LaserĐồng thuận
BTC $64,869.9 +1.43%
ETH $1,925.55 +1.07%
SOL $74.69 +1.62%
BNB $592 +3.64%
XRP $1.09 +0.98%
DOGE $0.0707 +0.78%
ADA $0.1702 +4.10%
AVAX $6.46 +0.76%
DOT $0.7729 +1.32%
LINK $8.47 +2.21%
⛽ ETH Gas 28 Gwei
Sợ&Tham
28

Relay AI: Mặt nạ công nghệ dưới lớp vỏ tuyển dụng – Bài học từ một cuộc tấn công có chủ đích vào Web3

Ngô Tâm
Danh mục

Nếu như bạn nghĩ rằng mối đe dọa lớn nhất với tài sản số của mình đến từ lỗi smart contract hay một cuộc tấn công 51%, thì hãy nghĩ lại. Một kịch bản đơn giản hơn, tinh vi hơn, đang diễn ra ngay trong hộp thư đến của bạn: một lời mời phỏng vấn.

Tuần trước, đội ngũ SlowMist công bố chi tiết về một chiến dịch tấn công có tên gọi ‘Relay AI’, nhắm vào các chuyên gia Web3. Kẻ tấn công giả danh nhà tuyển dụng từ các quỹ đầu tư mạo hiểm hoặc dự án nổi tiếng, mời nạn nhân cài đặt một công cụ phỏng vấn AI có tên ‘Relay’. Thực chất, đó là một phần mềm độc hại đa nền tảng (Windows & macOS), được thiết kế để đánh cắp mọi thứ: từ mật khẩu trình duyệt, dữ liệu ví tiền điện tử, keychain cho đến toàn bộ phiên Telegram.

Relay AI: Mặt nạ công nghệ dưới lớp vỏ tuyển dụng – Bài học từ một cuộc tấn công có chủ đích vào Web3

Context

Bối cảnh thị trường hiện tại (giữa năm 2025) đang trong giai đoạn bull run kéo dài từ đầu năm, với Bitcoin và Ethereum lần lượt chạm đỉnh lịch sử mới. Dòng tiền đổ vào các dự án Web3 tăng vọt, kéo theo nhu cầu tuyển dụng nhân sự chất lượng cao. Các nhà tuyển dụng thật sự – từ quỹ đầu tư, sàn giao dịch, đến team nghiên cứu – đều sử dụng các công cụ AI để hỗ trợ phỏng vấn, tối ưu hóa quy trình. Làn sóng ‘AI for Recruiting’ trở nên phổ biến, tạo ra một lớp nền hoàn hảo để kẻ xấu ngụy trang.

Năm 2023–2024, nhiều báo cáo an ninh mạng đã chỉ ra sự gia tăng của các cuộc tấn công social engineering nhắm vào người dùng crypto, đặc biệt là qua các nền tảng việc làm như LinkedIn. Tuy nhiên, điểm đặc biệt của lần này là mức độ tinh vi: phần mềm độc hại được phát triển chuyên biệt, có khả năng vượt qua các biện pháp phòng vệ cơ bản, và nhắm chính xác vào nhân sự cấp cao trong ngành – những người nắm giữ private keys với giá trị lớn.

Core

Hãy cùng mổ xẻ kỹ thuật của chiến dịch này, dựa trên phân tích mẫu mã độc do SlowMist công bố.

1. Vector tấn công: Social Engineering + Malware

Kẻ tấn công xây dựng một hồ sơ giả mạo trên LinkedIn hoặc Telegram, thường là nhà tuyển dụng của một quỹ venture capital có thật (ví dụ Paradigm, a16z) hoặc một dự án Layer 2 nổi tiếng. Sau khi tiếp cận, họ gửi một đường link dẫn đến ‘Relay’ – một ứng dụng phỏng vấn AI chỉ dành cho macOS và Windows. Trang web giả mạo được thiết kế chuyên nghiệp, có logo, mô tả tính năng, thậm chí cả video demo lấy từ các sản phẩm AI thực tế.

2. Phân tích mã độc (Malware Analysis)

Mẫu mã độc cho Windows là một tệp thực thi .exe được ký số giả mạo, còn bản macOS là một file .dmg chứa ứng dụng giả. Khi được cài đặt, chúng thực hiện các hành vi: - Persistence: Ghi vào registry (Windows) hoặc launchd plist (macOS) để tự khởi động lại sau reboot. - Data Theft: Mã độc quét toàn bộ hệ thống để tìm: 2 Cookies, mật khẩu đã lưu, autofill – từ Chrome, Firefox, Brave, Edge. Ví tiền điện tử: File cấu hình và key của MetaMask, Phantom, Ledger Live, Electrum (nếu cài trên máy). 4 Toàn bộ mật khẩu ứng dụng và chứng chỉ. Telegram: File session (tdatabase) cho phép kẻ tấn công chiếm toàn bộ tài khoản Telegram mà không cần mã xác thực. - Exfiltration: Dữ liệu được mã hóa và gửi về một máy chủ C2 (Command & Control) thông qua HTTPS, sử dụng domain có vẻ hợp pháp (ví dụ relay-analytics.com).

3. Tại sao nó hoạt động?

Lý do đầu tiên: sự tin tưởng. Các chuyên gia Web3 thường mở cửa cho các cơ hội nghề nghiệp. Khi một lời mời từ ‘đối tác uy tín’ xuất hiện, họ sẵn sàng cài đặt một công cụ phỏng vấn mà không kiểm tra kỹ. Lý do thứ hai: mã độc không gây ra hành vi đáng ngờ ngay lập tức; nó chạy ngầm, trong khi ứng dụng giả mạo hiển thị một giao diện phỏng vấn AI giả (có thể chỉ là một video loop) để đánh lừa người dùng.

4. Dữ liệu bị đánh cắp có giá trị như thế nào?

Nếu nạn nhân là một nhà phát triển đang làm việc với các hợp đồng thông minh, có thể họ đã lưu private key của testnet hay thậm chí mainnet trong keychain. Nếu là một quản lý quỹ, Telegram session của họ chứa toàn bộ lịch sử giao dịch, thông tin đối tác, và các nhóm chat mật. Một khi kẻ tấn công có quyền truy cập vào tài khoản Telegram, chúng có thể giả danh nạn nhân để tiếp tục lừa đảo dây chuyền (lateral phishing).

Contrarian

Ngược với suy nghĩ phổ biến rằng ‘các cuộc tấn công tinh vi chỉ nhắm vào sàn giao dịch hoặc giao thức DeFi’, thực tế cho thấy mắt xích yếu nhất vẫn là con người. Thị trường bull làm tăng giá trị của mỗi tài khoản, nhưng cũng làm suy giảm cảnh giác. Những người mới tham gia thị trường trong chu kỳ này chưa từng trải qua các chiến dịch lừa đảo tinh vi ở các chu kỳ trước, do đó dễ trở thành mục tiêu.

Hơn nữa, có một điểm mù đáng chú ý: cộng đồng bảo mật thường tập trung vào bảo vệ layer on-chain – kiểm toán smart contract, chữ ký mù, multisig – nhưng lại bỏ qua lớp off-chain, nơi diễn ra các tương tác hàng ngày như email, Telegram, LinkedIn. Kẻ tấn công đã khai thác chính xác khoảng trống này.

Một góc nhìn phản trực giác khác: những công cụ AI mà chúng ta đang sử dụng để tăng năng suất cũng đang được dùng để tạo ra deepfake, tài liệu giả mạo có độ chân thực cao. Chiến dịch này chỉ là phần nổi. Nếu không có các biện pháp phòng thủ chủ động, bức tranh bảo mật Web3 sẽ còn xấu đi.

Relay AI: Mặt nạ công nghệ dưới lớp vỏ tuyển dụng – Bài học từ một cuộc tấn công có chủ đích vào Web3

Takeaway

Kẻ thù không nằm ở đâu xa; nó nằm trong hộp thư và tin nhắn Telegram của bạn. Một cú click vào đường link ‘phỏng vấn AI’ có thể trao toàn bộ quyền kiểm soát tài sản kỹ thuật số cho kẻ xấu. Bài học rõ ràng: không cài đặt bất kỳ phần mềm nào từ một nguồn không xác thực, kể cả khi nó đến từ một ‘nhà tuyển dụng’ có vẻ uy tín. Hãy kiểm tra danh tính qua nhiều kênh, sử dụng môi trường ảo hóa (sandbox) cho các công việc liên quan đến key, và luôn duy trì tư duy ‘zero trust’ ngay cả khi thị trường đang nóng. Câu hỏi cuối cùng: bạn đã sẵn sàng cho một cuộc phỏng vấn chưa? Hay sẵn sàng mất tất cả?

Giá thị trường

BTC Bitcoin
$64,869.9 +1.43%
ETH Ethereum
$1,925.55 +1.07%
SOL Solana
$74.69 +1.62%
BNB BNB Chain
$592 +3.64%
XRP XRP Ledger
$1.09 +0.98%
DOGE Dogecoin
$0.0707 +0.78%
ADA Cardano
$0.1702 +4.10%
AVAX Avalanche
$6.46 +0.76%
DOT Polkadot
$0.7729 +1.32%
LINK Chainlink
$8.47 +2.21%

Sợ & Tham

28

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,869.9
1
Ethereum
ETH
$1,925.55
1
Solana
SOL
$74.69
1
BNB Chain
BNB
$592
1
XRP Ledger
XRP
$1.09
1
Dogecoin
DOGE
$0.0707
1
Cardano
ADA
$0.1702
1
Avalanche
AVAX
$6.46
1
Polkadot
DOT
$0.7729
1
Chainlink
LINK
$8.47

🐋 Theo dõi cá voi

🟢
0x3995...778d
5 phút trước
Chuyển vào
45,220 BNB
🔴
0x140f...ea09
2 phút trước
Chuyển ra
43.02 BTC
🟢
0x1214...479f
1 giờ trước
Chuyển vào
4,970 ETH

💡 Smart Money

0xeea3...3c89
Nhà giao dịch on-chain dày dặn
-$1.7M
82%
0x3684...8ee3
Nhà tạo lập thị trường
-$2.0M
60%
0x6230...3822
Bot chênh lệch giá
+$4.0M
82%