Báo cáo cho thấy: Kỹ thuật xã hội chiếm đa số các vụ khai thác TVL tiền điện tử trong năm 2025

ambcryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Theo báo cáo từ Sentora và Chainalysis, tổn thất do các vụ khai thác lỗ hổng trong lĩnh vực tiền mã hóa đã lên tới hơn 2,53 tỷ USD trong năm 2025, trong đó kỹ thuật tấn công bằng thủ thuật xã hội (social engineering) chiếm tới 55,3% (1,39 tỷ USD) – trở thành phương thức thống trị. Các hình thức tấn công khác như xâm phạm khóa cá nhân, lạm phát token vô hạn và khai thác hợp đồng thông minh chiếm phần còn lại. Dữ liệu nhấn mạnh xu hướng chuyển dịch từ khai thác lỗ hổng kỹ thuật sang nhắm mục tiêu vào các điểm yếu của con người và vận hành. Các nhóm hacker liên quan đến Triều Tiên tiếp tục là mối đe dọa hàng đầu, với ước tính 2,02 tỷ USD tiền mã hóa bị đánh cắp, phần lớn đến từ vụ tấn công sàn Bybit (1,4 tỷ USD). Báo cáo kết luận rằng việc giảm thiểu tổn thất trong tương lai phụ thuộc nhiều hơn vào cải thiện bảo mật người dùng, quản lý khóa cá nhân và vệ sinh vận hành, thay vì chỉ tập trung vào sửa lỗi code.

Tình trạng trộm cắp và khai thác tiền điện tử vẫn tiếp diễn ở mức cao kỷ lục trong năm 2025, với dữ liệu ngành cho thấy tổn thất hơn 2,53 tỷ USD liên quan đến các vụ khai thác trong năm nay — và con số trộm cắp tổng thể còn đẩy tổng này lên cao hơn nữa, theo Sentora và một báo cáo gần đây của Chainalysis.

Biểu đồ mới nhất của Sentora về “Tổng TVL của các Vụ Khai thác 2025” phân tích cách thức tổn thất xảy ra. Nó tiết lộ rằng kỹ thuật xã hội vẫn là phương thức tấn công chủ đạo, chiếm 55,3% [1,39 tỷ USD] giá trị liên quan đến khai thác bị lấy đi tính đến nay.

Các kỹ thuật khác, như xâm phạm khóa cá nhân, tấn công đúc tiền vô hạn và khai thác hợp đồng thông minh, cùng nhau chiếm phần tổn thất còn lại.

Kỹ thuật xã hội và các cuộc tấn công tập trung vào con người gia tăng mạnh

Dữ liệu từ Sentora làm nổi bật cách trọng tâm khai thác đã dịch chuyển. Trong khi lỗi hợp đồng thông minh và lỗ hổng giao thức vẫn là mối lo ngại đáng kể, thì kỹ thuật xã hội hiện vượt xa các cuộc khai thác thuần kỹ thuật với một biên độ đáng kể.

Các vụ xâm phạm khóa cá nhân, có thể liên quan đến lừa đảo, phần mềm độc hại hoặc quản lý chứng chỉ không đầy đủ, chiếm 15% tổn thất do khai thác [0,37 tỷ USD].

Điều này làm nổi bật cách các đối thủ ngày càng nhắm mục tiêu vào điểm yếu của con người và vận hành bên cạnh các lỗ hổng mã truyền thống.

Tổng số vụ khai thác trên toàn ngành vượt 3 tỷ USD

Phân tích riêng biệt năm 2025 của Chainalysis, được xác nhận bởi các ước tính từ các công ty giám sát ngành, cho thấy từ 2,7 tỷ đến 3,4 tỷ USD tiền điện tử đã bị đánh cắp trên tất cả các danh mục trộm cắp trong năm nay.

Con số này bao gồm các vi phạm sự kiện đơn lẻ lớn, trộm cắp ví cá nhân và các hoạt động bất hợp pháp khác.

Những tin tặc có liên quan đến Triều Tiên một lần nữa nổi lên là các tác nhân đe dọa sung mãn nhất. Chainalysis báo cáo rằng ít nhất 2,02 tỷ USD tiền điện tử bị đánh cắp trong năm nay có liên quan đến các nhóm liên kết với CHDCND Triều Tiên, tăng khoảng 51% so với cùng kỳ năm 2024.

Phần lớn tổng số này bắt nguồn từ một vụ khai thác kỷ lục trên sàn giao dịch Bybit, nơi những kẻ tấn công đã đánh cắp ước tính 1,4 tỷ USD tài sản.

Bối cảnh khai thác đang phát triển

Các nhà phân tích ngành cho biết xu hướng rộng hơn phản ánh những cải thiện trong kiểm tra tự động, xác minh chính thức và công cụ an toàn giao thức, khiến các lỗ hổng hợp đồng thông minh lớn trở nên hiếm hơn.

Trong khi đó, những kẻ tấn công đã chuyển hướng sang các chiến thuật khai thác người dùng và quyền truy cập đặc quyền.

Chainalysis cũng lưu ý sự gia tăng mạnh các vụ trộm cắp ví cá nhân trong năm nay, với hàng nghìn nạn nhân cá nhân bị ảnh hưởng. Tuy nhiên, những tổn thất đó nhỏ hơn trên cơ sở mỗi vụ việc so với các vụ hack tổ chức lớn.

Điều này có ý nghĩa gì với hệ sinh thái

Tổng hợp lại, dữ liệu cho thấy việc giảm thiểu khai thác trong năm 2025 ít liên quan đến việc sửa mã mà liên quan nhiều hơn đến việc cải thiện bảo mật người dùng, thực hành quản lý khóa và vệ sinh vận hành trên các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví.


Suy nghĩ cuối cùng

  • Tổn thất tiền điện tử năm 2025 được thúc đẩy nhiều hơn bởi những thất bại về con người và vận hành so với lỗi hợp đồng thông minh, với kỹ thuật xã hội giờ đây là vectơ tấn công chủ đạo.
  • Khi những kẻ tấn công ngày càng vượt qua mã giao thức để nhắm mục tiêu vào người dùng, ví và kiểm soát truy cập, việc cải thiện bảo mật người dùng và các biện pháp bảo vệ vận hành đã trở nên quan trọng không kém so với kiểm tra kỹ thuật để giảm thiểu tổn thất trong tương lai.

Câu hỏi Liên quan

QTheo báo cáo, kỹ thuật tấn công nào chiếm phần lớn giá trị tổn thất do khai thác lỗ hổng trong năm 2025?

AKỹ thuật tấn công công nghệ xã hội (social engineering) là phương thức thống trị, chiếm 55.3% (1.39 tỷ USD) tổng giá trị bị đánh cắp.

QTổng giá trị tiền điện tử bị đánh cắp trong tất cả các danh mục vào năm 2025 ước tính là bao nhiêu?

ATheo phân tích của Chainalysis, tổng giá trị tiền điện tử bị đánh cắp trong năm 2025 dao động trong khoảng từ 2.7 tỷ đến 3.4 tỷ USD.

QNhóm tác nhân đe dọa nào được báo cáo là có liên quan đến số tiền bị đánh cắp lớn nhất trong năm 2025?

ACác tin tặc có liên kết với Triều Tiên (DPRK) một lần nữa là tác nhân đe dọa hàng đầu, với ít nhất 2.02 tỷ USD tiền điện tử bị đánh cắp được cho là do các nhóm này thực hiện.

QSự gia tăng của các vụ tấn công công nghệ xã hội phản ánh xu hướng nào trong bối cảnh bảo mật?

AXu hướng này phản ánh việc các cuộc tấn công đã chuyển trọng tâm từ khai thác lỗ hổng hợp đồng thông minh sang nhắm mục tiêu vào người dùng, ví cá nhân và các kiểm soát truy cập, do các công cụ kiểm tra tự động hóa và bảo mật giao thức đã được cải thiện.

QTheo bài viết, biện pháp giảm thiểu tổn thất nào trở nên quan trọng ngang với kiểm tra kỹ thuật?

ACải thiện bảo mật người dùng, các phương pháp quản lý khóa riêng tư và vệ sinh vận hành tại các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví đã trở nên quan trọng không kém so với kiểm tra kỹ thuật.

Nội dung Liên quan

Dogecoin Đã Chết Hay IPO Của SpaceX Có Thể Dẫn Đến Sự Hồi Sinh?

Dogecoin (DOGE) hiện đang giao dịch quanh mức 0,084 USD, giảm gần 57% trong năm qua và mất động lực so với các chu kỳ trước. Sự nhiệt tình của nhà đầu tư đã giảm sút, ngay cả những bình luận từ Elon Musk cũng không còn tạo ra hiệu ứng mạnh mẽ như trước. Dòng tiền vào các quỹ ETF Dogecoin còn hạn chế, và lĩnh vực meme coin nói chung đã mất hàng tỷ USD giá trị. Tuy nhiên, sự kiện SpaceX chuẩn bị phát hành cổ phiếu lần đầu ra công chúng (IPO) với định giá gần 1,75 nghìn tỷ USD đang thổi luồng gió mới vào cuộc thảo luận. Với tư cách là người sáng lập, Elon Musk sẽ tiếp tục nắm quyền kiểm soát và thu hút sự chú ý toàn cầu. Trong quá khứ, những giai đoạn Musk được quan tâm cao độ thường gián tiếp tác động tích cực đến các tài sản gắn liền với ông, mà Dogecoin là một ví dụ điển hình. Một số nhà đầu tư xem IPO này như một chất xúc tác tiềm năng để khơi dậy lại sự quan tâm đến Dogecoin. Tuy nhiên, liệu sự chú ý đơn thuần có đủ để tạo ra một sự phục hồi bền vững hay không vẫn là một câu hỏi mở, đặc biệt khi sự tham gia của tổ chức còn hạn chế và thị trường meme coin vẫn đang hồi phục.

bitcoinist2 giờ trước

Dogecoin Đã Chết Hay IPO Của SpaceX Có Thể Dẫn Đến Sự Hồi Sinh?

bitcoinist2 giờ trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

Tháng 6/2026 chứng kiến nhiều dự án tiền mã hóa nổi bật với các trường hợp sử dụng thực tế khác nhau. Hyperliquid (HYPE) là nền tảng giao dịch phái sinh DeFi mạnh mẽ, hoạt động hiệu quả khi thị trường biến động. NEAR Protocol tập trung tích hợp blockchain với AI, cung cấp cơ sở hạ tầng có khả năng mở rộng cho các ứng dụng phi tập trung. Humanity Protocol giải quyết vấn đề nhận dạng kỹ thuật số trong thời đại AI, cung cấp giải pháp xác minh con người mà không tiết lộ dữ liệu cá nhân. BlockDAG nổi bật với cơ hội rõ ràng nhờ chênh lệch giá đáng chú ý giữa đợt bán Legacy (0.00000044 USD/coin) và Chương trình Mua lại (0.05 USD/coin). Dự án sở hữu hệ sinh thái đang hoạt động với hơn 100 trò chơi casino trực tuyến, tốc độ xử lý 10.000+ TPS, hơn 1 tỷ USD giá trị trên chuỗi và hơn 8 tỷ BDAG đang được stake. Việc hơn 1 tỷ coin đã được mua lại và có mặt trên 13 sàn giao dịch làm thắt chặt nguồn cung. Trong khi cả bốn dự án đều có tiềm năng, BlockDAG được cho là cung cấp cơ hội có thể tính toán cụ thể nhất tại thời điểm hiện tại.

TheNewsCrypto5 giờ trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

TheNewsCrypto5 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

Trong bối cảnh thị trường tiền mã hóa tiếp tục giảm mạnh, với BTC và ETH lao dốc, Bitmine - nhà mua ETH liên tục và mạnh mẽ nhất thị trường - vẫn kiên trì tích lũy dù lỗ nổi hơn 100 tỷ USD. Công ty vừa phát hành cổ phiếu ưu đãi vĩnh viễn với lợi tức 9.5% để huy động khoảng 274 triệu USD, bổ sung vào "cỗ máy" mua ETH nhằm đạt mục tiêu sở hữu 5% tổng nguồn cung ETH. Bitmine hiện nắm giữ khoảng 5.66 triệu ETH, đã hoàn thành hơn 90% mục tiêu và dự kiến đạt đủ 5% vào cuối năm 2026. Gánh nặng rõ ràng: giá ETH hiện tại (~1,650 USD) thấp hơn nhiều so với giá mua trung bình (~3,500 USD), khiến công ty lỗ nặng. Để duy trì hoạt động, Bitmine dựa vào doanh thu từ staking ETH (ước tính 2.3-2.96 tỷ USD/năm) để chi trả cổ tức cho cổ phiếu ưu đãi. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% khó có thể đáp ứng nghĩa vụ cổ tức 9.5%, và chỉ có việc ETH tăng giá mới duy trì được logic này. Câu hỏi then chốt được đặt ra: Khi Bitmine đạt mục tiêu 5% và có thể ngừng mua, ai sẽ là lực lượng mua kế tiếp để hỗ trợ giá ETH? Các quỹ ETF đang có dòng tiền ra ròng, một số tổ chức truyền thống như Quỹ tài trợ Harvard đã thoái vốn, trong khi nhu cầu từ stablecoin hay RWA (tài sản thế giới thực) vẫn là biến số chậm. Tương lai giá ETH vì thế phụ thuộc vào thời điểm xuất hiện của các lực mua biên mới và điểm xoay chuyển thanh khoản thị trường.

marsbit8 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

marsbit8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片