Tháng 1, thiệt hại do tin tặc và lừa đảo tiền mã hóa tăng gấp 4 lần
Theo báo cáo từ hãng bảo mật blockchain CertiK ngày 24 (giờ địa phương), tổng thiệt hại do tin tặc và các hoạt động lừa đảo tiền mã hóa trong tháng 1 đã lên tới 370,3 triệu USD (khoảng 5.410 tỷ đồng), tăng gần 4 lần so với cùng kỳ năm ngoái. Trong đó, riêng các vụ lừa đảo dạng "phishing" chiếm tới 311,3 triệu USD (khoảng 4.550 tỷ đồng), cho thấy mức độ ngày càng tinh vi của các hình thức tấn công nhằm vào người dùng tiền số.
Cũng theo CertiK, tháng 1 ghi nhận tổng cộng 40 vụ việc liên quan đến mất cắp và lừa đảo tiền mã hóa. Một trong những vụ đáng chú ý nhất là trường hợp một người dùng bị tấn công bằng thủ thuật lừa đảo xã hội, dẫn đến mất trắng 284 triệu USD (hơn 4.150 tỷ đồng). Đây được đánh giá là tổn thất rất hiếm khi xảy ra với cá nhân và đang thu hút sự chú ý lớn từ cộng đồng đầu tư.
So sánh với tháng 1 năm 2025, tổng thiệt hại tăng tới 277%, khi thời điểm đó chỉ ghi nhận 98 triệu USD (khoảng 1.430 tỷ đồng) bị đánh cắp. Ngay cả so với tháng 12 năm ngoái, con số thiệt hại tháng 1 cũng cao hơn tới 214%. CertiK cho biết, đây là mức thiệt hại theo tháng cao nhất kể từ tháng 2 năm 2025 – thời điểm xảy ra vụ tấn công vào Bybit với tổng giá trị thiệt hại là 1,5 tỷ USD (hơn 21.900 tỷ đồng), trong đó riêng Bybit đã mất 1,4 tỷ USD (tương đương hơn 20.400 tỷ đồng).
Không chỉ người dùng cá nhân, nhiều dự án tài chính phi tập trung (DeFi) cũng trở thành mục tiêu tấn công. Theo công ty an ninh mạng PeckShield, riêng tháng 1 đã ghi nhận 16 vụ hack vào các nền tảng DeFi, với tổng thiệt hại lên đến 86,01 triệu USD (khoảng 1.256 tỷ đồng).
Một trong những vụ việc điển hình là vụ tấn công vào dự án Step Finance – nền tảng quản lý danh mục đầu tư DeFi trên mạng Solana(SOL), khiến nền tảng này mất khoảng 28,9 triệu USD (tương đương 422 tỷ đồng), tương ứng hơn 260.000 đồng tiền *Solana(SOL)* bị đánh cắp.
Vụ việc nghiêm trọng thứ hai xảy ra ngày 8 tháng 1 với Truebit – một giao thức blockchain chuyên xử lý dữ liệu ngoài chuỗi. Tin tặc đã lợi dụng lỗ hổng trong hợp đồng thông minh để phát hành khống token mà gần như không tốn chi phí vận hành, gây thiệt hại lên tới 26,4 triệu USD (khoảng 386 tỷ đồng) và khiến giá đồng *Truebit(TRU)* rớt mạnh.
Ngoài ra, ngày 26 tháng 1, nền tảng cung cấp thanh khoản SwapNet bị hack và mất 13,3 triệu USD (gần 194 tỷ đồng), trong khi ngày 21 tháng 1, giao thức blockchain Saga cũng ghi nhận tổn thất khoảng 7 triệu USD (tương đương 102 tỷ đồng).
Từ các vụ việc trong tháng 1, thị trường tiền mã hóa tiếp tục cho thấy những rủi ro nghiêm trọng về mặt an ninh. Đáng lo ngại hơn, hầu hết thiệt hại đều bắt nguồn từ các hình thức lừa đảo kỹ thuật cao như phishing hay tấn công bằng kỹ thuật xã hội – những phương thức đang ngày càng phổ biến.
Nhiều chuyên gia an ninh mạng cảnh báo rằng các nhóm tin tặc sẽ còn tiếp tục tinh vi hơn, với những cuộc tấn công quy mô không ngừng gia tăng. Các dự án blockchain lẫn nhà đầu tư, đặc biệt là cá nhân, cần tăng cường nhận thức bảo mật và triển khai những biện pháp phòng vệ hiệu quả hơn.
Bình luận: Trong bối cảnh tổng giá trị tài sản trong thị trường tiền mã hóa vượt nhiều tỷ USD, việc những vụ hack quy mô như trên liên tiếp xảy ra đã trở thành hồi chuông cảnh tỉnh. Không chỉ là vấn đề kỹ thuật, nó còn là bài toán về niềm tin và sự sẵn sàng trong phòng ngừa rủi ro của cả hệ sinh thái blockchain.
Từ khóa chính: tiền mã hóa, phishing, Step Finance, Solana(SOL), Truebit(TRU)
Bình luận 0