Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Altcoin » Triều Tiên đánh cắp kỷ lục 2 tỷ USD crypto năm 2025, dù hack giảm

Triều Tiên đánh cắp kỷ lục 2 tỷ USD crypto năm 2025, dù hack giảm

Hồng San Tác giả Hồng San
19/12/2025
Triều Tiên đánh cắp kỷ lục 2 tỷ USD crypto năm 2025, dù hack giảm

Mục lục

Toggle
  • Bắc Triều Tiên lập kỷ lục trộm tiền điện tử năm 2025 dù số vụ giảm
  • Chiến lược trộm cắp chuyển từ tấn công diện rộng sang xâm nhập có chủ đích
  • DPRK tăng tốc rửa tiền bằng mạng lưới luân chuyển nhanh theo chu kỳ 45 ngày
  • Người dùng cá nhân đối mặt làn sóng “wallet drain” và chiếm đoạt tài khoản
  • DeFi giảm exploit cấp giao thức, nhưng lớp tổ chức trở thành điểm yếu mới
  • Rủi ro an ninh tiền điện tử toàn cầu bước sang giai đoạn mới
  • Những câu hỏi thường gặp
    • Năm 2025 Bắc Triều Tiên đã đánh cắp bao nhiêu tiền điện tử?
    • Vì sao số vụ tấn công giảm nhưng thiệt hại lại lập kỷ lục?
    • Chu kỳ rửa tiền 45 ngày được mô tả gồm những bước nào?
    • Người dùng cá nhân bị ảnh hưởng ra sao trong năm 2025?
    • Vì sao DeFi “an toàn hơn” nhưng tổ chức lại trở thành điểm yếu?

Bắc Triều Tiên lập kỷ lục trộm tiền điện tử năm 2025 khi chiếm đoạt 2,02 tỷ USD dù số vụ tấn công ít hơn, cho thấy chiến lược chuyển sang các vụ xâm nhập có chủ đích, giá trị lớn.

Dữ liệu từ Chainalysis mô tả một mô hình rủi ro mới: không còn “đánh nhiều ăn ít”, mà là nhắm thẳng vào tổ chức và con người trong hệ sinh thái crypto, khiến doanh nghiệp, sàn giao dịch và người dùng cá nhân phải điều chỉnh cách phòng thủ.

NỘI DUNG CHÍNH
  • Năm 2025, nhóm liên quan tới DPRK đánh cắp 2,02 tỷ USD tiền điện tử dù số vụ việc giảm.
  • Chiến thuật chuyển sang xâm nhập có chủ đích: mạo danh, chiếm quyền nhà thầu, truy cập “upstream” để rút tiền.
  • Rửa tiền theo chu kỳ 45 ngày và gia tăng “wallet drain” ở người dùng cá nhân dù DeFi giảm exploit cấp giao thức.

Bắc Triều Tiên lập kỷ lục trộm tiền điện tử năm 2025 dù số vụ giảm

Chainalysis ghi nhận năm 2025, các nhóm liên quan tới Bắc Triều Tiên đã đánh cắp 2,02 tỷ USD tiền điện tử, cao nhất từ trước tới nay, trong khi tổng số sự cố lại giảm.

Bức tranh chung cho thấy DPRK đang ưu tiên các vụ xâm nhập “ít nhưng chất lượng”, thay vì lặp lại mô hình khai thác diện rộng như các chu kỳ trước. Theo mô tả trong báo cáo, trọng tâm chuyển sang các cuộc đột nhập sâu, nhắm đúng mục tiêu, nhằm tối đa hóa giá trị thu được trên mỗi chiến dịch.

Đáng chú ý, vụ vi phạm Bybit trị giá 1,5 tỷ USD là yếu tố lớn kéo tổng thiệt hại tăng mạnh, nhưng Chainalysis nhấn mạnh xu hướng này không chỉ đến từ một sự kiện đơn lẻ. Mẫu số chung là “đánh vào tổ chức”, thay vì chỉ tìm lỗ hổng kỹ thuật trong codebase.

Xem thêm:  Thị trường crypto thanh lý 60 triệu USD trong 1 giờ, BTC 27,46 triệu USD

Trong các kịch bản được nêu, kẻ tấn công tập trung xâm nhập con người và hệ thống nội bộ: mạo danh lãnh đạo, xâm phạm tài khoản/thiết bị của nhà thầu, hoặc giành quyền truy cập thượng nguồn để mở đường rút tiền. Điều này báo hiệu rủi ro vận hành và rủi ro quản trị đang trở thành bề mặt tấn công quan trọng của doanh nghiệp crypto.

Để theo dõi các tín hiệu thị trường liên quan như biến động giá/volume/thanh khoản và các công cụ phái sinh (OI, funding, thanh lý) trong những giai đoạn có tin tức an ninh mạng, nhà đầu tư thường tham khảo thêm các góc nhìn phân tích và công cụ hỗ trợ trên BingX.

Chiến lược trộm cắp chuyển từ tấn công diện rộng sang xâm nhập có chủ đích

Chainalysis cho biết DPRK đang dịch chuyển từ các exploit tần suất cao sang các vụ xâm nhập chính xác, giá trị lớn, tập trung vào quy trình và con người hơn là chỉ hợp đồng thông minh.

Chainalysis mô tả các nhóm liên quan tới Bắc Triều Tiên ưu tiên “deep, targeted intrusions” thay cho mô hình khai thác rộng. Đây là dấu hiệu của một giai đoạn mới trong khai thác tiền điện tử cấp nhà nước: ít vụ hơn, nhưng mức độ thiệt hại và độ tinh vi cao hơn.

Thay vì chỉ săn lỗi trong hạ tầng on-chain, báo cáo nhấn mạnh các chiến thuật như giả danh (impersonation), khai thác chuỗi cung ứng nhân sự (contractor compromise), và xâm nhập hệ thống nội bộ để tạo quyền truy cập dai dẳng. Khi đã chiếm được điểm tựa trong tổ chức, kẻ tấn công có thể vượt qua nhiều lớp kiểm soát kỹ thuật vốn chỉ tập trung vào “code security”.

Cách tiếp cận này khiến các mô hình phòng thủ cũ dễ hụt: audit hợp đồng và hardening giao thức vẫn cần thiết, nhưng không đủ, nếu quy trình vận hành, quyền truy cập, phê duyệt đa chữ ký, và kỷ luật an ninh của nhân sự không được kiểm soát chặt.

DPRK tăng tốc rửa tiền bằng mạng lưới luân chuyển nhanh theo chu kỳ 45 ngày

Chainalysis nêu DPRK dùng một chu kỳ rửa tiền 45 ngày có thể lặp lại, kết hợp trộn (mixer), “chain-hop” qua bridge, rồi off-ramp qua kênh OTC và instant exchanger.

Báo cáo cho biết quy trình làm sạch dòng tiền thường bắt đầu bằng che giấu nhanh qua mixer, tiếp đến là chuyển chuỗi qua các bridge nhằm làm mờ dấu vết, trước khi đưa ra tiền pháp định hoặc tài sản dễ tiêu thụ thông qua các OTC broker dùng tiếng Trung và các dịch vụ đổi nhanh (instant exchangers).

  • Che giấu nhanh qua mixer.
  • Chuyển chuỗi qua bridge để “chain-hop”.
  • Off-ramp qua OTC tiếng Trung và instant exchanger.
Xem thêm:  DeFi United huy động 320 triệu USD, có phục hồi backing rsETH?

Chainalysis cũng ghi nhận việc sử dụng các kênh off-ramp này của nhóm liên quan DPRK tăng mạnh, trong khoảng 97% đến 1.000% tùy mạng lưới. Điều này nhấn mạnh thách thức cho hoạt động điều tra on-chain và thực thi tuân thủ, vì tốc độ luân chuyển cao làm giảm “cửa sổ” phong tỏa tài sản sau sự cố.

Người dùng cá nhân đối mặt làn sóng “wallet drain” và chiếm đoạt tài khoản

Năm 2025 có 158.000 vụ hack ví cá nhân, gấp ba lần năm 2022; tổng giá trị bị đánh cắp từ ví giảm còn 713 triệu USD nhưng người dùng Solana chịu thiệt hại lớn nhất.

Chainalysis phân biệt rủi ro theo nhóm nạn nhân: tổ chức chịu các vụ mất mát lớn nhất theo giá trị, còn người dùng cá nhân chịu số vụ việc tăng lên dưới dạng chiếm quyền tài khoản và rút sạch ví (mass wallet drains). Dù tổng thiệt hại từ ví giảm so với trước, tần suất sự cố cao phản ánh điểm yếu ở lớp người dùng cuối.

Báo cáo ghi nhận Solana là hệ sinh thái bị ảnh hưởng mạnh nhất ở nhóm ví cá nhân. Điều này cho thấy ngay cả khi một số mảng DeFi cải thiện tư thế an ninh, bề mặt tấn công vẫn “dịch chuyển” sang thói quen bảo mật, phishing, và các điểm chạm ngoài chuỗi của người dùng.

DeFi giảm exploit cấp giao thức, nhưng lớp tổ chức trở thành điểm yếu mới

Chainalysis cho biết các vụ exploit trực tiếp ở cấp giao thức DeFi tương đối thấp, trong khi kẻ tấn công chuyển sang nhắm vào lớp tổ chức quanh nền tảng.

Báo cáo nêu dù TVL DeFi tăng, số vụ khai thác thành công ở cấp “protocol-level” lại thấp một cách đáng chú ý. Thay vào đó, kẻ tấn công tập trung vào mắt xích vận hành và nhân sự, nơi có thể mở đường cho truy cập đặc quyền, thay đổi quy trình phê duyệt, hoặc can thiệp hỗ trợ khách hàng để chiếm đoạt tài sản.

  • Nhà thầu IT.
  • Giám đốc điều hành.
  • Nhân sự chăm sóc khách hàng.
  • Quản trị viên hệ thống nội bộ.
  • Trọng tâm tấn công chuyển sang con người thay vì smart contract.

Hàm ý thực tiễn là các mô hình bảo mật truyền thống vốn ưu tiên audit code và tăng cường hợp đồng thông minh không còn bao phủ đầy đủ các lỗ hổng bị khai thác nhiều nhất. Kiểm soát truy cập, phân tách nhiệm vụ, giám sát nội bộ, đào tạo chống mạo danh và quy trình phản ứng sự cố trở thành yêu cầu cốt lõi.

Xem thêm:  Strategy mua 34.000 Bitcoin, phụ thuộc vào bên mua lớn có bền vững?

Rủi ro an ninh tiền điện tử toàn cầu bước sang giai đoạn mới

Chainalysis cảnh báo hoạt động mạng của DPRK đã đạt mức tinh vi đòi hỏi cách tiếp cận an ninh mới; tổng trộm cắp trọn đời đạt 6,75 tỷ USD.

Với tổng số tiền điện tử bị đánh cắp lũy kế được nêu là 6,75 tỷ USD, Chainalysis đánh giá Bắc Triều Tiên vẫn là tác nhân cấp nhà nước nguy hiểm nhất đối với ngành. Điểm mấu chốt không chỉ nằm ở quy mô thiệt hại, mà ở khả năng thích nghi chiến thuật: chọn mục tiêu chính xác, khai thác quy trình tổ chức, rồi rửa tiền nhanh theo mô hình có thể lặp.

Trong bối cảnh này, “an ninh crypto” cần được hiểu là bài toán tổng thể gồm công nghệ, con người, và vận hành. Các tổ chức nên ưu tiên giảm rủi ro mạo danh, quản trị nhà thầu, quản lý khóa và quyền hạn, đồng thời chuẩn hóa giám sát giao dịch bất thường để rút ngắn thời gian phát hiện và ngăn chặn.

Những câu hỏi thường gặp

Năm 2025 Bắc Triều Tiên đã đánh cắp bao nhiêu tiền điện tử?

Theo Chainalysis, các nhóm liên quan tới DPRK đã đánh cắp 2,02 tỷ USD tiền điện tử trong năm 2025, mức cao nhất từng ghi nhận.

Vì sao số vụ tấn công giảm nhưng thiệt hại lại lập kỷ lục?

Báo cáo cho rằng chiến lược đã chuyển sang các vụ xâm nhập có chủ đích và giá trị lớn, nhắm vào con người và hệ thống nội bộ như mạo danh, chiếm quyền nhà thầu và truy cập thượng nguồn để rút tiền.

Chu kỳ rửa tiền 45 ngày được mô tả gồm những bước nào?

Chainalysis nêu chu kỳ gồm che giấu nhanh qua mixer, chuyển chuỗi qua bridge để “chain-hop”, sau đó off-ramp thông qua OTC broker dùng tiếng Trung và các dịch vụ instant exchanger.

Người dùng cá nhân bị ảnh hưởng ra sao trong năm 2025?

Có 158.000 vụ hack ví cá nhân trong năm 2025 (gấp ba lần 2022) và tổng giá trị bị đánh cắp từ ví là 713 triệu USD; người dùng Solana chịu thiệt hại lớn nhất theo báo cáo.

Vì sao DeFi “an toàn hơn” nhưng tổ chức lại trở thành điểm yếu?

Số vụ exploit cấp giao thức được ghi nhận là thấp, trong khi kẻ tấn công chuyển sang nhắm vào lớp tổ chức quanh nền tảng như nhà thầu IT, lãnh đạo, hỗ trợ khách hàng và quản trị hệ thống, tức các điểm yếu về quy trình và con người.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,81/5(252 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Tương quan Bitcoin-altcoin xuống đáy 10 tháng: 3 tín hiệu cần chú ý

Tương quan Bitcoin-altcoin xuống đáy 10 tháng: 3 tín hiệu cần chú ý

04/05/2026
WLFI kiện Justin Sun vì cáo buộc chiến dịch bôi nhọ

WLFI kiện Justin Sun vì cáo buộc chiến dịch bôi nhọ

04/05/2026
WLFI kiện phỉ báng Justin Sun giữa căng thẳng leo thang

WLFI kiện phỉ báng Justin Sun giữa căng thẳng leo thang

04/05/2026
DASH bứt phá lên đỉnh 4 tháng, phe mua giữ được mốc 50 USD?

DASH bứt phá lên đỉnh 4 tháng, phe mua giữ được mốc 50 USD?

04/05/2026
Bitcoin bứt phá giữa đòn bẩy 60 tỷ USD, BTC giữ trên 80.000 USD?

Bitcoin bứt phá giữa đòn bẩy 60 tỷ USD, BTC giữ trên 80.000 USD?

04/05/2026
Bitcoin dẫn dắt đợt tăng, CLARITY Act được định giá lại

Bitcoin dẫn dắt đợt tăng, CLARITY Act được định giá lại

04/05/2026
Kraken mua Bitnomial, mở cửa thị trường phái sinh Mỹ

Kraken mua Bitnomial, mở cửa thị trường phái sinh Mỹ

04/05/2026
OKX ra mắt hợp đồng vĩnh viễn hết hạn XAGUSD, CLUSD, BZUSD

OKX ra mắt hợp đồng vĩnh viễn hết hạn XAGUSD, CLUSD, BZUSD

04/05/2026
Vì sao Solana tăng mạnh nhưng SOL vẫn dưới 88 USD?

Vì sao Solana tăng mạnh nhưng SOL vẫn dưới 88 USD?

04/05/2026
Cá voi đẩy THETA tăng 10%, phe mua đang giành quyền kiểm soát

Cá voi đẩy THETA tăng 10%, phe mua đang giành quyền kiểm soát

04/05/2026
Xem Thêm

Tin Nhanh

Thanh lý hợp đồng toàn mạng đạt 436 triệu USD, chủ yếu là vị thế short

6 phút trước

Chuyến bay đến sân bay quốc tế Dubai bị tạm dừng

23 phút trước

Cursor chấp nhận bán cho SpaceX, chưa hợp tác với xAI về mô hình mã hóa

39 phút trước

SlowMist CISO: Grok bị tấn công chèn lệnh, chuyển bất thường USD175.000 DRB

55 phút trước

Cựu Chủ tịch Fed New York Dudley: Fed bị tấn công dữ dội, ủng hộ Powell ở lại hội đồng

1 giờ trước

Haun Ventures hoàn tất gọi quỹ 1 tỷ USD để đầu tư AI và crypto

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin