Loading market data...

Tổn thất tiền mã hóa đạt 68 triệu USD vào tháng 5, nhưng các vụ tấn công vật lý và hack từ Triều Tiên đang gia tăng

Tổn thất tiền mã hóa đạt 68 triệu USD vào tháng 5, nhưng các vụ tấn công vật lý và hack từ Triều Tiên đang gia tăng

Tổn thất tiền mã hóa lên tới 68,3 triệu USD trong tháng 5 — giảm mạnh so với mức 650 triệu USD của tháng 4. Nhưng con số nổi bật đó che giấu một xu hướng đen tối hơn: các vụ tấn công vật lý vào người nắm giữ đang gia tăng, và các tác nhân liên quan đến Triều Tiên vẫn chiếm hơn một nửa tổng tổn thất từ đầu năm đến nay.

Cầu nối và lỗi mã nguồn dẫn đầu trong tháng 5

Cầu nối xuyên chuỗi là vector lớn nhất, chiếm 42% tổn thất tháng 5 — khoảng 28,6 triệu USD. Lỗ hổng mã nguồn chiếm hai phần ba tổng số. Đòn tấn công lớn nhất là vụ khai thác cầu nối Verus-Ethereum trị giá 11,5 triệu USD vào ngày 18 tháng 5. Trong khi đó, các vụ lừa đảo chỉ gây thiệt hại 2,6 triệu USD cho ngành vào tháng trước.

Các vụ tấn công vật lý ngày càng tồi tệ hơn

Các vụ tấn công vật lý vào người nắm giữ tiền mã hóa — còn gọi là tấn công bằng cờ lê — đã tăng 75% trong năm 2025, lên 72 vụ được xác nhận với tổn thất đã biết là 41 triệu USD. Và năm 2026 đang trên đà tồi tệ hơn. Trong bốn tháng đầu năm nay, các nhà nghiên cứu đã ghi nhận 34 vụ tấn công đã được xác minh với tổn thất ước tính vượt quá 100 triệu USD trên toàn cầu. Đó là mức tăng gấp ba lần từ năm 2023 đến 2025, theo cơ sở dữ liệu của Jameson Lopp.

Triều Tiên chiếm 55%

Từ đầu năm đến tháng 5, lĩnh vực tiền mã hóa đã mất 1,1 tỷ USD qua 185 vụ việc. Các tác nhân liên quan đến Triều Tiên chịu trách nhiệm cho 620,9 triệu USD — 55% tổng số — mặc dù chỉ thực hiện 12% các cuộc tấn công. Chiến thuật của chúng cũng đang thay đổi. Kỹ thuật xã hội có hỗ trợ AI và các công cụ sinh tạo vũ khí hóa đang khiến các nhà phát triển khó phát hiện mối đe dọa hơn.

Một số tiền đã được thu hồi

Không phải tất cả đều là tin xấu. Khoảng 9,4 triệu USD đã được thu hồi hoặc trả lại cho các quỹ dự trữ bị ảnh hưởng trong tháng 5. Con số này nhỏ so với 68 triệu USD bị mất, nhưng đó là lời nhắc nhở rằng không phải vụ khai thác nào cũng kết thúc bằng mất mát toàn bộ. Tuy nhiên, với các vụ tấn công vật lý đang gia tăng và các nhóm nhà nước bảo trợ tinh chỉnh công cụ của chúng, khoảng trống bảo mật của ngành vẫn chưa được thu hẹp đủ nhanh.