Nếu như bạn nghĩ rằng mối đe dọa lớn nhất với tài sản số của mình đến từ lỗi smart contract hay một cuộc tấn công 51%, thì hãy nghĩ lại. Một kịch bản đơn giản hơn, tinh vi hơn, đang diễn ra ngay trong hộp thư đến của bạn: một lời mời phỏng vấn.
Tuần trước, đội ngũ SlowMist công bố chi tiết về một chiến dịch tấn công có tên gọi ‘Relay AI’, nhắm vào các chuyên gia Web3. Kẻ tấn công giả danh nhà tuyển dụng từ các quỹ đầu tư mạo hiểm hoặc dự án nổi tiếng, mời nạn nhân cài đặt một công cụ phỏng vấn AI có tên ‘Relay’. Thực chất, đó là một phần mềm độc hại đa nền tảng (Windows & macOS), được thiết kế để đánh cắp mọi thứ: từ mật khẩu trình duyệt, dữ liệu ví tiền điện tử, keychain cho đến toàn bộ phiên Telegram.
Context
Bối cảnh thị trường hiện tại (giữa năm 2025) đang trong giai đoạn bull run kéo dài từ đầu năm, với Bitcoin và Ethereum lần lượt chạm đỉnh lịch sử mới. Dòng tiền đổ vào các dự án Web3 tăng vọt, kéo theo nhu cầu tuyển dụng nhân sự chất lượng cao. Các nhà tuyển dụng thật sự – từ quỹ đầu tư, sàn giao dịch, đến team nghiên cứu – đều sử dụng các công cụ AI để hỗ trợ phỏng vấn, tối ưu hóa quy trình. Làn sóng ‘AI for Recruiting’ trở nên phổ biến, tạo ra một lớp nền hoàn hảo để kẻ xấu ngụy trang.
Năm 2023–2024, nhiều báo cáo an ninh mạng đã chỉ ra sự gia tăng của các cuộc tấn công social engineering nhắm vào người dùng crypto, đặc biệt là qua các nền tảng việc làm như LinkedIn. Tuy nhiên, điểm đặc biệt của lần này là mức độ tinh vi: phần mềm độc hại được phát triển chuyên biệt, có khả năng vượt qua các biện pháp phòng vệ cơ bản, và nhắm chính xác vào nhân sự cấp cao trong ngành – những người nắm giữ private keys với giá trị lớn.
Core
Hãy cùng mổ xẻ kỹ thuật của chiến dịch này, dựa trên phân tích mẫu mã độc do SlowMist công bố.
1. Vector tấn công: Social Engineering + Malware
Kẻ tấn công xây dựng một hồ sơ giả mạo trên LinkedIn hoặc Telegram, thường là nhà tuyển dụng của một quỹ venture capital có thật (ví dụ Paradigm, a16z) hoặc một dự án Layer 2 nổi tiếng. Sau khi tiếp cận, họ gửi một đường link dẫn đến ‘Relay’ – một ứng dụng phỏng vấn AI chỉ dành cho macOS và Windows. Trang web giả mạo được thiết kế chuyên nghiệp, có logo, mô tả tính năng, thậm chí cả video demo lấy từ các sản phẩm AI thực tế.
2. Phân tích mã độc (Malware Analysis)
Mẫu mã độc cho Windows là một tệp thực thi .exe được ký số giả mạo, còn bản macOS là một file .dmg chứa ứng dụng giả. Khi được cài đặt, chúng thực hiện các hành vi: - Persistence: Ghi vào registry (Windows) hoặc launchd plist (macOS) để tự khởi động lại sau reboot. - Data Theft: Mã độc quét toàn bộ hệ thống để tìm: 2 Cookies, mật khẩu đã lưu, autofill – từ Chrome, Firefox, Brave, Edge. Ví tiền điện tử: File cấu hình và key của MetaMask, Phantom, Ledger Live, Electrum (nếu cài trên máy). 4 Toàn bộ mật khẩu ứng dụng và chứng chỉ. Telegram: File session (tdatabase) cho phép kẻ tấn công chiếm toàn bộ tài khoản Telegram mà không cần mã xác thực. - Exfiltration: Dữ liệu được mã hóa và gửi về một máy chủ C2 (Command & Control) thông qua HTTPS, sử dụng domain có vẻ hợp pháp (ví dụ relay-analytics.com).
3. Tại sao nó hoạt động?
Lý do đầu tiên: sự tin tưởng. Các chuyên gia Web3 thường mở cửa cho các cơ hội nghề nghiệp. Khi một lời mời từ ‘đối tác uy tín’ xuất hiện, họ sẵn sàng cài đặt một công cụ phỏng vấn mà không kiểm tra kỹ. Lý do thứ hai: mã độc không gây ra hành vi đáng ngờ ngay lập tức; nó chạy ngầm, trong khi ứng dụng giả mạo hiển thị một giao diện phỏng vấn AI giả (có thể chỉ là một video loop) để đánh lừa người dùng.
4. Dữ liệu bị đánh cắp có giá trị như thế nào?
Nếu nạn nhân là một nhà phát triển đang làm việc với các hợp đồng thông minh, có thể họ đã lưu private key của testnet hay thậm chí mainnet trong keychain. Nếu là một quản lý quỹ, Telegram session của họ chứa toàn bộ lịch sử giao dịch, thông tin đối tác, và các nhóm chat mật. Một khi kẻ tấn công có quyền truy cập vào tài khoản Telegram, chúng có thể giả danh nạn nhân để tiếp tục lừa đảo dây chuyền (lateral phishing).

Contrarian
Ngược với suy nghĩ phổ biến rằng ‘các cuộc tấn công tinh vi chỉ nhắm vào sàn giao dịch hoặc giao thức DeFi’, thực tế cho thấy mắt xích yếu nhất vẫn là con người. Thị trường bull làm tăng giá trị của mỗi tài khoản, nhưng cũng làm suy giảm cảnh giác. Những người mới tham gia thị trường trong chu kỳ này chưa từng trải qua các chiến dịch lừa đảo tinh vi ở các chu kỳ trước, do đó dễ trở thành mục tiêu.
Hơn nữa, có một điểm mù đáng chú ý: cộng đồng bảo mật thường tập trung vào bảo vệ layer on-chain – kiểm toán smart contract, chữ ký mù, multisig – nhưng lại bỏ qua lớp off-chain, nơi diễn ra các tương tác hàng ngày như email, Telegram, LinkedIn. Kẻ tấn công đã khai thác chính xác khoảng trống này.

Một góc nhìn phản trực giác khác: những công cụ AI mà chúng ta đang sử dụng để tăng năng suất cũng đang được dùng để tạo ra deepfake, tài liệu giả mạo có độ chân thực cao. Chiến dịch này chỉ là phần nổi. Nếu không có các biện pháp phòng thủ chủ động, bức tranh bảo mật Web3 sẽ còn xấu đi.
Takeaway
Kẻ thù không nằm ở đâu xa; nó nằm trong hộp thư và tin nhắn Telegram của bạn. Một cú click vào đường link ‘phỏng vấn AI’ có thể trao toàn bộ quyền kiểm soát tài sản kỹ thuật số cho kẻ xấu. Bài học rõ ràng: không cài đặt bất kỳ phần mềm nào từ một nguồn không xác thực, kể cả khi nó đến từ một ‘nhà tuyển dụng’ có vẻ uy tín. Hãy kiểm tra danh tính qua nhiều kênh, sử dụng môi trường ảo hóa (sandbox) cho các công việc liên quan đến key, và luôn duy trì tư duy ‘zero trust’ ngay cả khi thị trường đang nóng. Câu hỏi cuối cùng: bạn đã sẵn sàng cho một cuộc phỏng vấn chưa? Hay sẵn sàng mất tất cả?