằm mục đích thưởng cho những người dùng đã thành công trong việc khiến nó giải phóng tiền, nhưng aixbt đã vô tình phải chịu một đòn nặng nề. S4mmy cho biết, "Điều này đặt ra một câu hỏi quan trọng về tính bảo mật của tiền gửi của nhà đầu tư/đại lý DeFAI. Nếu đại lý quản lý tiền, thì cần phải thử nghiệm thực tế trong nhiều tình huống để đảm bảo rằng tiền gửi của đại lý tạo ra lợi nhuận/DeFAI không bị những kẻ xấu chiếm đoạt. Mặc dù nhiều giao thức đã phát triển một loạt các biện pháp kiểm soát để giảm tình trạng này, nhưng rủi ro của giao thức sẽ không bao giờ giảm xuống bằng không."
Là một lĩnh vực mới nổi, tính bảo mật của các đại lý AI luôn là mối nguy hiểm tiềm ẩn đáng kể. Những vấn đề phát sinh từ vụ trộm aixbt có thể khiến thị trường bình tĩnh hơn khi xem xét liệu sự phổ biến trước đây của các tác nhân AI chỉ là sự cường điệu và phổ biến nhất thời hay liệu nó thực sự có đủ nền tảng kỹ thuật để hỗ trợ cho sự phát triển trong tương lai hay không. Liệu các tác nhân AI có thể tạo nên sự bùng nổ vào năm 2025 như dự kiến trước đây hay không thì vẫn phải chờ thời gian và thị trường xác minh.