Thiệt Hại Do Lừa Đảo Crypto Giảm Mạnh 83% Vào Năm 2025 – Chi Tiết

bitcoinistXuất bản vào 2026-01-04Cập nhật gần nhất vào 2026-01-04

Tóm tắt

Tổn thất do lừa đảo giảm mạnh 83% vào năm 2025, từ 494 triệu USD xuống còn 83,85 triệu USD, với số nạn nhân giảm 68%. Nguyên nhân chính do hoạt động người dùng giảm theo chu kỳ thị trường, không phải do bảo mật được cải thiện. Quý 3 ghi nhận thiệt hại cao nhất (29% tổng số). Các hình thức tấn công mới nổi bao gồm khai thác EIP-7702 (2,54 triệu USD) và Permit/Permit2 (8,72 triệu USD). Sự cố Bybit do nhóm Lazarus gây ra thiệt hại 1,46 tỷ USD. Mối đe dọa vẫn tồn tại thông qua các phương pháp khó theo dõi hơn.

Thiệt hại do lừa đảo giảm mạnh vào năm 2025 với hơn 83% so với năm trước. Tuy nhiên, dữ liệu cơ bản cho thấy các con số giảm không đồng nghĩa với việc các mối đe dọa bảo mật suy giảm.

Thiệt Hại Do Lừa Đảo Crypto Giảm Từ 494 Triệu USD Xuống 84 Triệu USD Vào Năm 2025

Một cuộc tấn công lừa đảo xảy ra khi một người dùng không nghi ngờ bị lừa cung cấp thông tin nhạy cảm hoặc ký xác nhận các giao dịch độc hại. Trong không gian crypto, các cuộc tấn công lừa đảo chữ ký là mối lo ngại bảo mật lớn và được hỗ trợ bằng các công cụ rút tiền ví.

Theo công ty bảo mật Web3 Scam Sniffer, tổng thiệt hại do lừa đảo trong năm 2025 được định giá ở mức 83,85 triệu USD trên 106.106 nạn nhân, thể hiện mức giảm lần lượt 83% và 68% so với năm 2024. Cũng có 11 vụ trộm cắp lớn trên 1 triệu USD so với 30 vụ vào năm 2024. Trong khi đó, vụ trộm đơn lẻ lớn nhất là thiệt hại 6,5 triệu USD thông qua một cuộc tấn công chữ ký permit vào tháng 9, thấp hơn 8 lần so với năm 2024.

Nguồn: Scam Sniffer

Mặc dù các con số mới nhất thể hiện sự sụt giảm đáng kể so với năm trước, các nhà phân tích của Scam Sniffer tuyên bố không có sự chuyển dịch trực tiếp nào sang việc giảm mối đe dọa thị trường vì thiệt hại di chuyển song song với chu kỳ thị trường. Do đó, thiệt hại tăng hoặc giảm liên quan đến hoạt động của người dùng crypto toàn cầu.

Đáng chú ý, thiệt hại hàng tháng dao động từ 2,04 triệu USD vào tháng 12 đến 12,17 triệu USD vào tháng 8. Tuy nhiên, Q3, là thời kỳ thị trường sôi động nhất, chiếm phần lớn nhất (29% tức 31 triệu USD) trong tổng thiệt hại hàng năm. Tuy nhiên, con số này giảm xuống còn 13 triệu USD trong Q4, khi hoạt động của người dùng giảm nhiệt.

Bài đọc liên quan: Người sáng lập Aave phản hồi căng thẳng quản trị với kế hoạch chiến lược – Chi tiết

EIP-7702 Nổi Lên Như Kiểu Chữ Ký Lừa Đảo Mới Nhất

Theo báo cáo của Scam Sniffer, khai thác EIP-7702 đã nổi lên như một mối đe dọa mới trong hệ sinh thái công cụ rút tiền ví dựa trên chữ ký. Tận dụng tính trừu tượng tài khoản được giới thiệu trong bản nâng cấp Pectra vào tháng 5 năm 2025, những kẻ tấn công có thể gộp nhiều thao tác độc hại vào một chữ ký duy nhất.

Đáng chú ý, thiệt hại EIP-7702 lớn nhất, với hai sự cố lên tới 2,54 triệu USD, đã được ghi nhận vào tháng 8. Trong khi đó, các loại chữ ký Permit/ Permit2 dẫn đầu không gian, chiếm 8,72 triệu USD thiệt hại trên ba sự cố lớn, tức là 38% tổng thiệt hại các vụ lớn.

Ngoài các loại lừa đảo chữ ký, Scam Sniffer cũng làm nổi bật các loại tấn công lừa đảo khác đe dọa không gian crypto. Sự cố Bybit vào tháng 2 nổi bật, sau khi nhóm Lazarus xâm phạm máy của nhà phát triển Safe (Wallet) và tung ra một chương trình mô phỏng giao diện đa chữ ký, dẫn đến thiệt hại 1,46 tỷ USD.

Tóm lại, mặc dù các thiệt hại do lừa đảo chữ ký được báo cáo đã giảm, nhưng bối cảnh mối đe dọa vẫn đang hoạt động. Hơn nữa, sự sụt giảm của các thiệt hại có thể theo dõi được có thể cho thấy những kẻ tấn công đang sử dụng các phương pháp khó theo dõi hơn như vi phạm khóa cá nhân hoặc tấn công giả mạo có chủ đích (social engineering).

Tổng vốn hóa thị trường crypto định giá ở mức 3,08 nghìn tỷ USD trên biểu đồ hàng ngày | Nguồn: Biểu đồ TOTAL trên Tradingview.com

Nội dung Liên quan

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist1 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist1 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist3 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist3 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报8 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片