
Các dự án tiền mã hóa đã mất khoảng 110 triệu USD do các vụ tấn công mạng vào tháng 7 khi Immunefi ghi nhận nhiều báo cáo lỗi (bug bounty) được xác nhận hơn và phát hiện rằng các cuộc thi kiểm toán đã phát hiện ra nhiều lỗ hổng nghiêm trọng hơn so với các cuộc kiểm toán riêng tư.
Immunefi đã ghi nhận 164 vụ tấn công tiền mã hóa tính đến ngày 3 tháng 8, bao gồm 67 sự cố mà mỗi sự cố gây thiệt hại hơn 1 triệu USD, theo dữ liệu được công bố bởi nền tảng bảo mật này.
Công ty dự báo rằng số vụ tấn công vượt quá 1 triệu USD có thể đạt 114 vào cuối năm 2026. Con số này sẽ vượt qua kỷ lục hàng năm trước đó là 72 sự cố lớn được thiết lập vào năm 2024. Chỉ có 49 sự cố như vậy được ghi nhận vào cùng thời điểm đó trong năm.
Tổng số tiền ước tính 110 triệu USD của tháng 7 đã góp thêm vào một năm vốn đã đắt đỏ đối với ngành. Một báo cáo gần đây của Blockaid cho thấy thiệt hại an ninh tiền mã hóa đã đạt 1,1 tỷ USD trong sáu tháng đầu năm 2026.
Một số vụ tấn công lớn đã góp phần vào tổng số tiền thiệt hại trong tháng 7. Ostium đã mất 23,75 triệu USDC sau khi một kẻ tấn công xâm nhập vào cơ sở hạ tầng ngoài chuỗi của họ và thao túng dữ liệu giá được giao thức sử dụng.
AFX đã phải chịu một vụ khai thác cầu nối riêng biệt trị giá 24,15 triệu USD trong tháng. Tổng cộng, hai sự cố này đã gây thiệt hại hơn 47 triệu USD.
Immunefi cho biết các nhà nghiên cứu của họ đã nhận được 2,32 triệu USD cho các lỗ hổng được xác nhận vào tháng 7. Số lượng báo cáo được xác nhận và thanh toán đã tăng 18% so với tháng trước.
Các chương trình tiền thưởng lỗi của họ đã ngăn chặn 374 mối đe dọa, tăng từ 317 vào tháng 6 và 339 vào tháng 5. Tổng số tiền thanh toán cho các nhà nghiên cứu bảo mật đã đạt 143,1 triệu USD, so với 140,8 triệu USD vào cuối tháng 6.
Sự gia tăng này xuất hiện khi các công cụ trí tuệ nhân tạo giúp các nhà nghiên cứu dễ dàng quét mã và chuẩn bị báo cáo lỗ hổng hơn. crypto.news trước đây đã báo cáo rằng AI đã thúc đẩy sự gia tăng mạnh mẽ trong các lượt gửi báo cáo tiền thưởng lỗi, mặc dù các nhóm dự án cũng phải đối mặt với nhiều báo cáo chất lượng thấp và các lỗi dương tính giả.
Sự quan tâm của các tổ chức đối với bảo mật phòng ngừa cũng đã tăng lên. Anchorage Digital đã đầu tư vào Immunefi đầu năm nay như một phần của nỗ lực chiến lược vào cơ sở hạ tầng bảo mật trên chuỗi.
Immunefi đã xem xét 1.178 cuộc kiểm toán do các công ty bảo mật cấp 1 thực hiện và phát hiện ra rằng mức trung bình là không có lỗ hổng nghiêm trọng hoặc có mức độ nghiêm trọng cao. Tuy nhiên, việc công ty so sánh với 58 cuộc kiểm toán cạnh tranh đã mang lại một kết quả khác.
Immunefi cho biết các cuộc thi kiểm toán đã xác định trung bình 6,2 lỗ hổng nghiêm trọng mỗi lần tham gia, so với 1,5 lỗ hổng trong các cuộc kiểm toán riêng tư cấp 1. Các cuộc đánh giá cạnh tranh liên quan đến nhiều nhà nghiên cứu độc lập kiểm tra cùng một mã và nhận phần thưởng dựa trên các lỗ hổng mà họ tìm thấy.
Chi phí trung bình để xác định một lỗ hổng nghiêm trọng thông qua một cuộc thi kiểm toán là 6.548 USD. Con số này so với khoảng 66.000 USD thông qua một cuộc kiểm toán riêng tư cấp 1 và ước tính 24,5 triệu USD khi một kẻ tấn công phát hiện ra lỗ hổng trước tiên.
Các sự cố gần đây đã cho thấy rằng các đánh giá bảo mật đã hoàn thành không đảm bảo rằng mã không có lỗi có thể bị khai thác. Một cuộc điều tra của crypto.news về vụ tấn công Coldcard đã phát hiện ra rằng một cuộc kiểm toán có sự hỗ trợ của AI đã xác định thêm 85 lỗi nghiêm trọng trên các dự án liên quan đến Bitcoin sau khi một lỗ hổng phần mềm cơ bản làm lộ người dùng ví.
Những phát hiện của Immunefi cho thấy rằng các dự án có thể cần các chương trình tiền thưởng lỗi liên tục và các đánh giá cạnh tranh bên cạnh các cuộc kiểm toán thông thường. Với việc năm 2026 đã gần đạt kỷ lục về các sự cố lớn, khoảng cách chi phí giữa nghiên cứu phòng ngừa và khai thác trực tiếp vẫn còn đáng kể.





