Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Báo cáo: Tấn công social engineering chiếm đa số TVL DeFi 2025

Báo cáo: Tấn công social engineering chiếm đa số TVL DeFi 2025

Hồng San Tác giả Hồng San
27/12/2025
Báo cáo: Tấn công social engineering chiếm đa số TVL DeFi 2025

Mục lục

Toggle
  • Social engineering trở thành kỹ thuật tấn công chủ đạo năm 2025
  • Rò rỉ hoặc bị chiếm private key là nguồn thiệt hại lớn thứ hai
  • Tổng crypto bị đánh cắp toàn ngành năm 2025 lên tới 2,7–3,4 tỷ USD
  • Nhóm hacker liên quan Triều Tiên chiếm phần lớn giá trị bị đánh cắp
  • Vụ khai thác Bybit chiếm tỷ trọng lớn trong thiệt hại năm 2025
  • Xu hướng exploit dịch chuyển từ lỗi smart contract sang khai thác người dùng và quyền truy cập
  • Hệ sinh thái cần ưu tiên bảo mật người dùng và kỷ luật vận hành
  • Những câu hỏi thường gặp
    • Social engineering trong crypto là gì và vì sao gây thiệt hại lớn?
    • Năm 2025 thiệt hại do exploit và tổng bị đánh cắp khác nhau thế nào?
    • Private key compromise thường xảy ra do đâu?
    • Vì sao các nhóm liên quan Triều Tiên được nhắc tới nhiều trong các vụ trộm crypto?
    • Hệ sinh thái nên ưu tiên biện pháp nào để giảm rủi ro năm 2025?

Năm 2025, thiệt hại crypto do khai thác lỗ hổng vẫn ở mức rất cao, trong đó tấn công bằng social engineering chiếm tỷ trọng lớn nhất của giá trị bị đánh cắp.

Dữ liệu từ Sentora và phân tích của Chainalysis cho thấy trọng tâm tấn công đang dịch chuyển từ lỗi smart contract sang khai thác yếu tố con người, quản trị khóa và quy trình vận hành, khiến rủi ro lan rộng từ sàn giao dịch đến ví cá nhân.

NỘI DUNG CHÍNH
  • Thiệt hại do các exploit năm 2025 vượt 2,53 tỷ USD, social engineering chiếm phần lớn.
  • Tổng giá trị crypto bị đánh cắp trên toàn ngành năm 2025 ước tính 2,7–3,4 tỷ USD; nhóm liên quan Triều Tiên chiếm ít nhất 2,02 tỷ USD.
  • Giảm rủi ro năm 2025 cần ưu tiên bảo mật người dùng, quản trị khóa và kỷ luật vận hành, không chỉ audit kỹ thuật.

Social engineering trở thành kỹ thuật tấn công chủ đạo năm 2025

Social engineering là nguồn gây thiệt hại lớn nhất trong các exploit năm 2025, chiếm 55,3% giá trị bị lấy đi theo dữ liệu của Sentora.

Biểu đồ “Total TVL of Exploits 2025” của Sentora cho thấy trong tổng thiệt hại hơn 2,53 tỷ USD gắn với exploit, social engineering chiếm 55,3%, tương đương khoảng 1,39 tỷ USD.

So với các lỗi thuần kỹ thuật, nhóm tấn công này dựa vào thao túng hành vi, lừa đảo, giả mạo quy trình hoặc lạm dụng quyền truy cập để vượt qua lớp bảo mật công nghệ.

Xem thêm:  FDIC bỏ phiếu về quy định stablecoin ngân hàng trước hạn GENIUS Act

Dữ liệu tham chiếu được công bố qua bài đăng của Sentora tại dữ liệu Sentora trên X.

Rò rỉ hoặc bị chiếm private key là nguồn thiệt hại lớn thứ hai

Chiếm đoạt private key đóng góp 15% giá trị thiệt hại do exploit, phản ánh rủi ro từ phishing, malware và quản trị thông tin xác thực yếu.

Theo Sentora, nhóm “private key compromise” chiếm 15% thiệt hại do exploit, tương đương khoảng 0,37 tỷ USD.

Loại sự cố này thường liên quan đến phishing, phần mềm độc hại, hoặc quy trình lưu trữ/luân chuyển khóa kém an toàn. Trong thực tế vận hành, việc lộ seed phrase, ký giao dịch nhầm, hoặc để lộ quyền truy cập nội bộ có thể khiến tài sản bị rút nhanh mà không cần khai thác lỗi smart contract.

Bên cạnh social engineering và private key compromise, phần thiệt hại còn lại đến từ các kỹ thuật như infinite mint và exploit smart contract.

Tổng crypto bị đánh cắp toàn ngành năm 2025 lên tới 2,7–3,4 tỷ USD

Phân tích của Chainalysis ước tính tổng giá trị crypto bị đánh cắp năm 2025 nằm trong khoảng 2,7–3,4 tỷ USD, bao gồm nhiều nhóm hành vi trộm cắp khác nhau.

Chainalysis cho biết tổng số crypto bị đánh cắp trong năm 2025 (trên mọi hạng mục trộm cắp) được ước tính trong khoảng 2,7–3,4 tỷ USD, dựa trên phân tích và đối chiếu với các ước tính từ các đơn vị theo dõi trong ngành.

Phạm vi này bao gồm các vụ xâm nhập quy mô lớn, trộm ví cá nhân, và các hoạt động phi pháp khác. Bạn có thể xem chi tiết tại phân tích của Chainalysis.

Nhóm hacker liên quan Triều Tiên chiếm phần lớn giá trị bị đánh cắp

Chainalysis ghi nhận ít nhất 2,02 tỷ USD crypto bị đánh cắp năm 2025 có liên hệ với các nhóm trực thuộc hoặc liên quan DPRK, tăng khoảng 51% so với năm 2024.

Theo Chainalysis, các tác nhân liên quan Triều Tiên tiếp tục là nhóm hoạt động mạnh nhất, với ít nhất 2,02 tỷ USD bị đánh cắp trong năm 2025 gắn với các nhóm DPRK-affiliated.

Báo cáo cũng nêu đây là mức tăng khoảng 51% so với năm 2024. Điều này cho thấy rủi ro không chỉ đến từ kỹ thuật tấn công, mà còn từ năng lực tổ chức, khả năng nhắm mục tiêu và khai thác chuỗi điểm yếu vận hành.

Xem thêm:  Báo cáo Nhà Trắng bác lập luận cấm lợi suất stablecoin khi CLARITY Act nóng lên

Vụ khai thác Bybit chiếm tỷ trọng lớn trong thiệt hại năm 2025

Một phần đáng kể tổng thiệt hại đến từ vụ exploit kỷ lục tại sàn Bybit, nơi kẻ tấn công lấy đi ước tính 1,4 tỷ USD tài sản.

Chainalysis cho biết phần lớn tổng số gắn với DPRK đến từ vụ khai thác quy mô lớn tại sàn Bybit, với giá trị bị đánh cắp ước tính 1,4 tỷ USD.

Các sự kiện “single-event” như vậy có thể làm lệch đáng kể bức tranh thống kê theo năm, đồng thời nhấn mạnh tầm quan trọng của kiểm soát quyền truy cập đặc quyền, quy trình phê duyệt nội bộ, và giám sát rủi ro theo thời gian thực.

Xu hướng exploit dịch chuyển từ lỗi smart contract sang khai thác người dùng và quyền truy cập

Khi công cụ audit và bảo mật giao thức cải thiện, kẻ tấn công ngày càng ưu tiên khai thác người dùng, quy trình vận hành và quyền truy cập thay vì chỉ săn lỗi smart contract.

Các nhà phân tích trong ngành cho rằng tiến bộ về auditing tự động, formal verification và công cụ an toàn giao thức đang khiến các lỗ hổng smart contract quy mô lớn trở nên ít gặp hơn.

Song song, kẻ tấn công chuyển sang các chiến thuật nhắm vào người dùng và “privileged access”, tức các điểm kiểm soát quan trọng như khóa quản trị, quyền ký, quyền triển khai, hoặc quy trình vận hành tại sàn/đơn vị lưu ký.

Chainalysis cũng ghi nhận tình trạng trộm ví cá nhân tăng mạnh trong năm nay, ảnh hưởng tới hàng nghìn nạn nhân, dù mức thiệt hại mỗi vụ thường nhỏ hơn so với các vụ tấn công tổ chức.

Hệ sinh thái cần ưu tiên bảo mật người dùng và kỷ luật vận hành

Dữ liệu năm 2025 cho thấy giảm thiệt hại hiệu quả phụ thuộc nhiều vào bảo mật người dùng, quản trị khóa và vệ sinh vận hành, không chỉ vá lỗi code.

Tổng hợp các số liệu cho thấy trọng tâm phòng thủ nên mở rộng: đào tạo chống lừa đảo, quy trình xác thực đa lớp, bảo vệ thiết bị đầu cuối, kiểm soát quyền truy cập đặc quyền, và chuẩn hóa quản trị khóa cho sàn giao dịch, đơn vị lưu ký và nhà cung cấp ví.

Xem thêm:  RAIN chịu thử thách khi sắp mở khóa 294 triệu USD, 0,0075 giữ được?

Trong bối cảnh social engineering chiếm tỷ trọng lớn, các biện pháp như hạn mức rút theo thời gian, cảnh báo ký giao dịch rủi ro, kiểm tra địa chỉ nhận tiền, phân tách nhiệm vụ (segregation of duties), và quy trình phê duyệt nhiều người có thể mang lại tác động giảm thiểu rõ rệt.

Những câu hỏi thường gặp

Social engineering trong crypto là gì và vì sao gây thiệt hại lớn?

Social engineering là nhóm kỹ thuật lừa đảo/thao túng để nạn nhân tự cung cấp thông tin, ký giao dịch, hoặc cấp quyền truy cập. Năm 2025, kỹ thuật này chiếm 55,3% giá trị bị lấy đi trong nhóm exploit theo Sentora, vì nó né được nhiều lớp phòng thủ kỹ thuật và đánh thẳng vào thói quen người dùng/quy trình.

Năm 2025 thiệt hại do exploit và tổng bị đánh cắp khác nhau thế nào?

“Exploit losses” là phần thiệt hại gắn với các hành vi khai thác (như social engineering, lộ private key, exploit smart contract). Còn “tổng bị đánh cắp” bao phủ mọi hạng mục trộm cắp crypto trong năm. Sentora ghi nhận hơn 2,53 tỷ USD do exploit, trong khi Chainalysis ước tính tổng bị đánh cắp 2,7–3,4 tỷ USD.

Private key compromise thường xảy ra do đâu?

Theo mô tả trong dữ liệu, chiếm đoạt private key thường liên quan phishing, malware hoặc quản lý thông tin xác thực kém. Khi private key/seed phrase bị lộ, kẻ tấn công có thể chuyển tài sản mà không cần khai thác lỗ hổng smart contract.

Vì sao các nhóm liên quan Triều Tiên được nhắc tới nhiều trong các vụ trộm crypto?

Chainalysis báo cáo ít nhất 2,02 tỷ USD crypto bị đánh cắp năm 2025 có liên hệ với các nhóm DPRK-affiliated và mức này tăng khoảng 51% so với 2024, khiến họ trở thành nhóm tác nhân nổi bật nhất trong thống kê theo năm.

Hệ sinh thái nên ưu tiên biện pháp nào để giảm rủi ro năm 2025?

Trọng tâm nên là bảo mật người dùng và vận hành: chống phishing/social engineering, quản trị khóa chặt chẽ, kiểm soát quyền truy cập đặc quyền, quy trình phê duyệt nhiều lớp và giám sát bất thường. Audit và công cụ an toàn smart contract vẫn quan trọng, nhưng không đủ nếu yếu tố con người bị khai thác.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,17/5(220 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Algorand hồi phục 10% nhưng ALGO có vượt áp lực chốt lời?

Algorand hồi phục 10% nhưng ALGO có vượt áp lực chốt lời?

04/05/2026
Crypto tuần này: LUNC, TAO, WLFI và DEXE dẫn đầu biến động

Crypto tuần này: LUNC, TAO, WLFI và DEXE dẫn đầu biến động

04/05/2026
BTC có thể bị thanh lý short 1,01 tỷ USD nếu vượt 82.218 USD

BTC có thể bị thanh lý short 1,01 tỷ USD nếu vượt 82.218 USD

04/05/2026
Dự trữ sàn XRP chạm đáy 2,55 tỷ, nhưng rủi ro lớn hơn là gì?

Dự trữ sàn XRP chạm đáy 2,55 tỷ, nhưng rủi ro lớn hơn là gì?

04/05/2026
Funding rate BTC giảm xuống -0,0018%: Tín hiệu gì?

Funding rate BTC giảm xuống -0,0018%: Tín hiệu gì?

04/05/2026
Cá voi Bitcoin mở vị thế short 40 triệu USD, BTC phục hồi 79.000 USD gặp rủi ro?

Cá voi Bitcoin mở vị thế short 40 triệu USD, BTC phục hồi 79.000 USD gặp rủi ro?

04/05/2026
Chỉ 1% cử tri Mỹ xem crypto là vấn đề bầu cử giữa kỳ hàng đầu

Chỉ 1% cử tri Mỹ xem crypto là vấn đề bầu cử giữa kỳ hàng đầu

03/05/2026
BUILDon tăng 21% khi funding tăng vọt, nhưng rủi ro có thể chặn đà B

BUILDon tăng 21% khi funding tăng vọt, nhưng rủi ro có thể chặn đà B

03/05/2026
SkyAI lập đỉnh mới 0,52 USD: Chốt lời có kéo giá điều chỉnh?

SkyAI lập đỉnh mới 0,52 USD: Chốt lời có kéo giá điều chỉnh?

03/05/2026
Cá voi Dogecoin lỗ 3,87 triệu USD, mốc 0,10 USD có giữ được?

Cá voi Dogecoin lỗ 3,87 triệu USD, mốc 0,10 USD có giữ được?

03/05/2026
Xem Thêm

Tin Nhanh

Cá voi ngủ đông 2 năm nạp 11,16 triệu USD Bitcoin vào Kraken

8 phút trước

BTC vượt 79.000 USD, tăng 0,42% trong ngày

4 giờ trước

Đại sứ Iran tại Pakistan: Pakistan đã chuyển đề xuất đàm phán Iran-Mỹ mới tới Mỹ

6 giờ trước

Giám đốc nghiên cứu Galaxy: Không nên động vào Bitcoin của Satoshi Nakamoto, cần đẩy mạnh công nghệ chống lượng tử

6 giờ trước

DCG: Bitcoin xác nhận nhu cầu hàng nghìn tỷ USD, Zcash có lợi thế tiên tri

6 giờ trước

OPEC+ tăng mục tiêu sản lượng thêm 188.000 thùng/ngày từ tháng 6

7 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin