Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Kai Phạm

Thứ tư, 02/04/2025 15:27 (GMT+7)

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Theo báo cáo được công ty an ninh mạng Hacken chia sẻ, trong quý 1/2025, gần 1,63 tỷ USD đã bị mất chỉ vì các lỗ hổng kiểm soát truy cập.

Anmol Jain, phó chủ tịch điều tra tại công ty pháp y AMLBot, nói rằng con số cao bất thường chủ yếu là do vụ tấn công sàn giao dịch Bybit gần đây.

Dữ liệu này tương tự như dữ liệu được công ty an ninh mạng PeckShield chia sẻ gần đây. Báo cáo của PeckShield không bao gồm các vụ lừa đảo, cho thấy các vụ tấn công crypto đã gây ra thiệt hại 1,6 tỷ USD trong quý 1/2025.

Tổng thiệt hại do các vụ tấn công trong quý 1/2025 theo từng danh mục | Nguồn: Hacken

Báo cáo vào cuối tháng 2 chỉ ra rằng, hacker Triều Tiên đứng sau vụ tấn công Bybit trị giá 1,4 tỷ USD đã kiểm soát hơn 11.000 ví crypto được sử dụng để rửa số tiền bị đánh cắp. Sự tham gia của các tác nhân từ Triều Tiên cho thấy sự tinh vi và quy mô ngày càng tăng.

Vụ tấn công này đã tác động đáng kể đến số liệu của quý này, đặc biệt là khi toàn bộ năm 2024 chỉ chứng kiến ​​tổng thiệt hại là 2,25 tỷ USD.

“Bảo mật tài sản kỹ thuật số đòi hỏi nhiều việc hơn so với chỉ bảo vệ mã code on-chain. Toàn bộ cơ sở hạ tầng, từ giao diện đầu cuối đến quy trình nội bộ, đều phải được củng cố, vì chỉ cần một điểm yếu duy nhất cũng có thể phá hủy toàn bộ hệ thống.“

Không ai an toàn

Báo cáo của Hacken nhấn mạnh rằng, trong vài tháng qua, “ngay cả những công ty tập trung và phi tập trung lớn nhất cũng trở thành nạn nhân của các lỗi hoạt động, điểm yếu kiểm soát truy cập và trong một số trường hợp là hành vi tấn công phi kỹ thuật”.

Quý này không thấy bất kỳ đợt exploit mới đáng chú ý nào, “thay vào đó hacker tập trung đến các vectơ tấn công hiện có”.

Báo cáo cũng nhấn mạnh thêm rằng, trong khi các lỗ hổng hợp đồng thông minh vẫn là vấn đề nan giải, thì “hầu hết thiệt hại hiện nay là do lỗi của con người, quy trình hoặc hệ thống cấp phép”.

Đây cũng là quý thứ ba liên tiếp chứng kiến ​​vụ exploit lớn có liên quan đến ví đa chữ ký.

Hacker ByBit đã xâm nhập vào giao diện Safe Wallet. Các vụ tấn công trước đó liên quan đến việc triển khai hoặc quản lý ví đa chữ ký bao gồm vụ tấn công Radiant Capital vào quý 4/2024 và WazirX vào quý 3/2024.

Ngành công nghiệp lừa đảo crypto

Các vụ lừa đảo cũng gây ra thiệt hại trên diện rộng, với dữ liệu của Hacken cho thấy các nhà đầu tư mất 96,37 triệu USD do lừa đảo qua mạng và 300 triệu USD do kéo thảm.

Jain cũng nêu bật một xu hướng đáng lo ngại khi lừa đảo crypto đang dần trở thành một ngành công nghiệp:

“Xu hướng đáng lo ngại nhất là sự chuyên nghiệp hóa của các mạng lưới lừa đảo, nơi tội phạm hoạt động như một công ty startup, bao gồm ‘chương trình đào tạo’ cho những kẻ lừa đảo, hạn ngạch nội bộ và chương trình rửa tiền nhiều giai đoạn, sử dụng các nền tảng như Huione Pay.“

Tuyên bố này được đưa ra sau các báo cáo vào giữa tháng 1/2025 cho thấy Huione, thường được mô tả là “chợ đen trực tuyến lớn nhất từng hoạt động” nhấn mạnh rằng dịch vụ này đã chứng kiến ​​dòng tiền chảy vào hàng tháng tăng 51% chỉ trong vòng nửa năm.

Sự tăng trưởng này diễn ra sau khi nền tảng triển khai stablecoin được neo vào USD và các dịch vụ tài chính dành riêng cho các hoạt động bất hợp pháp.

Anmol nhấn mạnh rằng, “hầu hết các vụ lừa đảo mổ lợn đều bắt nguồn từ các tổ hợp tội phạm mạng ở Đông Nam Á”, nhiều vụ nằm ở Campuchia, Myanmar, Lào và Thái Lan. Những kẻ điều hành cũng thường “tuyển dụng” những người trẻ tuổi từ các đường dây buôn người thuộc Ấn Độ, Nepal, Việt Nam và Philippines.

Bạn có thể xem giá coin ở đây.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Tin tức TRON (TRX) 7 giờ trước

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu kỳ tăng giá.

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 7 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Tin tức Bitcoin (BTC) 7 giờ trước

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy nhiên, một số nhà phân tích cho rằng một đợt bứt phá lên trên ngưỡng kháng cự quan trọng có thể đang đến gần.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Các cuộc tấn công mạng do Triều Tiên thực hiện nhằm vào ngành tiền điện tử ngày càng tinh vi và có sự tham gia của nhiều nhóm tội phạm hơn, theo cảnh báo từ công ty tiền điện tử Paradigm trong báo cáo có tiêu đề “Giải mã mối đe dọa từ Triều Tiên”.

Tin crypto mới nhất