
Theo dữ liệu từ DefiLlama, tin tặc tiền điện tử đã đánh cắp hơn 168,6 triệu đô la tiền mã hóa từ 34 giao thức tài chính phi tập trung (DeFi) trong quý đầu tiên của năm 2026, giảm đáng kể so với cùng kỳ năm ngoái.
Vụ đánh cắp khóa riêng tư trị giá 40 triệu đô la của Step Finance vào tháng 1 là vụ tấn công lớn nhất trong quý, dữ liệu cho thấy, tiếp theo là hành vi thao túng hợp đồng thông minh đã rút 26,4 triệu đô la ether (ETH) từ Truebit vào ngày 8 tháng 1. Vụ thứ ba lớn nhất là một vụ đánh cắp khóa riêng tư nhắm vào nhà phát hành stablecoin Resolv Labs vào ngày 21 tháng 3.
Con số hàng quý này là thấp nếu xét đến việc ngành công nghiệp tiền mã hóa đã chứng kiến 1,58 tỷ đô la bị đánh cắp trong quý đầu tiên của năm 2025, với phần lớn đến từ vụ tấn công Bybit trị giá 1,4 tỷ đô la. Tuy nhiên, các chuyên gia cảnh báo rằng các vụ hack tiền điện tử không bị ràng buộc vào các khoảng thời gian cụ thể trong một năm.
Nick Percoco, giám đốc an ninh tại sàn giao dịch tiền điện tử Kraken, nói với Cointelegraph rằng hoạt động tội phạm mạng trong tiền điện tử có xu hướng gia tăng xung quanh các chu kỳ thị trường và sự kiện, thay vì các giai đoạn cố định.
Theo Percoco, các tác nhân đe dọa cũng bị thu hút đến các khu vực có tính thanh khoản tập trung, nghĩa là các đợt tấn công thường diễn ra ở bất cứ nơi nào giá trị đang tích lũy nhanh nhất.
“Thị trường tăng giá (bull market), các đợt ra mắt sản phẩm lớn và các giai đoạn tăng trưởng nhanh đều tạo ra điều kiện hấp dẫn hơn cho những kẻ tấn công vì có nhiều giá trị bị đe dọa hơn và cơ sở hạ tầng mới có thể mang lại rủi ro,” ông nói.
“Mặc dù vậy, các cuộc tấn công không chỉ giới hạn trong những giai đoạn này. Các lỗ hổng có thể bị khai thác trong bất kỳ môi trường thị trường nào, đặc biệt là trong các hệ thống phức tạp hoặc đang phát triển nhanh chóng, nhấn mạnh rằng an ninh trong tiền điện tử phải liên tục.”
Các tác nhân có liên hệ với Triều Tiên đã là một mối đe dọa dai dẳng đối với các nhà đầu tư tiền điện tử và các công ty Web3 bản địa.
Những tin tặc có liên kết với tổ chức này bị nghi ngờ đã thực hiện nhiều cuộc tấn công, bao gồm cả cuộc tấn công hôm thứ Tư vào Drift Protocol, một sàn giao dịch tiền điện tử phi tập trung đã mất ước tính 285 triệu đô la do rò rỉ khóa riêng tư.
Liên quan: Các token tiền điện tử bị hack giảm trung bình 61% và hiếm khi phục hồi, báo cáo của Immunefi cho biết
Percoco cho biết bối cảnh đe dọa là sự pha trộn giữa các tác nhân với mức độ tinh vi khác nhau, các nhóm phối hợp cao nhắm mục tiêu vào cơ sở hạ tầng cốt lõi, các mạng lưới tội phạm mạng có tổ chức và những tin tặc cơ hội quét tìm điểm yếu trong hợp đồng thông minh và hệ thống hướng tới khách hàng.
“Đó là một hỗn hợp rộng lớn và đang phát triển, nhưng cuối cùng họ đều nhắm đến cùng một thứ: giá trị toàn cầu, thanh khoản và dễ tiếp cận. Việc nhắm mục tiêu hiếm khi hoàn toàn ngẫu nhiên. Trong nhiều trường hợp, những kẻ tấn công có chủ đích trong cách họ đánh giá cơ sở hạ tầng, mã, kiểm soát truy cập và thậm chí cả hành vi của con người,” ông nói.
“Đồng thời, tính minh bạch của tiền điện tử giúp các tác nhân cơ hội dễ dàng phát hiện điểm yếu khi chúng xuất hiện. Các mục tiêu hấp dẫn nhất thường là những mục tiêu kết hợp nồng độ giá trị lớn, sự phức tạp về kỹ thuật và những khoảng trống trong an ninh vận hành.”
Các chuyên gia bảo mật trước đây đã nói với Cointelegraph rằng năm 2026 có thể sẽ chứng kiến sự gia tăng các vụ đánh cắp thông tin xác thực tinh vi, lừa đảo xã hội và các cuộc tấn công được hỗ trợ bởi AI.
Tạp chí: Tất cả 21 triệu Bitcoin đều có nguy cơ bị tấn công bởi máy tính lượng tử