Calle, người đứng đầu nhóm bảo mật Red Team, mô tả tình trạng an ninh của hệ sinh thái Bitcoin hiện nay bằng một cụm từ gọn: “Bitcoin is burning”. Cụ thể hơn, đó là toàn bộ lớp phần mềm xoay quanh Bitcoin, gồm wallet, sàn giao dịch, các implementation của Lightning Network và những gì chạy cùng chúng.
Theo Calle, kẻ tấn công đã sử dụng AI để tìm và khai thác lỗ hổng, và anh chủ động né tránh nói chi tiết về phương thức vì lo ngại điều đó sẽ gợi ý cho hacker xấu. Điều đáng lo hơn nằm ở chỗ AI xóa bỏ lợi thế thông tin từng che chắn phần mềm: trước đây, nhiều lỗ hổng vẫn an toàn đơn giản vì chỉ số ít người đủ kỹ năng khai thác được.
“Không còn bí mật nào trong phần mềm nữa,” Calle nói. “Không còn sự bất cân xứng thông tin từng được dùng để tạo security theater hay security through obscurity. Thời đó đã kết thúc.”
Rào cản kỹ thuật để khai thác cũng sụp theo. “Exploit đơn giản giờ có thể được hoàn thành từ đầu đến cuối bởi một người không biết cách làm nếu không có AI,” anh nói. Và Bitcoin đối mặt sớm hơn các ngành khác vì lý do trực tiếp: với attacker, “thứ bạn muốn tấn công đầu tiên là internet money”. Anh tin những ngành phần mềm khác sẽ trải qua điều tương tự, chỉ là muộn hơn.
Một chi tiết ít được chú ý nhưng cho thấy bức tranh phức tạp hơn: chính người phòng thủ cũng phải dùng AI, mà các model biên giới Mỹ lại hạn chế nặng nề trong lĩnh vực nhạy cảm như an ninh mạng. Calle cho biết từng gặp trường hợp model Mỹ từ chối giúp tìm lỗ hổng, thậm chí từ chối hỗ trợ vá lỗi mà developer đã xác định sẵn, khiến anh chuyển sang dùng model AI Trung Quốc. “Thậm chí không gần nhau,” anh so sánh về khoảng cách hữu dụng. Dù thừa nhận model Mỹ nhìn chung vẫn thông minh hơn, guardrail quá chặt khiến chúng kém giá trị cho công việc bảo mật cụ thể.
Bài học ở đây không riêng cho crypto. Khi lợi thế thuộc về bên nào tiếp cận được công cụ tốt hơn, cuộc đua giữa tấn công và phòng thủ bằng AI bắt đầu từ nơi tiền số nằm trên internet, tức là từ Bitcoin.