CertiK Công Bố Báo Cáo Skynet: Tấn Công 'Cờ Lê' Tăng 75% Vào Năm 2025, Bạo Lực Thể Xác Trở Thành Mối Đe Dọa Lớn Trong Lĩnh Vực Tiền Mã Hóa

marsbitXuất bản vào 2026-03-31Cập nhật gần nhất vào 2026-03-31

Tóm tắt

Ngày 2/2, công ty an ninh mạng Web3 hàng đầu CertiK công bố Báo cáo Tấn công Cờ lê (Skynet Wrench Attack Report), cảnh báo bạo lực thể chất nhắm vào người nắm giữ tiền mã hóa đã trở thành mối đe dọa cấu trúc, không còn là các trường hợp cá biệt. Năm 2025, toàn cầu ghi nhận 72 vụ tấn công được xác minh, tăng 75% so với năm 2024, với tổng thiệt hại vượt 40,9 triệu USD. Báo cáo chỉ ra xu hướng leo thang bạo lực rõ rệt, với bắt cóc là phương thức chính (25 vụ) và các cuộc tấn công trực tiếp vào người tăng 250%. Châu Âu trở thành khu vực rủi ro cao nhất, chiếm hơn 40% sự cố toàn cầu, trong đó Pháp dẫn đầu. Các cuộc tấn công ngày càng chuyên nghiệp hóa, được thực hiện bởi các tổ chức tội phạm xuyên quốc gia, nhắm mục tiêu cả các cá nhân có tài sản nhỏ và sử dụng các mối đe dọa gián tiếp qua người thân. Để ứng phó, báo cáo khuyến nghị cá nhân sử dụng ví giả, lưu trữ seed phrase tách biệt về địa lý. Ở cấp độ tổ chức, cần áp dụng cơ chế đa chữ ký, hợp đồng khóa thời gian và đào tạo an ninh mở rộng. CertiK nhấn mạnh an ninh cá nhân là mắt xích yếu nhất, cần chuyển trọng tâm từ "bảo vệ tài sản" sang "bảo vệ con người".

Ngày 2 tháng 2, CertiK, công ty bảo mật Web3 lớn nhất toàn cầu, đã công bố "Báo Cáo Tấn Công Cờ Lê Skynet" chỉ ra rằng, bạo lực thể xác nhắm vào những người nắm giữ tiền mã hóa đã phát triển từ những trường hợp cá biệt thành một rủi ro có cấu trúc. Khi các biện pháp bảo vệ tài sản mã hóa ngày càng được tăng cường, phương thức tấn công này, vốn bỏ qua các tuyến phòng thủ kỹ thuật và nhắm trực tiếp vào "con người", đang lan rộng nhanh chóng.

Báo cáo cho thấy, năm 2025 toàn cầu ghi nhận 72 vụ tấn công cờ lê đã được xác minh, tăng 75% so với năm 2024. Cái gọi là "tấn công cờ lê" (wrench attack) đề cập đến việc kẻ tấn công sử dụng các thủ đoạn vật lý như bạo lực, đe dọa, bắt cóc... để ép buộc nạn nhân giao nộp khóa cá nhân (private key) hoặc mật khẩu. Loại tấn công này không dựa vào lỗ hổng kỹ thuật mà trực tiếp nhắm mục tiêu vào cá nhân đằng sau tài sản mã hóa.

Mức Độ Bạo Lực Gia Tăng Đáng Kể, Châu Âu Trở Thành Khu Vực Rủi Ro Cao

Về hình thái tấn công, các vụ tấn công cờ lê năm 2025 cho thấy xu hướng leo thang bạo lực rõ rệt. Báo cáo chỉ ra rằng, bắt cóc vẫn là con đường tấn công chủ yếu, với 25 vụ trong năm; các sự việc tấn công thân thể trực tiếp tăng 250% so với cùng kỳ, trở thành một trong những thay đổi đáng cảnh giác nhất.

Về phân bố địa lý, châu Âu lần đầu tiên trở thành khu vực có rủi ro cao nhất toàn cầu. Năm 2025, châu Âu chiếm hơn 40% số sự kiện đã biết toàn cầu, trong đó số vụ tấn công được ghi nhận tại Pháp đứng đầu toàn cầu, vượt qua Mỹ. CertiK trong báo cáo chỉ ra rằng, sự thay đổi này không có nghĩa là rủi ro ở Bắc Mỹ biến mất, mà phản ánh loại tội phạm này đang lan sang nhiều khu vực có môi trường pháp lý phức tạp hơn và chi phí hợp tác xuyên biên giới cao hơn.

Thiệt Hại Hơn 40 Triệu USD, Quy Mô Thực Tế Có Thể Bị Đánh Giá Thấp Nghiêm Trọng

Về tác động tài chính, tổn thất liên quan đến các vụ tấn công cờ lê đã được xác nhận trong năm 2025 vượt quá 40,9 triệu USD, tăng 44% so với cùng kỳ. Tuy nhiên, báo cáo cảnh báo rằng, do nạn nhân không muốn báo cáo, lo sợ bị trả thù, một số tài sản liên quan đến trốn thuế hoặc khu vực xám... con số này chỉ là "phần nổi của tảng băng chìm".

Báo cáo thông qua so sánh các mô hình tấn công phát hiện, các vụ tấn công cờ lê năm 2025 đã hoàn toàn thoát khỏi đặc điểm manh mún, mang tính cơ hội ban đầu, và bước vào giai đoạn vận hành chuyên nghiệp hóa, công nghiệp hóa. Những kẻ tấn công chủ yếu tồn tại dưới hình thức các tổ chức tội phạm xuyên quốc gia, thường chuẩn bị trong nhiều tuần trước khi tấn công, kết hợp phân tích tình báo nguồn mở (OSINT) để phân tích dấu vết số của mục tiêu, xác định khung thời gian phòng thủ yếu, thậm chí triển khai các thiết bị chuyên dụng như máy gây nhiễu tín hiệu, túi Faraday để cắt đứt liên lạc của nạn nhân với bên ngoài.

Đáng chú ý, mục tiêu của những kẻ tấn công đang được mở rộng. Mặc dù các giám đốc điều hành ngành và người sáng lập dự án vẫn là mục tiêu giá trị cao, nhưng giờ đây kẻ tấn công cũng bắt đầu nhắm vào các cá nhân nắm giữ số lượng ít hơn. Ngoài ra, kẻ tấn công ngày càng thường xuyên lợi dụng "mục tiêu liên quan", thông qua việc đe dọa vợ/chồng, con cái hoặc cha mẹ của nạn nhân để gây áp lực tâm lý.

Làm Thế Nào Để Đối Phó Với Các Mối Đe Dọa Thân Thể? Đề Xuất An Ninh Cho Cá Nhân Và Tổ Chức

Khi các tiêu chuẩn an ninh kỹ thuật không ngừng được nâng cao, việc "bẻ khóa hệ thống" ngày càng trở nên khó khăn, trong khi việc "cưỡng ép cá nhân" lại có chi phí thấp hơn và hiệu quả cao hơn. Nghịch lý này khiến an ninh thân thể trở thành mắt xích yếu nhất và dễ bị bỏ qua nhất trong hệ sinh thái mã hóa hiện tại.

Báo cáo đưa ra một loạt đề xuất an ninh cho cá nhân và tổ chức: Ở cấp độ cá nhân, khuyến nghị giảm thiểu tổn thất khi bị cưỡng ép thông qua "ví mồi" (decoy wallet), lưu trữ cụm từ ghi nhớ (seed phrase) cách ly về địa lý, gỡ ứng dụng mã hóa khỏi thiết bị hàng ngày... để giảm rủi ro; Ở cấp độ tổ chức, thì nhấn mạnh việc sử dụng các biện pháp kỹ thuật như cơ chế đa chữ ký (multisig), hợp đồng khóa thời gian (time-lock contracts), cơ chế giao dịch có ma sát (transaction friction mechanisms)... đồng thời nên mở rộng đào tạo an ninh cho gia đình và nhân viên.

CertiK trong phần kết luận báo cáo nhấn mạnh, tình hình năm 2025 cho thấy, tấn công cờ lê đã trở thành một loại hình tội phạm độc lập trong hệ sinh thái mã hóa, mô hình an ninh chỉ dựa vào cụm từ ghi nhớ đã không còn đủ để ứng phó với rủi ro. Làm thế nào để nâng cấp từ "bảo vệ tài sản" lên "bảo vệ con người", thông qua thiết kế thể chế để giảm tính khả thi của hành vi cưỡng ép, có thể sẽ trở thành mệnh đề then chốt cho sự phát triển tương lai của ngành.

Liên kết báo cáo: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f

Câu hỏi Liên quan

QBáo cáo Skynet của CertiK cho thấy mức tăng trưởng nào của các cuộc tấn công 'cờ lê' vào năm 2025?

ABáo cáo chỉ ra rằng số lượng các cuộc tấn công 'cờ lê' đã tăng 75% vào năm 2025 so với năm 2024, với 72 vụ được xác minh.

QKhu vực nào được báo cáo xác định là có nguy cơ cao nhất đối với các cuộc tấn công 'cờ lê' vào năm 2025?

AChâu Âu được xác định là khu vực có nguy cơ cao nhất, chiếm hơn 40% các sự kiện được biết đến trên toàn cầu, với Pháp ghi nhận số vụ tấn công nhiều nhất.

QTổn thất tài chính ước tính từ các cuộc tấn công 'cờ lê' vào năm 2025 là bao nhiêu?

ATổn thất tài chính từ các cuộc tấn công 'cờ lê' trong năm 2025 được xác nhận là hơn 40,9 triệu USD, tăng 44% so với năm trước.

QBáo cáo mô tả sự tiến hóa trong phương thức tấn công 'cờ lê' như thế nào?

ABáo cáo chỉ ra rằng các cuộc tấn công đã phát triển từ những hành vi lẻ tẻ, mang tính cơ hội sang hoạt động chuyên nghiệp và có tổ chức, thường do các tập đoàn tội phạm xuyên quốc gia thực hiện với sự chuẩn bị kỹ lưỡng và sử dụng các thiết bị chuyên dụng.

QCertiK đưa ra những khuyến nghị an toàn nào cho các cá nhân để chống lại mối đe dọa này?

AĐối với cá nhân, CertiK khuyến nghị sử dụng 'ví mồi' để giảm thiểu tổn thất khi bị cưỡng ép, lưu trữ cụm từ ghi nhớ (seed phrase) ở các địa điểm địa lý khác nhau, và gỡ các ứng dụng tiền mã hóa khỏi các thiết bị hàng ngày để giảm rủi ro.

Nội dung Liên quan

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

AGENT S là gì

Agent S: Tương Lai của Tương Tác Tự Động trong Web3 Giới thiệu Trong bối cảnh không ngừng phát triển của Web3 và tiền điện tử, các đổi mới đang liên tục định nghĩa lại cách mà cá nhân tương tác với các nền tảng kỹ thuật số. Một dự án tiên phong như vậy, Agent S, hứa hẹn sẽ cách mạng hóa tương tác giữa con người và máy tính thông qua khung tác nhân mở của nó. Bằng cách mở đường cho các tương tác tự động, Agent S nhằm đơn giản hóa các nhiệm vụ phức tạp, cung cấp các ứng dụng chuyển đổi trong trí tuệ nhân tạo (AI). Cuộc khám phá chi tiết này sẽ đi sâu vào những phức tạp của dự án, các tính năng độc đáo của nó và những tác động đối với lĩnh vực tiền điện tử. Agent S là gì? Agent S đứng vững như một khung tác nhân mở đột phá, được thiết kế đặc biệt để giải quyết ba thách thức cơ bản trong việc tự động hóa các nhiệm vụ máy tính: Thu thập Kiến thức Cụ thể theo Miền: Khung này học một cách thông minh từ nhiều nguồn kiến thức bên ngoài và kinh nghiệm nội bộ. Cách tiếp cận kép này giúp nó xây dựng một kho lưu trữ phong phú về kiến thức cụ thể theo miền, nâng cao hiệu suất của nó trong việc thực hiện nhiệm vụ. Lập Kế Hoạch Qua Các Tầm Nhìn Nhiệm Vụ Dài Hạn: Agent S sử dụng lập kế hoạch phân cấp tăng cường kinh nghiệm, một cách tiếp cận chiến lược giúp phân chia và thực hiện các nhiệm vụ phức tạp một cách hiệu quả. Tính năng này nâng cao đáng kể khả năng quản lý nhiều nhiệm vụ con một cách hiệu quả và hiệu suất. Xử Lý Các Giao Diện Động, Không Đều: Dự án giới thiệu Giao Diện Tác Nhân-Máy Tính (ACI), một giải pháp đổi mới giúp nâng cao tương tác giữa các tác nhân và người dùng. Sử dụng các Mô Hình Ngôn Ngữ Lớn Đa Phương Thức (MLLMs), Agent S có thể điều hướng và thao tác các giao diện người dùng đồ họa đa dạng một cách liền mạch. Thông qua những tính năng tiên phong này, Agent S cung cấp một khung vững chắc giải quyết các phức tạp liên quan đến việc tự động hóa tương tác giữa con người với máy móc, mở ra nhiều ứng dụng trong AI và hơn thế nữa. Ai là Người Tạo ra Agent S? Mặc dù khái niệm về Agent S là hoàn toàn đổi mới, thông tin cụ thể về người sáng lập vẫn còn mơ hồ. Người sáng lập hiện vẫn chưa được biết đến, điều này làm nổi bật giai đoạn sơ khai của dự án hoặc sự lựa chọn chiến lược để giữ kín các thành viên sáng lập. Bất chấp sự ẩn danh, sự chú ý vẫn tập trung vào khả năng và tiềm năng của khung này. Ai là Các Nhà Đầu Tư của Agent S? Vì Agent S còn tương đối mới trong hệ sinh thái mã hóa, thông tin chi tiết về các nhà đầu tư và những người tài trợ tài chính của nó không được ghi chép rõ ràng. Sự thiếu vắng thông tin công khai về các nền tảng đầu tư hoặc tổ chức hỗ trợ dự án dấy lên câu hỏi về cấu trúc tài trợ và lộ trình phát triển của nó. Hiểu biết về sự hỗ trợ là rất quan trọng để đánh giá tính bền vững và tác động tiềm năng của dự án. Agent S Hoạt Động Như Thế Nào? Tại cốt lõi của Agent S là công nghệ tiên tiến cho phép nó hoạt động hiệu quả trong nhiều bối cảnh khác nhau. Mô hình hoạt động của nó được xây dựng xung quanh một số tính năng chính: Tương Tác Giống Như Con Người: Khung này cung cấp lập kế hoạch AI tiên tiến, cố gắng làm cho các tương tác với máy tính trở nên trực quan hơn. Bằng cách bắt chước hành vi của con người trong việc thực hiện nhiệm vụ, nó hứa hẹn nâng cao trải nghiệm người dùng. Ký Ức Tường Thuật: Được sử dụng để tận dụng các trải nghiệm cấp cao, Agent S sử dụng ký ức tường thuật để theo dõi lịch sử nhiệm vụ, từ đó nâng cao quy trình ra quyết định của nó. Ký Ức Tình Huống: Tính năng này cung cấp cho người dùng hướng dẫn từng bước, cho phép khung này cung cấp hỗ trợ theo ngữ cảnh khi các nhiệm vụ diễn ra. Hỗ Trợ OpenACI: Với khả năng chạy cục bộ, Agent S cho phép người dùng duy trì quyền kiểm soát đối với các tương tác và quy trình làm việc của họ, phù hợp với tinh thần phi tập trung của Web3. Tích Hợp Dễ Dàng với Các API Bên Ngoài: Tính linh hoạt và khả năng tương thích với nhiều nền tảng AI khác nhau đảm bảo rằng Agent S có thể hòa nhập liền mạch vào các hệ sinh thái công nghệ hiện có, làm cho nó trở thành lựa chọn hấp dẫn cho các nhà phát triển và tổ chức. Những chức năng này cùng nhau góp phần vào vị trí độc đáo của Agent S trong không gian tiền điện tử, khi nó tự động hóa các nhiệm vụ phức tạp, nhiều bước với sự can thiệp tối thiểu của con người. Khi dự án phát triển, các ứng dụng tiềm năng của nó trong Web3 có thể định nghĩa lại cách mà các tương tác kỹ thuật số diễn ra. Thời Gian Phát Triển của Agent S Sự phát triển và các cột mốc của Agent S có thể được tóm tắt trong một dòng thời gian nêu bật các sự kiện quan trọng của nó: 27 tháng 9, 2024: Khái niệm về Agent S được ra mắt trong một bài nghiên cứu toàn diện mang tên “Một Khung Tác Nhân Mở Sử Dụng Máy Tính Như Một Con Người,” trình bày nền tảng cho dự án. 10 tháng 10, 2024: Bài nghiên cứu được công bố công khai trên arXiv, cung cấp một cái nhìn sâu sắc về khung và đánh giá hiệu suất của nó dựa trên tiêu chuẩn OSWorld. 12 tháng 10, 2024: Một video trình bày được phát hành, cung cấp cái nhìn trực quan về khả năng và tính năng của Agent S, thu hút thêm sự quan tâm từ người dùng và nhà đầu tư tiềm năng. Những dấu mốc trong dòng thời gian không chỉ minh họa sự tiến bộ của Agent S mà còn chỉ ra cam kết của nó đối với sự minh bạch và sự tham gia của cộng đồng. Những Điểm Chính Về Agent S Khi khung Agent S tiếp tục phát triển, một số thuộc tính chính nổi bật, nhấn mạnh tính đổi mới và tiềm năng của nó: Khung Đổi Mới: Được thiết kế để cung cấp cách sử dụng máy tính trực quan giống như tương tác của con người, Agent S mang đến một cách tiếp cận mới cho việc tự động hóa nhiệm vụ. Tương Tác Tự Động: Khả năng tương tác tự động với máy tính thông qua GUI đánh dấu một bước tiến tới các giải pháp tính toán thông minh và hiệu quả hơn. Tự Động Hóa Nhiệm Vụ Phức Tạp: Với phương pháp mạnh mẽ của nó, nó có thể tự động hóa các nhiệm vụ phức tạp, nhiều bước, làm cho các quy trình nhanh hơn và ít sai sót hơn. Cải Tiến Liên Tục: Các cơ chế học tập cho phép Agent S cải thiện từ các trải nghiệm trước đó, liên tục nâng cao hiệu suất và hiệu quả của nó. Tính Linh Hoạt: Khả năng thích ứng của nó trên các môi trường hoạt động khác nhau như OSWorld và WindowsAgentArena đảm bảo rằng nó có thể phục vụ một loạt các ứng dụng rộng rãi. Khi Agent S định vị mình trong bối cảnh Web3 và tiền điện tử, tiềm năng của nó để nâng cao khả năng tương tác và tự động hóa quy trình đánh dấu một bước tiến quan trọng trong công nghệ AI. Thông qua khung đổi mới của mình, Agent S minh họa cho tương lai của các tương tác kỹ thuật số, hứa hẹn một trải nghiệm liền mạch và hiệu quả hơn cho người dùng trên nhiều ngành công nghiệp khác nhau. Kết luận Agent S đại diện cho một bước nhảy vọt táo bạo trong sự kết hợp giữa AI và Web3, với khả năng định nghĩa lại cách chúng ta tương tác với công nghệ. Mặc dù vẫn còn ở giai đoạn đầu, những khả năng cho ứng dụng của nó là rộng lớn và hấp dẫn. Thông qua khung toàn diện của mình giải quyết các thách thức quan trọng, Agent S nhằm đưa các tương tác tự động lên hàng đầu trong trải nghiệm kỹ thuật số. Khi chúng ta tiến sâu hơn vào các lĩnh vực tiền điện tử và phi tập trung, các dự án như Agent S chắc chắn sẽ đóng một vai trò quan trọng trong việc định hình tương lai của công nghệ và sự hợp tác giữa con người với máy tính.

Tổng lượt xem 656Xuất bản vào 2025.01.14Cập nhật vào 2025.01.14

AGENT S là gì

Làm thế nào để Mua S

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Sonic (S) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Sonic (S) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Sonic (S) của BạnSau khi mua Sonic (S), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Sonic (S)Giao dịch Sonic (S) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.3kXuất bản vào 2025.01.15Cập nhật vào 2025.03.21

Làm thế nào để Mua S

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của S (S) được trình bày dưới đây.

活动图片