Năm 2025, ngành tiền mã hóa chứng kiến thiệt hại tài chính tăng mạnh khi các lỗ hổng hợp đồng thông minh dẫn đến số tiền bị đánh cắp đạt mức kỷ lục 2,17 tỷ USD. Con số này đã vượt tổng mức thất thoát trong năm 2024, cho thấy mức độ tinh vi ngày càng lớn của các rủi ro mạng nhắm tới công nghệ blockchain.
Những lỗ hổng trọng yếu bị khai thác trong các vụ tấn công này phản ánh mô hình rủi ro ngày càng gia tăng trên toàn hệ sinh thái:
| Loại lỗ hổng | Thiệt hại tài chính | Tỷ lệ trên tổng thiệt hại |
|---|---|---|
| Lỗi kiểm soát truy cập | 953,2 triệu USD | 43,9% |
| Lỗi logic kinh doanh | 63 triệu USD | 2,9% |
| Tấn công Reentrancy | 412 triệu USD | 19,0% |
| Lỗi tràn số (overflow/underflow) | 398 triệu USD | 18,3% |
| Các lỗ hổng khác | 343,8 triệu USD | 15,9% |
Bảng xếp hạng OWASP Smart Contract Top 10 năm 2025 đã đưa lỗ hổng kiểm soát truy cập lên vị trí rủi ro lớn nhất, tăng ba bậc so với năm 2023. Sự thay đổi này thể hiện tác động tài chính vượt trội của các vụ khai thác dựa trên quyền truy cập. Đáng chú ý là các sự cố xâm nhập ví đa chữ ký (multisig) ngày càng tăng, góp phần tạo ra thiệt hại lớn cho các nền tảng crypto do lỗi vận hành an ninh thay vì do lỗi mã nguồn.
Các chuyên gia bảo mật dự báo tổng giá trị crypto bị chiếm đoạt có thể lên tới 4 tỷ USD vào cuối năm nếu xu hướng hiện tại tiếp diễn, nhấn mạnh yêu cầu cấp thiết về kiểm toán bảo mật toàn diện và tăng cường phòng vệ trên toàn hệ sinh thái blockchain.
Thị trường tiền mã hóa đang chứng kiến sự gia tăng đột biến các vụ lừa đảo sử dụng AI, với Chainabuse ghi nhận mức tăng 456% từ tháng 5 năm 2024 đến tháng 4 năm 2025. Sự tăng trưởng mạnh mẽ này phản ánh các thủ đoạn gian lận ngày càng tinh vi và khó bị phát hiện hơn đối với người dùng thông thường.
| Năm | Xu hướng | Công nghệ chính |
|---|---|---|
| 2024-2025 | Lừa đảo AI tăng 456% | Công nghệ deepfake tiên tiến |
| 2020-2024 | Tăng trưởng hằng năm 24% | Các phương pháp gian lận truyền thống |
Động lực phía sau sự gia tăng mạnh này là sự phổ biến của các công cụ AI cho phép kẻ lừa đảo vượt qua hệ thống xác minh danh tính truyền thống. Theo Chainalysis, 85% các vụ lừa đảo crypto gần đây sử dụng tài khoản đã xác minh hoàn toàn, cho thấy danh tính do AI tạo ra đã vô hiệu hóa các biện pháp bảo mật vốn được thiết kế để bảo vệ người dùng. Doanh thu của các nhà cung cấp dịch vụ AI tăng tới 1.900%, cho thấy tốc độ thương mại hóa các công nghệ hỗ trợ lừa đảo ngày càng mạnh.
Các chuyên gia dự báo xu hướng này sẽ tiếp tục tăng tốc trong năm 2025 khi công nghệ AI ngày càng phổ biến và hoàn thiện. Các hình thức lừa đảo phổ biến gồm video deepfake sử dụng hình ảnh người có ảnh hưởng để quảng cáo dự án giả mạo, website phishing do AI tạo ra mô phỏng gần như hoàn toàn nền tảng chính thống, và công nghệ giả lập giọng nói dùng để mạo danh lãnh đạo hoặc người thân trong các vụ tấn công lừa đảo xã hội. Sự phát triển này đòi hỏi các biện pháp phòng vệ tinh vi hơn từ cả người dùng lẫn nền tảng.
Đầu năm 2025, thị trường crypto ghi nhận bước ngoặt khi ByBit – một trong những sàn lớn nhất ngành – trở thành nạn nhân của vụ trộm tài sản kỹ thuật số lớn nhất lịch sử. Hacker đã xâm nhập vào ví Ethereum ngoại tuyến của sàn, khiến khoảng 1,5 tỷ USD bị đánh cắp. Sự cố này ngay lập tức gây ra làn sóng rút tiền hàng loạt do lo ngại nguy cơ mất khả năng thanh toán, dù CEO Ben Zhou công bố rằng “ByBit vẫn đảm bảo thanh khoản ngay cả khi không thể thu hồi khoản lỗ do vụ hack này”.
| Những vụ hack lớn tại sàn crypto | Số tiền thất thoát | Năm |
|---|---|---|
| ByBit | 1,5 tỷ USD | 2025 |
| Mt. Gox | 350 triệu USD | 2014 |
| Kỷ lục trước | 625 triệu USD | 2022 |
Sự kiện này cho thấy các lỗ hổng cố hữu trên sàn giao dịch tập trung, nơi người dùng hoàn toàn phụ thuộc vào bên thứ ba để bảo vệ tài sản. Các công ty phân tích blockchain như Elliptic đã theo dõi dòng tài sản bị chiếm đoạt qua nhiều tài khoản rửa tiền. Chuyên gia an ninh cho rằng vụ tấn công tinh vi này do các nhóm hacker Triều Tiên thực hiện, vốn thường nhắm vào nền tảng crypto do tiêu chuẩn bảo mật thấp hơn ngân hàng truyền thống. Vụ việc là hồi chuông cảnh báo: dù bảo mật được tăng cường, các sàn tập trung vẫn là mục tiêu hấp dẫn của tội phạm mạng chuyên nghiệp.
KITE coin là đồng tiền mã hóa mới trong hệ sinh thái Web3, kết hợp tính linh hoạt như cánh diều và giá trị của một đồng coin. Mục tiêu của dự án là đổi mới giao dịch số và tài chính phi tập trung.
Bittensor (TAO) là đồng AI crypto tiềm năng nhất năm 2025, dẫn đầu về vốn hóa và sáng tạo. Sự rõ ràng về quy định cùng nhu cầu từ tổ chức là động lực giúp dự án phát triển.
KITE là blockchain Layer-1 dành cho agent AI tự trị, hỗ trợ phát triển AI phi tập trung, xác minh danh tính và quản trị lập trình. Nhà phát triển triển khai agent AI và nhận thưởng KITE token theo mức sử dụng.
Đến ngày 18 tháng 11 năm 2025, giá Kite coin là 0,07 USD, với khối lượng giao dịch 24 giờ đạt 71.806.795,46 USD.
Mời người khác bỏ phiếu
Nội dung