Khi AI phỏng vấn trở thành Trojan: Chiến dịch đánh cắp private key nhắm vào chuyên gia Web3 và điểm mù mà ai cũng bỏ qua
Hầu hết mọi người nghĩ rằng AI phỏng vấn từ xa là tương lai của tuyển dụng Web3 – nhanh, tiện lợi, không biên giới. Nhưng thực tế, nó đang trở thành con dao hai lưỡi, và SlowMist vừa phát hiện một chiến dịch tấn công tinh vi nhắm vào chính những người xây dựng nền tảng này. Ngày 29/7/2025, đội ngũ bảo mật của SlowMist công bố phân tích về một mẫu malware mới, ngụy trang dưới dạng ứng dụng "Relly" – một công cụ AI meeting giả mạo – được phát tán qua các lời mời việc làm hấp dẫn. Mục tiêu: các chuyên gia Web3 đang tìm kiếm cơ hội trong thị trường đi ngang. Hậu quả: mất quyền kiểm soát ví nóng, Telegram session, và toàn bộ dữ liệu nhạy cảm trên máy tính.
Bối cảnh: Thị trường crypto đang trong giai đoạn tích lũy kéo dài, các dự án thu hẹp nhân sự, nhưng nhu cầu tuyển dụng vẫn rất thực. Những lời mời từ các "quỹ đầu tư" hay "dự án Layer2" trở nên vô cùng hấp dẫn. Kẻ tấn công tận dụng chính sự khan hiếm cơ hội đó. Chúng xây dựng hồ sơ LinkedIn giả, tương tác với nạn nhân trong vài ngày, sau đó gửi link tải "Relly" – một ứng dụng được quảng cáo là công cụ AI meeting cho phép ghi âm, transcript tự động. Khi nạn nhân cài đặt, malware bắt đầu thu thập: tất cả dữ liệu từ trình duyệt (cookie, mật khẩu, thông tin thẻ), dữ liệu từ các ví tiền điện tử phổ biến (MetaMask, Phantom, Ledger Live), keychain macOS, và đặc biệt là session Telegram – cửa ngõ để chiếm quyền kiểm soát các nhóm chat và 2FA.
Điểm đáng chú ý: malware này được phát triển cho cả macOS và Windows. Không phải mẫu mã nguồn mở rẻ tiền, mà là sản phẩm được tùy chỉnh, có khả năng chống lại các endpoint detection (EDR) thông thường. SlowMist đã giải mã sample và xác nhận các hàm ghi log bàn phím, chụp màn hình định kỳ, và gửi dữ liệu về C2 qua WebSocket được mã hóa. Điều này cho thấy kẻ tấn công có kiến thức sâu về hạ tầng bảo mật của các chuyên gia Web3 – những người thường sử dụng macOS và có cài đặt ví nóng trên máy chính.
Tôi từng audit một dự án DeFi vào năm 2023, nơi nhóm dev tự hào về smart contract an toàn đến từng dòng code, nhưng lại để lộ private key của admin qua một file text trên desktop – thứ dễ dàng bị đánh cắp bởi bất kỳ malware nào có quyền đọc file. Chiến dịch lần này cũng khai thác cùng một điểm yếu: các chuyên gia bảo mật quá tập trung vào on-chain mà quên bảo vệ off-chain. Sự kết hợp giữa social engineering tinh vi và malware cross-platform tạo ra một cú đánh kép: nó đánh vào lòng tin (lời mời việc làm) và kỹ năng (cài đặt phần mềm lạ).
Nhưng đây mới là phần phản trực giác: hầu hết mọi người nghĩ rằng chỉ cần dùng hardware wallet là an toàn. Sai. Hardware wallet chỉ bảo vệ private key khi ký giao dịch, nhưng nếu attacker chiếm được session Telegram, chúng có thể can thiệp vào 2FA, đánh cắp API keys từ các sàn giao dịch, hoặc thậm chí mạo danh nạn nhân để lừa bạn bè trong group chat. Trong một cuộc tấn công hiện đại, việc chiếm quyền kiểm soát trình duyệt và ứng dụng nhắn tin còn nguy hiểm hơn cả việc lấy raw private key. Bởi vì private key chỉ có giá trị trên một blockchain cụ thể, trong khi session Telegram mở ra vô số cánh cửa: tài khoản email, tài khoản sàn CEX, các dịch vụ đám mây. Kẻ tấn công có thể reset mật khẩu hàng loạt nhờ vào email đã bị chiếm.
Một điểm mù khác: các chuyên gia Web3 thường có thói quen import private key vào nhiều extension ví khác nhau để test, mà quên rằng mỗi extension là một bề mặt tấn công. Malware "Relly" đặc biệt nhắm vào các file cấu hình của MetaMask, Phantom, và thậm chí cả Keplr (Cosmos). Nó không chỉ lấy key mà còn lấy cả mnemonic phrases nếu chúng tồn tại dưới dạng text trong bộ nhớ cache. Trong phân tích của SlowMist, các hash mục tiêu cho thấy malware có thể đọc trực tiếp storage của Chrome extension mà không cần quyền root – điều này đã được biết đến từ các lỗ hổng của Chromium, nhưng ít ai nghĩ rằng nó sẽ được khai thác trong một chiến dịch có chủ đích như vậy.
Từ góc nhìn của một người đã từng xây dựng tool phân tích tĩnh cho smart contract (và thất bại vì quá tập trung vào lý thuyết), tôi nhận thấy một bài học tương tự: bảo mật không chỉ nằm ở code on-chain, mà còn ở quy trình vận hành. Trong thị trường đi ngang, khi các cơ hội việc làm khan hiếm, các chuyên gia dễ bị đánh lừa hơn. Kẻ tấn công hiểu điều này và tận dụng triệt để. Chiến dịch "Relly" là hồi chuông cảnh tỉnh cho toàn ngành: chúng ta cần một quy trình "zero-trust" ngay cả trong phỏng vấn. Đừng bao giờ cài đặt phần mềm từ một link không xác thực, hãy dùng máy ảo hoặc môi trường sandbox cho mọi tương tác với bên thứ ba.
Điều tôi thấy thú vị nhất là cách kẻ tấn công chọn thời điểm: khi thị trường đang đi ngang, tâm lý nhà đầu tư và người lao động đều bất an, dễ tin vào những lời hứa việc làm hấp dẫn. Đây không phải là trùng hợp ngẫu nhiên. Tôi dự đoán rằng các cuộc tấn công dạng này sẽ tiếp tục gia tăng trong 6-12 tháng tới, và sẽ xuất hiện nhiều biến thể hơn, có thể tích hợp deepfake voice hoặc video để tăng độ tin cậy. Các nhóm bảo mật cần nhanh chóng phát triển các giải pháp kiểm tra ứng dụng real-time, và các cá nhân cần thay đổi thói quen: luôn xác minh danh tính nhà tuyển dụng qua nhiều kênh, không bao giờ để private key trên máy chính, và sử dụng hardware wallet kết hợp với môi trường ảo hóa khi phải test phần mềm lạ.
Câu hỏi đặt ra là: Khi AI trở thành công cụ để lừa đảo thay vì hỗ trợ, chúng ta đã sẵn sàng cho một kỷ nguyên mới của chiến tranh thông tin chưa? Hay chúng ta lại lao vào chạy theo công nghệ mà quên mất những nguyên tắc cơ bản của bảo mật thông tin?