Công ty bảo mật blockchain PeckShield vừa công bố báo cáo cho biết đã có khoảng 20 vụ tấn công nghiêm trọng nhắm vào các dự án tiền điện tử trong tháng 9/2025, gây thiệt hại tổng cộng 127 triệu USD cho người dùng và các dự án.
Dù con số này giảm 22% so với 163 triệu USD bị đánh cắp trong tháng 8, nhưng vẫn cho thấy mức độ tàn phá nghiêm trọng mà các hacker đang gây ra cho ngành tài sản số.
#PeckShieldAlert September 2025 saw ~20 major crypto exploits, resulting in total losses of $127.06M.
This marks a -22% decrease from August’s $163M.In a positive development, ~$13M drained from a Venus user in a #phishing attack has been recovered.
Top 5 Hacks:
🔺 #UXLINK –… pic.twitter.com/ebUYM3Xwnh— PeckShieldAlert (@PeckShieldAlert) October 2, 2025
UXLINK, SwissBorg và Venus dẫn đầu danh sách thiệt hại tháng 9
PeckShield xác định vụ tấn công 44 triệu USD vào UXLINK là thiệt hại lớn nhất tháng 9. Dự án mạng xã hội Web3 này bị tấn công lần đầu vào ngày 22/9, khi kẻ xấu lợi dụng lỗ hổng trong ví đa chữ ký (multi-signature wallet), chiếm quyền kiểm soát quản trị và rút đi 11,3 triệu USD.
Ngay sau đó, hacker tiếp tục phát hành hàng tỷ token UXLINK mới trên mạng Arbitrum, gần như tăng gấp đôi tổng cung và khiến giá token lao dốc hơn 70%. Dù các sàn giao dịch như Upbit đã nhanh chóng đóng băng một phần tài sản, phần lớn số tiền bị đánh cắp vẫn nằm trong ví của kẻ tấn công.
Trong một vụ khác, nền tảng quản lý tài sản Thụy Sĩ SwissBorg thiệt hại khoảng 41,5 triệu USD. Nguyên nhân xuất phát từ cuộc tấn công chuỗi cung ứng nhắm vào Kiln – bên thứ ba phụ trách staking Solana cho SwissBorg. Hacker đã cài mã độc ẩn trong lệnh rút staking giả mạo, chiếm quyền kiểm soát gần 193.000 SOL.
Ngày 2/9, nền tảng cho vay Venus cũng bị tấn công bằng hình thức lừa đảo phishing. Nạn nhân bị dụ tham gia một cuộc họp Zoom giả mạo, từ đó hacker chiếm quyền điều khiển thiết bị và thay đổi mã ví, đánh cắp khoảng 13 triệu USD. Venus sau đó lập tức tạm ngừng hoạt động và tiến hành đóng cưỡng chế các vị thế của kẻ tấn công nhằm thu hồi tài sản.
Ngoài ra, PeckShield còn ghi nhận các vụ tấn công khác như vụ khai thác trên giao thức stablecoin Yala gây thiệt hại 7,6 triệu USD, và vụ tấn công nhắm vào GriffAI, khiến dự án này mất 3 triệu USD trong một chiến dịch nhỏ nhưng được lên kế hoạch kỹ lưỡng.
- Nhà đầu tư mất 1 triệu USD chỉ trong 1 cú click trên Uniswap giả
- Mỹ: Từ hẹn hò online đến mất trắng 1,4 triệu đô tiền điện tử
- Một phụ nữ Trung Quốc bị kết án và tịch thu 6,7 tỷ USD Bitcoin tại Anh
Vương Tiễn
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
- Thẻ đính kèm:
- PeckShield
- Upbit
- UXLINK