Kẻ săn mồi mang tên 'Phỏng vấn AI': Khi Web3 mất niềm tin vào con người
Hồ Xuân
Thanh khoản rút, thị trường kêu cứu. Nhưng lần này, kẻ kêu cứu không phải một altcoin hay DeFi protocol – mà là chính sự tin tưởng vào quy trình tuyển dụng Web3. Một chiến dịch tấn công mới vừa được SlowMist phanh phui: kẻ xấu giả danh nhà tuyển dụng, dụ nạn nhân cài phần mềm 'Relay' (vỏ bọc AI meeting) để đánh cắp toàn bộ dữ liệu nhạy cảm – từ ví crypto, credential trình duyệt, keychain macOS cho đến Telegram session.
Nghe quen không? Đây không phải lần đầu tiên social engineering nhắm vào Web3. Nhưng điểm khác biệt: mục tiêu là chuyên gia – những người đang nắm private key, quản lý treasury hoặc vận hành giao thức. Trong bối cảnh thị trường giảm, ai cũng muốn kiếm việc, và một cuộc phỏng vấn 'AI-powered' nghe thật thời thượng. Kẻ tấn công đọc rất rõ tâm lý này.
Hãy nhìn vào kỹ thuật. Malware này không chỉ dành cho Windows – nó có bản macOS, điều cho thấy attacker đầu tư nghiêm túc. Nó đánh cắp không chỉ ví (MetaMask, Phantom…) mà còn toàn bộ credential trình duyệt, keychain và Telegram session. Tại sao Telegram? Bởi đó là kênh giao dịch chính của cộng đồng crypto. Một khi session bị đánh cắp, kẻ tấn công có thể giả danh nạn nhân để lừa đồng nghiệp, đối tác. Đây là attack chain hoàn chỉnh: từ xã hội → kỹ thuật → lan truyền. SlowMist đã phân tích mẫu và công bố IOC, nhưng vấn đề là tốc độ phát hiện có theo kịp không?
Tôi từng chứng kiến một vụ tương tự năm 2022, khi một researcher bị lừa cài meet recording tool giả mạo. Hậu quả: mất 15 ETH từ hot wallet. Bài học: không bao giờ cài ứng dụng từ link không rõ nguồn gốc. Nhưng bây giờ, kẻ tấn công tinh vi hơn: chúng tạo cả quy trình phỏng vấn giả, gọi video, thậm chí dùng AI deepfake giọng nói. Web3 đang chứng kiến sự chuyên nghiệp hóa của tội phạm mạng.
NFT không làm ra tiền, chỉ in ảo vọng. Và ở đây, 'phỏng vấn AI' cũng chỉ in ảo vọng về cơ hội việc làm. Điều trớ trêu: ngành bảo mật đang phát triển mạnh (hardware wallet, multisig, ZK…) nhưng điểm yếu nhất vẫn là con người. Một cú click, một lần tin tưởng – và toàn bộ hệ thống sụp đổ.
Góc nhìn contrarian: Đừng đổ lỗi cho AI. AI chỉ là cái cớ. Vấn đề cốt lõi là Web3 chưa có chuẩn mực nào cho việc xác thực danh tính tuyển dụng. LinkedIn không phải là nơi an toàn – bất kỳ ai cũng có thể tạo profile giả. Các dự án nên đầu tư vào giải pháp: dùng DID (Decentralized Identity) để xác minh nhà tuyển dụng, hoặc tổ chức phỏng vấn trong môi trường sandbox (VM dùng một lần). Nếu không, chúng ta sẽ tiếp tục chứng kiến các vụ tấn công tương tự, và niềm tin vào Web3 hiring sẽ tan biến.
Takeaway: Nếu bạn đang dùng hot wallet, hoặc lưu private key trên máy tính làm việc, hãy dừng lại ngay. Hãy coi mọi tin nhắn LinkedIn mời phỏng vấn đều là đáng ngờ cho đến khi được xác minh qua kênh bên thứ ba (ví dụ: gọi điện trực tiếp cho HR qua số công ty). SlowMist đã cảnh báo – nhưng cảnh báo chỉ có giá trị khi bạn hành động. Thanh khoản của niềm tin đang cạn kiệt; ai sẽ là người kêu cứu tiếp theo?