Số vụ hack tiền mã hóa giảm nhưng các cuộc tấn công chuỗi cung ứng định hình lại bối cảnh mối đe dọa

cointelegraphXuất bản vào 2025-12-23Cập nhật gần nhất vào 2025-12-23

Tóm tắt

Theo dữ liệu mới từ CertiK, tin tặc tiền mã hóa đã đánh cắp 3,3 tỷ USD vào năm 2025, nhưng số vụ tấn công giảm mạnh do thiệt hại tập trung vào các cuộc khai thác chuỗi cung ứng tinh vi hơn. Mặc dù tổng tổn thất vẫn cao, việc giảm số sự cố và quy mô trộm cắp trung bình cho thấy bảo mật ở cấp giao thức đang được cải thiện. Các vụ vi phạm chuỗi cung ứng nổi lên là mối đe dọa thiệt hại nhất, chiếm 1,45 tỷ USD chỉ từ hai sự cố, bao gồm vụ hack Bybit 1,4 tỷ USD. Lừa đảo phishing là mối đe dọa lớn thứ hai, với thiệt hại 722 triệu USD từ 248 vụ. Đặc biệt, lừa đảo "pig butchering" (mổ lợn) gây thiệt hại 5,5 tỷ USD trong năm 2024, với thời gian gian dỗ dành nạn nhân trung bình từ 1-2 tuần.

Theo dữ liệu mới từ công ty bảo mật blockchain CertiK chia sẻ với Cointelegraph, các hacker tiền mã hóa đã đánh cắp 3,3 tỷ USD vào năm 2025, nhưng số vụ tấn công giảm mạnh do tổn thất tập trung vào ít vụ khai thác chuỗi cung ứng tinh vi hơn.

Mặc dù tổng tổn thất vẫn ở mức cao, việc số lượng sự cố giảm và quy mô trộm cắp trung bình giảm cho thấy bảo mật ở cấp độ giao thức đang được cải thiện, đẩy những kẻ tấn công ra xa các lỗ hổng mã đơn giản và hướng tới các cuộc tấn công lừa đảo và cấp độ cơ sở hạ tầng.

CertiK cho biết các vi phạm chuỗi cung ứng nổi lên là mối đe dọa gây thiệt hại nặng nề nhất, chiếm 1,45 tỷ USD tổn thất chỉ trong hai sự cố, bao gồm vụ hack Bybit 1,4 tỷ USD vào tháng 2.

Báo cáo cho biết: "Vụ khai thác Bybit báo hiệu rằng các tác nhân đe dọa được tài trợ tốt, phối hợp tốt đang trở nên hoạt động tích cực hơn trên toàn hệ sinh thái", đồng thời dự đoán sự gia tăng "mức độ tinh vi" của các cuộc tấn công chuỗi cung ứng khi kẻ tấn công nhắm mục tiêu vào nhiều nhà cung cấp cơ sở hạ tầng hơn.

Biểu đồ hàng năm về các vụ hack tiền mã hóa theo số lượng và sự cố. Nguồn: CertiK

Liên quan: Token Soulja Boy gây phản ứng dữ dội sau khi đồng sáng lập Base đăng biên lai mua hàng

Số lượng sự cố bảo mật giảm 162 vụ so với cùng kỳ năm ngoái, cho thấy các biện pháp an ninh mạng blockchain đang được cải thiện bất chấp các hacker nhắm mục tiêu vào các mục tiêu lớn hơn.

Số tiền trung bình mất mát mỗi vụ hack là 5,3 triệu USD, tăng 66% so với năm trước. Tuy nhiên, tổn thất trung vị — một thước đo ít bị ảnh hưởng bởi các sự cố ngoại lai — giảm xuống còn 103.966 USD, giảm 35,75% trong cùng kỳ.

Biểu đồ một năm về các vụ hack tiền mã hóa theo loại sự cố và số tiền tổn thất. Nguồn: CertiK

Liên quan: Token AI Solana Ava bị ảnh hưởng bởi sniping ra mắt liên quan đến deployer: Bubblemaps

Lỗ hổng mã mờ nhạt khi lừa đảo "mổ lợn" đe dọa tiết kiệm tiền mã hóa

Lừa đảo giả mạo trở thành mối đe dọa lớn thứ hai, khiến các nhà đầu tư tiền mã hóa thiệt hại tổng cộng 722 triệu USD trong 248 sự cố.

Gần đây, một nhà đầu tư đã mất toàn bộ quỹ hưu trí Bitcoin (BTC) của mình trong một vụ lừa đảo tình cảm sử dụng trí tuệ nhân tạo, còn được gọi là lừa đảo "mổ lợn", nơi những kẻ lừa đảo sử dụng thao túng cảm xúc kéo dài để thuyết phục các nhà đầu tư chuyển tiền của họ.

Số liệu thống kê nạn nhân mổ lợn, thời gian grooming. Nguồn: Cyvers

Lừa đảo mổ lợn là một tập hợp con của lừa đảo giả mạo, khiến ngành này thiệt hại tổng cộng 5,5 tỷ USD vào năm 2024, trên 200.000 trường hợp riêng lẻ.

Đáng chú ý, thời gian grooming trung bình cho nạn nhân là từ một đến hai tuần trong 35% trường hợp, trong khi 10% vụ lừa đảo liên quan đến thời gian grooming lên đến ba tháng, theo nền tảng bảo mật blockchain Cyvers.

Vào tháng 6, Bộ Tư pháp Hoa Kỳ đã thông báo tịch thu hơn 225 triệu USD tiền mã hóa có liên quan đến các vụ lừa đảo mổ lợn.

Tạp chí: Vụ hack Coinbase cho thấy luật pháp có thể sẽ không bảo vệ bạn — Đây là lý do

Câu hỏi Liên quan

QTổng số tiền bị đánh cắp trong các vụ hack tiền điện tử vào năm 2025 là bao nhiêu?

ATổng số tiền bị đánh cắp là 3,3 tỷ đô la.

QLoại hình tấn công nào gây thiệt hại lớn nhất trong năm 2025 và số tiền thiệt hại là bao nhiêu?

ATấn công chuỗi cung ứng (supply-chain attacks) là loại hình gây thiệt hại lớn nhất, với tổng số tiền lên tới 1,45 tỷ đô la chỉ từ hai sự cố.

QSố lượng sự cố bảo mật đã thay đổi như thế nào so với năm trước?

ASố lượng sự cố bảo mật đã giảm 162 vụ so với năm trước.

QLừa đảo 'pig butchering' là gì và nó gây thiệt hại bao nhiêu cho ngành vào năm 2024?

ALừa đảo 'pig butchering' là một dạng lừa đảo giả mạo tình cảm, sử dụng thao túng tâm lý kéo dài để lừa nạn nhân chuyển tiền. Nó đã gây thiệt hại 5,5 tỷ đô la cho ngành vào năm 2024.

QSố tiền trung bình (median loss) bị mất trong mỗi vụ hack đã thay đổi ra sao?

ASố tiền trung bình (median loss) bị mất trong mỗi vụ hack là 103.966 đô la, giảm 35,75% so với cùng kỳ năm trước.

Nội dung Liên quan

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

Michael Saylor, chủ tịch điều hành của MicroStrategy, đã công bố một bài viết phân chia cộng đồng Bitcoin thành bốn nhóm chính: Người theo chủ nghĩa tối đa (Bitcoin Maximalists), Nhà tư bản Bitcoin (Bitcoin Capitalists), Nhà công nghệ Bitcoin (Bitcoin Technologists) và Người theo chủ nghĩa cơ bản (Bitcoin Fundamentalists). Ông cho rằng sự khác biệt này phản ánh sự trưởng thành và phát triển của Bitcoin chứ không phải là dấu hiệu sụp đổ. Mỗi nhóm có quan điểm riêng về cách Bitcoin nên phát triển, từ việc giữ nguyên tính chất "tiền tệ mạnh" chống lạm phát cho đến việc tích hợp sâu vào hệ thống tài chính truyền thống, hay tập trung cải tiến công nghệ và bảo vệ các nguyên tắc phi tập trung ban đầu. Saylor lập luận rằng Bitcoin có thể giữ vững lớp nền tảng (base layer) trong khi vẫn cho phép thị trường và các sản phẩm tài chính phát triển xung quanh nó. Bài viết của ông xuất hiện trong bối cảnh MicroStrategy vừa thực hiện lần bán Bitcoin đầu tiên kể từ năm 2022, gây chú ý trên thị trường. Câu hỏi đặt ra là liệu Saylor có thể xoa dịu những tranh cãi nội bộ này hay không, khi mà tiền bạc, chính trị và nguyên tắc đều đang va chạm trong hệ sinh thái Bitcoin.

bitcoinist3 phút trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

bitcoinist3 phút trước

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

Người sáng lập Cardano Charles Hoskinson đã bác bỏ tin đồn rời khỏi hệ sinh thái, khẳng định trong một buổi phát trực tiếp ngày 4/6 rằng ông chỉ tạm lùi lại khỏi các kênh giao tiếp công chúng chứ không từ chức. Động thái này được đưa ra sau một bài đăng "tạm nghỉ ngơi" trên X của ông khiến cộng đồng lo lắng. Trong buổi phát trực tiếp, Hoskinson tập trung chỉ trích môi trường mạng xã hội độc hại, đặc biệt là trên X, nơi ông cho biết khoảng 30% phản hồi cho các tweet của mình là thù địch, lạm dụng hoặc chứa nội tục tĩu, khiến việc tương tác ý nghĩa trở nên bất khả thi. Ông nói rằng chi phí tâm lý để duy trì hoạt động ở đó là quá cao. Hoskinson cũng nêu bật sự khác biệt giữa tiến bộ công nghệ của Cardano và hiệu suất giá của ADA, gọi đây là "câu chuyện về hai Cardano". Trong khi giao thức, nghiên cứu và tính phi tập trung đã tiến bộ vượt bậc kể từ năm 2021, thì giá ADA lại sa sút khiến nhiều người chỉ trích. Ông kêu gọi cộng đồng cần giải quyết sự "mâu thuẫn nhận thức" này bằng cách rời bỏ X như là địa điểm thảo luận chính, suy nghĩ lại về động lực cho các nhà phát triển và xây dựng một lộ trình mới. Hoskinson chỉ trích cấu trúc quản trị của Quỹ Cardano, gọi đó là "sai lầm tồi tệ nhất" trong sự nghiệp của mình. Kết thúc, Hoskinson tuyên bố sẽ tạm nghỉ khỏi các video công khai, phỏng vấn và mạng xã hội để tập trung làm việc cho Midnight, đồng thời suy ngẫm và đưa ra các đề xuất cho tương lai của Cardano sau đó.

bitcoinist1 giờ trước

Hoskinson Phủ Nhận Tin Đồn Rời Cardano: ‘Tôi Không Bỏ Đi’

bitcoinist1 giờ trước

Anthropic khởi động IPO: Phép màu kinh doanh hay bong bóng định giá?

Tác giả: Phó Thịnh Tuần này, Anthropic, công ty AI cạnh tranh trực tiếp với OpenAI, đã bí mật nộp đơn IPO, dự kiến niêm yết vào tháng 10 với sự bảo lãnh của Morgan Stanley và Goldman Sachs. Định giá trước IPO của họ đã đạt 9650 tỷ USD sau đợt gọi vốn H, và được dự báo có thể chạm 1.5-2 nghìn tỷ USD khi lên sàn, vượt qua SpaceX. Nhiều người đặt câu hỏi liệu đây có phải bong bóng như thời kỳ dot-com 2000 hay không. Tác giả chỉ ra sự khác biệt cốt lõi: Các công ty thời dot-com thường định giá dựa trên "giấc mơ" và ý tưởng thuần túy, trong khi Anthropic có mô hình kinh doanh rõ ràng với doanh thu thực tế khổng lồ và đang bắt đầu có lãi. Doanh thu năm hóa (ARR) của Anthropic tăng vọt từ 10 tỷ USD đầu 2025 lên 470 tỷ USD vào tháng 5 năm nay, với mục tiêu cuối năm là 1000 tỷ USD. Họ dự kiến có lợi nhuận hoạt động trong quý II/2026. Với khoảng 3000 nhân viên, doanh thu trên mỗi nhân viên vượt 10 triệu USD. Khách hàng của họ bao gồm 8/10 công ty trong Fortune 10 và hơn 1000 doanh nghiệp lớn. Tác giả cho rằng định giá của Anthropic dựa trên mô hình SaaS truyền thống với hệ số Price-to-Sales, và doanh thu ổn định từ các gói đăng ký API cho doanh nghiệp hỗ trợ cho mức định giá này. Bài viết cũng đề cập đến một xu hướng lớn hơn: nền kinh tế thế giới đang chuyển dịch từ nền tảng "carbon" (dựa vào con người) sang kết hợp với nền tảng "silicon" (dựa vào AI và sức mạnh tính toán). Các công ty hàng đầu như Nvidia đã chứng kiến chi phí đầu tư vào năng lực tính toán vượt quá chi phí nhân sự. Việc Anthropic lên sàn không chỉ là câu chuyện của một công ty, mà có thể là điểm neo giá cho một mô hình kinh tế mới - nơi trí tuệ và năng lực được đo lường bằng sức mạnh tính toán và khả năng mở rộng quy mô của AI.

链捕手3 giờ trước

Anthropic khởi động IPO: Phép màu kinh doanh hay bong bóng định giá?

链捕手3 giờ trước

Các Thượng Nghị Sĩ Hoa Kỳ Gây Sức Ép Lên Cơ Quan Quản Lý Ngân Hàng Để Có Quy Định Vốn 'Công Bằng' Cho Crypto

Một nhóm thượng nghị sĩ đảng Cộng hòa Mỹ, đứng đầu là Chủ tịch Tiểu ban Tài sản Số Cynthia Lummis, đã gửi thư tới các cơ quan quản lý ngân hàng hàng đầu bao gồm Cục Dự trữ Liên bang, FDIC và OCC. Trong thư, họ kêu gọi xây dựng một khuôn khổ vốn rõ ràng và công bằng hơn cho các hoạt động tài sản tiền mã hóa của ngân hàng. Các thượng nghị sĩ chỉ trích tiêu chuẩn vốn của Ủy ban Basel, áp dụng trọng số rủi ro 1250% - mức phân loại trừng phạt nhất - đối với tài sản tiền mã hóa, coi đó là lệnh cấm thực tế thay vì đánh giá rủi ro thực tế. Họ hoan nghênh hướng dẫn chung gần đây về chứng khoán token hóa, khẳng định việc xử lý vốn nên dựa trên đặc điểm rủi ro của tài sản cơ bản chứ không phải công nghệ ghi nhận. Các nghị sĩ thúc giục nguyên tắc này cần được áp dụng nhất quán cho cả các tài sản số khác. Lời kêu gọi này được đưa ra khi các cơ quan quản lý đang chuyển sang mô hình giám sát dựa trên rủi ro. Chủ tịch FDIC Travis Hill nhấn mạnh vai trò của tiêu chuẩn vốn mạnh mẽ, đồng thời cho biết đã có các đề xuất quy định cho các công ty con phát hành stablecoin. Tương tự, Giám đốc OCC Jonathan Gould khẳng định nhiệm vụ là tạo điều kiện cho đổi mới có trách nhiệm, xem xét lại các hành động giám sát trước đây và chống lại việc ngân hàng từ chối dịch vụ bất hợp pháp.

bitcoinist3 giờ trước

Các Thượng Nghị Sĩ Hoa Kỳ Gây Sức Ép Lên Cơ Quan Quản Lý Ngân Hàng Để Có Quy Định Vốn 'Công Bằng' Cho Crypto

bitcoinist3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片