
TRM Labs cho biết các tin tặc có liên hệ với Triều Tiên đã đánh cắp khoảng 577 triệu USD trong năm 2026 tính đến thời điểm hiện tại—chiếm 76% tổng số thiệt hại do hack tiền điện tử—do các vụ tấn công lớn vào KelpDAO và Drift Protocol.
Một báo cáo mới từ công ty tình báo blockchain TRM Labs cho thấy các tổ chức có liên hệ với Triều Tiên chịu trách nhiệm cho khoảng 76% tổng số thiệt hại do hack tiền điện tử toàn cầu trong bốn tháng đầu năm 2026, với số tiền ước tính là 577 triệu USD. Báo cáo, được The Block trích dẫn, cảnh báo rằng các hoạt động của Triều Tiên đã trở thành nguồn trộm cắp trên chuỗi chủ yếu khi các nhóm được nhà nước hậu thuẫn tinh chỉnh các chiến thuật của họ chống lại các sàn giao dịch, giao thức DeFi và cơ sở hạ tầng cross-chain.
Theo phân tích, tỷ lệ trộm tiền điện tử toàn cầu của Triều Tiên đã tăng không ngừng trong năm năm qua: 22% vào năm 2022, 37% vào năm 2023, 39% vào năm 2024, 64% vào năm 2025 và 76% cho đến nay vào năm 2026, đẩy tổng lợi nhuận bất hợp pháp lũy kế kể từ năm 2017 lên trên 6 tỷ USD. TRM Labs liên kết sự tăng trưởng này với các công cụ ngày càng tinh vi, đường dây rửa tiền tốt hơn và động lực rõ ràng từ nhà nước để vượt qua các lệnh trừng phạt truyền thống thông qua tài sản kỹ thuật số.
Báo cáo nêu bật hai sự cố vào tháng 4 là nguyên nhân chính gây ra thiệt hại năm 2026 cho đến nay: một vụ khai thác lỗ hổng trị giá khoảng 292 triệu USD nhắm vào KelpDAO và một vụ trộm riêng biệt 285 triệu USD từ Drift Protocol. Gộp lại, hai vụ tấn công này đã chiếm gần như toàn bộ tổng số 577 triệu USD trong năm nay và khoảng 3% tổng số vụ hack được ghi nhận trong cùng kỳ, cho thấy rằng một số lượng nhỏ các vụ khai thác có tác động lớn vẫn tiếp tục thống trị số liệu thống kê thiệt hại.
Đối với thị trường tiền điện tử, sự tập trung của các vụ trộm quy mô lớn trong các giao thức DeFi và restaking nhấn mạnh rủi ro cấu trúc trong thiết kế hợp đồng thông minh và cầu nối. Mỗi khoản thất thoát hơn 200 triệu USD không chỉ ảnh hưởng đến giá token của các dự án bị ảnh hưởng mà còn thắt chặt thanh khoản trên các hệ sinh thái liên kết khi các nhà tạo lập thị trường, người cho vay và nhà cung cấp thanh khoản (LP) giảm thiểu rủi ro.
Xu hướng này cũng ảnh hưởng đến các phản ứng của cơ quan quản lý và tổ chức. Khi ngày càng nhiều thiệt hại được quy cho một quốc gia bị trừng phạt, các cơ quan chức năng toàn cầu có khả năng sẽ tăng cường áp lực lên các sàn giao dịch tập trung, bàn giao dịch OTC và các dịch vụ trộn tiền để chặn các kênh rửa tiền đã biết, làm tăng chi phí tuân thủ cho toàn ngành. Đối với các nhà giao dịch Bitcoin, Ethereum và các đồng tiền lớn khác, những tiêu đề liên tục về các vụ hack trị giá hàng trăm triệu USD có liên quan đến Triều Tiên chuyển thành rủi ro đuôi được nhận thức cao hơn, phần bù rủi ro rộng hơn và các đợt giảm đòn bẩy mang tính hệ thống không thường xuyên khi các vụ khai thác lớn buộc thanh lý trên chuỗi.
Nhìn chung, những phát hiện của TRM Labs khắc họa một bức tranh về thị trường tiền điện tử nơi sự đổi mới giao thức và dòng vốn đầu tư tiếp tục, nhưng "kho vũ khí tiền điện tử" của một quốc gia bị trừng phạt giờ đây là một biến vĩ mô trung tâm, chứ không phải là một câu chuyện bên lề—một yếu tố sẽ ngày càng định hình cả chính sách và định giá rủi ro trên các tài sản kỹ thuật số.