CertiK cho biết các nhóm tin tặc Triều Tiên đã đánh cắp khoảng 6,75 tỷ USD tài sản số từ năm 2016, và riêng năm 2025 thiệt hại có thể lên tới 2,06 tỷ USD.
Báo cáo “Skynet North Korean Crypto Threat Report” của hãng an ninh Web3 này ước tính con số trên tương đương gần 60% tổng tổn thất thường niên của toàn ngành crypto, bao gồm vụ Bybit trị giá 1,5 tỷ USD. Xu hướng này được cho là còn kéo dài sang đầu 2026, chiếm khoảng 55% tổng thiệt hại.
CertiK cho rằng cách tấn công của các nhóm này đã chuyển từ khai thác lỗi mã nguồn sang mô hình tấn công có tính hệ thống hơn, kết hợp kỹ nghệ xã hội, tấn công chuỗi cung ứng và xâm nhập thực địa.
Trong vụ liên quan đến Drift, các đối tượng được nói là đã mất sáu tháng thâm nhập các sự kiện ngành ngoài đời thực, tạo dựng niềm tin bằng giao dịch thật và tương tác cá nhân trước khi ra tay.
Công ty an ninh này cảnh báo các biện pháp phòng thủ kỹ thuật đơn lẻ là chưa đủ. Các tổ chức crypto được khuyến nghị áp dụng mô hình tuyển dụng “zero trust”, siết kiểm soát bên thứ ba, thiết lập cơ chế ngắt dòng tiền và tăng giám sát xuyên suốt từ kiểm toán mã nguồn đến theo dõi quỹ on-chain.