Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

1,7 tỷ USD: Dự báo thiệt hại hack tiền mã hóa 2026, số vụ nửa đầu năm cao nhất

Ví bảo mật và màn hình cảnh báo bên cạnh két sắt / TokenPost.ai

Thiệt hại do hack tài sản số trong năm 2026 được dự báo chỉ dừng ở mức 1,7 tỷ USD (khoảng 2.431 tỷ won), mức thấp nhất kể từ năm 2017. Tuy nhiên số vụ tấn công trong nửa đầu năm lại lên tới 207 vụ, cao nhất từ trước đến nay.

Crypto Briefing đưa tin Grayscale, trong một báo cáo nghiên cứu công bố ngày 3 (giờ địa phương), dự báo tổng thiệt hại an ninh mạng của ngành tài sản số năm nay chỉ tương đương khoảng 0,1% tổng vốn hóa thị trường. Đường dẫn công khai của báo cáo nghiên cứu này chưa được xác nhận.

TRM Labs, trong báo cáo công bố ngày 1 tháng 7 (giờ địa phương), cho biết thiệt hại do hack tài sản số trong nửa đầu năm 2026 được ghi nhận ở mức 972 triệu USD (khoảng 1.390 tỷ won), giảm hơn một nửa so với mức 2,3 tỷ USD (khoảng 3.289 tỷ won) của cùng kỳ năm 2025.

Ngược lại với thiệt hại, số vụ tấn công lại tăng lên. Nửa đầu năm ghi nhận 207 vụ hack, gấp hơn hai lần con số 83 vụ của cùng kỳ năm trước, và là mức cao nhất trong các kỳ thống kê 6 tháng mà TRM Labs từng công bố.

Xét theo loại hình, tấn công vào smart contract chiếm 125 vụ, hơn 60% tổng số vụ. Tuy nhiên phần thiệt hại lại tập trung vào các vụ xâm phạm hạ tầng và quy trình vận hành, như khóa riêng tư (private key), hạ tầng ký giao dịch, quy trình phê duyệt và quản lý lưu ký.

Các vụ xâm phạm hạ tầng, vận hành chỉ chiếm khoảng 15% tổng số vụ nhưng lại gây ra tới khoảng 76% tổng thiệt hại. Nói cách khác, những vụ nhắm vào khóa và quyền phê duyệt, dù ít về số lượng hơn lỗ hổng smart contract, lại gây tổn thất lớn hơn nhiều.

Việc có xảy ra sự cố quy mô lớn hay không cũng là yếu tố quyết định tổng thiệt hại theo từng năm. Chainalysis, trong báo cáo năm 2026, cho biết số tiền mà các nhóm hacker liên quan Triều Tiên chiếm đoạt trong năm 2025 là 2 tỷ USD (khoảng 2.860 tỷ won), trong đó riêng vụ Bybit chiếm khoảng 1,5 tỷ USD (khoảng 2.145 tỷ won).

TRM Labs nhận định mức thiệt hại giảm trong nửa đầu năm nay không đồng nghĩa với việc năng lực của các nhóm tấn công suy yếu. Nguyên nhân chủ yếu là do không có sự cố thiệt hại cực lớn nào lặp lại như vụ Bybit năm ngoái.

Sự cố liên quan ví cứng Coldcard lại cho thấy rủi ro ở khâu tự lưu trữ cá nhân. Coinkite, trong thông báo an ninh ngày 30 tháng 7 (giờ địa phương), cho biết một số seed được tạo bởi firmware Coldcard phiên bản cũ có thể bị lộ, và việc chỉ cập nhật firmware không giúp khôi phục lại độ an toàn cho các seed đã tạo trước đó.

Người dùng bị ảnh hưởng cần chuyển tài sản hiện có sang seed mới. Sự cố này được nhìn nhận không phải do quy tắc đồng thuận của mạng Bitcoin(BTC) bị phá vỡ, mà xuất phát từ khâu tạo và lưu trữ cụm từ khôi phục (recovery phrase) của ví.

Crypto Briefing ước tính lỗ hổng của Coldcard đã khiến 1.367-1.400 BTC bị rút ra ngoài, với thiệt hại khoảng 88-90 triệu USD (khoảng 125,8-128,7 tỷ won). Sau đó, TokenPost đưa tin mức thiệt hại ước tính đã tăng lên 116 triệu USD, trong khi một thống kê khác lại đưa ra con số 1.596 BTC bị chiếm đoạt, cho thấy số liệu có sự chênh lệch tùy theo thời điểm thống kê.

Grayscale, trong báo cáo nghiên cứu của mình, giải thích rằng các sản phẩm ETP và ETF Bitcoin cung cấp dịch vụ lưu ký ở cấp độ tổ chức, bao gồm bảo hiểm, tách biệt tài sản và bảo mật đa ký (multisig). Số liệu năm nay cho thấy thiệt hại từ các sự cố quy mô lớn đã giảm, nhưng các cuộc tấn công nhằm vào khóa và quy trình phê duyệt vẫn tiếp diễn.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1