Báo cáo cho thấy: Kỹ thuật xã hội chiếm đa số các vụ khai thác TVL tiền điện tử trong năm 2025

ambcryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Theo báo cáo từ Sentora và Chainalysis, tổn thất do các vụ khai thác lỗ hổng trong lĩnh vực tiền mã hóa đã lên tới hơn 2,53 tỷ USD trong năm 2025, trong đó kỹ thuật tấn công bằng thủ thuật xã hội (social engineering) chiếm tới 55,3% (1,39 tỷ USD) – trở thành phương thức thống trị. Các hình thức tấn công khác như xâm phạm khóa cá nhân, lạm phát token vô hạn và khai thác hợp đồng thông minh chiếm phần còn lại. Dữ liệu nhấn mạnh xu hướng chuyển dịch từ khai thác lỗ hổng kỹ thuật sang nhắm mục tiêu vào các điểm yếu của con người và vận hành. Các nhóm hacker liên quan đến Triều Tiên tiếp tục là mối đe dọa hàng đầu, với ước tính 2,02 tỷ USD tiền mã hóa bị đánh cắp, phần lớn đến từ vụ tấn công sàn Bybit (1,4 tỷ USD). Báo cáo kết luận rằng việc giảm thiểu tổn thất trong tương lai phụ thuộc nhiều hơn vào cải thiện bảo mật người dùng, quản lý khóa cá nhân và vệ sinh vận hành, thay vì chỉ tập trung vào sửa lỗi code.

Tình trạng trộm cắp và khai thác tiền điện tử vẫn tiếp diễn ở mức cao kỷ lục trong năm 2025, với dữ liệu ngành cho thấy tổn thất hơn 2,53 tỷ USD liên quan đến các vụ khai thác trong năm nay — và con số trộm cắp tổng thể còn đẩy tổng này lên cao hơn nữa, theo Sentora và một báo cáo gần đây của Chainalysis.

Biểu đồ mới nhất của Sentora về “Tổng TVL của các Vụ Khai thác 2025” phân tích cách thức tổn thất xảy ra. Nó tiết lộ rằng kỹ thuật xã hội vẫn là phương thức tấn công chủ đạo, chiếm 55,3% [1,39 tỷ USD] giá trị liên quan đến khai thác bị lấy đi tính đến nay.

Các kỹ thuật khác, như xâm phạm khóa cá nhân, tấn công đúc tiền vô hạn và khai thác hợp đồng thông minh, cùng nhau chiếm phần tổn thất còn lại.

Kỹ thuật xã hội và các cuộc tấn công tập trung vào con người gia tăng mạnh

Dữ liệu từ Sentora làm nổi bật cách trọng tâm khai thác đã dịch chuyển. Trong khi lỗi hợp đồng thông minh và lỗ hổng giao thức vẫn là mối lo ngại đáng kể, thì kỹ thuật xã hội hiện vượt xa các cuộc khai thác thuần kỹ thuật với một biên độ đáng kể.

Các vụ xâm phạm khóa cá nhân, có thể liên quan đến lừa đảo, phần mềm độc hại hoặc quản lý chứng chỉ không đầy đủ, chiếm 15% tổn thất do khai thác [0,37 tỷ USD].

Điều này làm nổi bật cách các đối thủ ngày càng nhắm mục tiêu vào điểm yếu của con người và vận hành bên cạnh các lỗ hổng mã truyền thống.

Tổng số vụ khai thác trên toàn ngành vượt 3 tỷ USD

Phân tích riêng biệt năm 2025 của Chainalysis, được xác nhận bởi các ước tính từ các công ty giám sát ngành, cho thấy từ 2,7 tỷ đến 3,4 tỷ USD tiền điện tử đã bị đánh cắp trên tất cả các danh mục trộm cắp trong năm nay.

Con số này bao gồm các vi phạm sự kiện đơn lẻ lớn, trộm cắp ví cá nhân và các hoạt động bất hợp pháp khác.

Những tin tặc có liên quan đến Triều Tiên một lần nữa nổi lên là các tác nhân đe dọa sung mãn nhất. Chainalysis báo cáo rằng ít nhất 2,02 tỷ USD tiền điện tử bị đánh cắp trong năm nay có liên quan đến các nhóm liên kết với CHDCND Triều Tiên, tăng khoảng 51% so với cùng kỳ năm 2024.

Phần lớn tổng số này bắt nguồn từ một vụ khai thác kỷ lục trên sàn giao dịch Bybit, nơi những kẻ tấn công đã đánh cắp ước tính 1,4 tỷ USD tài sản.

Bối cảnh khai thác đang phát triển

Các nhà phân tích ngành cho biết xu hướng rộng hơn phản ánh những cải thiện trong kiểm tra tự động, xác minh chính thức và công cụ an toàn giao thức, khiến các lỗ hổng hợp đồng thông minh lớn trở nên hiếm hơn.

Trong khi đó, những kẻ tấn công đã chuyển hướng sang các chiến thuật khai thác người dùng và quyền truy cập đặc quyền.

Chainalysis cũng lưu ý sự gia tăng mạnh các vụ trộm cắp ví cá nhân trong năm nay, với hàng nghìn nạn nhân cá nhân bị ảnh hưởng. Tuy nhiên, những tổn thất đó nhỏ hơn trên cơ sở mỗi vụ việc so với các vụ hack tổ chức lớn.

Điều này có ý nghĩa gì với hệ sinh thái

Tổng hợp lại, dữ liệu cho thấy việc giảm thiểu khai thác trong năm 2025 ít liên quan đến việc sửa mã mà liên quan nhiều hơn đến việc cải thiện bảo mật người dùng, thực hành quản lý khóa và vệ sinh vận hành trên các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví.


Suy nghĩ cuối cùng

  • Tổn thất tiền điện tử năm 2025 được thúc đẩy nhiều hơn bởi những thất bại về con người và vận hành so với lỗi hợp đồng thông minh, với kỹ thuật xã hội giờ đây là vectơ tấn công chủ đạo.
  • Khi những kẻ tấn công ngày càng vượt qua mã giao thức để nhắm mục tiêu vào người dùng, ví và kiểm soát truy cập, việc cải thiện bảo mật người dùng và các biện pháp bảo vệ vận hành đã trở nên quan trọng không kém so với kiểm tra kỹ thuật để giảm thiểu tổn thất trong tương lai.

Câu hỏi Liên quan

QTheo báo cáo, kỹ thuật tấn công nào chiếm phần lớn giá trị tổn thất do khai thác lỗ hổng trong năm 2025?

AKỹ thuật tấn công công nghệ xã hội (social engineering) là phương thức thống trị, chiếm 55.3% (1.39 tỷ USD) tổng giá trị bị đánh cắp.

QTổng giá trị tiền điện tử bị đánh cắp trong tất cả các danh mục vào năm 2025 ước tính là bao nhiêu?

ATheo phân tích của Chainalysis, tổng giá trị tiền điện tử bị đánh cắp trong năm 2025 dao động trong khoảng từ 2.7 tỷ đến 3.4 tỷ USD.

QNhóm tác nhân đe dọa nào được báo cáo là có liên quan đến số tiền bị đánh cắp lớn nhất trong năm 2025?

ACác tin tặc có liên kết với Triều Tiên (DPRK) một lần nữa là tác nhân đe dọa hàng đầu, với ít nhất 2.02 tỷ USD tiền điện tử bị đánh cắp được cho là do các nhóm này thực hiện.

QSự gia tăng của các vụ tấn công công nghệ xã hội phản ánh xu hướng nào trong bối cảnh bảo mật?

AXu hướng này phản ánh việc các cuộc tấn công đã chuyển trọng tâm từ khai thác lỗ hổng hợp đồng thông minh sang nhắm mục tiêu vào người dùng, ví cá nhân và các kiểm soát truy cập, do các công cụ kiểm tra tự động hóa và bảo mật giao thức đã được cải thiện.

QTheo bài viết, biện pháp giảm thiểu tổn thất nào trở nên quan trọng ngang với kiểm tra kỹ thuật?

ACải thiện bảo mật người dùng, các phương pháp quản lý khóa riêng tư và vệ sinh vận hành tại các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví đã trở nên quan trọng không kém so với kiểm tra kỹ thuật.

Nội dung Liên quan

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru1 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru1 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru2 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru2 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru2 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru2 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

Ngày 1/8, mạng Sui đã mở khóa khoảng 13,72 triệu token SUI, trị giá khoảng 9,9 triệu USD, tương đương 0,34% nguồn cung lưu thông. Số token này được phân bổ cho quỹ dự trữ cộng đồng, người tham gia sớm và kho bạc của Mysten Labs. Khác với hình thức mở khóa ồ ạt, Sui áp dụng cơ chế giải phóng từ từ hàng ngày nhằm giảm áp lực bán. Nhà giao dịch nổi tiếng CryptoPatel nhận định vùng giá hiện tại của SUI (khoảng 0,68 USD) là khu vực tích lũy với mục tiêu dài hạn lần lượt là 5, 10 và 20 USD. Tuy nhiên, giá token đã giảm hơn 5% trong những phiên gần đây, và tâm lý thị trường ngắn hạn đang trở nên thận trọng. Về mặt cơ bản, mạng Sui ghi nhận một số phát triển tích cực: Quỹ đầu tư Mubadala Capital của Abu Dhabi đã phát hành phiên bản token hóa quỹ thị trường tư nhân trị giá 75 triệu USD trên nền tảng Sui, hướng đến các nhà đầu tư tổ chức. Ngoài ra, mạng thử nghiệm Hashi cho phép sử dụng Bitcoin làm tài sản thế chấp đã ra mắt, cùng với việc triển khai chuyển khoản ổn định miễn phí trong mạng. Việc giảm giá gần đây được cho là chủ yếu do áp lực từ đợt mở khóa token và điều kiện thị trường chung, không phải từ sự cố nào của chính giao thức Sui.

cryptonews.ru3 giờ trước

SUI đang đứng trước ngưỡng cửa đột phá mới khi 'phe bò' nhắm mục tiêu tăng lên 20 USD

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片