Thiệt hại tiền mã hóa gần 3,4 tỷ USD khi hacker săn mồi lớn

cointelegraphXuất bản vào 2025-12-18Cập nhật gần nhất vào 2025-12-18

Tóm tắt

Năm 2025, tin tặc đánh cắp 3,4 tỷ USD tiền mã hóa, mức cao nhất kể từ năm 2022, với xu hướng nhắm vào các mục tiêu lớn (big game hunting). Vụ tấn công lớn nhất là vào sàn Bybit (1,4 tỷ USD), chiếm gần một nửa tổng thiệt hại. Bên cạnh đó, ví cá nhân cũng là mục tiêu phổ biến, chiếm khoảng 20% tổng giá trị bị đánh cắp. Mặc dù tổng giá trị bị khóa (TVL) trong DeFi đã phục hồi lên 119 tỷ USD, số vụ tấn công vào lĩnh vực này không tăng, nhờ các biện pháp bảo mật hiệu quả hơn. Trong khi đó, các nhóm tin tặc Triều Tiên ngày càng tinh vi, thực hiện ít vụ tấn công hơn nhưng với thiệt hại lớn hơn, đánh cắp tổng cộng 2,02 tỷ USD trong năm.

Năm nay, hacker tập trung vào các tổ chức tiền mã hóa lớn và ví cá nhân, dẫn đến thiệt hại 3,4 tỷ USD vào năm 2025 — con số cao nhất kể từ năm 2022.

Báo cáo của Chainalysis công bố hôm thứ Năm cho thấy chỉ ba vụ hack trong năm 2025, dẫn đầu là vụ hack 1,4 tỷ USD vào sàn giao dịch Bybit, chiếm 69% tổng thiệt hại từ tháng 1 đến đầu tháng 12, với các cuộc tấn công lớn nhất gấp nghìn lần so với sự cố thông thường.

Andrew Fierman, người đứng đầu tình báo an ninh quốc gia tại Chainalysis, nói với Cointelegraph rằng mặc dù các cuộc tấn công quy mô lớn làm gia tăng thiệt hại trong năm nay, nhưng chưa rõ liệu năm 2026 sẽ diễn ra theo cách tương tự hay không.

Vụ hack 1,4 tỷ USD vào Bybit đóng góp gần một nửa tổng thiệt hại năm 2025. Nguồn: Chainalysis

“Rất khó để dự đoán liệu tình hình có trở nên tồi tệ hơn vào năm 2026 hay không, vì các vụ hack thường bị chi phối bởi các yếu tố bất thường — một hoặc hai vụ hack lớn có thể thiết lập kỷ lục cho một năm nhất định. Nhưng điều tôi có thể nói là xu hướng săn mồi lớn này dường như đang tiếp diễn, và không có lý do gì để tin rằng các vụ hack sẽ giảm trong năm tới,” ông nói.

Vi phạm ví và khóa riêng tư là mục tiêu phổ biến

Trong khi đó, Fierman cho biết ở chiều ngược lại, ví cá nhân cũng đã trở thành mục tiêu phổ biến của hacker.

Chúng chiếm 7,3% tổng giá trị bị đánh cắp vào năm 2022 và 44% vào năm 2024. Năm nay con số này là khoảng 20%, nhưng nếu bỏ qua vụ hack Bybit, tổng số sẽ gần hơn với 37%.

Tuy nhiên, tổng số tiền bị đánh cắp từ các vụ hack cá nhân đã giảm từ 1,5 tỷ USD năm 2024 xuống còn 713 triệu USD năm nay, mặc dù số vụ việc tăng gần gấp ba lần so với năm 2022.

Nhiều ví cá nhân hơn bị hack trong năm nay, nhưng tổng số tiền bị đánh cắp ít hơn nhiều. Nguồn: Chainalysis

“Những khoản tiền này nhỏ hơn vì các ví cá nhân riêng lẻ có xu hướng nắm giữ ít tiền hơn so với ví của các sàn giao dịch lớn, nơi tập hợp tiền của nhiều người dùng lại với nhau,” Fierman nói thêm.

Các giao thức DeFi áp dụng các biện pháp bảo mật hiệu quả hơn

Tổng giá trị bị khóa (TVL) của DeFi là khoảng 119 tỷ USD, theo nền tảng phân tích DefiLlama, hơn gấp đôi so với mức thấp năm 2023 khi nó giảm xuống dưới 40 tỷ USD.

Tuy nhiên, Chainalysis cho biết sự phục hồi của thị trường DeFi không dẫn đến sự gia tăng các vụ hack, điều này thể hiện “một sự phân kỳ rõ rệt so với xu hướng lịch sử.”

Trước đây, các khu vực trong ngành dồi dào tiền thường phải chịu nhiều vụ hack hơn. Tuy nhiên, trong trường hợp này, Chainalysis chỉ ra rằng các giao thức DeFi triển khai các biện pháp bảo mật hiệu quả hơn và những kẻ tấn công chuyển trọng tâm sang ví và các dịch vụ tập trung là những nguyên nhân có thể xảy ra.

“Mức độ hack DeFi thấp hơn kéo dài, ngay cả khi hàng tỷ USD đã quay trở lại các giao thức này, đại diện cho một sự thay đổi có ý nghĩa,” nhóm Chainalysis cho biết.

Triều Tiên ngày càng tinh vi hơn

Các nhóm hacker Triều Tiên chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025, tăng thêm 681 triệu USD so với tổng số năm 2024, thông qua các chiến thuật như cài cắm nhân viên CNTT vào các dự án.

Hacker Triều Tiên đánh cắp nhiều hơn trong năm 2025 so với những năm trước. Nguồn: Chainalysis

Phân tích cho thấy hacker Triều Tiên thực hiện ít vụ tấn công hơn nhưng gây thiệt hại lớn hơn nhiều trong năm 2025, điều mà Chainalysis cho là do sự gia tăng tính tinh vi và sự kiên nhẫn khi họ tập trung nhiều hơn vào việc đạt được những mục tiêu lớn hơn.

Related: Solana hứng chịu cuộc tấn công DDoS 'quy mô công nghiệp': Đồng sáng lập nói đó là 'tăng giá'

“Chế độ này liên tục đào tạo và phát triển các chiến thuật mới để các toán tử của họ thực hiện chiến lược, cho dù là thâm nhập vào các công ty Web3 với tư cách là nhân viên CNTT hay tìm kiếm các điểm truy cập có thể khai thác thông qua các nhà cung cấp bên thứ ba,” Fierman nói.

“Mặc dù với mỗi vụ hack, ngành học được nhiều hơn về chiến thuật của CHDCND Triều Tiên và tăng cường các biện pháp bảo mật để giảm thiểu rủi ro trong tương lai, thì CHDCND Triều Tiên cũng đang phát triển, trong một nỗ lực liên tục nhằm tìm kiếm các vectơ tấn công mới để tiếp tục mang lại lợi nhuận cho chế độ thông qua những khoản thu bất chính của họ.”

Magazine: Do Kwon bị kết án 15 năm tù, 'vũ điệu lộn xộn' của Bitcoin: Hodler’s Digest, ngày 7 – 13 tháng 12

Câu hỏi Liên quan

QTổng thiệt hại do hacker gây ra trong năm 2025 là bao nhiêu?

ATổng thiệt hại do hacker gây ra trong năm 2025 là 3,4 tỷ USD.

QVụ tấn công nào lớn nhất năm 2025 và gây thiệt hại bao nhiêu?

AVụ tấn công lớn nhất là vào sàn giao dịch Bybit, gây thiệt hại 1,4 tỷ USD.

QXu hướng 'săn mồi lớn' (big game hunting) của hacker có tiếp tục trong năm 2026 không?

ATheo Andrew Fierman, xu hướng 'săn mồi lớn' này dường như sẽ tiếp tục và không có lý do để tin rằng các vụ tấn công sẽ giảm trong năm 2026.

QNhóm hacker nào chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025?

ACác nhóm hacker đến từ Triều Tiên chịu trách nhiệm cho 2,02 tỷ USD tiền mã hóa bị đánh cắp trong năm 2025.

QTại sao số tiền bị đánh cắp từ các ví cá nhân lại ít hơn so với các sàn giao dịch lớn?

ASố tiền bị đánh cắp từ ví cá nhân thường ít hơn vì các ví cá nhân có xu hướng nắm giữ ít tiền hơn so với ví của các sàn giao dịch lớn, nơi tập hợp tiền của nhiều người dùng.

Nội dung Liên quan

Cuộc Đàn Áp Tội Phạm Tiền Mã Hóa Gia Tăng Khi Myanmar Nhắm Mục Tiêu Vào Các Kẻ Lừa Đảo Với Hình Phạt Tử Hình

Theo báo cáo của FBI, người Mỹ mất hơn 11 tỷ USD vì lừa đảo liên quan đến tiền mã hóa vào năm ngoái, làm gia tăng áp lực lên các chính phủ Đông Nam Á. Đáp lại, chính quyền quân sự Myanmar đã đề xuất một trong những luật chống lừa đảo mạng nghiêm khắc nhất thế giới. Dự luật Chống Lừa đảo Trực tuyến, công bố hôm thứ Năm, quy định hình phạt tù từ 10 năm đến chung thân cho tội danh lừa đảo tiền số. Trong những trường hợp nghiêm trọng nhất, khi hoạt động lừa đảo dẫn đến cái chết của công nhân bị cưỡng bức hoặc buôn người, thủ phạm có thể phải đối mặt với án tử hình. Quốc hội Myanmar cho biết dự luật được soạn thảo để đối phó với các mối đe dọa đến chủ quyền và ổn định đất nước. Myanmar không đơn độc trong cách tiếp cận cứng rắn. Trung Quốc đã xử tử 11 người vào tháng 1 có liên quan đến các hoạt động lừa đảo từ Myanmar. Hoa Kỳ cũng tăng cường phản ứng, phối hợp bắt giữ hơn 200 người và đóng cửa 9 trung tâm lừa đảo vào tháng 4. Các trung tâm lừa đảo trực tuyến ở Đông Nam Á, hoạt động từ các hình thức như "giết lợn", lừa đảo tình cảm đến nền tảng đầu tư giả mạo, đang trở thành vấn đề nan giải cho cơ quan thực thi pháp luật toàn cầu, với nhiều vụ việc sử dụng tiền mã hóa. Bối cảnh đề xuất luật này diễn ra sau khi chính quyền quân sự Myanmar nắm quyền sau cuộc đảo chính năm 2021, với một quốc hội vừa tái nhóm họp vào tháng 3/2026 sau các cuộc bầu cử bị chỉ trích. Dự luật dự kiến được thảo luận vào tuần đầu tháng 6.

bitcoinist9 phút trước

Cuộc Đàn Áp Tội Phạm Tiền Mã Hóa Gia Tăng Khi Myanmar Nhắm Mục Tiêu Vào Các Kẻ Lừa Đảo Với Hình Phạt Tử Hình

bitcoinist9 phút trước

Không Cần Viết Code, 2 Ngày Xây Dựng AI Agent Đầu Tiên Của Bạn (Hướng Dẫn Đầy Đủ)

Bài viết hướng dẫn người dùng phổ thông xây dựng AI Agent đầu tiên mà không cần biết lập trình trong 2 ngày. **Ngày thứ Bảy - Hiểu và Bắt đầu:** * **Sáng:** Hiểu sự khác biệt cơ bản: Chatbot trả lời câu hỏi, trong khi Agent tự động thực hiện một mục tiêu đa bước (lập kế hoạch, dùng công cụ, kiểm tra, lặp lại). Chọn một nhiệm vụ lặp lại trong công việc/cuộc sống để tự động hóa. * **Chiều:** Viết "Bản thiết kế Agent" rõ ràng với 5 yếu tố: Mục tiêu cụ thể, Các bước thực hiện, Công cụ cần dùng, Định dạng đầu ra mong muốn, Quy tắc xử lý lỗi. Sau đó, sử dụng Claude (Cowork hoặc Projects) để chạy Agent lần đầu dựa trên bản thiết kế. **Ngày Chủ Nhật - Tối ưu và Mở rộng:** * **Sáng:** Chấp nhận kết quả đầu tiên thường chỉ đạt 60-70%. Gỡ lỗi bằng cách so sánh đầu ra với mong đợi, xác định lỗ hổng trong bản thiết kế (mơ hồ, thiếu bước, thiêu tiêu chuẩn chất lượng), sau đó tinh chỉnh và chạy lặp lại. Quy trình tối ưu lặp này là chìa khóa để đưa Agent từ "dùng được" lên "đáng tin cậy". * **Chiều:** Xây dựng Agent thứ hai để củng cố kỹ năng. Có thể chọn từ các mẫu có sẵn như Agent nghiên cứu, tái định dạng nội dung, chuẩn bị cuộc họp, theo dõi đối thủ, hoặc soạn thảo email. **Thông điệp chính:** Bất kỳ ai cũng có thể tự động hóa công việc bằng Agent. Kỹ năng quan trọng duy nhất là mô tả nhiệm vụ một cách rõ ràng và có cấu trúc. Bằng cách bắt đầu với một nhiệm vụ nhỏ, lặp lại để tối ưu, bạn có thể xây dựng hệ thống Agent hữu ích mà không cần viết mã.

marsbit13 phút trước

Không Cần Viết Code, 2 Ngày Xây Dựng AI Agent Đầu Tiên Của Bạn (Hướng Dẫn Đầy Đủ)

marsbit13 phút trước

Hàn Quốc Sẽ Công Bố Quy Định Về Chứng Khoán Token Hóa Vào Tháng Bảy Khi Quy Định Crypto Tiến Triển

Các nhà chức trách Hàn Quốc dự kiến sẽ công bố các quy tắc chi tiết cho việc phát hành, cơ sở hạ tầng và phân phối chứng khoán mã hóa (tokenized securities) vào tháng 7 tới đây. Động thái này nằm trong kế hoạch thực hiện đầy đủ các quy định về thị trường tiền mã hóa vào năm 2027. Cơ quan Giám sát Tài chính (FSC) cho biết họ đang xem xét các biện pháp để xây dựng hệ sinh thái cân bằng giữa đổi mới và niềm tin, đồng thời phát triển lộ trình từng bước để mã hóa các chứng khoán tiêu chuẩn như cổ phiếu, trái phiếu. FSC nhấn mạnh sẽ duy trì các nguyên tắc bảo vệ nhà đầu tư nhưng không áp dụng cách tiếp cận quản lý một chiều, và cho phép phát hành chứng khoán đầu tư phân đoạn. Song song với Luật Thể chế hóa Chứng khoán Mã hóa có hiệu lực từ 4/2/2027, chính phủ cũng dự kiến áp dụng Luật Thuế Thu nhập vào năm này. Theo đó, thuế thu nhập đối với tài sản ảo sẽ là 20%, lên tới 22% nếu bao gồm thuế địa phương, bắt đầu từ ngày 1/1/2027. Dù có một số nỗ lực phản đối, việc hủy bỏ hoặc trì hoãn loại thuế này được cho là khó xảy ra. Bên cạnh đó, các nhà lập pháp Hàn Quốc tiếp tục thúc giục chính phủ sớm thông qua luật về stablecoin, vốn đang bị trì hoãn do bất đồng giữa Ngân hàng Trung ương Hàn Quốc (BOK) và FSC.

bitcoinist32 phút trước

Hàn Quốc Sẽ Công Bố Quy Định Về Chứng Khoán Token Hóa Vào Tháng Bảy Khi Quy Định Crypto Tiến Triển

bitcoinist32 phút trước

Cấu Trúc Hàng Tháng Của Bitcoin Cho Thấy Sự Tiếp Diễn Của Xu Hướng Lịch Sử Lớn

Cấu trúc giá Bitcoin dài hạn tiếp tục thu hút sự chú ý khi tài sản này tuân theo một mô hình lịch sử mạnh mẽ trên khung thời gian hàng tháng. Dữ liệu cho thấy khi BTC giao dịch trên mức giá mở cửa tháng vào ngày 15, thị trường có tỷ lệ đóng cửa tháng trong vùng tích cực lên tới 77%. Xu hướng này cung cấp một lợi thế thống kê, cho thấy tháng 5 có khả năng kết thúc ở mức gần $76,000 hoặc cao hơn. Mặc dù có sự biến động ngắn hạn, 11 trong số 13 tháng gần đây đã theo đúng mô hình này. Nếu tháng 5 tiếp tục xanh, đây sẽ là tháng thứ ba liên tiếp tăng giá – một điều chưa từng xảy ra trong bất kỳ thị trường gấu nào trước đây của BTC. Hiện tại, Bitcoin đang tái kiểm tra các mức then chốt và cần một phiên đóng cửa tuần trên đường trung bình động hàm mũ 21 tuần để duy trì đà tăng ngắn hạn. Theo phân tích, đợt giảm giá gần đây chủ yếu do thanh lý các vị thế mua (long) ký quỹ, chứ không phải áp lực bán mạnh từ thị trường giao ngay. Ở đáy gần nhất, nhiều vị thế bán khống (short) mới đã bị mắc kẹt. Điều này tạo điều kiện cho sự hấp thụ tăng giá, nếu có lực mua mạnh vào thì việc các vị thế bán khống này phải chốt lời/cắt lỗ có thể đẩy giá lên cao hơn.

bitcoinist1 giờ trước

Cấu Trúc Hàng Tháng Của Bitcoin Cho Thấy Sự Tiếp Diễn Của Xu Hướng Lịch Sử Lớn

bitcoinist1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua NEAR

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua NEAR Protocol (NEAR) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua NEAR Protocol (NEAR) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ NEAR Protocol (NEAR) của BạnSau khi mua NEAR Protocol (NEAR), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch NEAR Protocol (NEAR)Giao dịch NEAR Protocol (NEAR) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 390Xuất bản vào 2024.12.10Cập nhật vào 2025.03.21

Làm thế nào để Mua NEAR

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của NEAR (NEAR) được trình bày dưới đây.

活动图片