Trong 7 ngày qua, Kaspersky đã phát hiện hơn 200 kho lưu trữ GitHub giả mạo được xây dựng tự động bằng AI. Mỗi kho đều có README hoàn chỉnh, lịch sử commit giả, thậm chí cả tài liệu hướng dẫn do ChatGPT sinh ra. Mục tiêu? Những nhà phát triển và nhà đầu tư tiền điện tử đang tìm kiếm công cụ giao dịch, bot arbitrage hoặc script khôi phục ví.
Đây không phải là một cuộc tấn công mới về kỹ thuật — xã hội kỹ thuật (social engineering) qua kho giả đã tồn tại từ năm 2017. Nhưng quy mô và mức độ tự động hóa lần này khác biệt. Tôi đã từng audit hàng trăm dự án DeFi, và tôi biết rằng phần lớn developer vẫn tin tưởng GitHub như một nguồn đáng tin cậy. Chính sự tin tưởng mù quáng đó đang bị khai thác.
Cốt lõi của vấn đề không nằm ở mã độc, mà nằm ở hành vi. Khi bạn download một repo có 50 star, README viết tốt, và được quảng cáo trong group Telegram kín, bạn sẽ gần như không nghi ngờ gì. Nhưng thực tế, 200 repo đó là sản phẩm của một pipeline tự động: tạo nội dung bằng AI, push code độc hại, fork từ các repo thật để tạo vỏ bọc. Kẻ tấn công không cần kỹ năng cao — chỉ cần một script và API.
Tôi từng chứng kiến một dự án yield farming mất 40% TVL chỉ vì một developer clone nhầm một thư viện từ repo giả. Impermanent loss? Không. Mất trắng vì trust sai chỗ. Lần này, mục tiêu là Bitcoin trong ví cá nhân. Mã độc GitVenom quét file wallet.dat, clipboard, và cả extension trình duyệt. Một cú click chuột có thể mất đi 10 BTC.
Góc nhìn phản trực giác: Thị trường sẽ không sụp đổ vì tin tức này. BTC vẫn đi ngang, ETH vẫn tích lũy. Nhưng đòn giáng thực sự là vào niềm tin vào mã nguồn mở. Nếu mỗi lần sử dụng một repo bạn đều phải audit thủ công, thì tốc độ đổi mới của toàn bộ hệ sinh thái sẽ chậm lại. Đó là tổn thất vô hình nhưng lâu dài.

Takeaway: Tôi không nói bạn ngừng dùng GitHub. Tôi nói hãy xác minh mọi thứ. Nhìn vào lịch sử commit, kiểm tra xem repo có được liên kết với website chính thức không, và quan trọng nhất — chạy mã độc trong môi trường sandbox trước khi dùng thật. Nếu bạn là nhà đầu tư chứ không phải developer, hãy luôn download tool từ link chính thức của dự án, không qua Google hay Telegram.

Kẻ tấn công đã tự động hóa việc tạo repo giả. Còn bạn, có tự động hóa được sự cảnh giác của mình không?
