Ngày 15/5, một bài đăng trên Reddit đã làm dậy sóng cộng đồng crypto: hàng trăm liên kết chia sẻ từ Claude (Anthropic) bị Google index, trong đó chứa đầy đủ thông tin ví, private key và seed phrase. Không có báo cáo mất mát nào được xác nhận, nhưng bản chất của private key là không thể thay đổi – một khi đã lộ, rủi ro là vĩnh viễn.
Tại sao lại xảy ra bây giờ?
Anthropic đã triển khai tính năng chia sẻ chat từ cuối năm 2024, cho phép người dùng tạo link công khai cho bất kỳ cuộc hội thoại nào. Vấn đề nằm ở tệp robots.txt: họ cấm crawler của Google truy cập nội dung trang chia sẻ, nhưng lại không thêm thẻ noindex vào HTML. Kết quả là Google vẫn index được URL (thông qua các trang web khác dẫn đến), nhưng không đọc được lệnh từ chối index bên trong. Những chat chứa private key, API key hay thông tin đăng nhập – vốn được người dùng gửi cho Claude để phân tích hợp đồng thông minh – đã xuất hiện công khai trên kết quả tìm kiếm.
Sự thật cốt lõi: Private key không thể thay đổi
Trong crypto, một khi seed phrase hoặc private key bị lộ, tài sản trong ví đó sẽ mãi mãi nằm trong tầm ngắm của kẻ tấn công. Không có cơ chế “đổi mật khẩu” như tài khoản ngân hàng. Báo cáo từ Chainalysis cho thấy số vụ tấn công vào ví cá nhân đã tăng 47% trong năm 2025, và đây là một vector tấn công hoàn toàn mới: khai thác dữ liệu nhạy cảm từ AI chat đã được index sẵn. Forbes từng đưa tin vào tháng 9/2025 rằng gần 600 chat Claude đã bị index, nhưng Anthropic vẫn chưa có phản hồi chính thức cho đến thời điểm viết bài. Điều này cho thấy lỗ hổng không chỉ là kỹ thuật mà còn là vấn đề quy trình – đội ngũ bảo mật và sản phẩm đã không phối hợp để kiểm tra hành vi của crawler.
Góc nhìn phản trực giác: Ai thực sự có lỗi?
Nhiều người đổ lỗi cho Anthropic, và điều đó đúng. Nhưng theo kinh nghiệm audit hợp đồng thông minh của tôi, đây còn là lỗi hệ thống của toàn bộ ngành AI+Web3. ChatGPT của OpenAI đã loại bỏ tùy chọn chia sẻ công khai từ một tháng trước – họ học được bài học từ các vụ kiện. Trong khi đó, Claude vẫn duy trì tính năng này mà không có bất kỳ lớp bảo vệ nào cho dữ liệu tài chính. Gốc rễ là sự thiếu hiểu biết về đặc thù của crypto: private key không phải là mật khẩu thông thường, nó là tài sản. Khi bạn nhập nó vào một AI chat, bạn đang giao phó toàn bộ tài sản cho một hệ thống mà bạn không thể kiểm soát cách dữ liệu được xử lý. Ngay cả khi Anthropic sửa robots.txt và thêm noindex, những link cũ vẫn tồn tại trên Google (đã được lưu trong cache). Lời khuyên của tôi: nếu bạn từng chat với Claude về ví tiền điện tử, hãy lập tức tạo ví mới và chuyển toàn bộ tài sản.

Bài học cho ngành: Chuẩn bị cho lần thứ ba
Đây không phải là lần đầu tiên AI lộ dữ liệu nhạy cảm crypto. Trước đó, ChatGPT đã bị chỉ trích vì lưu trữ lịch sử chat mà không có xác nhận xóa vĩnh viễn. Và nếu lịch sử lặp lại, sẽ có lần thứ ba. Tôi đã chứng kiến quá nhiều dự án DeFi sụp đổ vì những lỗi tưởng chừng đơn giản: một lỗi trong mô hình lãi suất của Compound, một lỗi trong cấu hình crawler của Anthropic. Cả hai đều xuất phát từ cùng một căn bệnh: tin tưởng mù quáng vào mã nguồn mở hoặc vào một giao diện AI thân thiện mà không kiểm tra kỹ thuật nền tảng. Người dùng crypto cần hiểu: không có AI nào an toàn tuyệt đối khi nó xử lý private key. Hãy luôn giữ seed phrase ở ngoại tuyến, và không bao giờ nhập nó vào bất kỳ ứng dụng trực tuyến nào – dù là AI, email hay note app.