Tần suất tấn công giảm, nhưng sức tàn phá trên mỗi vụ tăng hơn 60%
Phân tích mới nhất từ các tổ chức nghiên cứu trong ngành cho thấy một hiện tượng thú vị. Tổng số vụ việc an ninh liên quan đến tài sản mã hóa giảm so với cùng kỳ năm ngoái, tuy nhiên, thiệt hại trung bình mỗi vụ đã đạt khoảng 5,3 triệu USD, tăng hơn 60% so với cùng kỳ năm trước.
Tổng thiệt hại hàng năm ước tính khoảng 3,3 tỷ đến 3,35 tỷ USD, cho thấy con số này chủ yếu do các vụ tấn công quy mô lớn gây ra thiệt hại tập trung. Điều này cho thấy mô hình hoạt động của hacker đang chuyển từ “số lượng sang chất lượng”, tập trung nguồn lực vào các cuộc tấn công hạn chế nhưng có sức phá hoại cực kỳ cao thay vì các cuộc tấn công nhỏ lẻ, rời rạc.
Vulnerabilities trong chuỗi cung ứng chiếm hơn nửa thiệt hại do cấu trúc hệ thống
Điểm nổi bật nhất trong các vụ việc an ninh năm nay là mức độ thiệt hại do các cuộc tấn công liên quan đến chuỗi cung ứng gây ra. Chỉ riêng hai vụ vi phạm chuỗi cung ứng chính đã gây thiệt hại khoảng 1,45 tỷ USD, chiếm gần 50% tổng thiệt hại trong năm.
Khác với các lỗ hổng trong hợp đồng thông minh truyền thống, các cuộc tấn công chuỗi cung ứng khó phát hiện qua kiểm tra mã bề mặt. Nguyên nhân là do chúng nhắm vào các phụ thuộc bên thứ ba, môi trường phát triển và hạ tầng nền tảng, khiến các cuộc tấn công này ngày càng tinh vi, phạm vi ảnh hưởng rộng và gây tốn kém lớn cho quá trình khắc phục. Mở rộng mô hình tấn công này cho thấy toàn ngành đang đối mặt với một môi trường rủi ro mới.
Các sự cố lớn tại sàn giao dịch phản ánh rủi ro hệ thống thực tế
Vụ tấn công an ninh lớn tại một sàn giao dịch vào tháng 2 năm 2025 đã gây thiệt hại lớn nhất trong lịch sử ngành công nghiệp mã hóa từ trước đến nay. Theo báo cáo, thiệt hại tài sản liên quan vụ việc này lên tới khoảng 1,4 tỷ USD, gây chấn động toàn ngành.
Sau vụ việc, nền tảng này đã nhanh chóng bắt đầu nâng cấp hệ thống an ninh quy mô lớn, thực hiện kiểm tra bên thứ ba và nâng cấp toàn diện các quy trình nội bộ. Trong vòng khoảng 30 ngày, nền tảng đã phục hồi mức độ thanh khoản ban đầu. Quá trình này thể hiện khả năng phục hồi của các nền tảng lớn trong tình huống rủi ro cực đoan và đồng thời phản ánh mức độ nghiêm trọng của các mối đe dọa hệ thống.
Bản chất rủi ro an ninh chuyển từ thách thức kỹ thuật sang mối đe dọa cấu trúc
Kết hợp các nghiên cứu của CertiK, Chainalysis và các tổ chức phân tích khác, rõ ràng rằng rủi ro an ninh trong lĩnh vực mã hóa đã chuyển từ “lỗ hổng kỹ thuật ở cấp độ dự án riêng lẻ” sang “rủi ro hệ thống dựa trên hạ tầng và sự phụ thuộc lẫn nhau của toàn ngành” một cách rõ rệt.
Sự chuyển đổi này đặt ra yêu cầu mới đối với tất cả các bên tham gia như sàn giao dịch, dự án giao thức, nhà đầu tư tổ chức. Các cuộc kiểm tra an ninh dự án đơn lẻ không còn đủ để bao quát các nguồn rủi ro gây thiệt hại lớn nhất, và cần xây dựng các hệ thống phòng thủ dựa trên góc nhìn toàn diện của “hệ sinh thái ngành”.
Năng lực ứng phó an ninh trở thành yêu cầu mới cho sự tham gia của các tổ chức
Trong bối cảnh môi trường quy định toàn cầu dần hoàn thiện và sự gia nhập của các nhà đầu tư tổ chức tăng tốc, hiệu suất an ninh của nền tảng trở thành yếu tố quyết định đối với niềm tin thị trường và ý chí tham gia của các tổ chức.
Sự phát triển bền vững của ngành không chỉ dựa vào tuân thủ quy định mà còn phải duy trì khả năng vận hành linh hoạt dưới các kịch bản tấn công có tần suất thấp nhưng gây thiệt hại lớn. Thực tế được thể hiện qua các số liệu thiệt hại mới nhất không chỉ là tổng hợp các vụ việc riêng lẻ mà còn là bài kiểm tra nghiêm khắc về mức độ trưởng thành trong vận hành của toàn ngành.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Bảo mật tiền điện tử: Thay đổi chất lượng của các cuộc tấn công cảnh báo nghiêm trọng cho ngành công nghiệp
Tần suất tấn công giảm, nhưng sức tàn phá trên mỗi vụ tăng hơn 60%
Phân tích mới nhất từ các tổ chức nghiên cứu trong ngành cho thấy một hiện tượng thú vị. Tổng số vụ việc an ninh liên quan đến tài sản mã hóa giảm so với cùng kỳ năm ngoái, tuy nhiên, thiệt hại trung bình mỗi vụ đã đạt khoảng 5,3 triệu USD, tăng hơn 60% so với cùng kỳ năm trước.
Tổng thiệt hại hàng năm ước tính khoảng 3,3 tỷ đến 3,35 tỷ USD, cho thấy con số này chủ yếu do các vụ tấn công quy mô lớn gây ra thiệt hại tập trung. Điều này cho thấy mô hình hoạt động của hacker đang chuyển từ “số lượng sang chất lượng”, tập trung nguồn lực vào các cuộc tấn công hạn chế nhưng có sức phá hoại cực kỳ cao thay vì các cuộc tấn công nhỏ lẻ, rời rạc.
Vulnerabilities trong chuỗi cung ứng chiếm hơn nửa thiệt hại do cấu trúc hệ thống
Điểm nổi bật nhất trong các vụ việc an ninh năm nay là mức độ thiệt hại do các cuộc tấn công liên quan đến chuỗi cung ứng gây ra. Chỉ riêng hai vụ vi phạm chuỗi cung ứng chính đã gây thiệt hại khoảng 1,45 tỷ USD, chiếm gần 50% tổng thiệt hại trong năm.
Khác với các lỗ hổng trong hợp đồng thông minh truyền thống, các cuộc tấn công chuỗi cung ứng khó phát hiện qua kiểm tra mã bề mặt. Nguyên nhân là do chúng nhắm vào các phụ thuộc bên thứ ba, môi trường phát triển và hạ tầng nền tảng, khiến các cuộc tấn công này ngày càng tinh vi, phạm vi ảnh hưởng rộng và gây tốn kém lớn cho quá trình khắc phục. Mở rộng mô hình tấn công này cho thấy toàn ngành đang đối mặt với một môi trường rủi ro mới.
Các sự cố lớn tại sàn giao dịch phản ánh rủi ro hệ thống thực tế
Vụ tấn công an ninh lớn tại một sàn giao dịch vào tháng 2 năm 2025 đã gây thiệt hại lớn nhất trong lịch sử ngành công nghiệp mã hóa từ trước đến nay. Theo báo cáo, thiệt hại tài sản liên quan vụ việc này lên tới khoảng 1,4 tỷ USD, gây chấn động toàn ngành.
Sau vụ việc, nền tảng này đã nhanh chóng bắt đầu nâng cấp hệ thống an ninh quy mô lớn, thực hiện kiểm tra bên thứ ba và nâng cấp toàn diện các quy trình nội bộ. Trong vòng khoảng 30 ngày, nền tảng đã phục hồi mức độ thanh khoản ban đầu. Quá trình này thể hiện khả năng phục hồi của các nền tảng lớn trong tình huống rủi ro cực đoan và đồng thời phản ánh mức độ nghiêm trọng của các mối đe dọa hệ thống.
Bản chất rủi ro an ninh chuyển từ thách thức kỹ thuật sang mối đe dọa cấu trúc
Kết hợp các nghiên cứu của CertiK, Chainalysis và các tổ chức phân tích khác, rõ ràng rằng rủi ro an ninh trong lĩnh vực mã hóa đã chuyển từ “lỗ hổng kỹ thuật ở cấp độ dự án riêng lẻ” sang “rủi ro hệ thống dựa trên hạ tầng và sự phụ thuộc lẫn nhau của toàn ngành” một cách rõ rệt.
Sự chuyển đổi này đặt ra yêu cầu mới đối với tất cả các bên tham gia như sàn giao dịch, dự án giao thức, nhà đầu tư tổ chức. Các cuộc kiểm tra an ninh dự án đơn lẻ không còn đủ để bao quát các nguồn rủi ro gây thiệt hại lớn nhất, và cần xây dựng các hệ thống phòng thủ dựa trên góc nhìn toàn diện của “hệ sinh thái ngành”.
Năng lực ứng phó an ninh trở thành yêu cầu mới cho sự tham gia của các tổ chức
Trong bối cảnh môi trường quy định toàn cầu dần hoàn thiện và sự gia nhập của các nhà đầu tư tổ chức tăng tốc, hiệu suất an ninh của nền tảng trở thành yếu tố quyết định đối với niềm tin thị trường và ý chí tham gia của các tổ chức.
Sự phát triển bền vững của ngành không chỉ dựa vào tuân thủ quy định mà còn phải duy trì khả năng vận hành linh hoạt dưới các kịch bản tấn công có tần suất thấp nhưng gây thiệt hại lớn. Thực tế được thể hiện qua các số liệu thiệt hại mới nhất không chỉ là tổng hợp các vụ việc riêng lẻ mà còn là bài kiểm tra nghiêm khắc về mức độ trưởng thành trong vận hành của toàn ngành.