Thiệt hại do hack tiền mã hóa đạt 112,5 triệu USD trong hai tháng đầu năm 2026, theo dữ liệu PeckShield

ambcryptoXuất bản vào 2026-03-02Cập nhật gần nhất vào 2026-03-02

Tóm tắt

Theo dữ liệu từ PeckShield, các vụ hack liên quan đến tiền mã hóa đã gây thiệt hại 112,53 triệu USD trong hai tháng đầu năm 2026. Tháng 1 chiếm phần lớn với 86,01 triệu USD từ 16 vụ, giảm nhẹ 1,42% so cùng kỳ 2025. Tháng 2 ghi nhận 26,52 triệu USD từ 15 vụ, giảm mạnh 69,2% so tháng trước. Tuy nhiên, tổn thất vẫn tập trung vào một số ít sự cố lớn, như Step Finance (28,9 triệu USD) trong tháng 1 và YieldBlox DAO (10 triệu USD) trong tháng 2. Dù tháng 2 có giảm thiệt hại, các lỗ hổng bảo mật hệ thống, đặc biệt trong hạ tầng cross-chain và DeFi, vẫn tồn tại, cho thấy rủi ro an ninh tiếp tục là vấn đề nghiêm trọng.

Các vụ hack liên quan đến tiền mã hóa đã gây thiệt hại 112,53 triệu USD trong tháng 1 và tháng 2 năm 2026, theo dữ liệu được chia sẻ bởi PeckShield.

Mặc dù tháng 2 ghi nhận mức giảm mạnh về thiệt hại so với tháng trước, con số tổng hợp cho thấy các sự cố bảo mật tiếp tục là rủi ro đáng kể trong đầu năm.

Thiệt hại tháng 1 chủ yếu do một số ít vụ khai thác lớn

Tháng 1 năm 2026 chiếm phần lớn thiệt hại, với 16 vụ hack tổng cộng 86,01 triệu USD. Con số này thể hiện mức giảm 1,42% so với cùng kỳ năm trước từ 87,25 triệu USD của tháng 1 năm 2025.

Thiệt hại cũng cao hơn 13,25% so với tháng trước so với tháng 12 năm 2025, khi 75,95 triệu USD bị đánh cắp.

Năm sự cố hàng đầu trong tháng 1 có mức độ tập trung rất lớn. Step Finance dẫn đầu với 28,9 triệu USD, tiếp theo là Truebit với 26,4 triệu USDSwapNet với 13,3 triệu USD.

Saga báo cáo thiệt hại 7 triệu USD, trong khi Makina Finance mất 4,13 triệu USD, trong đó 2,7 triệu USD sau đó đã được thu hồi.

Ngoài các lỗ hổng khai thác giao thức, PeckShield lưu ý rằng thiệt hại liên quan đến lừa đảo phishing vượt quá 300 triệu USD trong tháng. Điều này nhấn mạnh quy mô của rủi ro kỹ thuật xã hội bên cạnh các lỗ hổng hợp đồng thông minh.

Tháng 2 chứng kiến sự sụt giảm mạnh nhưng vẫn tiếp tục tập trung

Vào tháng 2 năm 2026, lĩnh vực tiền mã hóa ghi nhận 15 vụ hack lớn tổng cộng 26,52 triệu USD. Đánh dấu mức giảm 69,2% so với tháng 1 và mức giảm 98,2% so với cùng kỳ năm ngoái (tháng 2/2025).

So sánh hàng năm chịu ảnh hưởng nặng nề từ vụ khai thác liên quan đến Bybit 1,4 tỷ USD được ghi nhận vào năm ngoái, điều đã làm phình to cơ sở của năm 2025.

Bất chấp con số tổng hợp thấp hơn, thiệt hại trong tháng 2 một lần nữa lại bị chi phối bởi một số ít sự cố.

Năm vụ hack hàng đầu chiếm khoảng 98% tổng số tiền bị đánh cắp, tức khoảng 25,86 triệu USD. YieldBlox DAO là sự cố đơn lẻ lớn nhất với 10 triệu USD, tiếp theo là cầu nối IoTeX với 8,8 triệu USD.

CrossCurve mất 4,95 triệu USD, FOOM Cash báo cáo 2,26 triệu USDMoonwell chiếm 1,8 triệu USD.

Dữ liệu đầu năm 2026 cho thấy sự biến động hơn là giải pháp

Nhìn chung, các con số của tháng 1 và tháng 2 làm nổi bật mô hình tập trung thiệt hại và biến động, hơn là sự sụt giảm bền vững của rủi ro.

Mặc dù mức sụt giảm của tháng 2 cho thấy ít các vụ khai thác mức độ nghiêm trọng cao hơn, nhưng sự tồn tại của các cuộc tấn công giao thức và cầu nối cỡ trung cho thấy các lỗ hổng hệ thống vẫn chưa được giải quyết, đặc biệt là trong cơ sở hạ tầng chuỗi chéo và các ứng dụng DeFi.


Tóm tắt cuối cùng

  • Các vụ hack tiền mã hóa gây thiệt hại 112,53 triệu USD trong hai tháng đầu năm 2026, với tháng 1 chiếm hơn ba phần tư tổng số.
  • Thiệt hại tháng 2 giảm mạnh so với tháng trước, nhưng một số ít sự cố vẫn chi phối tổng thiệt hại, làm nổi bật rủi ro tập trung đang diễn ra.

Câu hỏi Liên quan

QTổng thiệt hại do các vụ hack tiền mã hóa trong hai tháng đầu năm 2026 là bao nhiêu, theo dữ liệu từ PeckShield?

ATổng thiệt hại là 112,53 triệu USD.

QTháng nào trong năm 2026 ghi nhận thiệt hại do hack cao hơn và chênh lệch so với tháng còn lại như thế nào?

ATháng 1 năm 2026 ghi nhận thiệt hại cao hơn, với 86,01 triệu USD so với 26,52 triệu USD của tháng 2, tức là cao hơn khoảng 59,49 triệu USD.

QDự án nào chịu thiệt hại lớn nhất trong tháng 1/2026 và số tiền là bao nhiêu?

AStep Finance là dự án chịu thiệt hại lớn nhất trong tháng 1 với số tiền 28,9 triệu USD.

QTại sao số liệu thiệt hại tháng 2/2026 lại giảm mạnh so với cùng kỳ năm 2025?

ASự sụt giảm mạnh (98,2%) là do vụ hack liên quan đến Bybit trị giá 1,4 tỷ USD vào tháng 2/2025 đã làm tăng đáng kể cơ sở so sánh cho năm đó.

QTheo báo cáo, ngoài các lỗ hổng hợp đồng thông minh, mối đe dọa bảo mật nào khác cũng gây thiệt hại lớn trong tháng 1?

ANgoài các vụ khai thác lỗ hổng giao thức, các khoản thiệt hại liên quan đến lừa đảo phishing (thư giả mạo) đã vượt quá 300 triệu USD trong tháng 1.

Nội dung Liên quan

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit2 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit2 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru5 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru6 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay
活动图片