CertiK cảnh báo AI agent OpenClaw có thể rút sạch ví crypto qua “malicious skills”

AdminTháng 3 31, 2026
13 lượt xem
CertiK cảnh báo AI agent OpenClaw có thể rút sạch ví crypto qua “malicious skills”缩略图

CertiK cảnh báo AI agent OpenClaw có thể rút sạch ví crypto qua “malicious skills”

Các tác nhân AI đang được quảng bá như công cụ hỗ trợ năng suất, nhưng theo cảnh báo mới từ CertiK, chúng cũng có thể trở thành mục tiêu bị lợi dụng để đánh cắp tài sản số nếu người dùng cài đặt các gói kỹ năng độc hại.

Trong một khuyến nghị gần đây, công ty bảo mật blockchain CertiK cho biết những người dùng “không phải chuyên gia bảo mật, nhà phát triển hoặc dân công nghệ giàu kinh nghiệm” nên tránh cài đặt và sử dụng OpenClaw. Theo CertiK, rủi ro không nằm ở bản thân mô hình AI, mà ở cách các tính năng mở rộng, kỹ năng bổ sung hoặc plugin có thể bị chèn mã độc để thực hiện hành vi nguy hiểm trong nền.

OpenClaw là một trong những ví dụ mới nhất cho thấy hệ sinh thái AI agent đang mở rộng rất nhanh, nhưng cơ chế kiểm soát an toàn vẫn chưa theo kịp. Khi một tác nhân AI được cấp quyền truy cập ví, trình duyệt, email hoặc các ứng dụng Web3, chỉ một gói “skill” được cài đặt sai cách cũng có thể tạo ra lỗ hổng đủ lớn để kẻ xấu lợi dụng.

Rủi ro từ các “skill” độc hại trong AI agent

Khái niệm “malicious skills” đang trở thành mối lo đáng chú ý trong cộng đồng an ninh mạng. Đây là những thành phần mở rộng được ngụy trang như tính năng hữu ích, nhưng thực chất có thể thu thập dữ liệu nhạy cảm, chuyển hướng giao dịch, hoặc thao túng quy trình ra quyết định của AI agent.

Trong bối cảnh crypto, mức độ nguy hiểm càng cao hơn. Một AI agent có thể được giao nhiệm vụ hỗ trợ giao dịch, theo dõi danh mục đầu tư hoặc tự động tương tác với dApp. Nếu thành phần mở rộng bị cài mã độc, kẻ tấn công có thể lợi dụng quyền cấp sẵn để thực hiện thao tác rút tiền, ký giao dịch không mong muốn hoặc lừa người dùng chấp thuận các yêu cầu nguy hiểm.

Vì sao người dùng phổ thông dễ trở thành mục tiêu

CertiK nhấn mạnh rằng nhóm người dùng thiếu kinh nghiệm thường dễ tin vào giao diện thân thiện và các lời quảng bá về sự tiện lợi của AI agent. Điều này khiến họ có xu hướng cấp nhiều quyền hơn mức cần thiết mà không kiểm tra kỹ nguồn gốc của các plugin, repository hay gói mở rộng đi kèm.

Vấn đề nằm ở chỗ các cuộc tấn công kiểu này không cần xâm nhập trực tiếp vào ví ngay lập tức. Chỉ cần một lần cài đặt thành phần độc hại, kẻ xấu có thể âm thầm theo dõi hành vi, thu thập thông tin đăng nhập, hoặc chờ thời điểm người dùng xác nhận giao dịch để can thiệp.

Các dấu hiệu cần đặc biệt chú ý

Người dùng nên cảnh giác với những AI agent yêu cầu quyền truy cập quá rộng, không công khai rõ mã nguồn, hoặc không có tài liệu bảo mật minh bạch. Bất kỳ công cụ nào hứa hẹn tự động hóa sâu trong môi trường crypto nhưng thiếu cơ chế kiểm soát quyền đều có thể trở thành điểm rủi ro.

Ngoài ra, nếu một “skill” mới yêu cầu kết nối ví, ký lệnh, hoặc tương tác với nhiều dịch vụ bên thứ ba mà không giải thích cụ thể mục đích, đó là dấu hiệu nên dừng lại và kiểm tra kỹ trước khi tiếp tục.

Cần thận trọng hơn khi AI bước vào Web3

AI agent và Web3 đang dần giao thoa, tạo ra nhiều cơ hội tự động hóa mới cho nhà đầu tư, trader và người dùng phổ thông. Tuy nhiên, càng nhiều quyền được trao cho một hệ thống tự động, bề mặt tấn công càng lớn. CertiK cho rằng đây là thời điểm cần ưu tiên bảo mật, thay vì chạy theo sự tiện lợi một cách mù quáng.

Với những người không có kinh nghiệm kỹ thuật sâu, lựa chọn an toàn nhất là hạn chế cài đặt các tác nhân AI chưa được kiểm chứng, đặc biệt khi chúng liên quan trực tiếp đến tài sản số. Trong thị trường crypto, một thao tác sai hoặc một plugin độc hại cũng có thể dẫn đến thiệt hại không thể đảo ngược.

Thông điệp từ CertiK khá rõ ràng: AI agent có thể hữu ích, nhưng nếu thiếu kiểm soát, chính những “kỹ năng” được cài thêm có thể biến chúng thành công cụ rút sạch ví crypto.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Tin Vắn Crypto#CertiK #cảnh #báo #agent #OpenClaw #có #thể #rút #sạch #ví #crypto #qua #malicious #skills1774963956

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *