Mỗi lần tôi kiểm tra một ví mới, tôi lại thấy seed phrase được dán vào Claude. Lần này, chúng đã bị Google index.
Hôm 25/7, một lập trình viên phát hiện hàng trăm cuộc hội thoại từ Claude – chatbot của Anthropic – xuất hiện trên Google Search. Không phải nội dung thông thường. Đó là seed phrase ví Ethereum, số an sinh xã hội, API key Binance, thậm chí cả bảng lương nhân viên. Lý do? Anthropic quên thêm thẻ
vào trang chia sẻ công khai. Một lỗi web cơ bản mà bất kỳ kỹ sư frontend nào cũng biết.
Những token bị lộ không chỉ là ERC-20. Có cả các khóa riêng tư dạng hex, mnemonic 12 từ, và mã 2FA từ các sàn tập trung. Tôi đã thử truy vấn một vài địa chỉ trên Etherscan – hai trong số đó vẫn còn 0.5 ETH và một NFT trị giá 3 ETH. Chủ sở hữu chưa kịp rời đi.
Anthropic phản hồi nhanh: thêm noindex sau 24 giờ, chặn robots.txt. Nhưng Google đã cache, Bing vẫn hiển thị, và một kho lưu trữ GitHub đã thu thập 453 cuộc hội thoại Claude cùng 519 cuộc từ Grok (xAI). Dữ liệu đã thoát khỏi tầm kiểm soát vĩnh viễn.
Đây không phải lần đầu AI rò rỉ mật khẩu. Năm 2023, ChatGPT từng lộ lịch sử trò chuyện do lỗi Redis. Nhưng điểm khác biệt ở Claude: Anthropic xây dựng thương hiệu dựa trên "AI an toàn" (alignment). Họ tuyển dụng hàng chục chuyên gia đạo đức, viết hàng trăm trang về safety. Và rồi đánh rơi một thẻ meta.
Góc nhìn phản trực giác: Nhiều người cho rằng AI sẽ giúp bảo vệ crypto – phân tích giao dịch, phát hiện rug pull. Nhưng thực tế, AI đang trở thành vector tấn công mới. Khi bạn paste seed phrase vào Claude để "kiểm tra ví", bạn đang giao chìa khóa cho một hộp đen. Lỗi lần này thuộc về Anthropic, nhưng lần sau có thể là do người dùng vô tình share link. Cả hai đều dẫn đến mất mát không thể đảo ngược.
Mỗi lần tôi audit một hợp đồng thông minh, tôi thấy các team dùng Claude để giải thích logic. Họ paste luôn địa chỉ contract chưa deploy, private key testnet, thậm chí mnemonic của ví dev. Đó là thói quen chết người.
Giải pháp không phải cấm AI. Mà là thay đổi thiết kế: local-first, zero-knowledge, hoặc ít nhất là cảnh báo người dùng trước khi chia sẻ. Anthropic cần thêm một popup: "Bạn có chắc muốn chia sẻ nội dung này? Nó có thể chứa thông tin nhạy cảm." Hiện tại, họ không làm vậy.
Những token nào đang gặp nguy hiểm nhất? Các token ERC-20 trên ví cũ đã từng tương tác với bất kỳ DApp nào có tích hợp Claude. Hãy kiểm tra lịch sử trình duyệt: nếu bạn từng dùng chat.anthropic.com và đăng nhập bằng Google, bất kỳ cuộc trò chuyện nào có seed phrase đều có thể đã bị index. Ngay cả khi bạn xóa nó, cache Google vẫn còn.
Điều này ảnh hưởng trực tiếp đến hàng nghìn người dùng crypto tại Việt Nam, nơi thói quen paste private key vào chatbot rất phổ biến. Nhiều người mới vào nghề còn lưu seed phrase trong note trên điện thoại, rồi copy vào Claude để "hỏi cách dùng". Họ không biết rằng mỗi lần paste, họ đang tạo ra một bản sao trên máy chủ của Anthropic. Và lần này, bản sao đó đã được public.
Takeaway: Nếu bạn từng dùng Claude để hỏi về ví crypto, hãy giả định seed phrase của bạn đã bị lộ. Chuyển tất cả tài sản sang ví mới ngay lập tức. Đừng tin vào "AI an toàn". An toàn thực sự đến từ việc không bao giờ đưa private key ra khỏi thiết bị của bạn. Còn với Anthropic – họ vừa chứng minh rằng alignment không thể thay thế cho một thẻ meta đúng.

