Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » CertiK dự báo chiến vô tận với hacker tiền số sau 2,5 tỷ USD bị cắp

CertiK dự báo chiến vô tận với hacker tiền số sau 2,5 tỷ USD bị cắp

Ngọc Hà Tác giả Ngọc Hà
26/08/2025
CertiK dự báo chiến vô tận với hacker tiền số sau 2,5 tỷ USD bị cắp

Mục lục

Toggle
  • Vì sao thiệt hại hack tiền điện tử vẫn lớn dù an ninh tăng cường?
  • Tổng quan nửa đầu 2025: Những con số nào đáng chú ý?
  • Vụ hack Bybit 1,4 tỷ USD có ý nghĩa gì với toàn ngành?
  • Xu hướng an ninh mới buộc hacker nhắm vào yếu tố con người như thế nào?
  • Vì sao phishing và chữ ký giao dịch độc hại bùng nổ trở lại?
  • Nhà đầu tư thường mắc lỗi gì khi chuyển tiền bằng ví?
  • Doanh nghiệp và giao thức nên ưu tiên biện pháp nào để giảm rủi ro?
  • Nhà đầu tư cá nhân bảo vệ tài sản ra sao trước “wallet drainer”?
  • Dự báo năm tới: Thiệt hại có còn ở mức hàng tỷ USD?
  • Bảng so sánh nhanh quý 1 và quý 2/2025 (ước tính từ dữ liệu CertiK)
  • Những câu hỏi thường gặp
    • Vì sao nói an ninh blockchain là “chiến tranh bất tận”?
    • Yếu tố con người chiếm tỷ lệ lớn như thế nào trong rủi ro?
    • Tại sao phải kiểm tra toàn bộ địa chỉ ví khi chuyển tiền?
    • Làm sao tránh ký nhầm giao dịch cấp quyền độc hại?
    • Vụ Bybit 1,4 tỷ USD cho thấy điều gì?

Thiệt hại vì hack tiền điện tử nửa đầu 2025 tăng lên 2,47 tỷ USD, bất chấp số vụ và giá trị bị đánh cắp trong quý 2 giảm; các cuộc tấn công đang dịch chuyển mạnh sang khai thác yếu tố con người.

Báo cáo Hack3d của CertiK cho thấy quý 2/2025 mất hơn 800 triệu USD qua 144 sự cố, giảm 52% so với quý trước. Vụ Bybit trị giá 1,4 tỷ USD ngày 21/02 là lớn nhất lịch sử. Chuyên gia cảnh báo “chiến tranh bất tận” với hacker và xu hướng lừa đảo thao túng hành vi.

NỘI DUNG CHÍNH
  • Nửa đầu 2025 thiệt hại 2,47 tỷ USD; quý 2 mất 800 triệu USD, giảm 52% so với quý 1; Bybit 1,4 tỷ USD là vụ lớn nhất.
  • Hacker chuyển sang tấn công yếu tố con người, từ lừa đảo phishing đến chữ ký giao dịch độc hại; chuyên gia cảnh báo chiến tranh không hồi kết.
  • Doanh nghiệp cần ưu tiên quản trị khóa, vận hành an toàn; nhà đầu tư phải kiểm tra toàn bộ địa chỉ, mô phỏng giao dịch, dùng ví cứng và multisig.

Vì sao thiệt hại hack tiền điện tử vẫn lớn dù an ninh tăng cường?

Các giao thức phải đối đầu “chiến tranh bất tận” vì kẻ tấn công chỉ cần một điểm yếu để khai thác, trong khi phòng thủ phải kín toàn diện. Dù kiểm toán mã nguồn dày đặc, một lỗi trong hàng triệu dòng code vẫn đủ gây tổn thất lớn.

Xem thêm:  Coinbase tạm ngừng 25 hợp đồng perpetual, hoàn tất thanh toán tự động

Ronghui Gu, Đồng sáng lập CertiK và Giáo sư ĐH Columbia, nhấn mạnh cán cân bất lợi: kẻ xấu chỉ cần 1 lỗ hổng, còn phòng thủ cần tuyệt đối an toàn. Với nhịp đổi mới nhanh, bề mặt tấn công trải rộng từ hợp đồng thông minh đến hạ tầng, công cụ và chính con người vận hành giao thức.

“Chỉ cần còn một điểm yếu hoặc lỗ hổng ở đâu đó, sớm muộn gì nó cũng sẽ bị kẻ tấn công phát hiện… Đây là một cuộc chiến không có hồi kết.”
– Ronghui Gu, Đồng sáng lập CertiK, Cointelegraph Chain Reaction (X Spaces), 22/08/2025, nguồn: Cointelegraph

Tổng quan nửa đầu 2025: Những con số nào đáng chú ý?

Thiệt hại do hack, lừa đảo và khai thác lỗ hổng đạt hơn 2,47 tỷ USD trong nửa đầu 2025, tăng gần 3% so với 2,4 tỷ USD của cả năm 2024, theo CertiK.

Riêng quý 2/2025 ghi nhận hơn 800 triệu USD bị đánh cắp qua 144 sự cố, giảm 52% giá trị so với quý 1 và ít hơn 59 vụ. Từ tỷ lệ giảm 52%, có thể ước tính quý 1 đạt khoảng 1,66 tỷ USD thiệt hại và khoảng 203 vụ việc. Dù giảm trong quý 2, mức tổn thất gộp vẫn cao do một vài sự cố đặc biệt lớn.

Vụ hack Bybit 1,4 tỷ USD có ý nghĩa gì với toàn ngành?

Vụ Bybit ngày 21/02 với 1,4 tỷ USD bị đánh cắp trở thành kỷ lục lịch sử, cho thấy “rủi ro đuôi dày” khi một sự cố đơn lẻ có thể làm lệch toàn bộ thống kê.

Những sự cố cực lớn tạo hiệu ứng dây chuyền: tăng áp lực tuân thủ và an ninh, kéo theo yêu cầu kiểm soát khóa, phân quyền và quy trình phản ứng sự cố. Nó cũng nhấn mạnh tầm quan trọng của phòng thủ theo chiều sâu và giả định tấn công thành công để sẵn sàng cô lập, phong tỏa, khôi phục nhanh.

Xu hướng an ninh mới buộc hacker nhắm vào yếu tố con người như thế nào?

Khi lớp giao thức và hạ tầng cứng rắn hơn, kẻ tấn công chuyển trọng tâm sang con người: người giữ khóa riêng, quản trị vận hành, nhà đầu tư cuối. Gu cho biết khoảng một nửa sự cố năm 2024 đến từ rủi ro vận hành như lộ khóa riêng.

“Giả sử giao thức hay blockchain layer 1 của bạn an toàn hơn, họ sẽ nhắm vào con người phía sau, những người nắm khóa riêng…”
– Ronghui Gu, Đồng sáng lập CertiK, Cointelegraph Chain Reaction (X Spaces), 22/08/2025, nguồn: Cointelegraph

Xu hướng này phù hợp với dữ liệu an ninh truyền thống: báo cáo Verizon Data Breach Investigations Report 2024 ghi nhận 68% vi phạm bảo mật có yếu tố con người. Điều này lý giải vì sao kỹ nghệ lừa đảo social và mô hình “wallet drainer” nở rộ.

Xem thêm:  ARB hồi phục, lợi suất staking Arbitrum đạt 221,4% có bền?

Vì sao phishing và chữ ký giao dịch độc hại bùng nổ trở lại?

Phishing dựa trên thao túng tâm lý và giao diện quen thuộc, khiến nạn nhân tự ký giao dịch cấp quyền cho kẻ xấu. Khi đã phê duyệt, kẻ tấn công có thể rút tài sản mà không cần chiếm đoạt seed phrase.

Trong tháng 8/2025, một nhà đầu tư mất 3 triệu USD USDT chỉ với một cú nhấp sai – ký nhầm giao dịch độc hại. Trường hợp khác mất hơn 900.000 USD sau 458 ngày kể từ khi vô tình ký phê duyệt độc hại, cho thấy tác động trì hoãn: quyền đã cấp có thể bị lợi dụng rất lâu về sau.

Nhà đầu tư thường mắc lỗi gì khi chuyển tiền bằng ví?

Lỗi phổ biến là chỉ đối chiếu vài ký tự đầu-cuối địa chỉ ví, bỏ qua phần giữa thường bị ẩn trên nhiều giao diện. Kẻ xấu lợi dụng hiển thị rút gọn để tạo ví bẫy có đầu-cuối giống mục tiêu.

Thực hành tốt là so khớp toàn bộ địa chỉ, bật hiển thị đầy đủ hoặc dán vào công cụ kiểm tra theo checksum. Mô phỏng giao dịch trước khi ký, giới hạn “approve” theo số tiền cần dùng, và thu hồi quyền đã cấp định kỳ cũng giúp giảm rủi ro.

Doanh nghiệp và giao thức nên ưu tiên biện pháp nào để giảm rủi ro?

Trọng tâm là quản trị khóa và vận hành an toàn: multisig với ngưỡng phù hợp, HSM hoặc ví cứng cho khóa nóng-quản trị, phân quyền và nhật ký kiểm toán chi tiết.

Song song, áp dụng kiểm toán liên tục, fuzzing, kiểm tra hình thức chính thức với phần code trọng yếu; triển khai giám sát on-chain thời gian thực, cảnh báo bất thường, và quy trình ứng cứu sự cố có diễn tập định kỳ. Đào tạo chống lừa đảo social cho đội ngũ là điều kiện bắt buộc.

Nhà đầu tư cá nhân bảo vệ tài sản ra sao trước “wallet drainer”?

Nguyên tắc vàng là “không ký nếu chưa hiểu”. Luôn đọc kỹ quyền cấp phát trong giao dịch, dùng trình mô phỏng/diễn giải giao dịch từ ví hoặc công cụ bên thứ 3 uy tín.

Dùng ví cứng cho khoản lớn, tách ví tương tác khỏi ví lưu trữ, thiết lập giới hạn chi tiêu và thu hồi quyền định kỳ. Truy cập dApp qua nguồn chính thức, tránh liên kết từ mạng social, và bật whitelist địa chỉ trên sàn/bridge nếu có.

Xem thêm:  Cá voi tiền số đặt cược chống phe bò sau cú sụt 60 tỷ USD

Dự báo năm tới: Thiệt hại có còn ở mức hàng tỷ USD?

Gu cho rằng dù phòng thủ tốt hơn, tổng thiệt hại năm tới vẫn có thể ở mức hàng tỷ USD vì kẻ tấn công cũng ngày càng tinh vi, và chỉ cần một lỗi nhỏ đã đủ gây ra tổn thất lớn.

Tính bất đối xứng trong cuộc chơi khiến chiến lược tối ưu là giảm xác suất và quy mô thiệt hại: hạn mức, đa tầng phê duyệt, giám sát chủ động và phản ứng nhanh. Giảm thiểu rủi ro con người là mảnh ghép then chốt bên cạnh kỹ thuật.

Bảng so sánh nhanh quý 1 và quý 2/2025 (ước tính từ dữ liệu CertiK)

Dựa trên báo cáo của CertiK về mức giảm 52% giá trị thiệt hại và giảm 59 vụ trong quý 2 so với quý 1, có thể suy ra bức tranh sau.

Chỉ sốQuý 1/2025 (ước tính)Quý 2/2025Ghi chú
Giá trị thiệt hại≈ 1,66 tỷ USD≈ 800 triệu USDQuý 2 giảm 52% so với quý 1
Số vụ việc≈ 203 vụ144 vụQuý 2 ít hơn 59 vụ
Sự cố lớn nhấtBybit 1,4 tỷ USD (21/02)Không có sự cố vượt BybitKéo lệch số liệu nửa đầu năm

Nguồn: CertiK, Hack3d – Web3 Security Quarterly Report Q2/H1 2025 (2025).

Những câu hỏi thường gặp

Vì sao nói an ninh blockchain là “chiến tranh bất tận”?

Vì kẻ tấn công chỉ cần một lỗ hổng, còn phòng thủ phải an toàn tuyệt đối. Nhận định này được Ronghui Gu (CertiK) nhấn mạnh trong buổi Cointelegraph Chain Reaction (X Spaces) ngày 22/08/2025.

Yếu tố con người chiếm tỷ lệ lớn như thế nào trong rủi ro?

Gu cho biết khoảng một nửa sự cố năm 2024 xuất phát từ rủi ro vận hành như lộ khóa. Báo cáo Verizon DBIR 2024 cũng ghi nhận 68% vi phạm bảo mật có yếu tố con người.

Tại sao phải kiểm tra toàn bộ địa chỉ ví khi chuyển tiền?

Vì nhiều giao diện ẩn ký tự giữa, kẻ xấu tạo địa chỉ đầu-cuối giống để đánh lừa. Luôn so khớp toàn bộ địa chỉ, ưu tiên hiển thị đầy đủ và dùng checksum.

Làm sao tránh ký nhầm giao dịch cấp quyền độc hại?

Sử dụng mô phỏng giao dịch, đọc kỹ nội dung approve, giới hạn hạn mức, và thu hồi quyền định kỳ. Tránh nhấp liên kết từ mạng social và chỉ dùng dApp chính thức.

Vụ Bybit 1,4 tỷ USD cho thấy điều gì?

Một sự cố đơn lẻ có thể chi phối thống kê toàn ngành. Đây là lời nhắc phải chuẩn hóa quản trị khóa, phân quyền và kịch bản phản ứng sự cố ở cấp độ doanh nghiệp.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,19/5(459 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: # Hackers#Business#Crimes#Cybercrime#Cybersecurity#Phishing#Predictions#SecutityAdoptionAltcoinBitcoinBlockchainBlockchain CapitalByBitDeFiEthereumHacksLAWNansensecurityWalletWeb3

BÀI VIẾT CÙNG DANH MỤC

Polymarket nâng cấp nền tảng, triển khai chương trình thanh khoản 1 triệu USD

Polymarket nâng cấp nền tảng, triển khai chương trình thanh khoản 1 triệu USD

28/04/2026
Nhu cầu Bitcoin đạt đỉnh 2025: Vì sao BTC chưa phục hồi?

Nhu cầu Bitcoin đạt đỉnh 2025: Vì sao BTC chưa phục hồi?

28/04/2026
Cá voi Ethereum chuyển 104 triệu USD, ETH giữ được 2.200 USD?

Cá voi Ethereum chuyển 104 triệu USD, ETH giữ được 2.200 USD?

28/04/2026
Israel phê duyệt stablecoin neo shekel được quản lý đầu tiên

Israel phê duyệt stablecoin neo shekel được quản lý đầu tiên

28/04/2026
Lobby tiền số thúc đẩy sửa MiCA để tăng trưởng stablecoin euro

Lobby tiền số thúc đẩy sửa MiCA để tăng trưởng stablecoin euro

28/04/2026
Cổ phiếu MARA giảm 1,97% khi nhóm cổ phiếu crypto Mỹ lao dốc trước phiên mở cửa

Cổ phiếu MARA giảm 1,97% khi nhóm cổ phiếu crypto Mỹ lao dốc trước phiên mở cửa

28/04/2026
Bitcoin phục hồi chững lại khi BTC phát tín hiệu cảnh báo mới

Bitcoin phục hồi chững lại khi BTC phát tín hiệu cảnh báo mới

28/04/2026
Tennessee đề xuất cấm crypto kiosk sau thiệt hại 4 triệu USD vì lừa đảo

Tennessee đề xuất cấm crypto kiosk sau thiệt hại 4 triệu USD vì lừa đảo

28/04/2026
Người sáng lập eCash bảo vệ kế hoạch hard fork Bitcoin, không lấy BTC của Satoshi

Người sáng lập eCash bảo vệ kế hoạch hard fork Bitcoin, không lấy BTC của Satoshi

28/04/2026
Binance siết giới hạn liên kết sub-account trên Exchange Link

Binance điều chỉnh giới hạn liên kết sub-account trên Exchange Link

28/04/2026
Xem Thêm

Tin Nhanh

BTC giảm xuống dưới 76.000 USD, mất 1,04% trong ngày

8 phút trước

Polymarket hoàn tất nâng cấp CLOB v2, giao dịch dần khôi phục

28 phút trước

UAE rút khỏi OPEC và OPEC+, có thể giúp Trump hưởng lợi lớn

44 phút trước

Galaxy công bố báo cáo Q1: lỗ ròng 216 triệu USD do giá tài sản số giảm

1 giờ trước

Liquid huy động 18 triệu USD vòng Series A do Neo và Left Lane Capital dẫn đầu

1 giờ trước

Cổ phiếu đối tác OpenAI giảm trong giao dịch trước giờ mở cửa

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin