Theo báo cáo của CoinDesk và phân tích dữ liệu ngành, năm 2025 trở thành năm gây thiệt hại lớn nhất do các cuộc tấn công hacker trong lịch sử lĩnh vực tiền mã hóa. Nhưng đằng sau “năm bội thu” này ẩn chứa một sự thật bất ngờ: mối đe dọa lớn nhất không còn là lỗ hổng trong mã hợp đồng thông minh, mà là những sai sót do con người gây ra.
Lừa đảo và gian lận trở thành nhân vật chính mới trong các cuộc tấn công hacker
Theo báo cáo hàng năm của công ty phân tích dữ liệu chuỗi Chainalysis, năm 2025, số tiền bị mất do lừa đảo và gian lận trong tiền mã hóa đạt khoảng 17 tỷ USD. Điều đáng chú ý hơn là, đằng sau con số này là sự biến đổi nhanh chóng của phương thức tấn công: các hình thức lừa đảo giả danh tăng trưởng tới 1400% so với cùng kỳ, trở thành phương pháp hiệu quả nhất của hacker.
So với các cuộc tấn công dựa trên mã truyền thống, các cuộc tấn công chủ yếu dựa trên lừa đảo này có chi phí thấp hơn, lợi nhuận cao hơn — các thủ đoạn gian lận do AI điều khiển mang lại lợi nhuận cao hơn 450% so với kỹ thuật xã hội truyền thống. Các thủ đoạn cũ như rò rỉ mật khẩu, email lừa đảo, xác thực giả mạo đã trở thành nguồn chính gây thiệt hại trong lĩnh vực mã hóa.
An toàn mã trên chuỗi đang được cải thiện, nhưng ý thức phòng ngừa của con người còn đáng lo ngại
Giám đốc điều hành Immunefi Mitchell Amador chỉ ra nguyên nhân sâu xa của hiện tượng này: an toàn mã trên chuỗi đang được cải thiện rõ rệt, điều này có nghĩa là trọng tâm của các cuộc tấn công hacker đã chuyển từ khai thác lỗ hổng trong hợp đồng thông minh sang con người — yếu tố dễ bị tổn thương nhất.
Tuy nhiên, thực tế lại khiến người ta lo ngại. Amador cảnh báo rằng hơn 90% dự án vẫn còn các lỗ hổng có thể khai thác, và tỷ lệ sử dụng các công cụ phòng thủ còn rất thấp — chưa đến 1% các nhà tham gia ngành sử dụng tường lửa, tỷ lệ áp dụng các giải pháp phòng thủ dựa trên AI còn chưa đến 10%. Điều này có nghĩa là, mặc dù an toàn công nghệ đang tiến bộ, phần lớn dự án và người dùng vẫn đang đối mặt với rủi ro cao.
Thách thức kép của kỷ nguyên AI: cuộc đua vũ khí mới trong an ninh và tấn công hacker
Amador cho rằng, năm 2026 an toàn mã trên chuỗi sẽ là năm tốt nhất, nhưng đi kèm với đó là một tin xấu: các hacker cũng đang nâng cấp. AI sẽ cùng lúc thay đổi nhịp độ tấn công và phòng thủ, và sự trỗi dậy của các đại lý AI trên chuỗi sẽ mang lại những mặt trận tấn công hoàn toàn mới.
Các hệ thống AI tự quyết này sẽ cần phải được bảo vệ như thế nào, sẽ trở thành thách thức chính trong chu kỳ an ninh tiếp theo. Trong cuộc đua không khói chiến tranh này, các bên phòng thủ không chỉ cần cải thiện an toàn mã, mà còn phải nâng cao khả năng phòng ngừa các mối đe dọa do con người và gian lận do AI hỗ trợ. Chiến trường an ninh tiền mã hóa năm 2026 đã chuyển từ đối đầu đơn thuần về công nghệ sang cuộc cạnh tranh ba chiều giữa công nghệ, nhân sự và AI.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Tấn công hacker tiền mã hóa đạt đỉnh cao mới: thiệt hại bắt nguồn từ "con người" chứ không phải mã code
Theo báo cáo của CoinDesk và phân tích dữ liệu ngành, năm 2025 trở thành năm gây thiệt hại lớn nhất do các cuộc tấn công hacker trong lịch sử lĩnh vực tiền mã hóa. Nhưng đằng sau “năm bội thu” này ẩn chứa một sự thật bất ngờ: mối đe dọa lớn nhất không còn là lỗ hổng trong mã hợp đồng thông minh, mà là những sai sót do con người gây ra.
Lừa đảo và gian lận trở thành nhân vật chính mới trong các cuộc tấn công hacker
Theo báo cáo hàng năm của công ty phân tích dữ liệu chuỗi Chainalysis, năm 2025, số tiền bị mất do lừa đảo và gian lận trong tiền mã hóa đạt khoảng 17 tỷ USD. Điều đáng chú ý hơn là, đằng sau con số này là sự biến đổi nhanh chóng của phương thức tấn công: các hình thức lừa đảo giả danh tăng trưởng tới 1400% so với cùng kỳ, trở thành phương pháp hiệu quả nhất của hacker.
So với các cuộc tấn công dựa trên mã truyền thống, các cuộc tấn công chủ yếu dựa trên lừa đảo này có chi phí thấp hơn, lợi nhuận cao hơn — các thủ đoạn gian lận do AI điều khiển mang lại lợi nhuận cao hơn 450% so với kỹ thuật xã hội truyền thống. Các thủ đoạn cũ như rò rỉ mật khẩu, email lừa đảo, xác thực giả mạo đã trở thành nguồn chính gây thiệt hại trong lĩnh vực mã hóa.
An toàn mã trên chuỗi đang được cải thiện, nhưng ý thức phòng ngừa của con người còn đáng lo ngại
Giám đốc điều hành Immunefi Mitchell Amador chỉ ra nguyên nhân sâu xa của hiện tượng này: an toàn mã trên chuỗi đang được cải thiện rõ rệt, điều này có nghĩa là trọng tâm của các cuộc tấn công hacker đã chuyển từ khai thác lỗ hổng trong hợp đồng thông minh sang con người — yếu tố dễ bị tổn thương nhất.
Tuy nhiên, thực tế lại khiến người ta lo ngại. Amador cảnh báo rằng hơn 90% dự án vẫn còn các lỗ hổng có thể khai thác, và tỷ lệ sử dụng các công cụ phòng thủ còn rất thấp — chưa đến 1% các nhà tham gia ngành sử dụng tường lửa, tỷ lệ áp dụng các giải pháp phòng thủ dựa trên AI còn chưa đến 10%. Điều này có nghĩa là, mặc dù an toàn công nghệ đang tiến bộ, phần lớn dự án và người dùng vẫn đang đối mặt với rủi ro cao.
Thách thức kép của kỷ nguyên AI: cuộc đua vũ khí mới trong an ninh và tấn công hacker
Amador cho rằng, năm 2026 an toàn mã trên chuỗi sẽ là năm tốt nhất, nhưng đi kèm với đó là một tin xấu: các hacker cũng đang nâng cấp. AI sẽ cùng lúc thay đổi nhịp độ tấn công và phòng thủ, và sự trỗi dậy của các đại lý AI trên chuỗi sẽ mang lại những mặt trận tấn công hoàn toàn mới.
Các hệ thống AI tự quyết này sẽ cần phải được bảo vệ như thế nào, sẽ trở thành thách thức chính trong chu kỳ an ninh tiếp theo. Trong cuộc đua không khói chiến tranh này, các bên phòng thủ không chỉ cần cải thiện an toàn mã, mà còn phải nâng cao khả năng phòng ngừa các mối đe dọa do con người và gian lận do AI hỗ trợ. Chiến trường an ninh tiền mã hóa năm 2026 đã chuyển từ đối đầu đơn thuần về công nghệ sang cuộc cạnh tranh ba chiều giữa công nghệ, nhân sự và AI.