Dữ Liệu Mới Cho Thấy Tổn Thất Do Hack Tiền Mã Hóa Giảm 60% Vào Tháng 12

bitcoinistXuất bản vào 2026-01-03Cập nhật gần nhất vào 2026-01-03

Tóm tắt

Theo dữ liệu mới từ PeckShield, tổn thất do các vụ hack tiền mã hóa trong tháng 12 đã giảm khoảng 60%, xuống còn khoảng 76 triệu USD so với 194 triệu USD của tháng 11. Sự sụt giảm mạnh này chủ yếu do ít vụ đánh cắp quy mô lớn xảy ra hơn, mặc dù các sự cố vẫn gây thiệt hại đáng kể. Tháng 12 ghi nhận khoảng 26 vụ khai thác lỗ hổng lớn, trong đó nổi bật là vụ lừa đảo "đầu độc địa chỉ" chiếm đoạt 50 triệu USD. Các tổn thất lớn khác bao gồm 27 triệu USD từ rò rỉ khóa cá nhân, 7 triệu USD từ lỗ hổng Trust Wallet và 3,9 triệu USD liên quan đến giao thức Flow. Mặc dù tổn thất bằng USD giảm, các mối đe dọa bảo mật như lừa đảo dựa vào lỗi con người và xâm nhập kỹ thuật vẫn tồn tại. Giám sát chặt chẽ từ các cơ quan quản lý và bên liên quan được kỳ vọng sẽ tăng cường để bảo vệ người dùng và nền tảng tốt hơn.

Theo PeckShield, tổn thất từ các vụ hack tiền mã hóa đã giảm khoảng 60% vào tháng 12, giảm xuống còn khoảng 76 triệu USD so với khoảng 194 triệu USD vào tháng 11.

Mức giảm mạnh theo tháng đó được thúc đẩy bởi ít các vụ trộm quy mô lớn hơn, nhưng thiệt hại xảy ra vẫn còn đáng kể. Các báo cáo đã tiết lộ sự kết hợp của các vụ lừa đảo và lỗi kỹ thuật khiến tháng 12 không hề không có rủi ro.

Tổn Thất Tháng 12 Giảm 60%

PeckShield đã theo dõi khoảng 26 vụ khai thác lớn trong tháng. Thiệt hại đơn lẻ lớn nhất là một vụ lừa đảo đầu độc địa chỉ đã chiếm khoảng 50 triệu USD. Trong kế hoạch đó, nạn nhân bị lừa gửi tiền đến một địa chỉ trông gần giống hệt với một địa chỉ hợp pháp.

Các tổn thất lớn khác bao gồm 27 triệu USD bị rút từ một ví đa chữ ký liên quan đến rò rỉ khóa riêng tư, khoảng 7 triệu USD liên quan đến việc khai thác Trust Wallet và khoảng 3,9 triệu USD liên quan đến các vấn đề liên quan đến giao thức Flow. Những con số này đã được báo cáo trên nhiều kênh và khớp với tổng số do PeckShield tổng hợp.

Các Vụ Lừa Đảo Lớn Vẫn Gây Thiệt Hại Nặng Nề

Lừa đảo đầu độc địa chỉ nổi bật vì nó dựa vào lỗi của con người hơn là một giao thức bị hỏng. Một sai lầm nhỏ - sao chép sai địa chỉ - có thể xóa sổ một giao dịch lớn.

Tổn thất của Trust Wallet có liên quan đến điểm yếu của tiện ích mở rộng trình duyệt cho phép kẻ tấn công di chuyển tiền. Trong một số trường hợp, các dịch vụ bị ảnh hưởng đang thảo luận về việc hoàn trả.

Các báo cáo đã tiết lộ rằng việc lộ khóa riêng tư, ngay cả trong các ví được cho là an toàn, tiếp tục là nguyên nhân gốc rễ phổ biến của các tổn thất lớn.

Tổng vốn hóa thị trường tiền mã hóa hiện tại là 3 nghìn tỷ USD. Biểu đồ: TradingView

Một số chuyên gia nói rằng sự sụt giảm tổn thất bằng đô la phản ánh ít các vi phạm lớn hơn, không phải là mối đe dọa biến mất. Các nhóm an ninh đã hoạt động tích cực hơn, và một số ví đã siết chặt các kiểm tra.

Nhưng các phương pháp mà kẻ tấn công sử dụng đã không biến mất. Các vụ lừa đảo nhắm vào sai lầm, như thủ thuật địa chỉ, vẫn còn hoạt động, và các cuộc xâm nhập tinh vi vẫn có thể xảy ra.

Người ta quan sát thấy rằng một số ít sự cố chiếm phần lớn tổng số của tháng 12, điều này giúp giải thích sự dao động lớn trong tổng số hàng tháng.

Việc giám sát chặt chẽ các xu hướng này bởi các cơ quan quản lý và các bên liên quan khác như các nhà điều hành nền tảng sẽ tiếp tục. Đã có những áp lực ngày càng tăng để cung cấp các biện pháp bảo vệ tốt hơn cho các sàn giao dịch và các ví khác khi có vi phạm; và cho các hành động kịp thời hơn sau khi vi phạm đã được xác định.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QTheo dữ liệu mới, tổn thất từ các vụ hack tiền điện tử trong tháng 12 đã giảm bao nhiêu phần trăm?

ATổn thất từ các vụ hack tiền điện tử trong tháng 12 đã giảm khoảng 60% so với tháng 11.

QTổng giá trị thiệt hại do các vụ hack tiền điện tử trong tháng 12 là bao nhiêu?

ATổng giá trị thiệt hại trong tháng 12 là khoảng 76 triệu đô la.

QVụ scam nào gây thiệt hại lớn nhất trong tháng 12 và giá trị là bao nhiêu?

AVụ scam gây thiệt hại lớn nhất là 'address poisoning scam' (lừa đảo đầu độc địa chỉ) với giá trị khoảng 50 triệu đô la.

QNguyên nhân phổ biến nào tiếp tục được báo cáo là gốc rễ của các tổn thất lớn?

AViệc lộ khóa riêng tư (private key exposure), ngay cả trong các ví được cho là an toàn, tiếp tục là nguyên nhân phổ biến gây ra các tổn thất lớn.

QSự sụt giảm về tổn thất theo đô la trong tháng 12 phản ánh điều gì theo các chuyên gia?

ATheo các chuyên gia, sự sụt giảm này phản ánh việc có ít các vụ vi phạm quy mô lớn hơn, chứ không phải là mối đe dọa đã biến mất.

Nội dung Liên quan

Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

Tóm tắt: Tuần trước, KelpDAO bị hacker đánh cắp gần 300 triệu USD, trở thành sự cố bảo mật lớn nhất trong DeFi năm nay. Khoảng 30.765 ETH (trị giá hơn 70 triệu USD) bị mắc kẹt trên Arbitrum. Thay vì để số tiền này rơi vào tay hacker, Hội đồng Bảo mật Arbitrum đã thực hiện một hành động chưa từng có tiền lệ. Bằng cách nâng cấp khẩn cấp hợp đồng cầu nối Inbox, hội đồng đã thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch từ chính địa chỉ của hacker mà không cần khóa riêng tư, từ đó chuyển toàn bộ số ETH sang một địa chỉ đóng băng để bảo toàn. Toàn bộ quá trình nâng cấp, thực thi và khôi phục hợp đồng diễn ra trong một giao dịch duy nhất, không ảnh hưởng đến người dùng khác. Động thái này được thực hiện sau khi xác nhận danh tính hacker thuộc Lazarus Group (Triều Tiên) và đánh giá kỹ thuật cẩn trọng. Cộng đồng phản ứng trái chiều: một bên khen ngợi kết quả tích cực, bên khác lo ngại về tính phi tập trung khi chỉ cần 9/12 thành viên hội đồng ký là có thể can thiệp quyền lực như vậy. Dù kết quả tốt, đây là một năng lực trung lập và việc sử dụng nó trong tương lai phụ thuộc vào quản trị. Sự việc cũng cho thấy cuộc chiến bảo mật DeFi đang leo thang, với các hacker cấp nhà nước và các L2 phản công bằng quyền lực sâu. Số ETH thu hồi được chỉ là một phần, cuộc chiến vẫn chưa kết thúc.

marsbit9 phút trước

Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

marsbit9 phút trước

Hoàng Nhân Huân công khai thách thức Google, Amazon, doanh nghiệp chip hoàn toàn dựa vào Anthropic nuôi sống?

Trong cuộc trò chuyện với Dwarkesh Patel, CEO NVIDIA Jensen Huang đã công khai thách thức các đối thủ như Google và Amazon, đồng thời chia sẻ những quan điểm chiến lược về tương lai của AI và ngành chip. Ông định nghĩa NVIDIA là cầu nối biến "điện năng thành token", nhấn mạnh sự phức tạp trong việc tạo ra giá trị từ mỗi token AI. Huang tiết lộ NVIDIA có cam kết mua hàng gần 1000 tỷ USD và chỉ ra rằng nút thắt chính cho mở rộng AI không phải là sản xuất chip mà là cơ sở hạ tầng năng lượng. Huang chỉ trích mạnh mẽ các chip ASIC của Google (TPU) và Amazon (Trainium), tuyên bố rằng không có Anthropic, tăng trưởng của chúng sẽ bằng 0. Ông cũng thừa nhận đã sai lầm khi không đầu tư sớm vào OpenAI và Anthropic. Về kiểm soát xuất khẩu, Huang phản đối kịch liệt việc so sánh AI với vũ khí hạt nhân, cảnh báo rằng các hạn chế với Trung Quốc sẽ thúc đẩy nước này phát triển chip nội địa, khiến Mỹ mất vị thế dẫn đầu. Cuối cùng, ông giải thích việc mua lại Groq nhằm phân cấp token theo tốc độ phản hồi, tạo ra thị trường token cao cấp. Mọi hành động của Huang đều nhằm đảm bảo NVIDIA tiếp tục thống trị con đường biến điện năng thành trí tuệ AI.

marsbit1 giờ trước

Hoàng Nhân Huân công khai thách thức Google, Amazon, doanh nghiệp chip hoàn toàn dựa vào Anthropic nuôi sống?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片