trm-labs-north-korea-linked-hackers-drive-76-of-2026-crypto-thefts
TRM Labs: Tin tặc liên kết Triều Tiên chiếm 76% các vụ trộm tiền điện tử năm 2026
TRM Labs báo cáo rằng các tác nhân liên quan đến Bắc Triều Tiên chiếm khoảng 76% tổng thiệt hại do hack tiền điện tử toàn cầu trong bốn tháng đầu năm 2026, tương đương khoảng 577 triệu đô la. Phần chia của Pyongyang trong tổng số tiền trộm cắp tiền điện tử toàn cầu đã tăng từ 22% năm 2022 lên 76% năm 2026, với tổng số tiền bất hợp pháp từ năm 2017 đến nay đã vượt trên 6 tỷ đô la. Chỉ riêng hai vụ khai thác vào tháng Tư trên KelpDAO và Drift Protocol đã chiếm gần như toàn bộ thiệt hại năm 2026 cho đến nay, làm nổi bật rủi ro ở cấp độ giao thức đối với DeFi và các thị trường.
2026-04-30 Nguồn:crypto.news

TRM Labs cho biết các tin tặc có liên hệ với Triều Tiên đã đánh cắp khoảng 577 triệu USD trong năm 2026 tính đến thời điểm hiện tại—chiếm 76% tổng số thiệt hại do hack tiền điện tử—do các vụ tấn công lớn vào KelpDAO và Drift Protocol.

Tóm tắt
  • TRM Labs báo cáo rằng các tác nhân có liên hệ với Triều Tiên chiếm khoảng 76% tổng thiệt hại do hack tiền điện tử toàn cầu trong bốn tháng đầu năm 2026, tương đương khoảng 577 triệu USD.
  • Tỷ lệ trộm tiền điện tử toàn cầu của Bình Nhưỡng đã tăng từ 22% vào năm 2022 lên 76% vào năm 2026, với tổng số tiền bất hợp pháp thu được kể từ năm 2017 hiện đã vượt quá 6 tỷ USD.
  • Hai vụ khai thác lỗ hổng vào tháng 4 trên KelpDAO và Drift Protocol đã chiếm gần như toàn bộ thiệt hại năm 2026 cho đến nay, nhấn mạnh rủi ro cấp độ giao thức đối với DeFi và thị trường.

Một báo cáo mới từ công ty tình báo blockchain TRM Labs cho thấy các tổ chức có liên hệ với Triều Tiên chịu trách nhiệm cho khoảng 76% tổng số thiệt hại do hack tiền điện tử toàn cầu trong bốn tháng đầu năm 2026, với số tiền ước tính là 577 triệu USD. Báo cáo, được The Block trích dẫn, cảnh báo rằng các hoạt động của Triều Tiên đã trở thành nguồn trộm cắp trên chuỗi chủ yếu khi các nhóm được nhà nước hậu thuẫn tinh chỉnh các chiến thuật của họ chống lại các sàn giao dịch, giao thức DeFi và cơ sở hạ tầng cross-chain.

Theo phân tích, tỷ lệ trộm tiền điện tử toàn cầu của Triều Tiên đã tăng không ngừng trong năm năm qua: 22% vào năm 2022, 37% vào năm 2023, 39% vào năm 2024, 64% vào năm 2025 và 76% cho đến nay vào năm 2026, đẩy tổng lợi nhuận bất hợp pháp lũy kế kể từ năm 2017 lên trên 6 tỷ USD. TRM Labs liên kết sự tăng trưởng này với các công cụ ngày càng tinh vi, đường dây rửa tiền tốt hơn và động lực rõ ràng từ nhà nước để vượt qua các lệnh trừng phạt truyền thống thông qua tài sản kỹ thuật số.

Báo cáo nêu bật hai sự cố vào tháng 4 là nguyên nhân chính gây ra thiệt hại năm 2026 cho đến nay: một vụ khai thác lỗ hổng trị giá khoảng 292 triệu USD nhắm vào KelpDAO và một vụ trộm riêng biệt 285 triệu USD từ Drift Protocol. Gộp lại, hai vụ tấn công này đã chiếm gần như toàn bộ tổng số 577 triệu USD trong năm nay và khoảng 3% tổng số vụ hack được ghi nhận trong cùng kỳ, cho thấy rằng một số lượng nhỏ các vụ khai thác có tác động lớn vẫn tiếp tục thống trị số liệu thống kê thiệt hại.

Đối với thị trường tiền điện tử, sự tập trung của các vụ trộm quy mô lớn trong các giao thức DeFi và restaking nhấn mạnh rủi ro cấu trúc trong thiết kế hợp đồng thông minh và cầu nối. Mỗi khoản thất thoát hơn 200 triệu USD không chỉ ảnh hưởng đến giá token của các dự án bị ảnh hưởng mà còn thắt chặt thanh khoản trên các hệ sinh thái liên kết khi các nhà tạo lập thị trường, người cho vay và nhà cung cấp thanh khoản (LP) giảm thiểu rủi ro.

Xu hướng này cũng ảnh hưởng đến các phản ứng của cơ quan quản lý và tổ chức. Khi ngày càng nhiều thiệt hại được quy cho một quốc gia bị trừng phạt, các cơ quan chức năng toàn cầu có khả năng sẽ tăng cường áp lực lên các sàn giao dịch tập trung, bàn giao dịch OTC và các dịch vụ trộn tiền để chặn các kênh rửa tiền đã biết, làm tăng chi phí tuân thủ cho toàn ngành. Đối với các nhà giao dịch Bitcoin, Ethereum và các đồng tiền lớn khác, những tiêu đề liên tục về các vụ hack trị giá hàng trăm triệu USD có liên quan đến Triều Tiên chuyển thành rủi ro đuôi được nhận thức cao hơn, phần bù rủi ro rộng hơn và các đợt giảm đòn bẩy mang tính hệ thống không thường xuyên khi các vụ khai thác lớn buộc thanh lý trên chuỗi.

Nhìn chung, những phát hiện của TRM Labs khắc họa một bức tranh về thị trường tiền điện tử nơi sự đổi mới giao thức và dòng vốn đầu tư tiếp tục, nhưng "kho vũ khí tiền điện tử" của một quốc gia bị trừng phạt giờ đây là một biến vĩ mô trung tâm, chứ không phải là một câu chuyện bên lề—một yếu tố sẽ ngày càng định hình cả chính sách và định giá rủi ro trên các tài sản kỹ thuật số.