Các Tội Phạm Tống Tiền Mã Hóa Dữ Liệu Bận Rộn Hơn Bao Giờ Hết — Nhưng Kiếm Được Ít Tiền Hơn, Các Nhà Nghiên Cứu Cho Biết

bitcoinistXuất bản vào 2026-02-27Cập nhật gần nhất vào 2026-02-27

Tóm tắt

Theo báo cáo mới từ Chainalysis, số vụ tấn công ransomware năm 2025 tăng 50% với gần 8.000 sự cố, nhưng tổng số tiền chuộc thu được lại giảm 8% xuống còn 820 triệu USD. Nguyên nhân đến từ các quy định chặt chẽ hơn, hoạt động trấn áp của cơ quan thực thi pháp luật và nhiều công ty từ chối trả tiền. Tin tặc chuyển hướng sang các doanh nghiệp vừa và nhỏ - những nạn nhân trả tiền nhanh hơn nhưng số tiền ít hơn. Chi phí triển khai tấn công cũng giảm mạnh, từ 1.427 USD năm 2023 xuống còn 439 USD vào đầu 2026 do công cụ AI và phần mềm độc hại có sẵn. Dù ransomware suy giảm, tội phạm mạng vẫn hoành hành với 370 triệu USD tiền mã hóa bị đánh cắp chỉ trong tháng 1/2026.

Ngành kinh doanh tội phạm mạng đang bùng nổ, ít nhất là trên giấy tờ. Theo một báo cáo mới từ công ty phân tích blockchain Chainalysis, số lượng các cuộc tấn công tống tiền mã hóa dữ liệu đã tăng 50% vào năm 2025, với gần 8.000 sự cố riêng lẻ được ghi nhận trong suốt năm. Thế nhưng, với tất cả sự hối hả đó, các tin tặc lại thu về ít tiền mặt hơn so với năm trước.

Mục Tiêu Nhỏ Hơn, Khoản Chi Trả Nhỏ Hơn

Tổng số tiền chuộc được thu về trong năm 2025 là 820 triệu USD — giảm 8% so với năm 2024. Các báo cáo cho biết sự sụt giảm này có liên quan đến một số yếu tố: các quy định nghiêm ngặt hơn từ cơ quan quản lý, cơ quan thực thi pháp luật siết chặt các mạng lưới mà tội phạm sử dụng để rửa tiền, và ngày càng có nhiều công ty đơn giản là từ chối trả tiền.

Với việc các tổ chức lớn đóng cửa, những kẻ tấn công chuyển sang nhắm vào các mục tiêu dễ dàng hơn. Các doanh nghiệp vừa và nhỏ trở thành tâm điểm mới. “Các nạn nhân nhỏ hơn trả tiền nhanh hơn,” Corsin Camichel, người sáng lập eCrime.ch, cho biết trong báo cáo của Chainalysis.

Nhưng nhanh hơn không có nghĩa là lớn hơn. Những mục tiêu nhỏ hơn đó mang lại số tiền nhỏ hơn, và phép tính đó đang đuổi kịp những tên tội phạm điều hành các âmưu này.

Nguồn: Chainalysis

Khoảng cách giữa số lượng các cuộc tấn công được công bố công khai và số tiền thực tế được thu về kể một câu chuyện riêng. Những kẻ tấn công đang đệ trình nhiều yêu cầu hơn bao giờ hết, thế nhưng dòng tiền chảy về phía họ vẫn tiếp tục thu hẹp.

BTCUSD hiện đang giao dịch ở mức 67.800 USD. Biểu đồ: TradingView

Theo Chainalysis, khoảng cách đó báo hiệu một điều quan trọng — những người điều hành các hoạt động này đang bỏ ra nhiều công sức hơn cho một kết quả tồi tệ hơn.

Nguồn: Chainalysis

Tống Tiền Mã Hóa Dữ Liệu: Chi Phí Đột Nhập Đã Giảm Mạnh

Một phần thúc đẩy sự gia tăng số vụ tấn công là việc phát động một cuộc tấn công đã trở nên rẻ đến mức nào. Các báo cáo lưu ý rằng giá trung bình để mua quyền truy cập vào hệ thống của nạn nhân trên web đen đã giảm từ 1.427 USD vào đầu năm 2023 xuống chỉ còn 439 USD vào đầu năm 2026.

Các công cụ trí tuệ nhân tạo và sự dư thừa phần mềm tấn công có sẵn đã giúp nhiều người dễ dàng tham gia vào trò chơi tống tiền mã hóa dữ liệu hơn.

Kết quả là một lĩnh vực đông đúc những kẻ tấn công cạnh tranh cho cùng một nhóm nạn nhân — và trong quá trình đó, tự hạ thấp lợi nhuận của chính họ. Nó phản ánh những gì xảy ra trong bất kỳ thị trường bão hòa nào. Nhiều người bán hơn, số lượng người mua như cũ, giá cả giảm.

Năm 2026 Đã Chứng Kiến Những Tổn Thất Lớn Về Tiền Mã Hóa

Ngay cả khi các khoản thanh toán tống tiền mã hóa dữ liệu có xu hướng giảm vào năm ngoái, bức tranh tổng thể về tội phạm liên quan đến tiền mã hóa vẫn ảm đạm. Theo công ty an ninh mạng CertiK, chỉ riêng trong tháng 1 năm 2026, 370 triệu USD tiền mã hóa đã bị đánh cắp thông qua các vụ khai thác và lừa đảo khác nhau.

Các cuộc tấn công lừa đảo giả mạo (phishing) là nguyên nhân chính gây ra những tổn thất đó, chiếm 311 triệu USD trong tổng số. Tống tiền mã hóa dữ liệu có thể đang tạo ra doanh thu ít hơn cho những kẻ điều hành, nhưng thế giới rộng lớn hơn của tội phạm trộm cắp tiền mã hóa còn lâu mới chậm lại.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QTheo cáo cua Chainalysis cho thay sô lương cuôc tân công ransomware năm 2025 đã tăng bao nhiêu phan trăm?

ASô lương cuôc tân công ransomware năm 2025 đã tăng 50% so vơi năm trươc.

QTông sô tiên chuôc đươc thu vê trong năm 2025 là bao nhiêu và giam bao nhiêu phan trăm so vơi năm 2024?

ATông sô tiên chuôc đươc thu vê trong năm 2025 là 820 triêu USD, giam 8% so vơi năm 2024.

QTheo bài báo, nhung ly do chinh nào dân đên viêc giam sô tiên chuôc ma tin tăc thu đươc?

ACac ly do bao gôm: quy đinh khăt khe hơn tư cac nha quân ly, lưc lương chông tôi pham siêt chăt cac mang lươi rưa tiên, và ngay cang nhiêu công ty tư chôi thanh toan tiên chuôc.

QGia trung bình đê mua quyên truy câp vao hê thông cua nan nhân trên dark web đã thay đôi như thê nào tư năm 2023 đên năm 2026?

AGia trung bình đã giam manh tư 1.427 USD vao đâu năm 2023 xuông chi con 439 USD vao đâu năm 2026.

QTheo CertiK, tông lương tiên mã hoá bi đanh căp trong thang 1 năm 2026 là bao nhiêu và nguyên nhân chu yêu nào gây ra thiêt hai lơn nhât?

ATông lương tiên mã hoá bi đanh căp trong thang 1 năm 2026 là 370 triêu USD, trong đo cac cuôc tân công lưa đao (phishing) chiêm phan lơn vơi 311 triêu USD.

Nội dung Liên quan

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

Backpack (BP), token của sàn giao dịch cùng tên, đã tăng hơn 150% trong nửa tháng, đạt mức cao 0,48 USD. Động lực chính đến từ việc ra mắt nền tảng Backpack Securities vào đầu tháng 6, cung cấp dịch vụ môi giới cổ phiếu Mỹ được quy định và hỗ trợ token hóa tài sản truyền thống. Sự kiện đáng chú ý là việc phát hành token SPCX, được neo 1:1 với cổ phiếu SpaceX thật, trên Solana vào ngày 12/6. Sản phẩm này cho phép giao dịch trên chuỗi 24/7 và có thể đổi ngược về tài khoản chứng khoán truyền thống, tạo cầu nối giữa thị trường vốn truyền thống và DeFi. BP có tổng cung 10 tỷ token với cơ chế phân phối độc đáo: 25% đầu tiên được airdrop cho cộng đồng, 37.5% tiếp theo sẽ mở khóa theo các cột mốc phát triển sản phẩm, và 37.5% cuối cùng sẽ được khóa cho đến sau IPO. Đội ngũ phát triển không nhận token ngay từ đầu. Người dùng có thể stake BP để nhận quyền chuyển đổi token thành cổ phần công ty khi công ty IPO, cùng các đặc quyền khác. Hiện khoảng 66% lượng token lưu hành đang được stake. Mặc dù từng có tranh cãi về cơ chế airdrop, sự chú ý của thị trường hiện đang dồn vào sự mở rộng thực tế của nền tảng và tiềm năng lâu dài của token BP trong hệ sinh thái mới kết hợp chứng khoán và tài sản token hóa.

marsbit8 phút trước

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

marsbit8 phút trước

Bước vào thời đại AI toàn diện, Alipay đặt cược vào đối thoại, WeChat giữ vững mạng xã hội

Đầu năm 2026, Alipay và WeChat, hai nền tảng siêu ứng dụng với hơn 1 tỷ người dùng, công bố các lộ trình AI khác biệt rõ rệt. Alipay giới thiệu phiên bản thử nghiệm "Dự án Bảo", cho phép người dùng chuyển đổi sang giao diện hoàn toàn mới được điều khiển bằng hội thoại. Người dùng chỉ cần nói một câu như "gọi xe ra sân bay và đặt 3 ly latte ít đường" là AI sẽ tự động thực hiện tất cả các bước. Ngược lại, WeChat duy trì cách tiếp cận thận trọng, nhấn mạnh AI của họ sẽ là một "tác nhân" tích hợp sâu vào các mối quan hệ xã hội, nhóm chat và Mini Program, không có giao diện riêng biệt. Sự khác biệt chính nằm ở cách xử lý hàng triệu Mini Program hiện có. WeChat đề xuất hai phương án cho nhà phát triển: cấp quyền truy cập mã nguồn để AI phân tích trực tiếp, hoặc đóng gói dịch vụ thành các "Kỹ năng" (Skill) tiêu chuẩn. Alipay áp dụng phương án "song track": vừa khuyến khích nhà cung cấp dịch vụ kết nối giao diện chuẩn, vừa sử dụng AI "đọc màn hình" để mô phỏng thao tác người dùng trên các Mini Program chưa được cải tạo, giúp tương thích ngay lập tức mà không cần sự can thiệp của nhà phát triển. Về mặt thanh toán, Alipay đã công bố số giao dịch thanh toán qua AI vượt 3 tỷ, cùng với việc giới thiệu "Token Pay" cho các giao dịch vi mô tần suất cao và "Ví AI". Điều này cho thấy họ đang xây dựng cơ sở hạ tầng cho nền kinh tế tác nhân AI. WeChat Pay chưa công bố kế hoạch cụ thể tương tự. Hai con đường này tạo ra những tác động khác nhau đến hệ sinh thái. Cách tiếp cận "đọc màn hình" của Alipay có thể thụ động đưa số lượng lớn Mini Program dài đuôi vào thời đại AI, có khả năng thúc đẩy các nhà cung cấp chủ động tối ưu hóa sau đó. Trong khi đó, yêu cầu về mã nguồn hoặc công sức đóng gói từ WeChat có thể tạo ra rào cản, khiến các doanh nghiệp vừa và nhỏ bị bỏ lại phía sau và làm trầm trọng thêm sự tập trung vào các tập đoàn lớn. Cuộc cạnh tranh cuối cùng là giành lấy vị trí là đối tượng mà người dùng giao phó câu lệnh "hãy giúp tôi". Alipay muốn trở thành cổng dịch vụ AI chủ động, trong khi Wechat muốn AI hoạt động vô hình trong bối cảnh xã hội hiện có của người dùng. Kết quả sẽ phụ thuộc vào trải nghiệm của hàng trăm triệu người dùng khi lần đầu tiên ra lệnh bằng giọng nói và cách hàng triệu Mini Program được kích hoạt lại.

marsbit17 phút trước

Bước vào thời đại AI toàn diện, Alipay đặt cược vào đối thoại, WeChat giữ vững mạng xã hội

marsbit17 phút trước

Sau khi Mỹ cấm Fable 5, trí tuệ bùng nổ 47%

Ngày 15 tháng 6, giá cổ phiếu Zhipu tại Hồng Kông tăng mạnh tới 47,6%, đóng cửa với mức tăng 32,82%. Sự kiện trực tiếp dẫn đến đà tăng này là thông báo từ Anthropic về việc tạm ngừng quyền truy cập vào các mô hình Claude Fable 5 và Claude Mythos 5 do yêu cầu kiểm soát xuất khẩu của chính phủ Mỹ, chỉ ba ngày sau khi chúng ra mắt. Sự kiện này đã làm nổi bật một rủi ro mới ngoài khả năng mô hình: tính ổn định và khả năng tiếp cận liên tục. Khi AI ngày càng trở thành cơ sở hạ tầng quan trọng, việc một mô hình tiên tiến đột ngột không khả dụng đã gây ra lo ngại sâu sắc trong cộng đồng. Ngay sau đó, Zhipu đã công bố mở rộng quyền truy cập mô hình mã nguồn mở hàng đầu GLM-5.2, tuân theo giao thức MIT, với cửa sổ ngữ cảnh 1M, tập trung vào các nhiệm vụ mã hóa dài hạn. Động thái này được coi là một giải pháp thay thế ổn định và có thể kiểm soát. Thị trường phản ứng tích cực, cho thấy sự chuyển dịch trong logic ngành: bên cạnh việc “mô hình nào mạnh hơn”, yếu tố “mô hình nào có thể tiếp cận được một cách bền vững” đang trở nên quan trọng không kém. Các yếu tố như mở, dễ tiếp cận và tự chủ đang trở thành lợi thế cạnh tranh mới trong bối cảnh môi trường quản lý toàn cầu thay đổi.

marsbit18 phút trước

Sau khi Mỹ cấm Fable 5, trí tuệ bùng nổ 47%

marsbit18 phút trước

Chuỗi Cung Ứng, Năng Lượng và Khối Hóa: Phân Tích Các Mạch Đầu Tư AI Trọng Tâm Năm 2026

Bài viết phân tích các dòng đầu tư AI chủ đạo năm 2026 dưới góc độ địa chính trị toàn cầu đang tái cấu trúc. Trọng tâm chuyển từ phân tích chu kỳ "tăng trưởng - lạm phát" sang đánh giá sự hình thành các khối chiến lược, tái thiết chuỗi cung ứng và định hướng vốn đầu tư. Thế giới đang chuyển sang mô hình "các khối" rõ rệt hơn, với Mỹ chuyển hướng sang các cam kết an ninh khu vực và chuỗi cung ứng ưu tiên. Các nền kinh tế sản xuất đồng minh có thể chế đáng tin cậy, năng lực công nghiệp và khả năng đáp ứng năng lượng (như Nhật Bản, Hàn Quốc, các nước Mỹ Latinh) sẽ được hưởng lợi. Châu Âu, dù tăng trưởng chậm, sở hữu nhiều công ty hàng đầu toàn cầu trong lĩnh vực thiết bị điện, tự động hóa công nghiệp và cơ sở hạ tầng lưới điện - những "người bán xẻng" phục vụ chu kỳ đầu tư vốn toàn cầu. Hai ràng buộc chính được nhấn mạnh: 1) **Năng lượng và lưới điện** là giới hạn cứng cho việc dịch chuyển sản xuất, thúc đẩy đầu tư vào năng lượng tái tạo, lưu trữ và nâng cấp lưới điện; 2) **AI** là chiến trường cốt lõi trong cạnh tranh Mỹ-Trung, tiếp tục thúc đẩy đầu tư mạnh vào năng lực tính toán, điện lực, mạng lưới và robot hóa. Đối với nhà đầu tư, cơ hội năm 2026 có thể không nằm ở cổ phiếu công nghệ lớn đang quá tải ở Mỹ, mà ở việc tìm kiếm những người hưởng lợi từ cuộc tái tổ chức toàn cầu này: các công ty trong lĩnh vực điện khí hóa, tự động hóa, lưu trữ năng lượng, cơ sở hạ tầng lưới điện, các mắt xích then chốt trong quốc phòng, và các thị trường ngoài Mỹ được hưởng lợi từ thiết kế lại chuỗi cung ứng.

marsbit57 phút trước

Chuỗi Cung Ứng, Năng Lượng và Khối Hóa: Phân Tích Các Mạch Đầu Tư AI Trọng Tâm Năm 2026

marsbit57 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片