Làm thế nào các lỗ hổng hợp đồng thông minh ảnh hưởng đến an ninh tiền điện tử vào năm 2025?

Lỗ hổng hợp đồng thông minh đã dẫn đến thiệt hại trên $500 triệu vào năm 2025

Các lỗ hổng hợp đồng thông minh đã trở thành một mối quan tâm an ninh quan trọng trong hệ sinh thái blockchain, với các tác động tài chính vượt quá $500 triệu vào năm 2025. Theo các báo cáo ngành toàn diện, một số loại lỗ hổng cụ thể đã góp phần đáng kể vào những tổn thất lớn này:

| Loại lỗ hổng | Thiệt hại tài chính (triệu) | |-------------------|--------------------------| | Lỗi kiểm soát truy cập | $953.2 | | Lỗi Logic | $63.8 | | Tấn công tái nhập | $35.7 | | Tấn công vay Flash | $33.8 |

Danh sách 10 lỗ hổng hàng đầu của OWASP về hợp đồng thông minh đã xác định các lỗ hổng kiểm soát truy cập là vector mối đe dọa chủ yếu, chiếm gần gấp đôi tổng thiệt hại từ các danh mục lỗ hổng chính khác. Các lỗi logic trong kinh doanh trong các hợp đồng thông minh đã dẫn đến việc đúc token không đúng cách và các giao thức cho vay không hoạt động, gây ra thiệt hại tài chính trực tiếp là $63 triệu.

Các cuộc kiểm toán an ninh đã trở nên cần thiết khi sự phức tạp của blockchain ngày càng tăng, với các công ty hàng đầu như Hashlock và ConsenSys Diligence đã cùng nhau xem xét hơn 700 dự án cho đến năm 2025. Tuy nhiên, nghiên cứu cho thấy khoảng 70% hợp đồng thông minh dựa trên Ethereum vẫn không hoạt động hoặc dễ bị tổn thương, đại diện cho một rủi ro an ninh tiềm ẩn lớn đối với hệ sinh thái. Nửa đầu năm 2025 đã chứng kiến thiệt hại 3,1 tỷ đô la từ các vụ khai thác khác nhau, bao gồm lỗi hợp đồng thông minh và vấn đề kiểm soát truy cập, làm nổi bật tính chất dai dẳng của những thách thức an ninh này.

Các giải pháp Layer 2 đối mặt với những rủi ro an ninh gia tăng khi việc áp dụng ngày càng tăng

Khi StarkNet và các giải pháp Layer 2 khác trải qua sự tăng trưởng chưa từng có vào năm 2025, họ phải đối mặt với những thách thức về bảo mật ngày càng gia tăng tương ứng với tỷ lệ áp dụng của họ. Cảnh quan cạnh tranh mang đến những rủi ro đáng kể, với nhiều nền tảng tranh giành sự thống trị trên thị trường thông qua việc đổi mới nhanh chóng mà đôi khi ưu tiên tốc độ hơn bảo mật. Áp lực cạnh tranh này có thể dẫn đến những lỗ hổng trong các hợp đồng thông minh và cơ sở hạ tầng được triển khai vội vàng.

Cấu trúc quản trị đang phát triển của các nền tảng Layer 2 mang lại những lo ngại về an ninh bổ sung. Việc StarkNet chuyển sang kiểm soát phân quyền nhiều hơn, trong khi có lợi cho sự bền vững lâu dài, tạo ra các vectơ tấn công tiềm năng trong các giai đoạn chuyển tiếp. Các biện pháp an ninh được triển khai trên các giải pháp Layer 2 khác nhau cho thấy những cách tiếp cận khác nhau đối với việc giảm thiểu rủi ro:

| Giải pháp Layer 2 | Cách tiếp cận bảo mật | Yếu tố rủi ro | |------------------|-------------------|-------------| | StarkNet | Bằng chứng không tri thức, kháng lượng tử | Chuyển giao quản trị | | Các L2 khác | Tăng tốc lạc quan, xác thực PoS | Các lỗ hổng cầu |

Việc nhảy chuỗi thông qua các cầu nối đã trở thành phương pháp ưa thích của các tác nhân đe dọa trong năm 2024-2025, với các khoản tiền bị đánh cắp ngày càng di chuyển qua những kết nối chuỗi chéo này. Dữ liệu tài chính cho thấy rằng mặc dù chi phí giao dịch tổng thể thấp hơn trên các mạng Layer 2, các tác nhân độc hại đang phải trả mức phí cao hơn cho các giao dịch của họ—cho thấy các phương pháp tấn công tinh vi hơn yêu cầu xử lý ưu tiên.

Sự tập trung của StarkNet vào việc nâng cao bảo mật thông qua các bản nâng cấp staking v2 và khả năng tương tác giữa các chuỗi cho thấy sự nhận thức về những thách thức này, định vị nó như một nhà lãnh đạo tiềm năng trong đổi mới bảo mật Layer 2.

Các sàn giao dịch tập trung vẫn là mục tiêu chính cho các hacker, với hơn 20 vụ vi phạm lớn

Sự dễ bị tổn thương của các sàn giao dịch tập trung trước những cuộc tấn công mạng tinh vi vẫn là một mối quan tâm lớn vào năm 2025, với hơn 20 vụ vi phạm bảo mật lớn được ghi nhận chỉ trong năm nay. Tháng 9 chứng kiến các cuộc tấn công tiền điện tử vượt qua $120 triệu, trong khi tháng 8 đã chứng kiến một con số thiệt hại đáng kinh ngạc là $163 triệu. Sự phân bố của những cuộc tấn công này tiết lộ một mô hình đáng lo ngại:

| Sàn giao dịch/Thời gian | Số tiền bị đánh cắp | Tỷ lệ phần trăm tổng số cuộc tấn công | |-----------------|---------------|----------------------------| | BingX (Tháng 9 ) | $44 triệu | 36.6% của khoản lỗ tháng 9 | | Indodax (Tháng 9 ) | $21 triệu | 17,5% của khoản lỗ tháng 9 | | Tổng tháng 8 năm 2025 | $314 triệu | Cao hơn 61,7% so với tháng 9 |

Các nhà phân tích an ninh cho rằng việc nhắm mục tiêu liên tục này là do sự tập trung của quỹ người dùng trên các nền tảng này. Đáng chú ý, các sàn giao dịch tập trung chiếm 71% trong tổng số các vụ vi phạm nền tảng tiền điện tử đã được báo cáo, vượt xa đáng kể các cuộc tấn công vào các lĩnh vực khác như DeFi, lĩnh vực này đã chứng kiến sự gia tăng 42% trong các sự cố nhưng vẫn đại diện cho một phần nhỏ hơn trong tổng thiệt hại. Sàn giao dịch Nhật Bản DMM Bitcoin đã chịu một trong những cuộc tấn công nghiêm trọng nhất trong năm, mất khoảng $305 triệu vào tháng 5 năm 2024. Những vụ vi phạm lặp đi lặp lại này cho thấy rằng mặc dù đã có các giao thức bảo mật được cải thiện, nhưng các kho lưu trữ tập trung của tài sản kỹ thuật số vẫn tiếp tục là những mục tiêu hấp dẫn cho các tội phạm mạng đang tìm kiếm lợi nhuận tài chính lớn.

ETH1.26%
STRK-0.49%
BTC1.29%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)