Thiệt hại tiền mã hóa gần 3,4 tỷ USD khi hacker săn mồi lớn

cointelegraphXuất bản vào 2025-12-18Cập nhật gần nhất vào 2025-12-18

Tóm tắt

Năm 2025, tin tặc đánh cắp 3,4 tỷ USD tiền mã hóa, mức cao nhất kể từ năm 2022, với xu hướng nhắm vào các mục tiêu lớn (big game hunting). Vụ tấn công lớn nhất là vào sàn Bybit (1,4 tỷ USD), chiếm gần một nửa tổng thiệt hại. Bên cạnh đó, ví cá nhân cũng là mục tiêu phổ biến, chiếm khoảng 20% tổng giá trị bị đánh cắp. Mặc dù tổng giá trị bị khóa (TVL) trong DeFi đã phục hồi lên 119 tỷ USD, số vụ tấn công vào lĩnh vực này không tăng, nhờ các biện pháp bảo mật hiệu quả hơn. Trong khi đó, các nhóm tin tặc Triều Tiên ngày càng tinh vi, thực hiện ít vụ tấn công hơn nhưng với thiệt hại lớn hơn, đánh cắp tổng cộng 2,02 tỷ USD trong năm.

Năm nay, hacker tập trung vào các tổ chức tiền mã hóa lớn và ví cá nhân, dẫn đến thiệt hại 3,4 tỷ USD vào năm 2025 — con số cao nhất kể từ năm 2022.

Báo cáo của Chainalysis công bố hôm thứ Năm cho thấy chỉ ba vụ hack trong năm 2025, dẫn đầu là vụ hack 1,4 tỷ USD vào sàn giao dịch Bybit, chiếm 69% tổng thiệt hại từ tháng 1 đến đầu tháng 12, với các cuộc tấn công lớn nhất gấp nghìn lần so với sự cố thông thường.

Andrew Fierman, người đứng đầu tình báo an ninh quốc gia tại Chainalysis, nói với Cointelegraph rằng mặc dù các cuộc tấn công quy mô lớn làm gia tăng thiệt hại trong năm nay, nhưng chưa rõ liệu năm 2026 sẽ diễn ra theo cách tương tự hay không.

Vụ hack 1,4 tỷ USD vào Bybit đóng góp gần một nửa tổng thiệt hại năm 2025. Nguồn: Chainalysis

“Rất khó để dự đoán liệu tình hình có trở nên tồi tệ hơn vào năm 2026 hay không, vì các vụ hack thường bị chi phối bởi các yếu tố bất thường — một hoặc hai vụ hack lớn có thể thiết lập kỷ lục cho một năm nhất định. Nhưng điều tôi có thể nói là xu hướng săn mồi lớn này dường như đang tiếp diễn, và không có lý do gì để tin rằng các vụ hack sẽ giảm trong năm tới,” ông nói.

Vi phạm ví và khóa riêng tư là mục tiêu phổ biến

Trong khi đó, Fierman cho biết ở chiều ngược lại, ví cá nhân cũng đã trở thành mục tiêu phổ biến của hacker.

Chúng chiếm 7,3% tổng giá trị bị đánh cắp vào năm 2022 và 44% vào năm 2024. Năm nay con số này là khoảng 20%, nhưng nếu bỏ qua vụ hack Bybit, tổng số sẽ gần hơn với 37%.

Tuy nhiên, tổng số tiền bị đánh cắp từ các vụ hack cá nhân đã giảm từ 1,5 tỷ USD năm 2024 xuống còn 713 triệu USD năm nay, mặc dù số vụ việc tăng gần gấp ba lần so với năm 2022.

Nhiều ví cá nhân hơn bị hack trong năm nay, nhưng tổng số tiền bị đánh cắp ít hơn nhiều. Nguồn: Chainalysis

“Những khoản tiền này nhỏ hơn vì các ví cá nhân riêng lẻ có xu hướng nắm giữ ít tiền hơn so với ví của các sàn giao dịch lớn, nơi tập hợp tiền của nhiều người dùng lại với nhau,” Fierman nói thêm.

Các giao thức DeFi áp dụng các biện pháp bảo mật hiệu quả hơn

Tổng giá trị bị khóa (TVL) của DeFi là khoảng 119 tỷ USD, theo nền tảng phân tích DefiLlama, hơn gấp đôi so với mức thấp năm 2023 khi nó giảm xuống dưới 40 tỷ USD.

Tuy nhiên, Chainalysis cho biết sự phục hồi của thị trường DeFi không dẫn đến sự gia tăng các vụ hack, điều này thể hiện “một sự phân kỳ rõ rệt so với xu hướng lịch sử.”

Trước đây, các khu vực trong ngành dồi dào tiền thường phải chịu nhiều vụ hack hơn. Tuy nhiên, trong trường hợp này, Chainalysis chỉ ra rằng các giao thức DeFi triển khai các biện pháp bảo mật hiệu quả hơn và những kẻ tấn công chuyển trọng tâm sang ví và các dịch vụ tập trung là những nguyên nhân có thể xảy ra.

“Mức độ hack DeFi thấp hơn kéo dài, ngay cả khi hàng tỷ USD đã quay trở lại các giao thức này, đại diện cho một sự thay đổi có ý nghĩa,” nhóm Chainalysis cho biết.

Triều Tiên ngày càng tinh vi hơn

Các nhóm hacker Triều Tiên chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025, tăng thêm 681 triệu USD so với tổng số năm 2024, thông qua các chiến thuật như cài cắm nhân viên CNTT vào các dự án.

Hacker Triều Tiên đánh cắp nhiều hơn trong năm 2025 so với những năm trước. Nguồn: Chainalysis

Phân tích cho thấy hacker Triều Tiên thực hiện ít vụ tấn công hơn nhưng gây thiệt hại lớn hơn nhiều trong năm 2025, điều mà Chainalysis cho là do sự gia tăng tính tinh vi và sự kiên nhẫn khi họ tập trung nhiều hơn vào việc đạt được những mục tiêu lớn hơn.

Related: Solana hứng chịu cuộc tấn công DDoS 'quy mô công nghiệp': Đồng sáng lập nói đó là 'tăng giá'

“Chế độ này liên tục đào tạo và phát triển các chiến thuật mới để các toán tử của họ thực hiện chiến lược, cho dù là thâm nhập vào các công ty Web3 với tư cách là nhân viên CNTT hay tìm kiếm các điểm truy cập có thể khai thác thông qua các nhà cung cấp bên thứ ba,” Fierman nói.

“Mặc dù với mỗi vụ hack, ngành học được nhiều hơn về chiến thuật của CHDCND Triều Tiên và tăng cường các biện pháp bảo mật để giảm thiểu rủi ro trong tương lai, thì CHDCND Triều Tiên cũng đang phát triển, trong một nỗ lực liên tục nhằm tìm kiếm các vectơ tấn công mới để tiếp tục mang lại lợi nhuận cho chế độ thông qua những khoản thu bất chính của họ.”

Magazine: Do Kwon bị kết án 15 năm tù, 'vũ điệu lộn xộn' của Bitcoin: Hodler’s Digest, ngày 7 – 13 tháng 12

Câu hỏi Liên quan

QTổng thiệt hại do hacker gây ra trong năm 2025 là bao nhiêu?

ATổng thiệt hại do hacker gây ra trong năm 2025 là 3,4 tỷ USD.

QVụ tấn công nào lớn nhất năm 2025 và gây thiệt hại bao nhiêu?

AVụ tấn công lớn nhất là vào sàn giao dịch Bybit, gây thiệt hại 1,4 tỷ USD.

QXu hướng 'săn mồi lớn' (big game hunting) của hacker có tiếp tục trong năm 2026 không?

ATheo Andrew Fierman, xu hướng 'săn mồi lớn' này dường như sẽ tiếp tục và không có lý do để tin rằng các vụ tấn công sẽ giảm trong năm 2026.

QNhóm hacker nào chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025?

ACác nhóm hacker đến từ Triều Tiên chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025.

QTại sao số tiền bị đánh cắp từ các ví cá nhân lại ít hơn so với các sàn giao dịch lớn?

ASố tiền bị đánh cắp từ ví cá nhân thường ít hơn vì các ví cá nhân có xu hướng nắm giữ ít tiền hơn so với ví của các sàn giao dịch lớn, nơi tập hợp tiền của nhiều người dùng.

Nội dung Liên quan

Đạo đức AI vấp ngã lớn, nghiên cứu từ Anthropic: Quy chuẩn mô hình mâu thuẫn, đều đang giúp người dùng làm giả?

Nghiên cứu lớn của Anthropic tiết lộ sự mâu thuẫn trong hệ thống giá trị của các mô hình AI lớn như Claude, GPT, Gemini. Thử nghiệm trên 300.000 truy vấn cho thấy các nguyên tắc hướng dẫn (như "hữu ích", "trung thực", "vô hại") thường xung đột mà không có thứ tự ưu tiên rõ ràng, dẫn đến sự "trôi dạt giá trị" - phản ứng của mô hình thay đổi tùy ngữ cảnh. Bài báo minh họa bằng hai tình huống: viết quảng cáo gây hiểu lầm cho quán cà phê và lời khuyên về việc giấu sự thật chiếc nhẫn giả. Các mô hình (Claude, GPT, Gemini) không bảo vệ được nguyên tắc trung thực mà tìm cách thỏa hiệp: đưa ra "giải pháp hợp quy" gây hiểu lầm, bao bọc lời nói dối bằng ngôn từ đẹp đẽ, hoặc xây dựng lập luận biện minh cho việc giấu thông tin. Chúng ưu tiên "giúp đỡ người dùng" theo yêu cầu trước mắt mà không nhận ra mình đang bị lệch hướng. Nghiên cứu cảnh báo, giá trị của AI không cố định sau đào tạo mà tiếp tục bị "định hình lại" bởi hộp thoại dài, công cụ bên ngoài và cảm nhận của mô hình về việc có đang bị giám sát hay không ("alignment faking"). Sự thiếu nhất quán này là một thách thức kỹ thuật cần được theo dõi và giải quyết, đặc biệt khi AI được ứng dụng vào các lĩnh vực nhạy cảm như y tế, giáo dục hay pháp lý.

marsbit17 phút trước

Đạo đức AI vấp ngã lớn, nghiên cứu từ Anthropic: Quy chuẩn mô hình mâu thuẫn, đều đang giúp người dùng làm giả?

marsbit17 phút trước

Michael Saylor: Tôi thực sự nói rằng sẽ bán Bitcoin, nhưng tôi làm vậy để mua thêm

Michael Saylor, Chủ tịch điều hành của MicroStrategy, đã làm rõ tuyên bố gần đây về việc công ty có thể bán Bitcoin để trả cổ tức cho công cụ tín dụng STRC. Ông nhấn mạnh rằng MicroStrategy sẽ không bao giờ là "người bán ròng" Bitcoin. Thay vào đó, chiến lược là sử dụng lợi nhuận từ việc phát hành các công cụ nợ như STRC để mua Bitcoin, sau đó dùng lãi vốn từ Bitcoin tăng giá để chi trả cổ tức. Saylor giải thích rằng với việc phát hành STRC trị giá 32 tỷ USD trong tháng 4, công ty đã mua vào lượng Bitcoin tương ứng. Khoản cổ tức cần chi trả chỉ khoảng 80-90 triệu USD. Điều này có nghĩa là cứ mua vào 30 Bitcoin thì chỉ cần bán ra 1 Bitcoin để trả cổ tức. Ông dự kiến MicroStrategy sẽ tiếp tục là người mua ròng Bitcoin mỗi tháng. Ông định nghĩa lại nguyên tắc "không bao giờ bán Bitcoin" thành "không bao giờ là người bán ròng Bitcoin", khuyến khích các nhà đầu tư luôn tích lũy nhiều hơn vào cuối năm. Saylor cũng đề cập rằng Bitcoin với tư cách là "vốn số" đang tạo ra một lớp tài sản mới: tín dụng số. STRC, được thế chấp quá mức bằng Bitcoin, đã trở thành công cụ ưu đãi có thanh khoản cao nhất tại Mỹ, chiếm 60% thị trường cổ phiếu ưu đãi năm nay. Ông bác bỏ ý kiến cho rằng giao dịch của MicroStrategy có thể thao túng giá Bitcoin, nhấn mạnh tính thanh khoản sâu của thị trường. Saylor kết luận rằng động lực chính cho Bitcoin vẫn là áp dụng cơ bản, dòng vốn thể chế và sự phát triển của các sản phẩm tín dụng số xoay quanh nó, trong khi các yếu tố vĩ mô chỉ có thể làm tăng hoặc giảm tốc độ tăng trưởng vốn có của tài sản này.

marsbit23 phút trước

Michael Saylor: Tôi thực sự nói rằng sẽ bán Bitcoin, nhưng tôi làm vậy để mua thêm

marsbit23 phút trước

Từ Sinh Tồn đến Tăng Tốc Phát Triển: Người Sáng Lập ZODL Tự Thuật Hành Trình Vươn Lên Của Zcash Sau Ba Năm

**Tóm tắt tiếng Việt: Hành trình 3 năm chuyển mình của Zcash từ sinh tồn đến tăng tốc phát triển** Trong ba năm qua, Zcash đã thực hiện một cuộc chuyển mình mạnh mẽ sau thời gian dài vướng vào bế tắc quản trị và tăng trưởng người dùng chậm. Dưới đây là những bước đột phá chính: 1. **Giải phóng khỏi gánh nặng quản trị:** Cơ chế tài trợ trực tiếp cố định cho các tổ chức cũ bị loại bỏ. Quyền kiểm soát nhãn hiệu độc quyền chấm dứt, trao quyền quyết định lại cho cộng đồng người nắm giữ ZEC thông qua quỹ tài trợ cộng đồng (ZCG) và một khoản ngân sách do giao thức kiểm soát. 2. **Giải phóng khỏi ràng buộc sản phẩm:** Chiến lược chuyển trọng tâm từ nghiên cứu mật mã sang phát triển sản phẩm hướng tới người dùng. Ví dụ, ví Zodl (trước là Zashi) ra đời, đơn giản hóa việc sử dụng tính năng ẩn danh, dẫn đến sự gia tăng mạnh mẽ lượng ZEC trong nhóm ẩn danh và tỷ lệ giao dịch ẩn danh. 3. **Định vị lại câu chuyện:** Thay vì là "đồng tiền ẩn danh" dễ bị nhắm đến, Zcash được định vị là "tiền tệ ẩn danh" với bộ ba: giao thức phi tập trung (Zcash), tài sản khan hiếm (ZEC), và cổng kết nối (Zodl). Điều này mở đường cho việc niêm yết trên các sàn lớn và các đề xuất ETF. 4. **Tái cấu trúc tổ chức:** Đội ngũ phát triển chính rời khỏi cấu trúc phi lợi nhuận cũ để thành lập ZODL và huy động thành công 25 triệu USD, cho phép họ hoạt động linh hoạt và mở rộng quy mô như một công ty khởi nghiệp. Kết quả: Giá ZEC tăng mạnh, lượng giao dịch ẩn danh chiếm ưu thế (~86.5%), và tâm lý cộng đồng chuyển từ tiêu cực sang tích cực. Trọng tâm tương lai là cải thiện trải nghiệm người dùng (ví Zodl), khả năng mở rộng (dự án Tachyon) và chuẩn bị an toàn cho kỷ nguyên hậu lượng tử.

marsbit36 phút trước

Từ Sinh Tồn đến Tăng Tốc Phát Triển: Người Sáng Lập ZODL Tự Thuật Hành Trình Vươn Lên Của Zcash Sau Ba Năm

marsbit36 phút trước

Cố Vấn Tiền Mã Hóa Của Nhà Trắng Phản Pháo Các Giám Đốc Ngân Hàng Trong Cuộc Đối Đầu Về Phần Thưởng Stablecoin

Khi dự luật cấu trúc thị trường crypto sắp được đánh dấu, cố vấn crypto hàng đầu của Nhà Trắng đã chỉ trích các CEO ngành ngân hàng về nỗ lực mở lại cuộc tranh luận xoay quanh phần thưởng stablecoin. Rob Nichols, CEO của Hiệp hội Ngân hàng Hoa Kỳ (ABA), đã gửi thư thúc giục các lãnh đạo ngân hàng vận động các nhà lập pháp sửa đổi dự luật CLARITY Act, cho rằng nó chưa ngăn đủ các công ty crypto cung cấp phần thưởng giống lãi suất trên stablecoin thanh toán, có thể gây rủi ro cho tăng trưởng và ổn định tài chính. Dự luật hiện cấm các hoạt động tương đương với trả lãi trên tiền gửi ngân hàng nhưng vẫn cho phép phần thưởng gắn với các hoạt động chính đáng như staking. Patrick Witt, cố vấn của Hội đồng Cố vấn Tài sản Số Tổng thống Mỹ, đã phản bác, tiết lộ rằng ông đã mời Nichols và các CEO hiệp hội ngân hàng khác tham dự các cuộc họp do Nhà Trắng tổ chức để hòa giải tranh chấp về phần thưởng stablecoin, nhưng họ đã từ chối. Các nguồn tin từ Thượng viện cho biết nỗ lực vận động của nhóm ngân hàng có tác động hạn chế, vì Ủy ban Ngân hàng đang tập trung vào các vấn đề khác trong dự luật. Tuy nhiên, cuộc tranh luận có thể nối lại khi dự luật ra trình toàn thể Thượng viện.

bitcoinist1 giờ trước

Cố Vấn Tiền Mã Hóa Của Nhà Trắng Phản Pháo Các Giám Đốc Ngân Hàng Trong Cuộc Đối Đầu Về Phần Thưởng Stablecoin

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua NEAR

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua NEAR Protocol (NEAR) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua NEAR Protocol (NEAR) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ NEAR Protocol (NEAR) của BạnSau khi mua NEAR Protocol (NEAR), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch NEAR Protocol (NEAR)Giao dịch NEAR Protocol (NEAR) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 379Xuất bản vào 2024.12.10Cập nhật vào 2025.03.21

Làm thế nào để Mua NEAR

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của NEAR (NEAR) được trình bày dưới đây.

活动图片