
AI tấn công hơn nửa số vụ án mạng ở châu Phi – Điều mà ngành crypto không thể phớt lờ
Bùi Tuệ
Cuối tuần qua, trong lúc đọc bản tin từ Crypto Briefing, tôi dừng lại ở một con số: INTERPOL báo cáo rằng AI đã hỗ trợ hơn một nửa số vụ tội phạm mạng ở châu Phi. Tôi không vội tin vào số liệu chính xác, vì một bản tin ngắn không bao giờ đủ để kiểm chứng phương pháp thống kê, nhưng thứ khiến tôi thực sự chú ý là tín hiệu mà con số này phơi bày. Khi một tổ chức thực thi pháp luật toàn cầu đưa AI vào bảng phân loại tội phạm theo cách công khai như vậy, điều đó có nghĩa là không còn là chuyện của tương lai. Nó đã xảy ra trên quy mô lớn tại một khu vực đang nhanh chóng trở thành trung tâm chấp nhận tiền mã hóa. Và nếu bạn nghĩ rằng tội phạm AI ở châu Phi không liên quan gì đến danh mục đầu tư của bạn, hãy nhớ rằng các giao thức DeFi không có biên giới, các sàn giao dịch không ngủ, và những kẻ tấn công cũng không cần phải ở cùng lục địa với bạn.
Bài báo gốc không cung cấp chi tiết kỹ thuật, cũng không nêu rõ định nghĩa “AI-driven” là gì. INTERPOL có hàng chục định nghĩa khác nhau giữa các quốc gia thành viên. Một nước có thể tính vụ lừa đảo do ChatGPT soạn email là “AI-driven”, trong khi nước khác chỉ tính các vụ sử dụng deepfake. Sự mơ hồ này vừa là điểm yếu vừa là điểm quan trọng. Về mặt kỹ thuật, chúng ta không thể xác định AI được dùng ở bước nào trong chuỗi tấn công: thu thập thông tin, tạo nội dung, thực thi hành vi hay mở rộng quy mô. Nhưng từ góc độ một nhà phân tích đầu tư mảng crypto, tôi không cần phải biết chính xác con số. Tôi cần biết mô hình đe dọa đã thay đổi.
Hơn nữa, bối cảnh châu Phi đặc biệt quan trọng đối với thị trường tiền mã hóa. Đông Phi và Tây Phi có mức độ chấp nhận stablecoin cao nhất thế giới tính theo khối lượng giao dịch P2P. Kenya, Nigeria, Nam Phi là ba trong số các quốc gia có hoạt động crypto sôi nổi nhất toàn cầu trong bốn năm qua. Trong khi đó, hạ tầng tài chính của họ vẫn dựa chủ yếu vào di động, với M-Pesa ở Đông Phi và nhiều dịch vụ tương tự ở Tây Phi. Sự kết hợp giữa thanh toán kỹ thuật số trưởng thành và khung pháp lý non trẻ tạo ra môi trường mà tội phạm mạng có thể khai thác người dùng trực tiếp. Khi INTERPOL phát đi cảnh báo AI, họ thực chất đang nói với cả thế giới rằng: nơi nào dòng tiền kỹ thuật số chảy qua mà thiếu lớp bảo vệ, nơi đó trở thành mục tiêu.
Hãy nhìn vào hoạt động trên chuỗi trong vòng 90 ngày qua. Tôi đã xem dữ liệu từ các ví liên quan đến lừa đảo deployer thường tạo ra hàng loạt hợp đồng token mới vàng một mô hình lặp lại. Nếu chỉ dựa trên công cụ cũ, các nền tảng giám sát sẽ mất nhiều ngày để phát hiện. Nhưng với một mô hình ngôn ngữ lớn được tinh chỉnh để phân tích bytecode, kẻ tấn công có thể dò ra các đoạn mã dễ bị tấn công nhanh hơn gấp mười lần. Các vụ hack cầu nối trong quá khứ như Ronin hay Wormhole đều đến từ con người đọc mã. Từ giờ, bot AI sẽ làm điều đó rẻ hơn và liên tục hơn. Một lần nữa, tôi khẳng định không có bằng chứng công khai nào chứng minh các vụ hack này do AI thực hiện. Nhưng khi chi phí để tấn công giảm xuống gần bằng không, nó chỉ là vấn đề thời gian.
Lĩnh vực thứ hai là sàn giao dịch tập trung. Tại châu Phi, các sàn như Yellow Card, Paxful hay LocalBitcoins cũ trở thành điểm vào của dòng tiền. Kẻ tấn công không cần phải hack hệ thống. Họ tạo ra các sàn giả mạo, phát tán link qua Telegram và WhatsApp, và dùng AI để trả lời tin nhắn hỗ trợ của nạn nhân một cách thuyết phục. Trong vài giờ, họ có thể lừa một người dùng chuyển toàn bộ stablecoin. Điều này nghe có vẻ cũ, nhưng điểm mới là AI dịch tự động theo ngôn ngữ địa phương. Tôi đã thử nghiệm một công cụ AI tạo nội dung tiếng Swahili và tiếng Hausa; chất lượng nghe rất tự nhiên. Điều này có nghĩa là các kịch bản tấn công trước đây chỉ có ở tiếng Anh giờ có thể lan sang mọi ngôn ngữ. Đối với các sàn tập trung, chi phí tuân thủ KYC sẽ tăng vọt. Họ sẽ phải đối mặt với làn sóng hồ sơ deepfake mà con người không thể kiểm tra thủ công.
Thứ ba, stablecoin và thanh khoản. Nhiều dự án DeFi ở châu Phi đang cố gắng xây dựng các giao thức cho vay vi mô. AI có thể được sử dụng để tạo ra các cuộc tấn công thanh khoản tinh vi: thao túng giá oracle, tạo thanh khoản giả, hoặc thuyết phục nhà cung cấp thanh khoản ký vào các giao dịch độc hại thông qua email lừa đảo nhắm vào cá nhân cụ thể. Điều này liên quan trực tiếp đến quan điểm của tôi về “phân mảnh thanh khoản” mà tôi đã nói nhiều lần: đó là một câu chuyện do các quỹ đầu tư mạo hiểm tạo ra để bán sản phẩm. Còn vấn đề thực là thanh khoản tập trung ở một số ít nhóm nhà cung cấp chuyên nghiệp; nếu họ bị tấn công, toàn bộ nền tảng sẽ mất ổn định. Ở châu Phi, thanh khoản rất mỏng, nên một cuộc tấn công có chủ đích vào một nhà cung cấp thanh khoản ở Lagos có thể gây ra hiệu ứng domino cho những người dùng ở Nairobi chỉ vài giờ sau đó.
Đến đây tôi muốn nói về điều trái với trực giác. Tôi từng chứng kiến các đợt hoảng loạn công nghệ tương tự. Năm 2020, khi DeFi Summer diễn ra, có một nỗi sợ rằng các bot MEV sẽ phá hủy sàn giao dịch phi tập trung. Nhưng thực tế, sự xuất hiện của MEV làm lộ ra các điểm yếu trong kiến trúc giao dịch, và điều đó buộc các nhà phát triển phải thiết kế các giao thức chống MEV như Flashbots hay các bộ phối hợp tư nhân. Kết quả là thị trường trở nên mạnh hơn. Tương tự, AI tội phạm ở châu Phi có thể không phải là dấu hiệu kết thúc của crypto tại khu vực này, mà là chất xúc tác cho các giải pháp bảo mật phi tập trung. Khi các ngân hàng trung ương châu Phi tăng cường siết chặt tiền mã hóa, họ sẽ vô tình đẩy người dùng sang các kênh phi tập trung hơn, nơi giao dịch được bảo vệ bởi mật mã thay vì bởi nhân viên KYC. Một hệ thống tài chính truyền thống ngày càng nhiều lỗ hổng do AI tạo ra sẽ mất dần niềm tin, và Bitcoin như một tài sản không bị kiểm duyệt có thể trở thành nơi trú ẩn. Điều này nghe có vẻ lạ, nhưng tôi đã thấy nó xảy ra với Argentina và Thổ Nhĩ Kỳ sau các cuộc khủng hoảng tiền tệ. Các quốc gia châu Phi có nhiều khả năng sẽ bị AI tấn công vào hệ thống thanh toán nội địa trước khi họ kịp điều chỉnh luật pháp.
Tuy nhiên, tôi không khuyến nghị mua token bảo mật một cách vội vàng. Tôi đã có rất nhiều bài học về những dự án bảo mật không có doanh thu thực, chỉ có câu chuyện. Hầu hết các giao thức bảo mật phi tập trung đều không có khách hàng trả tiền thực sự; chúng chỉ bán token cho những người sợ bị hack. Nếu AI làm gia tăng nỗi sợ, các dự án này sẽ hưởng lợi trong ngắn hạn, nhưng dài hạn, điều quan trọng vẫn là một sản phẩm thực sự ngăn chặn thiệt hại. Hãy nhìn vào dòng vốn đổ vào các giao thức bảo hiểm như Nexus Mutual hay các nhà cung cấp dịch vụ giám sát ví. Chúng có thể tăng trưởng, nhưng các nhà đầu tư cần kiểm tra xem họ có thể xử lý chính xác dữ liệu ngôn ngữ địa phương hay không. Một mô hình AI phát hiện deepfake tiếng Anh không hẳn phát hiện được deepfake tiếng Swahili; nếu không có dữ liệu huấn luyện đúng, chúng sẽ thất bại. Điều này chính là không gian trống cho các dự án địa phương, nhưng đồng thời cũng là rào cản cho các công ty toàn cầu.
Còn về hạ tầng, tôi nghĩ rằng các nền tảng cần phải chuyển từ mô hình phát hiện sau sự kiện sang mô hình phòng ngừa dựa trên AI. Trong ngành bảo mật crypto, chúng ta từng có quan niệm rằng chỉ cần có một đội ngũ kỹ sư giỏi là đủ để kiểm toán hợp đồng thông minh. Bây giờ, kẻ tấn công có thể dùng AI để tạo ra một số lượng lớn các biến thể mã độc hại và tự động kiểm tra xem có gây ra lỗ hổng hay không. Vì vậy, các công ty bảo mật cần phải triển khai các hệ thống AI của riêng họ để chạy quét liên tục, không phải trong một tuần trước khi ra mắt. Cũng vậy, hệ thống giám sát giao dịch on-chain nên sử dụng AI để phát hiện các mô hình rửa tiền nhanh chóng. Nước nào có cơ sở dữ liệu tập trung về các địa chỉ lừa đảo ở khu vực châu Phi thì nước đó sẽ có lợi thế. Nhưng để chia sẻ dữ liệu đó giữa các quốc gia, cần có một giải pháp bảo vệ quyền riêng tư; và đó là lúc zero-knowledge proof bước vào. Một chuỗi các quốc gia châu Phi có thể chia sẻ tín hiệu rủi ro mà không tiết lộ thông tin cá nhân của nghi phạm. Đây là một trong những trường hợp sử dụng blockchain có ý nghĩa nhất mà tôi từng thấy.
Đến đây, tôi nhớ lại năm 2017, khi tôi viết bài phân tích về Bancor và bị đồng nghiệp nam cười nhạo. Tôi đã nói rằng mô hình dự trữ token sẽ dẫn đến biến động lớn, và họ bảo tôi không đủ hiểu biết. Kết quả thì bạn đã biết. Tôi học được một điều: khi mọi người đang nói về một công nghệ với sự sợ hãi, họ thường chỉ nhìn vào phần bóng tối. Nhưng nhà đầu tư giỏi là người nhìn vào phần được chiếu sáng sau khi bóng tối đi qua. INTERPOL cảnh báo rủi ro AI là một bước tiến lớn trong nhận diện mối đe dọa, nhưng đồng thời nó cũng là một bước tiến trong việc mở ra cơ hội cho những người xây dựng công cụ bảo vệ. Chúng ta sẽ thấy một làn sóng các công ty khởi nghiệp AI an toàn xuất hiện, và tôi đặt cược rằng nhiều trong số đó sẽ đến từ châu Phi, nơi họ hiểu rõ ngôn ngữ và địa phương hơn bất kỳ đối thủ nào đến từ Thung lũng Silicon.
Thế nhưng, vẫn còn đó một rủi ro nghiêm trọng: nếu các chính phủ châu Phi dùng báo cáo INTERPOL làm cái cớ để siết chặt tất cả các loại tiền mã hóa, họ có thể đẩy người dùng vào bóng tối. Khi hoạt động crypto trở thành bất hợp pháp, các sàn giao dịch tuân thủ sẽ biến mất, người dùng sẽ chuyển sang các kênh phi chính thức, và tội phạm sẽ dễ dàng kiểm soát hơn. Lịch sử đã cho thấy điều đó ở Nigeria với chính sách đóng băng tài khoản ngân hàng liên quan đến giao dịch tiền số vào năm 2021; thay vì giảm tội phạm, nó chỉ làm cho thị trường chui tăng trưởng mạnh hơn. Điều tương tự có thể lặp lại với AI. Nếu một quốc gia cấm sử dụng một số mô hình AI để bảo vệ chống tội phạm, thì chính những nhà phát triển hợp pháp sẽ rời đi, để lại sân chơi cho các nhóm tội phạm vốn không bao giờ tuân thủ luật pháp. Do đó, phản ứng đúng đắn không phải là cấm đoán, mà là xây dựng năng lực phòng thủ chung, đồng thời đầu tư vào việc huấn luyện các mô hình AI để chống lại các cuộc tấn công có chủ đích.
Khi tôi nhìn vào khối lượng stablecoin chảy vào châu Phi trong những tháng gần đây, tôi thấy một mô hình: người dùng ngày càng dùng USDT để thanh toán cho các nhu cầu hàng ngày vì nó nhanh và ổn định hơn tiền tệ địa phương. Nhưng nếu AI tội phạm làm xói mòn niềm tin vào stablecoin, họ sẽ quay lại tiền mặt hoặc vàng, và điều đó sẽ làm chậm quá trình hòa nhập tài chính. Vì vậy, điều quan trọng là các nhà phát hành stablecoin như Circle hay Tether không chỉ tập trung vào thị trường phương Tây; họ cần phải làm việc với các cơ quan thực thi pháp luật châu Phi để thiết lập các giao thức đóng băng tài sản khi có yêu cầu hợp pháp và chia sẻ dữ liệu với chính quyền địa phương. Tất nhiên, điều này đi ngược lại tinh thần phi tập trung. Nhưng nếu họ không làm, họ sẽ đối mặt với làn sóng thanh trừng theo quy định. Tôi không đưa ra đánh giá đạo đức, tôi chỉ đơn giản dự đoán hành vi của những người nắm quyền.
Có một chi tiết khác mà tôi chú ý trong báo cáo của Crypto Briefing: họ nhấn mạnh “nhu cầu cấp thiết để tăng cường các biện pháp an ninh mạng”. Đây chính là câu nói mà mọi nhà cung cấp bảo mật muốn nghe. Là một nhà phân tích, tôi biết rằng các sự kiện an ninh lớn thường là chất xúc tác để doanh nghiệp tăng ngân sách bảo mật. Sau vụ sụp đổ FTX, mọi người bắt đầu quan tâm đến ví tự lưu trữ. Sau vụ hack Nomad, mọi người bắt đầu quan tâm đến bảo hiểm DeFi. Bây giờ, sau cảnh báo của INTERPOL về AI, các công ty hoạt động ở châu Phi sẽ bắt đầu mua các giải pháp AI bảo mật để bảo vệ người dùng. Điều này có thể dẫn đến sự bùng nổ chi tiêu cho các công ty như Chainalysis, Elliptic, TRM Labs. Họ có dữ liệu on-chain lớn và đã có sẵn mối quan hệ với các cơ quan quản lý. Nhưng giá trị của họ phụ thuộc vào việc dữ liệu của họ có bao gồm các mẫu tội phạm ngôn ngữ địa phương châu Phi hay không. Nếu không, các công ty châu Phi bản địa như Zone Network (không có liên hệ gì với tôi) có thể làm tốt hơn.
Tôi cần phải thực sự nói rõ: tôi không có bằng chứng rằng INTERPOL đã sai. Tôi chỉ nói rằng con số “hơn một nửa” được đưa ra mà không có phương pháp luận, và trong ngành của chúng tôi, những con số như vậy thường được các nhóm vận động sử dụng để yêu cầu ngân sách. Nhưng ngay cả khi con số thực là 30%, bức tranh vẫn không thay đổi. AI đang làm cho tội phạm mạng có khả năng mở rộng với chi phí bằng không. Không một quốc gia nào có thể tự xây dựng bức tường lửa đủ dày để ngăn chặn một kẻ tấn công có thể tạo ra 100.000 email lừa đảo cá nhân hóa mỗi ngày. Vì vậy, phương pháp phòng thủ phải dựa trên sự cộng tác, chia sẻ dữ liệu, và đặc biệt là các giao thức cho phép xác minh mà không tiết lộ thông tin nhạy cảm. Blockchain có thể cung cấp lớp trung gian tin cậy để các quốc gia chia sẻ tín hiệu rủi ro với nhau.
Trong ngắn hạn, các dự án crypto sẽ phải trích một phần ngân sách để xử lý các cuộc tấn công AI. Điều này làm tăng chi phí vận hành, giảm lợi nhuận cho các nhà đầu tư trong các giao thức nhỏ. Nhưng tôi tin rằng sau một khoảng thời gian đau đớn, chúng ta sẽ thấy một tiêu chuẩn mới: các hợp đồng thông minh sẽ có các mô-đun bảo mật AI tích hợp, có khả năng tạm dừng giao dịch đáng ngờ ngay lập tức. Điều này có thể làm giảm tính phi tập trung vì một số quyết định sẽ được tự động hóa, nhưng nó là cái giá phải trả cho sự sống còn. Tôi thà có một giao thức không hoàn toàn phi tập trung nhưng vẫn hoạt động sau một cuộc tấn công, còn hơn là một giao thức phi tập trung nhưng bị hack và mất hết tiền của người dùng.
Tôi cũng muốn lưu ý các nhà đầu tư bán lẻ đang né tránh tiền mã hóa vì sợ AI lừa đảo. Hãy nhìn vào các vụ lừa đảo đầu tư truyền thống qua điện thoại, chúng vẫn xảy ra từ vài thập kỷ. AI không tạo ra lừa đảo; nó chỉ tăng cường tốc độ và độ tinh vi. Điều quan trọng là người dùng cần được giáo dục để không bao giờ chuyển tiền cho một người không quen biết. Các nền tảng crypto có trách nhiệm phải hiển thị cảnh báo khi phát hiện các mẫu tương tác có dấu hiệu bị thao túng xã hội. Có thể sử dụng AI để phát hiện các cuộc trò chuyện có khả năng là lừa đảo trước khi người dùng chuyển tiền. Đây là một thị trường dịch vụ chưa ai chiếm lĩnh, và tôi nghĩ các dự án nào làm được điều này đầu tiên sẽ chiến thắng không chỉ ở châu Phi mà còn ở các thị trường mới nổi khác.
Vậy tóm lại, khi một báo cáo xuất hiện với nhiều điểm mù nhưng có một tín hiệu rõ ràng rằng AI đang thay đổi cục diện tội phạm mạng, chúng ta không nên vội kết luận. Chúng ta cần đặt câu hỏi về phương pháp thống kê, tìm nguồn dữ liệu gốc, và luôn luôn kiểm tra xem câu chuyện đứng về phía ai. Báo cáo INTERPOL có thể được sử dụng để tăng ngân sách an ninh mạng, nhưng nó cũng có thể là cơ hội để ngành crypto chứng minh rằng một mạng lưới phi tập trung có thể tự bảo vệ bằng mật mã, AI và hợp tác quốc tế. Vào tháng 5 năm 2026, khi chúng ta nhìn lại, tôi tin rằng đây sẽ là một dấu mốc quan trọng: thời điểm AI không còn là nỗi sợ của các nhà đầu tư, mà là một công cụ để tăng cường niềm tin.
Câu hỏi cuối cùng tôi muốn gửi đến bạn là: Nếu AI biến mọi tài sản số châu Phi thành mục tiêu, liệu blockchain có trở thành nơi trú ẩn, hay là một phần của vấn đề? Tôi không có câu trả lời chắc chắn, nhưng tôi đặt cược vào sự khéo léo của con người. Cũng như tôi đã đặt cược vào năm 2017 khi phân tích Bancor và đã đúng, tôi tin rằng sự hỗn loạn sẽ tạo ra một lớp hạ tầng an toàn hơn, và những người xây dựng nó từ đầu sẽ là những người hiểu rõ nhất mối đe dọa AI ở châu Phi. Hãy theo dõi dữ liệu on-chain và chi tiêu mua bảo mật của các sàn giao dịch địa phương trong nửa đầu năm 2026; đó sẽ là nơi sự thật được tiết lộ.