Đọc xong bài phân tích của Om Patel trên Reddit rồi, tôi vào lệnh ngay: kiểm tra tất cả link chia sẻ Claude của mình. Nếu bạn từng dùng Claude để thảo luận về ví, hợp đồng thông minh, hoặc thậm chí là seed phrase, thì bạn đang ngồi trên quả bom hẹn giờ.
Context: Thực tế, Claude cho phép người dùng tạo link chia sẻ chat công khai. Vấn đề là Anthropic đã cấu hình sai file robots.txt – chặn bot Google đọc nội dung trang, nhưng lại không thêm thẻ noindex. Hậu quả: Google vẫn index được URL của các link chia sẻ, nhưng không thể đọc thẻ noindex bên trong để biết rằng trang đó không nên xuất hiện trên kết quả tìm kiếm.
Core: Khoảng 600+ chat đã bị index tính đến tháng 9/2025 – theo báo cáo của Forbes. Trong đó có nhiều chat chứa thông tin ví crypto: địa chỉ ví, private key, thậm chí cả seed phrase. Những kẻ tấn công chỉ cần dùng Google dork để tìm ra các trang này, parse nội dung, và ăn cắp tài sản. Điều đáng sợ: private key không thể thay đổi. Một khi bị lộ, ví đó coi như mất vĩnh viễn nếu chưa chuyển tiền.
Contrarian: Nhiều người cho rằng "chưa có báo cáo mất mát" nên an toàn. Sai. Thực tế, hacker thường âm thầm thu thập dữ liệu trong nhiều tháng trước khi tấn công diện rộng. Họ chờ đến khi bạn quên mất rằng mình đã từng chia sẻ chat với seed phrase, rồi mới rút sạch. Tôi khuyên: ngay bây giờ, hãy chuyển tất cả tài sản sang ví mới nếu bạn từng dùng Claude để nói về private key. Đừng chờ Anthropic sửa lỗi – họ chưa từng phản hồi báo cáo này.
Takeaway: Lỗ hổng này là hồi chuông cảnh tỉnh cho toàn bộ hệ sinh thái AI + Crypto. Khi bạn giao phó thông tin nhạy cảm cho một chat bot, bạn đang tin tưởng vào một hệ thống mà chính nó còn không biết cách cấu hình robots.txt. Hãy tự hỏi: liệu bạn có dám đưa chìa khóa két sắt cho một người lạ không? Nếu không, đừng bao giờ nhập seed phrase vào Claude nữa.