CEO Phemex: AI đang trở thành mối đe dọa đối với ngành tiền mã hóa
CEO Phemex Federico Variola cho rằng trí tuệ nhân tạo đang tạo ra tác động tiêu cực ròng đối với ngành tiền mã hóa khi vừa hút dòng vốn khỏi lĩnh vực tài sản số, vừa cung cấp cho tin tặc những công cụ mới để tìm lỗ hổng và thực hiện tấn công.
Điều đáng lo hơn, chi phí bảo mật tăng cao có thể khiến một ngành vốn đề cao phân quyền ngày càng phụ thuộc vào các tổ chức lớn.

AI hút vốn khỏi tiền mã hóa, đồng thời tiếp sức cho tin tặc
Phát biểu trên chương trình podcast Chain Reaction của Cointelegraph, Federico Variola, CEO sàn giao dịch tiền mã hóa Phemex, đưa ra đánh giá khá thận trọng về mối quan hệ giữa trí tuệ nhân tạo và thị trường tài sản số.
Theo ông, AI không đơn thuần tạo ra một công nghệ mới cho ngành tiền mã hóa mà đang làm thay đổi cán cân nguồn lực của toàn bộ thị trường. Một mặt, dòng tiền và sự quan tâm của giới đầu tư công nghệ đang dịch chuyển mạnh sang lĩnh vực AI. Mặt khác, chính công nghệ này lại giúp những kẻ tấn công tìm kiếm điểm yếu trong các giao thức, phần mềm và hệ thống lưu trữ tài sản số nhanh hơn.
“Thật khó để lạc quan về AI trong lĩnh vực tiền mã hóa. Thanh khoản đã chuyển đáng kể sang ngành AI. Ở chiều ngược lại, các mạng nơ-ron đã cung cấp thêm công cụ cho những kẻ xấu”, Variola nhận xét.
Vấn đề không chỉ nằm ở những vụ tấn công lớn. Theo CEO Phemex, sự phổ biến của AI đang làm thay đổi mức độ rủi ro mà các dự án tiền mã hóa phải đối mặt. Trước đây, một nhóm phát triển nhỏ có thể vận hành một giao thức với nguồn lực bảo mật tương đối hạn chế. Nhưng khi công cụ AI giúp đối thủ tự động hóa quá trình phân tích mã nguồn và tìm lỗi, tiêu chuẩn an toàn cũng bị đẩy lên cao hơn.
Điều này tạo ra một nghịch lí đối với ngành tiền mã hóa. Công nghệ blockchain vốn được xây dựng quanh ý tưởng phân quyền, giảm sự phụ thuộc vào các trung gian tập trung. Tuy nhiên, nếu mỗi dự án phải dành ngày càng nhiều tiền cho đội ngũ bảo mật, kiểm toán mã nguồn và hệ thống phòng thủ chuyên sâu, những tổ chức có nguồn vốn lớn sẽ có lợi thế rõ rệt.
Variola cho rằng nhiều giải pháp nhằm đối phó với rủi ro mới cuối cùng có thể “khuyến khích sự tập trung hóa thay vì giảm bớt nó”.
Nói cách khác, AI có thể không trực tiếp phá vỡ nguyên tắc phân quyền của tiền mã hóa, nhưng nó làm tăng chi phí để duy trì nguyên tắc đó. Những dự án nhỏ và người dùng cá nhân có thể ngày càng khó tự bảo vệ mình trước một môi trường tấn công ngày càng phức tạp.
Vụ mất 116 triệu USD cho thấy rủi ro của ví tự lưu kí
Những lo ngại của Variola xuất hiện trong bối cảnh thị trường tiền mã hóa liên tiếp chứng kiến các cuộc tấn công có quy mô lớn.
Một trong những trường hợp đáng chú ý nhất năm 2026 là vụ khai thác lỗ hổng liên quan đến ví phần cứng Coldcard. Theo phân tích của TRM Labs, từ ngày 30/7, khoảng 1.816 Bitcoin, trị giá xấp xỉ 116 triệu USD, đã bị rút khỏi hơn 5.200 địa chỉ qua nhiều đợt. Nguyên nhân được truy về một lỗi trong phần mềm tạo số ngẫu nhiên của một số thiết bị, khiến độ an toàn thực tế của khóa bị suy giảm nghiêm trọng.
Đáng chú ý, lỗ hổng này liên quan đến các ví được tạo từ một phiên bản phần mềm từ năm 2021. Điều đó cho thấy rủi ro trong lĩnh vực tài sản số đôi khi không đến từ một cuộc tấn công trực tiếp vào mạng lưới blockchain, mà xuất phát từ một mắt xích tưởng như rất nhỏ trong quá trình tạo và bảo vệ khóa.
Cointelegraph dẫn lời Rodolfo Novak, CEO Coinkite, công ty đứng sau Coldcard, cảnh báo rằng công cụ AI hỗ trợ phân tích mã nguồn đang có khả năng phát hiện lỗi nhanh hơn những chuyên gia giàu kinh nghiệm. Cointelegraph cũng cho biết lỗ hổng trong vụ Coldcard được giới chuyên gia rộng rãi cho rằng có thể đã được phát hiện với sự hỗ trợ của AI, dù việc quy trách nhiệm cụ thể cho một tác nhân sử dụng AI không được xác lập trong các phân tích về vụ việc.
Đây là điểm đặc biệt đáng chú ý đối với tài chính phi tập trung và mô hình tự lưu kí. Trong hệ thống truyền thống, người dùng thường dựa vào ngân hàng hoặc tổ chức tài chính để đảm nhiệm một phần đáng kể nhiệm vụ bảo mật. Với tài sản số tự lưu kí, người dùng chịu trách nhiệm lớn hơn đối với khóa riêng, thiết bị và quy trình bảo vệ tài sản.
Khi các hình thức lừa đảo bằng kĩ thuật thao túng ngày càng tinh vi, thiết bị cá nhân có nguy cơ bị xâm nhập và mã độc được hỗ trợ bởi AI trở nên phổ biến hơn, người dùng bình thường phải đối mặt với nhiều rủi ro mà trước đây có thể không cần quan tâm.
“AI đang thâm nhập vào mọi nơi. Những chiến lược thao túng tâm lí mới đang xuất hiện và nguy cơ thiết bị bị tấn công cũng tăng lên. Người dùng DeFi thông thường giờ phải lo lắng về rất nhiều thứ mà trước đây họ chưa từng phải nghĩ tới”, Variola nói.
Đây cũng là lí do ông cho rằng tài chính phi tập trung có thể trở nên kém hấp dẫn hơn với người dùng phổ thông. Khi mức độ phức tạp về bảo mật tăng lên, không phải ai cũng muốn tự quản lí toàn bộ rủi ro liên quan đến tài sản của mình.
Báo cáo về tình hình tội phạm mạng năm 2025 và nửa đầu năm 2026 của F6 càng cho thấy xu hướng này. Theo F6, AI đang được sử dụng trong nhiều giai đoạn của một cuộc tấn công mạng, từ thu thập thông tin, kĩ thuật thao túng cho tới phát triển phần mềm độc hại. Các công cụ trò chuyện sử dụng AI cũng đã xuất hiện ngày càng nhiều trong hoạt động của tội phạm mạng.
Nghịch lí: Phemex vẫn muốn ứng dụng AI
Quan điểm của Variola càng đáng chú ý bởi chính Phemex cũng không đứng ngoài làn sóng AI.
Hồi tháng 2, sàn giao dịch này công bố kế hoạch triển khai AI trên quy mô lớn, đưa công nghệ vào phát triển sản phẩm và hoạt động nội bộ. Vì vậy, nhận định mới của CEO Phemex có vẻ trái ngược với chiến lược công nghệ của chính doanh nghiệp.
Tuy nhiên, Variola phân biệt khá rõ giữa việc một doanh nghiệp sử dụng AI và tác động tổng thể của AI đối với ngành tiền mã hóa. Ông không cho rằng Phemex nên tránh AI, mà đang nói đến những hệ quả rộng hơn khi công nghệ này trở nên phổ biến trong toàn bộ hệ sinh thái tài sản số.
Trên thực tế, AI cũng có mặt tích cực đối với thị trường. Các tác nhân AI có thể hỗ trợ nhà đầu tư xây dựng danh mục, phân tích dữ liệu hoặc đưa ra những gợi ý phục vụ quyết định giao dịch. Đối với các sàn giao dịch, AI còn có thể được sử dụng để phát hiện hành vi bất thường, hỗ trợ khách hàng, phân tích rủi ro và nâng cao hiệu quả vận hành.
Ngay cả Variola cũng thừa nhận những lợi ích này. Tuy nhiên, ông không tin rằng các tác nhân AI sẽ hoàn toàn thay thế con người trong quyết định giao dịch. Theo ông, công nghệ có thể đưa ra đề xuất hoặc hỗ trợ xây dựng danh mục, nhưng quyết định cuối cùng vẫn thuộc về người dùng.
Điểm này phản ánh một nghịch lí lớn hơn của AI trong tiền mã hóa là cùng một công nghệ có thể được sử dụng để bảo vệ hệ thống và tấn công hệ thống.
AI có thể giúp nhà phát triển tìm lỗi trước khi tin tặc phát hiện. Nhưng chính công cụ đó cũng có thể được sử dụng để tìm kiếm những điểm yếu mà con người bỏ sót. AI có thể giúp nhà đầu tư phân tích thị trường, nhưng đồng thời có thể hỗ trợ các chiến dịch lừa đảo và kĩ thuật thao túng tâm lí tinh vi hơn. Các hệ thống tự động có thể làm giảm chi phí vận hành, nhưng cũng khiến các cuộc tấn công được mở rộng với tốc độ chưa từng có.
ESET trong báo cáo về các mối đe dọa nửa đầu năm 2026 cũng ghi nhận AI đang giúp kẻ tấn công nâng cao hiệu quả và khả năng mở rộng hoạt động. Công ty này phát hiện AI bắt đầu xuất hiện ngay trong mã độc, đồng thời ghi nhận hàng nghìn thành phần AI có dấu hiệu độc hại hoặc đáng ngờ.
Vì vậy, tranh luận về AI trong ngành tiền mã hóa có lẽ không còn nằm ở câu hỏi công nghệ này “tốt” hay “xấu”. Vấn đề thực tế hơn là ai có khả năng khai thác AI tốt hơn, ai phải gánh chi phí bảo vệ trước nó và liệu sự gia tăng về năng lực công nghệ có làm cho một hệ thống vốn được xây dựng để phân quyền trở nên tập trung hơn.
Đối với Variola, đó là lí do ông vẫn giữ thái độ thận trọng. AI có thể mở ra những công cụ mới cho ngành tài sản số, nhưng đồng thời cũng làm thay đổi cuộc chơi bảo mật theo hướng khắc nghiệt hơn. Trong một lĩnh vực mà chỉ một sai sót nhỏ cũng có thể khiến hàng triệu USD biến mất, cuộc chạy đua giữa người bảo vệ và kẻ tấn công có thể sẽ trở thành một trong những phép thử quan trọng nhất đối với tương lai của tiền mã hóa.



