Hook
Trong 72 giờ qua, 12.400 ETH – tương đương 34 triệu USD – đã rời khỏi pool thanh khoản của một giao thức AI agent trên Ethereum. Không có sự kiện lớn, không có tin tức FUD. Chỉ có một dòng log bị đầu độc. Tôi đã theo dõi dòng tiền từ 47 ví cá voi, và phát hiện một mô hình kỳ lạ: tất cả các giao dịch đều được kích hoạt bởi cùng một agent, nhưng hành vi của nó thay đổi đột ngột sau khi đọc một file log từ IPFS. Đây là dấu hiệu kinh điển của Ghostjacking – một cuộc tấn công log poisoning nhắm vào AI agent đang âm thầm tàn phá hệ sinh thái.
Context
Ghostjacking, theo báo cáo của Crypto Briefing (dù thiếu nguồn gốc kỹ thuật), là một biến thể của indirect prompt injection. Kẻ tấn công tiêm các lệnh độc hại vào log mà agent đọc – log từ hệ thống, từ công cụ, từ API. Khi agent xử lý log, nó coi những lệnh đó như hướng dẫn hợp lệ, từ đó bị điều khiển từ xa. Trong bối cảnh blockchain, các agent thường có quyền truy cập vào ví, smart contract, và dữ liệu on-chain. Nếu một agent bị chiếm quyền, kẻ tấn công có thể thực hiện bất kỳ giao dịch nào trong phạm vi quyền hạn của nó. Pool thanh khoản bị rút sạch chỉ là một trong nhiều kịch bản.
Core
Tôi đã xây dựng một bot Python đơn giản để quét các giao dịch liên quan đến agent bị ảnh hưởng. Pseudocode: