Báo cáo cho thấy: Kỹ thuật xã hội chiếm đa số các vụ khai thác TVL tiền điện tử trong năm 2025

ambcryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Theo báo cáo từ Sentora và Chainalysis, tổn thất do các vụ khai thác lỗ hổng trong lĩnh vực tiền mã hóa đã lên tới hơn 2,53 tỷ USD trong năm 2025, trong đó kỹ thuật tấn công bằng thủ thuật xã hội (social engineering) chiếm tới 55,3% (1,39 tỷ USD) – trở thành phương thức thống trị. Các hình thức tấn công khác như xâm phạm khóa cá nhân, lạm phát token vô hạn và khai thác hợp đồng thông minh chiếm phần còn lại. Dữ liệu nhấn mạnh xu hướng chuyển dịch từ khai thác lỗ hổng kỹ thuật sang nhắm mục tiêu vào các điểm yếu của con người và vận hành. Các nhóm hacker liên quan đến Triều Tiên tiếp tục là mối đe dọa hàng đầu, với ước tính 2,02 tỷ USD tiền mã hóa bị đánh cắp, phần lớn đến từ vụ tấn công sàn Bybit (1,4 tỷ USD). Báo cáo kết luận rằng việc giảm thiểu tổn thất trong tương lai phụ thuộc nhiều hơn vào cải thiện bảo mật người dùng, quản lý khóa cá nhân và vệ sinh vận hành, thay vì chỉ tập trung vào sửa lỗi code.

Tình trạng trộm cắp và khai thác tiền điện tử vẫn tiếp diễn ở mức cao kỷ lục trong năm 2025, với dữ liệu ngành cho thấy tổn thất hơn 2,53 tỷ USD liên quan đến các vụ khai thác trong năm nay — và con số trộm cắp tổng thể còn đẩy tổng này lên cao hơn nữa, theo Sentora và một báo cáo gần đây của Chainalysis.

Biểu đồ mới nhất của Sentora về “Tổng TVL của các Vụ Khai thác 2025” phân tích cách thức tổn thất xảy ra. Nó tiết lộ rằng kỹ thuật xã hội vẫn là phương thức tấn công chủ đạo, chiếm 55,3% [1,39 tỷ USD] giá trị liên quan đến khai thác bị lấy đi tính đến nay.

Các kỹ thuật khác, như xâm phạm khóa cá nhân, tấn công đúc tiền vô hạn và khai thác hợp đồng thông minh, cùng nhau chiếm phần tổn thất còn lại.

Kỹ thuật xã hội và các cuộc tấn công tập trung vào con người gia tăng mạnh

Dữ liệu từ Sentora làm nổi bật cách trọng tâm khai thác đã dịch chuyển. Trong khi lỗi hợp đồng thông minh và lỗ hổng giao thức vẫn là mối lo ngại đáng kể, thì kỹ thuật xã hội hiện vượt xa các cuộc khai thác thuần kỹ thuật với một biên độ đáng kể.

Các vụ xâm phạm khóa cá nhân, có thể liên quan đến lừa đảo, phần mềm độc hại hoặc quản lý chứng chỉ không đầy đủ, chiếm 15% tổn thất do khai thác [0,37 tỷ USD].

Điều này làm nổi bật cách các đối thủ ngày càng nhắm mục tiêu vào điểm yếu của con người và vận hành bên cạnh các lỗ hổng mã truyền thống.

Tổng số vụ khai thác trên toàn ngành vượt 3 tỷ USD

Phân tích riêng biệt năm 2025 của Chainalysis, được xác nhận bởi các ước tính từ các công ty giám sát ngành, cho thấy từ 2,7 tỷ đến 3,4 tỷ USD tiền điện tử đã bị đánh cắp trên tất cả các danh mục trộm cắp trong năm nay.

Con số này bao gồm các vi phạm sự kiện đơn lẻ lớn, trộm cắp ví cá nhân và các hoạt động bất hợp pháp khác.

Những tin tặc có liên quan đến Triều Tiên một lần nữa nổi lên là các tác nhân đe dọa sung mãn nhất. Chainalysis báo cáo rằng ít nhất 2,02 tỷ USD tiền điện tử bị đánh cắp trong năm nay có liên quan đến các nhóm liên kết với CHDCND Triều Tiên, tăng khoảng 51% so với cùng kỳ năm 2024.

Phần lớn tổng số này bắt nguồn từ một vụ khai thác kỷ lục trên sàn giao dịch Bybit, nơi những kẻ tấn công đã đánh cắp ước tính 1,4 tỷ USD tài sản.

Bối cảnh khai thác đang phát triển

Các nhà phân tích ngành cho biết xu hướng rộng hơn phản ánh những cải thiện trong kiểm tra tự động, xác minh chính thức và công cụ an toàn giao thức, khiến các lỗ hổng hợp đồng thông minh lớn trở nên hiếm hơn.

Trong khi đó, những kẻ tấn công đã chuyển hướng sang các chiến thuật khai thác người dùng và quyền truy cập đặc quyền.

Chainalysis cũng lưu ý sự gia tăng mạnh các vụ trộm cắp ví cá nhân trong năm nay, với hàng nghìn nạn nhân cá nhân bị ảnh hưởng. Tuy nhiên, những tổn thất đó nhỏ hơn trên cơ sở mỗi vụ việc so với các vụ hack tổ chức lớn.

Điều này có ý nghĩa gì với hệ sinh thái

Tổng hợp lại, dữ liệu cho thấy việc giảm thiểu khai thác trong năm 2025 ít liên quan đến việc sửa mã mà liên quan nhiều hơn đến việc cải thiện bảo mật người dùng, thực hành quản lý khóa và vệ sinh vận hành trên các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví.


Suy nghĩ cuối cùng

  • Tổn thất tiền điện tử năm 2025 được thúc đẩy nhiều hơn bởi những thất bại về con người và vận hành so với lỗi hợp đồng thông minh, với kỹ thuật xã hội giờ đây là vectơ tấn công chủ đạo.
  • Khi những kẻ tấn công ngày càng vượt qua mã giao thức để nhắm mục tiêu vào người dùng, ví và kiểm soát truy cập, việc cải thiện bảo mật người dùng và các biện pháp bảo vệ vận hành đã trở nên quan trọng không kém so với kiểm tra kỹ thuật để giảm thiểu tổn thất trong tương lai.

Câu hỏi Liên quan

QTheo báo cáo, kỹ thuật tấn công nào chiếm phần lớn giá trị tổn thất do khai thác lỗ hổng trong năm 2025?

AKỹ thuật tấn công công nghệ xã hội (social engineering) là phương thức thống trị, chiếm 55.3% (1.39 tỷ USD) tổng giá trị bị đánh cắp.

QTổng giá trị tiền điện tử bị đánh cắp trong tất cả các danh mục vào năm 2025 ước tính là bao nhiêu?

ATheo phân tích của Chainalysis, tổng giá trị tiền điện tử bị đánh cắp trong năm 2025 dao động trong khoảng từ 2.7 tỷ đến 3.4 tỷ USD.

QNhóm tác nhân đe dọa nào được báo cáo là có liên quan đến số tiền bị đánh cắp lớn nhất trong năm 2025?

ACác tin tặc có liên kết với Triều Tiên (DPRK) một lần nữa là tác nhân đe dọa hàng đầu, với ít nhất 2.02 tỷ USD tiền điện tử bị đánh cắp được cho là do các nhóm này thực hiện.

QSự gia tăng của các vụ tấn công công nghệ xã hội phản ánh xu hướng nào trong bối cảnh bảo mật?

AXu hướng này phản ánh việc các cuộc tấn công đã chuyển trọng tâm từ khai thác lỗ hổng hợp đồng thông minh sang nhắm mục tiêu vào người dùng, ví cá nhân và các kiểm soát truy cập, do các công cụ kiểm tra tự động hóa và bảo mật giao thức đã được cải thiện.

QTheo bài viết, biện pháp giảm thiểu tổn thất nào trở nên quan trọng ngang với kiểm tra kỹ thuật?

ACải thiện bảo mật người dùng, các phương pháp quản lý khóa riêng tư và vệ sinh vận hành tại các sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví đã trở nên quan trọng không kém so với kiểm tra kỹ thuật.

Nội dung Liên quan

Hiểu Rõ Nguyên Nhân Của Cơn Sốt Tăng Giá Trong Ngành Lưu Trữ Thời Gian Gần Đây Qua Một Bài Viết

Tác giả: hoidya|0xU Ngành lưu trữ, bao gồm DRAM, NAND và HBM, là nền tảng cho mọi hệ thống số. Trước đây, nó có tính chu kỳ mạnh do cung (chậm trễ trong xây dựng công suất) và cầu (từ điện tử tiêu dùng, máy chủ) không đồng bộ, dẫn đến chu kỳ bùng nổ rồi suy thoái. Tuy nhiên, AI đang thay đổi cơ bản cấu trúc này. Nhu cầu từ AI (như máy chủ đào tạo mô hình) là liên tục, bắt buộc và tăng trưởng nhanh, đặc biệt cho HBM (Bộ nhớ Băng thông Cao) để giải quyết nghẽn băng thông GPU. Điều này biến bộ nhớ từ "hàng hóa có thể trì hoãn" thành "cơ sở hạ tầng" thiết yếu. Sự thay đổi cung quan trọng: các nhà sản xuất (Samsung, SK hynix, Micron) ưu tiên chuyển sản xuất sang HBM vì lợi nhuận cao hơn, làm giảm nguồn cung cho DRAM/NAND truyền thống. Kết quả là giá tăng mạnh, thời gian giao hàng kéo dài (tới 52-70 tuần), và thị trường chuyển từ giao dịch giao ngay sang phân bổ theo hợp đồng dài hạn. Lợi ích dịch chuyển: Các nhà cung cấp bộ nhớ thu lợi, trở thành nhà cung cấp hạ tầng AI. Các công ty đám mây lớn (Microsoft, AWS, Google) khóa nguồn cung lâu dài để đảm bảo chi phí. Sức mạnh định giá chuyển từ thị trường mở sang cấu trúc hợp đồng. Rủi ro chính: Chu kỳ siêu cầu này có thể bị phá vỡ nếu: 1) Đầu tư AI (capex) của các đại gia công nghệ sụt giảm, 2) Công nghệ bộ nhớ mới thay thế HBM, hoặc 3) Các nhà sản xuất mở rộng công suất quá nhanh, dẫn đến dư thừa. Cấu trúc mới chỉ tồn tại nếu tốc độ tăng trưởng nhu cầu AI vượt xa tốc độ mở rộng công suất và thay thế công nghệ.

marsbit13 phút trước

Hiểu Rõ Nguyên Nhân Của Cơn Sốt Tăng Giá Trong Ngành Lưu Trữ Thời Gian Gần Đây Qua Một Bài Viết

marsbit13 phút trước

Hiểu rõ CPO (Quang học đồng đóng gói): Tại sao NVIDIA sẵn sàng đầu tư 3.2 tỷ đô la cho một sợi cáp quang?

Ngày 6 tháng 5 năm 2026, NVIDIA công bố hợp tác chiến lược với Corning, đầu tư tối đa 3,2 tỷ USD để hỗ trợ mở rộng năng lực sản xuất cáp quang. Hành động này không chỉ đơn thuần là nâng cấp hạ tầng trung tâm dữ liệu mà phản ánh một xu hướng công nghệ cốt lõi: sự chuyển đổi tất yếu từ kết nối bằng cáp đồng sang cáp quang trong kỷ nguyên AI. Lý do chính nằm ở những hạn chế vật lý của cáp đồng khi quy mô tính toán AI mở rộng theo cấp số nhân: suy hao tín hiệu, tiêu thụ năng lượng cao và sinh nhiệt lớn. Cáp quang, truyền tín hiệu ánh sáng, khắc phục được những vấn đề này. Bài viết phân tích ba giai đoạn phát triển của kết nối quang: 1. Cáp đồng truyền thống (đang dần bị loại bỏ). 2. Mô-đun quang có thể cắm rút (thịnh hành hiện nay). 3. CPO (Đóng gói quang chung) - công nghệ tiếp theo: tích hợp trực tiếp bộ chuyển đổi quang-điện vào chip, giảm mạnh khoảng cách truyền tín hiệu điện, từ đó cắt giảm đáng kể độ trễ và năng lượng tiêu thụ. Đây được coi là công nghệ then chốt cho hạ tầng điện toán AI tương lai. Việc NVIDIA (và trước đó là Meta) đầu tư lớn để khóa chặt năng lực sản xuất của nhà cung cấp hàng đầu như Corning cho thấy năng lực sản xuất cáp quang đang trở thành một nguồn tài nguyên chiến lược khan hiếm. Giá sợi quang đặc chủng đã tăng mạnh do nhu cầu vượt xa nguồn cung, với khoảng trống dự kiến kéo dài vài năm. Đối với các doanh nghiệp viễn thông quang Trung Quốc, đây vừa là thách thức (cạnh tranh với các hãng được đầu tư) vừa là cơ hội. Khoảng trống cung cầu toàn cầu trong ngắn và trung hạn, cùng với lợi thế về quy mô sản xuất và kiểm soát chi phí, có thể mở ra cánh cửa thị phần cho họ trong cuộc đua nâng cấp hạ tầng tính toán toàn cầu.

marsbit36 phút trước

Hiểu rõ CPO (Quang học đồng đóng gói): Tại sao NVIDIA sẵn sàng đầu tư 3.2 tỷ đô la cho một sợi cáp quang?

marsbit36 phút trước

BlackRock Mở Rộng Thúc Đẩy Tài Chính Token Hóa Với Hồ Sơ Đăng Ký Quỹ Kho Bạc Mới

BlackRock, nhà quản lý tài sản lớn nhất thế giới với 14 nghìn tỷ USD đang quản lý, đang đẩy mạnh nỗ lực trong lĩnh vực tài chính được mã hóa (tokenized finance) thông qua hai hồ sơ mới gửi tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC). Hồ sơ đầu tiên đề xuất thành lập "BlackRock Daily Reinvestment Stablecoin Reserve Vehicle", một quỹ đầu tư vào tiền mặt, chứng khoán Kho bạc ngắn hạn và các thỏa thuận mua lại qua đêm. Cổ phần "OnChain Shares" của quỹ này sẽ được phát hành dưới dạng mã hóa thông qua một cơ chế riêng tư kết nối với nhiều blockchain công khai, với việc lưu giữ hồ sơ sở hữu chính thức do Securitize Transfer Agent LLC đảm nhiệm. Song song đó, BlackRock cũng đệ trình tài liệu để thiết lập một lớp cổ phần trên blockchain cho quỹ thị trường tiền tệ truyền thống hiện có là "BlackRock Select Treasury Based Liquidity Fund". Trong hồ sơ này, đại lý chuyển nhượng BNY Mellon Investment Servicing có kế hoạch sử dụng tiêu chuẩn token ERC-20 trên mạng Ethereum để ghi chép quyền sở hữu chính thức. Những động thái này đánh dấu bước tiến mạnh mẽ của BlackRock vào thị trường tài sản kỹ thuật số đang phát triển nhanh chóng. Công nghệ mã hóa tài sản (tokenization) - tạo ra token số đại diện cho các tài sản tài chính truyền thống như cổ phiếu hay trái phiếu - được kỳ vọng sẽ giúp tăng tính minh bạch, cho phép giao dịch 24/7 và đẩy nhanh tốc độ thanh toán.

TheNewsCrypto37 phút trước

BlackRock Mở Rộng Thúc Đẩy Tài Chính Token Hóa Với Hồ Sơ Đăng Ký Quỹ Kho Bạc Mới

TheNewsCrypto37 phút trước

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

Tác giả Gum (biên dịch bởi Deep Tide TechFlow) đưa ra quan điểm rằng SOL đang ở vị trí sẵn sàng tăng giá, dựa trên các lý do sau: SOL vừa phá vỡ khỏi giai đoạn tích lũy kéo dài 4 tháng, đánh dấu sự trở lại của tâm lý chấp nhận rủi ro trên thị trường tiền điện tử, mà SOL là đại diện cho xu hướng này. Lượng nắm giữ đang chuyển từ các nhà giao dịch ngắn hạn sang các nhà tích lũy dài hạn mạnh tay, trong khi khối lượng giao dịch ở mức thấp. Bất kỳ sự gia tăng khối lượng hợp lý nào cũng có thể thúc đẩy đà tăng. Solana được hưởng lợi từ sự hỗ trợ thể chế mạnh mẽ, tích hợp DeFi & Tài sản thực (RWA), và Đạo luật Clarity. Đây là một trong số ít mã thông báo đạt ATH mới trong chu kỳ trước và có hệ sinh thái ứng dụng, người dùng, giao thức mạnh mẽ. Các yếu tố tăng trưởng trong tương lai bao gồm: sự tập trung phát triển AI trên Solana sau hội nghị Accelerate tại Miami, và việc memecoins tiếp tục phát triển mạnh trên nền tảng này, thúc đẩy nhu cầu cho các sản phẩm liên quan như Axiom hay bot giao dịch. Tóm lại, sự chuyển đổi quyền sở hữu, cơ sở hạ tầng vững chắc và các động lực phát triển mới khiến tác giả tin rằng SOL đang ở điểm khởi đầu cho một đợt tăng giá.

marsbit1 giờ trước

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片