Việc ứng dụng trí tuệ nhân tạo trong tội phạm liên quan đến crypto đã tăng 40% trong năm qua, chủ yếu nhờ các đối tượng lừa đảo, theo một báo cáo mới của công ty tình báo blockchain TRM Labs.
Chỉ số chuyển sang mức “đang nổi lên”
Chỉ số áp dụng AI vào tội phạm trong tiền mã hóa năm 2026 của TRM’s đặt mức sử dụng AI tổng thể trong các tội phạm liên quan đến crypto ở mức “đang nổi lên”, đạt 54 trên 100, tăng từ khoảng 28 vào năm 2024. Công ty đánh giá các vụ lừa đảo ở mức “trưởng thành” trong việc áp dụng AI, trong khi hoạt động xâm nhập và ransomware vẫn ở mức “đang nổi lên”, còn ma túy và các chợ darknet nằm ở giai đoạn “chân trời” sớm nhất.
“AI chưa tạo ra tội phạm mới. Nó đã gỡ bỏ các ràng buộc của những tội cũ,” Ari Redbord, giám đốc phụ trách chính sách toàn cầu của TRM, cho biết. “Mức kỹ năng tối thiểu sụp đổ, trần quy mô được nâng lên, và danh tính giả đã trở nên công nghiệp hóa — những việc trước đây cần một nhóm người vận hành giờ đây chỉ cần một người với một gói thuê bao.”
Tỷ lệ các báo cáo lừa đảo tiền mã hóa có liên quan đến AI, như deepfake hoặc chatbot, đã tăng tới 13 lần kể từ năm 2022, và các khoản lỗ từ lừa đảo deepfake trong năm 2026 hiện đã vượt tổng số cả năm 2025 tới 263%.
Tin tặc đánh cắp có hỗ trợ AI và ransomware mang tính tác nhân
TRM cho biết các tác nhân mạng lưới Bắc Triều Tiên đang sử dụng xâm nhập bằng deepfake nhằm vào nhân sự IT, kỹ thuật xã hội do AI vận hành và phát hiện lỗ hổng có hỗ trợ AI để nhắm vào các công ty. Vào tháng 6, kỹ sư bảo mật Taylor Hornby đã sử dụng AI để phát hiện một lỗ hổng nghiêm trọng trong nhóm giao dịch Orchard của Zcash, có thể đã cho phép tạo ra một lượng vô hạn các token giả mạo. Các vụ hack tài sản kỹ thuật số đạt kỷ lục 201 vụ trong nửa đầu năm 2026, cao hơn gấp đôi so với năm trước, trong đó hoạt động liên quan đến Bắc Triều Tiên chiếm khoảng 600 triệu USD, tương đương 61% tổng thiệt hại trong nửa đầu năm.
Công ty cũng đã nêu tên JadePuffer, được công bố vào tháng trước là cuộc tấn công ransomware hoàn toàn mang tính tác nhân đầu tiên, trong đó một tác nhân AI đã thực hiện trinh sát, đánh cắp thông tin đăng nhập, di chuyển ngang và mã hóa theo chuỗi end-to-end. “Đây là quy mô của các cuộc tấn công nhắm vào hệ thống bệnh viện và hạ tầng trọng yếu … không cần con người tham gia trong vòng lặp,” Redbord nói. “Quy mô đó khiến đây trở thành mối đe dọa ở cấp độ nền văn minh.”
Dữ liệu onchain như một phép ủy quyền
TRM lưu ý rằng các bộ công cụ ransomware không cần mã giờ đây được bán với giá từ 400 đến 1.200 USD, và phần lớn hoạt động tội phạm được đo lường cuối cùng sẽ chuyển giá trị trên các blockchain công khai, khiến các xu hướng onchain trở thành một phép ủy quyền hợp lý cho các mô hình rộng hơn.
