Tin tức Gate News: Theo dữ liệu của DefiLlama, trong quý 1 năm 2026, tin tặc tiền mã hóa đã lấy trộm khoảng 169 triệu USD tài sản từ 34 giao thức DeFi, giảm mạnh so với cùng kỳ năm 2025. Mặc dù tổng mức thiệt hại giảm, nhiều vụ tấn công nghiêm trọng vẫn phơi bày những lỗ hổng về an ninh trong ngành. Trong đó, sự cố rò rỉ khóa riêng của Step Finance vào tháng 1 gây thiệt hại khoảng 40 triệu USD, là vụ tấn công lớn nhất của quý này; tiếp theo là vụ thao túng hợp đồng thông minh của Truebit, khiến 26,4 triệu USD Ethereum bị đánh cắp; sự cố rò rỉ khóa riêng của Resolv Labs vào tháng 3 xếp thứ ba.
Ngược lại, trong quý 1 năm 2025, các sự kiện lớn đã khiến tổn thất lên tới 1,58 tỷ USD, khiến dữ liệu hiện tại có vẻ tương đối ôn hòa. Tuy nhiên, các chuyên gia an ninh nhấn mạnh rằng rủi ro an ninh trong lĩnh vực tiền mã hóa vẫn chưa suy giảm. Giám đốc An ninh của Kraken, Nick Percoco, cho biết hành vi của tin tặc phụ thuộc nhiều hơn vào chu kỳ thị trường và sự phân bổ thanh khoản, chứ không phải các mốc thời gian. Trong thị trường giá lên, giai đoạn ra mắt sản phẩm hoặc giai đoạn dòng tiền được tập trung nhanh chóng, kẻ tấn công dễ khoanh vùng mục tiêu hơn và thực hiện tấn công.
Cấu trúc mối đe dọa hiện tại cũng đang tiếp tục tiến hóa. Ngành phải đối mặt với nhiều tầng mối đe dọa, từ các nhóm tin tặc có tổ chức cao đến các kẻ tấn công cơ hội; các phương thức tấn công bao gồm đánh cắp khóa riêng, khai thác lỗ hổng hợp đồng thông minh và các cuộc tấn công lừa đảo xã hội. Một số tổ chức tin tặc có liên quan đến Triều Tiên vẫn là nguồn rủi ro quan trọng; các cuộc tấn công của họ thường nhắm vào cơ sở hạ tầng có giá trị cao và độ phức tạp lớn.
Ngoài ra, tính minh bạch của tài sản tiền mã hóa, dù giúp nâng cao hiệu quả, cũng khiến kẻ tấn công dễ nhận diện các lỗ hổng tiềm ẩn hơn. Các nghiên cứu an ninh cho thấy các hệ thống phức tạp, quản lý quyền hạn lỏng lẻo và các giao thức có vòng lặp phát triển/ cập nhật nhanh là những đối tượng dễ bị nhắm tới hơn. Người trong ngành dự đoán rằng, khi công nghệ AI phát triển, việc đánh cắp chứng thực và các phương thức tấn công tự động trong năm 2026 có thể tiếp tục gia tăng.
Dữ liệu hiện tại tuy cho thấy tổn thất giảm, nhưng thách thức an ninh vẫn hết sức nghiêm trọng. Hệ sinh thái DeFi cần tiếp tục tăng cường kiểm toán, quản lý khóa và kiểm soát rủi ro để giảm rủi ro mang tính hệ thống trong quá trình mở rộng thị trường.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Litecoin Thực Hiện Tái Tổ Chức Chuỗi Sâu Để Gỡ Rối Lỗi Khai Thác Lớp Riêng Tư MWEB
Tin tức từ Gate, ngày 27 tháng 4 — Litecoin đã trải qua một đợt tái tổ chức chuỗi (chain reorganization) sâu vào thứ Bảy (ngày 26 tháng 4) sau khi các kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật quyền riêng tư MimbleWimble Extension Block (MWEB), theo thông báo của Litecoin Foundation. Đợt reorg này bao phủ các khối từ 3,095,930 đến 3,095,943 và
GateNews37phút trước
Trung Quốc phá đường dây trộm cắp tiền mã hóa trị giá hơn $140 Triệu, bắt giữ 5 nghi phạm
Bản tin Cổng thông tin, ngày 27 tháng 4 — Một đơn vị tội phạm mạng tại Vũ Hán, tỉnh Hồ Bắc của Trung Quốc, đã triệt phá một đường dây trộm cắp tiền mã hóa liên quan đến các ứng dụng ví giả mạo, với quá trình điều tra cho thấy hơn 100 triệu nhân dân tệ (ước khoảng $14 triệu) tiền thu lợi bất chính. Năm nghi phạm đã
GateNews44phút trước
Hợp đồng V2 bị khai thác của Scallop bị bỏ rơi; sau khi bị đánh cắp 150.000 token SUI, công ty thông báo sẽ bồi thường toàn bộ
Giao thức cho vay phi tập trung Scallop của Sui Network đã đăng thông báo chính thức trên nền tảng X vào ngày 26 tháng 4 (Chủ nhật), xác nhận đã bị tấn công khai thác lỗ hổng. Kẻ tấn công đã trích xuất khoảng 150,000 SUI từ một hợp đồng phần thưởng bị bỏ rơi có liên quan đến sSUI spool. Theo tuyên bố chính thức, quỹ thanh khoản cốt lõi và tiền gửi của người dùng không bị ảnh hưởng. Giao thức đã khôi phục hoạt động gửi và rút tiền, đồng thời xác nhận sẽ bồi thường toàn bộ các khoản lỗ bằng vốn của công ty.
MarketWhisper1giờ trước
Scallop Protocol trên Sui bị tấn công Flash Loan, $142K Vét cạn thông qua thao túng Oracle
Tin tức Gate, ngày 26 tháng 4 — Scallop Protocol, một nền tảng cho vay trên blockchain Sui, đã gặp một lỗ hổng khai thác cho vay nhanh (flash loan) nhắm vào một hợp đồng nhánh (side contract) đã bị loại bỏ (deprecated) được liên kết với sSUI rewards pool, dẫn đến thiệt hại khoảng $142,000 (150,000 SUI). Cuộc tấn công đã khai thác thao túng nguồn cấp dữ liệu giá (oracle price feed)
GateNews5giờ trước
Người 22 tuổi bị tuyên án 70 tháng vì tội rửa tiền chiếm đoạt $263M Crypto
## Tuyên án và Cáo buộc
Cư dân California Evan Tangeman, 22 tuổi, đã bị kết án vào thứ Sáu với mức 70 tháng tù liên bang vì vai trò của mình trong việc rửa tiền thu được từ một đường dây trộm cắp tiền điện tử xuyên nhiều bang, nhóm này đã đánh cắp khoảng $263 triệu đô la tài sản kỹ thuật số từ các nạn nhân, theo Bộ Tư pháp Hoa Kỳ của Ju
CryptoFrontier6giờ trước
Litecoin Trải Qua Tái Tổ Chức Chuỗi Sâu Sau Khi Lớp Bảo Mật MWEB Bị Khai Thác Zero-Day
Tin tức Gate News, ngày 26 tháng 4 — Litecoin đã trải qua một đợt tái tổ chức chuỗi sâu vào chiều thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật (MWEB) của MimbleWimble Extension Block, theo
GateNews7giờ trước