Số vụ hack tiền mã hóa giảm nhưng các cuộc tấn công chuỗi cung ứng định hình lại bối cảnh mối đe dọa

cointelegraphXuất bản vào 2025-12-23Cập nhật gần nhất vào 2025-12-23

Tóm tắt

Theo dữ liệu mới từ CertiK, tin tặc tiền mã hóa đã đánh cắp 3,3 tỷ USD vào năm 2025, nhưng số vụ tấn công giảm mạnh do thiệt hại tập trung vào các cuộc khai thác chuỗi cung ứng tinh vi hơn. Mặc dù tổng tổn thất vẫn cao, việc giảm số sự cố và quy mô trộm cắp trung bình cho thấy bảo mật ở cấp giao thức đang được cải thiện. Các vụ vi phạm chuỗi cung ứng nổi lên là mối đe dọa thiệt hại nhất, chiếm 1,45 tỷ USD chỉ từ hai sự cố, bao gồm vụ hack Bybit 1,4 tỷ USD. Lừa đảo phishing là mối đe dọa lớn thứ hai, với thiệt hại 722 triệu USD từ 248 vụ. Đặc biệt, lừa đảo "pig butchering" (mổ lợn) gây thiệt hại 5,5 tỷ USD trong năm 2024, với thời gian gian dỗ dành nạn nhân trung bình từ 1-2 tuần.

Theo dữ liệu mới từ công ty bảo mật blockchain CertiK chia sẻ với Cointelegraph, các hacker tiền mã hóa đã đánh cắp 3,3 tỷ USD vào năm 2025, nhưng số vụ tấn công giảm mạnh do tổn thất tập trung vào ít vụ khai thác chuỗi cung ứng tinh vi hơn.

Mặc dù tổng tổn thất vẫn ở mức cao, việc số lượng sự cố giảm và quy mô trộm cắp trung bình giảm cho thấy bảo mật ở cấp độ giao thức đang được cải thiện, đẩy những kẻ tấn công ra xa các lỗ hổng mã đơn giản và hướng tới các cuộc tấn công lừa đảo và cấp độ cơ sở hạ tầng.

CertiK cho biết các vi phạm chuỗi cung ứng nổi lên là mối đe dọa gây thiệt hại nặng nề nhất, chiếm 1,45 tỷ USD tổn thất chỉ trong hai sự cố, bao gồm vụ hack Bybit 1,4 tỷ USD vào tháng 2.

Báo cáo cho biết: "Vụ khai thác Bybit báo hiệu rằng các tác nhân đe dọa được tài trợ tốt, phối hợp tốt đang trở nên hoạt động tích cực hơn trên toàn hệ sinh thái", đồng thời dự đoán sự gia tăng "mức độ tinh vi" của các cuộc tấn công chuỗi cung ứng khi kẻ tấn công nhắm mục tiêu vào nhiều nhà cung cấp cơ sở hạ tầng hơn.

Biểu đồ hàng năm về các vụ hack tiền mã hóa theo số lượng và sự cố. Nguồn: CertiK

Liên quan: Token Soulja Boy gây phản ứng dữ dội sau khi đồng sáng lập Base đăng biên lai mua hàng

Số lượng sự cố bảo mật giảm 162 vụ so với cùng kỳ năm ngoái, cho thấy các biện pháp an ninh mạng blockchain đang được cải thiện bất chấp các hacker nhắm mục tiêu vào các mục tiêu lớn hơn.

Số tiền trung bình mất mát mỗi vụ hack là 5,3 triệu USD, tăng 66% so với năm trước. Tuy nhiên, tổn thất trung vị — một thước đo ít bị ảnh hưởng bởi các sự cố ngoại lai — giảm xuống còn 103.966 USD, giảm 35,75% trong cùng kỳ.

Biểu đồ một năm về các vụ hack tiền mã hóa theo loại sự cố và số tiền tổn thất. Nguồn: CertiK

Liên quan: Token AI Solana Ava bị ảnh hưởng bởi sniping ra mắt liên quan đến deployer: Bubblemaps

Lỗ hổng mã mờ nhạt khi lừa đảo "mổ lợn" đe dọa tiết kiệm tiền mã hóa

Lừa đảo giả mạo trở thành mối đe dọa lớn thứ hai, khiến các nhà đầu tư tiền mã hóa thiệt hại tổng cộng 722 triệu USD trong 248 sự cố.

Gần đây, một nhà đầu tư đã mất toàn bộ quỹ hưu trí Bitcoin (BTC) của mình trong một vụ lừa đảo tình cảm sử dụng trí tuệ nhân tạo, còn được gọi là lừa đảo "mổ lợn", nơi những kẻ lừa đảo sử dụng thao túng cảm xúc kéo dài để thuyết phục các nhà đầu tư chuyển tiền của họ.

Số liệu thống kê nạn nhân mổ lợn, thời gian grooming. Nguồn: Cyvers

Lừa đảo mổ lợn là một tập hợp con của lừa đảo giả mạo, khiến ngành này thiệt hại tổng cộng 5,5 tỷ USD vào năm 2024, trên 200.000 trường hợp riêng lẻ.

Đáng chú ý, thời gian grooming trung bình cho nạn nhân là từ một đến hai tuần trong 35% trường hợp, trong khi 10% vụ lừa đảo liên quan đến thời gian grooming lên đến ba tháng, theo nền tảng bảo mật blockchain Cyvers.

Vào tháng 6, Bộ Tư pháp Hoa Kỳ đã thông báo tịch thu hơn 225 triệu USD tiền mã hóa có liên quan đến các vụ lừa đảo mổ lợn.

Tạp chí: Vụ hack Coinbase cho thấy luật pháp có thể sẽ không bảo vệ bạn — Đây là lý do

Câu hỏi Liên quan

QTổng số tiền bị đánh cắp trong các vụ hack tiền điện tử vào năm 2025 là bao nhiêu?

ATổng số tiền bị đánh cắp là 3,3 tỷ đô la.

QLoại hình tấn công nào gây thiệt hại lớn nhất trong năm 2025 và số tiền thiệt hại là bao nhiêu?

ATấn công chuỗi cung ứng (supply-chain attacks) là loại hình gây thiệt hại lớn nhất, với tổng số tiền lên tới 1,45 tỷ đô la chỉ từ hai sự cố.

QSố lượng sự cố bảo mật đã thay đổi như thế nào so với năm trước?

ASố lượng sự cố bảo mật đã giảm 162 vụ so với năm trước.

QLừa đảo 'pig butchering' là gì và nó gây thiệt hại bao nhiêu cho ngành vào năm 2024?

ALừa đảo 'pig butchering' là một dạng lừa đảo giả mạo tình cảm, sử dụng thao túng tâm lý kéo dài để lừa nạn nhân chuyển tiền. Nó đã gây thiệt hại 5,5 tỷ đô la cho ngành vào năm 2024.

QSố tiền trung bình (median loss) bị mất trong mỗi vụ hack đã thay đổi ra sao?

ASố tiền trung bình (median loss) bị mất trong mỗi vụ hack là 103.966 đô la, giảm 35,75% so với cùng kỳ năm trước.

Nội dung Liên quan

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Hester Peirce, cho rằng việc phát hành mã nguồn mở blockchain là hoạt động được bảo vệ theo Tu chính án thứ nhất của Hiến pháp. Bà lập luận rằng các nhà phát triển phần mềm DeFi không nên tự động bị coi là trung gian chứng khoán chỉ vì người khác sử dụng công cụ họ tạo ra, và trách nhiệm pháp lý nên thuộc về những người thực sự thực hiện hành vi bất hợp pháp. Nhận xét của Peirce diễn ra trong bối cảnh SEC, dưới sự lãnh đạo của Chủ tịch Paul Atkins, đang xem xét lại cách áp dụng luật chứng khoán hiện hành vào tài sản kỹ thuật số và hệ thống phi tập trung. Bà chỉ ra rằng các quy định hiện tại của SEC được thiết kế xung quanh các tổ chức trung gian truyền thống và có thể không phù hợp khi áp dụng cho các mạng blockchain phân tán. Gần đây, SEC cũng đã đưa ra hướng dẫn cho thấy một số giao diện người dùng cung cấp quyền truy cập vào giao thức phi tập trung có thể không bị coi là nhà môi giới theo định nghĩa pháp lý truyền thống. Điều này, cùng với bài phát biểu của Peirce và kế hoạch chiến lược của SEC (nơi coi công nghệ blockchain là ưu tiên dài hạn), cho thấy cơ quan này đang nỗ lực điều chỉnh các ranh giới quy định trong không gian tài chính phi tập trung.

bitcoinist1 giờ trước

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

bitcoinist1 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

Michael Saylor, chủ tịch điều hành của MicroStrategy, đã công bố một bài viết phân chia cộng đồng Bitcoin thành bốn nhóm chính: Người theo chủ nghĩa tối đa (Bitcoin Maximalists), Nhà tư bản Bitcoin (Bitcoin Capitalists), Nhà công nghệ Bitcoin (Bitcoin Technologists) và Người theo chủ nghĩa cơ bản (Bitcoin Fundamentalists). Ông cho rằng sự khác biệt này phản ánh sự trưởng thành và phát triển của Bitcoin chứ không phải là dấu hiệu sụp đổ. Mỗi nhóm có quan điểm riêng về cách Bitcoin nên phát triển, từ việc giữ nguyên tính chất "tiền tệ mạnh" chống lạm phát cho đến việc tích hợp sâu vào hệ thống tài chính truyền thống, hay tập trung cải tiến công nghệ và bảo vệ các nguyên tắc phi tập trung ban đầu. Saylor lập luận rằng Bitcoin có thể giữ vững lớp nền tảng (base layer) trong khi vẫn cho phép thị trường và các sản phẩm tài chính phát triển xung quanh nó. Bài viết của ông xuất hiện trong bối cảnh MicroStrategy vừa thực hiện lần bán Bitcoin đầu tiên kể từ năm 2022, gây chú ý trên thị trường. Câu hỏi đặt ra là liệu Saylor có thể xoa dịu những tranh cãi nội bộ này hay không, khi mà tiền bạc, chính trị và nguyên tắc đều đang va chạm trong hệ sinh thái Bitcoin.

bitcoinist4 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

bitcoinist4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片