Các tổ chức tội phạm đã cướp các chủ sở hữu tiền mã hóa hơn 30 triệu USD thông qua các cuộc tấn công vật lý trong nửa đầu năm 2026 — theo số liệu từ công ty phân tích Chainalysis trong báo cáo cung cấp cho giới truyền thông hôm nay. Xét theo tốc độ tăng trưởng, con số này có thể vượt quá kỷ lục 58 triệu USD bị chiếm đoạt theo cách tương tự trong cả năm 2025.
Theo dữ liệu của công ty, đến cuối tháng 6, thế giới đã ghi nhận 46 vụ phạm tội bạo lực liên quan đến tiền mã hóa — so với 40 vụ trong cùng kỳ năm 2025. Thuộc danh mục này là các vụ bắt cóc, đột nhập nhà ở và bắt giữ con tin — những cuộc tấn công như vậy trong ngành thường được gọi là "wrench attacks" (kẻ xấu lấy mật khẩu ví không phải bằng hack mà bằng "mỏ hàn").
Sự gia tăng số vụ việc mở rộng phạm vi mối đe dọa đối với chủ sở hữu tiền mã hóa: bên cạnh rủi ro về lưu trữ và quản lý tài sản, an toàn cá nhân, nhà cửa và gia đình của họ ngày càng bị nhắm đến.
Chỉ một phần tư số vụ tấn công mang lại tiền chuộc
Trong 46 vụ tấn công được ghi nhận, tiền chuộc chỉ được thanh toán trong 12 trường hợp — tỷ lệ các vụ tấn công thành công là 26%, trong khi năm 2025 tỷ lệ này lên tới 49%. Tuy nhiên, chính báo cáo này lưu ý: quy mô thực sự của vấn đề có lẽ bị đánh giá thấp, vì một phần đáng kể các vụ tấn công vẫn chưa được đăng ký.
Theo cách diễn đạt của Chainalysis, nghề của kẻ xấu trông có vẻ nghiệp dư tại thời điểm bạo lực trực tiếp, nhưng lại chuyên nghiệp ở cả hai đầu chuỗi: nạn nhân thường bị xác định trước — thông qua rò rỉ dữ liệu, mạng xã hội hoặc thông tin nội bộ, — còn bản thân cuộc tấn công sau đó được thực hiện bởi những kẻ thực thi có trình độ thấp.
Pháp vẫn là điểm nóng
Phần lớn các sự cố được biết đến công khai xảy ra ở Pháp — 30 vụ tính đến giữa năm so với 19 vụ trong cả năm 2025. Trong khi đó, cơ quan chức năng Pháp thống kê được hơn 70 vụ việc, cho thấy quy mô thực tế của vấn đề cao hơn đáng kể.
Vào tháng 7, Bộ trưởng Nội vụ Pháp Laurent Nuñez đưa ra con số 77 vụ bắt cóc, tống tiền và âm mưu tống tiền trong nửa đầu năm — so với 45 vụ trong cả năm 2025. Để đối phó, chính quyền đã triển khai hệ thống cảnh báo và bảo vệ nhanh, đồng thời cam kết mở rộng việc chia sẻ thông tin tình báo và phối hợp với ngành công nghiệp tiền mã hóa.
Theo phiên bản của Chainalysis, nguyên nhân có khả năng nhất dẫn đến sự bùng nổ là do rò rỉ dữ liệu thuế: một nhân viên của cơ quan thuế Pháp được cho là đã tiếp cận thông tin về chủ sở hữu tiền mã hóa và bán nó cho tội phạm. Một vụ rò rỉ riêng biệt xảy ra tại công ty Waltio, chuyên xử lý báo cáo thuế cho tiền mã hóa — ảnh hưởng đến dữ liệu của khoảng 50.000 người dùng.
Cách kẻ xấu rút tiền bị đánh cắp
Hoạt động on-chain sau các vụ tấn công cho thấy các mức độ tinh vi khác nhau:
- Một phần số tiền bị đánh cắp, kẻ xấu ngay lập tức chuyển đến các sàn giao dịch tập trung;
- Những kẻ khác sử dụng cầu nối blockchain, sàn giao dịch phi tập trung và dịch vụ rửa tiền;
- Theo dữ liệu của Chainalysis, các trường hợp phức tạp nhất có liên quan đến các mạng lưới tội phạm lớn.
Sự bùng nổ các cuộc tấn công vật lý trong nửa đầu năm đã vượt qua các chỉ số của năm ngoái, và Pháp vẫn là quốc gia có số vụ được ghi nhận nhiều nhất. Rò rỉ dữ liệu cá nhân và thuế, theo mọi dấu hiệu, đang trở thành một trong những yếu tố then chốt mà kẻ xấu sử dụng để tìm kiếm nạn nhân.
Ý kiến AI
Từ góc độ phân tích dữ liệu bằng máy, thật thú vị khi so sánh phương pháp luận của các công ty phân tích khác nhau. Song song với báo cáo của Chainalysis, một tổ chức khác — CertiK — cũng đưa ra dữ liệu, ghi nhận 52 vụ "wrench attack" trong nửa đầu năm 2026 so với 39 vụ vào cùng kỳ năm ngoái, tăng 33%. Sự khác biệt về con số giữa hai công ty (46 của Chainalysis so với 52 của CertiK) tự nó đã cho thấy: hiện vẫn chưa có một phương pháp luận thống nhất để đếm các sự cố như vậy trong ngành, và điều đó có nghĩa là quy mô thực sự của vấn đề vẫn là đối tượng để đánh giá, chứ không phải là đo lường chính xác.
end-content




