Những lỗ hổng Hợp đồng thông minh lớn nhất đã dẫn đến thiệt hại 2.1 tỷ USD trong Tiền điện tử vào năm 2025 là gì?

Lỗ hổng hợp đồng thông minh dẫn đến thiệt hại 2,1 tỷ đô la vào năm 2025

An ninh tiền điện tử đã đối mặt với những thách thức lớn trong năm 2025, với việc hacker đã đánh cắp hơn 2,1 tỷ đô la qua 75 sự cố chỉ trong nửa đầu năm—đã vượt qua tổng số tổn thất của cả năm trước đó là 1,8 tỷ đô la. Tuy nhiên, trái ngược với những xu hướng trước đó, điểm yếu chính đã chuyển từ mã hợp đồng thông minh sang hành vi con người.

Báo cáo an ninh của CertiK cho thấy một sự chuyển biến đáng kể trong các vector tấn công, với việc hacker ngày càng nhắm vào người dùng thông qua kỹ thuật xã hội thay vì khai thác những lỗi kỹ thuật trong hợp đồng thông minh:

| Kênh Tấn Công | Số Tiền Mất Mát | Tỷ Lệ Tổng Cộng | |---------------|-------------|---------------------| | Lợi dụng kiểm soát truy cập | $953.2M | 45.4% | | Lừa đảo/ Kỹ thuật xã hội | $330.7M+ | 15.7% | | Lỗi Logic | $63.8M | 3.0% | | Cuộc tấn công tái nhập | $35.7M | 1.7% | | Tấn công Flash Loan | 33,8 triệu USD | 1,6% |

Vụ việc lớn nhất liên quan đến việc đánh cắp 330,7 triệu đô la Bitcoin từ một cá nhân cao tuổi ở Hoa Kỳ thông qua kỹ thuật xã hội. Theo Ronghui Gu, đồng sáng lập của CertiK, xu hướng này cho thấy các kẻ tấn công hiện nay thích thao túng nạn nhân để tiết lộ thông tin bí mật wallet hoặc cấp quyền truy cập tài khoản thay vì tìm kiếm lỗ hổng mã.

Sự chuyển mình kịch tính này cho thấy sự tiến hóa của bối cảnh an ninh, khi các nhóm hacker liên kết với Bắc Triều Tiên ( chịu trách nhiệm cho 1,3 tỷ đô la trong năm 2024) đã tạm thời giảm hoạt động sau tháng Bảy, gợi ý sự phát triển chiến thuật mới hoặc tập trung vào các phương pháp khai thác khác.

Các trò lừa đảo tiền điện tử sử dụng AI đã tăng 456% từ năm 2024 đến 2025

Các báo cáo gần đây cho thấy sự gia tăng đáng kinh ngạc 456% trong các trò lừa đảo tiền điện tử sử dụng AI giữa tháng 5 năm 2024 và tháng 4 năm 2025 so với năm trước. Công ty trí tuệ blockchain TRM Labs đã ghi nhận cách mà các cuộc tấn công tinh vi này đã phát triển với tốc độ chưa từng có, với những kẻ lừa đảo tận dụng công nghệ AI để tạo ra những trò lừa đảo ngày càng thuyết phục.

Tác động tài chính của những vụ lừa đảo này thật tàn khốc:

| Loại lừa đảo | Tác động tài chính | Tính năng nổi bật | |-----------|-----------------|------------------| | Lừa đảo sử dụng công nghệ deepfake | $4.6 tỷ (2024) | Loại lừa đảo AI được báo cáo phổ biến nhất | | Tổng gian lận tiền điện tử | 10.7 tỷ đô la (2024) | Lừa đảo tình cảm, nền tảng giao dịch giả mạo | | Kế hoạch lừa đảo heo | Người đóng góp chính | Xây dựng mối quan hệ trước khi rút tiền |

Các nhà điều tra báo cáo đã phá hủy ít nhất 87 băng nhóm lừa đảo deepfake chỉ trong đầu năm 2025. Các hoạt động tội phạm này đã công nghiệp hóa cách tiếp cận của mình, với chứng cứ cho thấy số tiền lừa đảo được chuyển hướng trực tiếp đến các nhà cung cấp AI-as-a-service, hiệu quả là mua khả năng deepfake tương tự như các gói đăng ký SaaS của doanh nghiệp.

Các chuyên gia an ninh cảnh báo rằng tội phạm hiện đang sử dụng các mô hình ngôn ngữ lớn để tự động hóa việc tiếp cận tài chính, tạo ra những nhân vật thực tế, và tạo ra các chiến dịch lừa đảo đa ngôn ngữ quy mô lớn. Sự tinh vi của những cuộc tấn công này đã tăng lên đáng kể, với các giọng nói được tạo ra bởi AI, hồ sơ giả mạo, và video deepfake trở thành những công cụ tiêu chuẩn trong kho vũ khí của kẻ lừa đảo, khiến việc phát hiện ngày càng trở nên khó khăn hơn đối với người dùng trung bình.

Các nền tảng DeFi vẫn là mục tiêu hàng đầu cho các cuộc tấn công an ninh

Mặc dù có những cải tiến bảo mật đáng chú ý trong toàn cảnh tiền điện tử, các nền tảng DeFi tiếp tục là mục tiêu hàng đầu cho các cuộc tấn công tinh vi vào năm 2025. Các lỗ hổng hợp đồng thông minh và các vấn đề kiểm soát truy cập kéo dài vẫn là điểm yếu chí mạng của nhiều giao thức, với các cầu nối chuỗi chéo tỏ ra đặc biệt dễ bị tổn thương. Tác động tài chính thật sự gây tàn phá, như được chứng minh bởi các vụ vi phạm nổi bật gần đây.

Các thống kê về cuộc tấn công gần đây vẽ nên một bức tranh đáng lo ngại:

| Thời gian | Thiệt hại DeFi | Các cuộc tấn công đáng chú ý | Các loại lỗ hổng chính | |--------|-------------|------------------|----------------------------| | 2024-2025 | 372,8 triệu đô la | Cetus Protocol ($223M), Radiant Capital ($55M) | Kiểm soát truy cập, lỗ hổng hợp đồng thông minh | | 2024 | Một phần của 2,2 tỷ đô la bị đánh cắp trong crypto tổng thể | Cầu đa chuỗi, hệ thống kho vault | Trộm khóa riêng, lỗ hổng hợp đồng |

Mặc dù các vụ hack liên quan đến DeFi thực tế đã giảm khoảng 40% vào năm 2024, nhưng tác động tài chính vẫn còn đáng kể. Gần một nửa tất cả các khoản lỗ DeFi vào năm 2024 xuất phát từ các lỗ hổng kiểm soát truy cập, cho thấy những vấn đề bảo mật cơ bản vẫn tồn tại ngay cả trong các giao thức đã được kiểm toán kỹ lưỡng. Vụ khai thác Bybit càng chứng minh rằng ngay cả các nền tảng đã được thiết lập cũng không miễn nhiễm với các cuộc tấn công tinh vi có thể rút hàng trăm triệu trong vài phút. Các chuyên gia bảo mật cảnh báo rằng cho đến khi các dự án DeFi ưu tiên các cuộc kiểm toán bảo mật toàn diện và áp dụng các phương pháp phát triển phòng thủ hơn, các nền tảng sinh lợi này sẽ tiếp tục thu hút những kẻ tấn công quyết tâm.

Các cơ quan quản lý kêu gọi tăng cường giám sát tài sản tiền điện tử

Các cơ quan quản lý tài chính trên toàn thế giới đã tăng cường kêu gọi giám sát toàn diện đối với tài sản tiền mã hóa nhằm bảo vệ sự ổn định tài chính. Ủy ban Ổn định Tài chính (FSB) đã công bố các khuyến nghị nhấn mạnh rằng các cơ quan chức năng nên thực hiện quy định và giám sát hiệu quả các hoạt động tài sản tiền mã hóa tương xứng với các rủi ro tài chính mà chúng gây ra. Nguyên tắc cốt lõi dẫn dắt cách tiếp cận này là "cùng hoạt động, cùng rủi ro, cùng quy định," đảm bảo các tiêu chuẩn nhất quán giữa các lĩnh vực tài chính truyền thống và kỹ thuật số.

Các khung pháp lý đang phát triển để giải quyết các khía cạnh cụ thể của hệ sinh thái tiền điện tử, như được thể hiện trong các diễn biến gần đây:

| Tập trung vào quy định | Phương pháp thực hiện | Mối quan tâm chính | |-----------------|------------------------|----------------| | Quản trị toàn diện | Rõ ràng các đường trách nhiệm | Tính toàn vẹn của thị trường | | Giám sát dựa trên rủi ro | Giám sát tỷ lệ | Ổn định tài chính | | Điều phối xuyên biên giới | Tiêu chuẩn hài hòa | Ngăn chặn tình trạng arbitrage quy định |

Nhóm làm việc của Tổng thống về Tài sản Kỹ thuật số, bao gồm các đại diện từ Bộ Tài chính, SEC, CFTC và Bộ An ninh Nội địa, đã công bố các khuyến nghị hỗ trợ sự phát triển có trách nhiệm của các công nghệ blockchain trong khi giải quyết các rủi ro. Các cơ quan ngân hàng liên bang đang ưu tiên sự rõ ràng về các hoạt động tài sản kỹ thuật số, đặc biệt là liên quan đến dịch vụ lưu ký, dự trữ stablecoin và việc mã hóa tiền gửi.

Sự rõ ràng trong quy định mang lại lợi ích cho cả người tham gia thị trường và người tiêu dùng, như đã thấy qua việc thành lập các lực lượng tác chiến chuyên biệt về tiền mã hóa trong các cơ quan như SEC để phát triển các cách tiếp cận phù hợp nhằm cân bằng đổi mới và bảo vệ nhà đầu tư.

BTC0.64%
CETUS-2.07%
RDNT-0.14%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)