Báo cáo: Tổn thất crypto tháng 2 giảm 87%, hacker chuyển sang nhắm người dùng

Updated: 15/03/2026 at 18:00

Một báo cáo từ công ty bảo mật blockchain Nominis cho thấy tổng thiệt hại từ các vụ tấn công crypto trong tháng 2 đã giảm mạnh 87%, từ 385 triệu USD trong tháng 1 xuống còn 49,3 triệu USD trong tháng trước.

Tuy nhiên, tổng giá trị tài sản bị đánh cắp giảm đáng kể – dấu hiệu cho thấy mức độ an toàn của các giao thức đang được cải thiện – Nominis cho rằng phân tích sâu hơn các sự kiện trong tháng cho thấy một xu hướng đáng chú ý: tin tặc đang dần chuyển trọng tâm từ việc khai thác lỗ hổng nguồn sang thao túng chính những người sử dụng hệ thống.

Cấu trúc các vụ tấn công crypto trong tháng 2

Theo báo cáo của Nominis, vụ tấn công nhằm vào Step Financemột nền tảng tài chính phi tập trung (DeFi) trên Solanachiếm hơn 60% tổng thiệt hại trong tháng 2.

Trong sự cố này, thiết bị của các thành viên trong đội ngũ điều hành dự án được cho đã bị xâm nhập, thể khiến khóa riêng bị lộ hoặc cho phép phê duyệt giao dịch trái phép. Sau đó, kẻ tấn công đã tiến hành hủy staking chuyển 261.854 SOL – trị giá tới khoảng 40 triệu USD – từ các thuộc sở hữu của dự án.

Mức độ thiệt hại nghiêm trọng đến mức Step Finance buộc phải đóng cửa nền tảng cốt lõi cùng các dự án liên quan, bao gồm SolanaFloor Remora Markets.

Phần thiệt hại còn lại đến từ nhiều cuộc tấn công nhỏ hơn. Chẳng hạn, giao thức cầu nối cross-chain CrossCurve mất khoảng 3 triệu USD sau khi kẻ tấn công khai thác lỗi trong logic xác thực của hợp đồng xử thông điệp từ mạng Axelar.

Trong một vụ khác, nền tảng cho vay DeFi YieldBlox mất khoảng 10,2 triệu USD khi kẻ xấu thay đổi logic định giá tài sản thế chấp, qua đó vay được lượng tài sản lớn hơn mức cho phép.

Ngoài ra, nhiều nhân cũng trở thành mục tiêu của các vụ lừa đảo “address poisoning”, với thiệt hại dao động từ khoảng 100.000 USD đến gần 600.000 USD. Một số nạn nhân khác bị rút sạch sau khi tình các giao dịch phê duyệt token độc hại – phương thức kẻ lừa đảo sử dụng các thông báo giả để đánh lừa người dùng cấp quyền truy cập vào của họ.

Xu hướng rủi ro mới đang hình thành

Bên cạnh các vụ tấn công trực tiếp, tháng 2 cũng ghi nhận nhiều phát hiện đáng chú ý từ các nhà điều tra quan thực thi pháp luật.

Công ty bảo mật blockchain SlowMist đã công bố phân tích kỹ thuật về một chiến dịch phishing nhắm trực tiếp vào các quản trị viên của các dự án crypto. Trong chiến dịch này, kẻ tấn công tạo ra các phiên bản giả của công cụ vesting token nhằm lừa các nhà vận hành cấp quyền truy cập vào hợp đồng.

Trong khi đó, nhà chức trách tại Hàn Quốc đang điều tra một vụ việc trong đó cụm seed phrase của crypto tình bị lộ trong một bức ảnh được chia sẻ công khai, cho phép tin tặc khôi phục đánh cắp gần 5 triệu USD tài sản số.

khía cạnh thực thi pháp luật, Bộ pháp Hoa Kỳ cho biết đã tịch thu hơn 61 triệu USD tài sản crypto liên quan đến một đường dây lừa đảo đầu kiểu “pig butchering”. Các nhà điều tra đã lần theo dòng tiền thông qua phân tích blockchain tiến hành tịch thu hợp pháp số tài sản này.

Dựa trên các sự cố trong tháng 2, Nominis kết luận rằng phần lớn tổn thất hiện nay không còn đến từ việc khai thác các lỗ hổng chưa được phát hiện trong nguồn. Thay vào đó, các thiệt hại chủ yếu xuất phát từ tài khoản người dùng bị xâm nhập, các yêu cầu giao dịch gây hiểu nhầm hoặc việc người dùng sao chép sai địa chỉ ví.

Theo công ty này, điểm yếu lớn nhất của hệ sinh thái crypto không nằm chính các blockchain, hành vi con người các quy trình vận hành xung quanh chúng.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Trong suốt nhiều năm, cộng đồng luôn tin rằng người nắm giữ lượng Bitcoin lớn nhất chính là nhà sáng lập bí ẩn của nó, Satoshi Nakamoto. Theo ước tính, Satoshi đã khai thác khoảng 1,1 triệu BTC, và số Bitcoin này vẫn chưa từng được di chuyển. Tuy nhiên,... ...

Bitcoin (BTC) đã kéo dài đà tăng trong tuần lên khoảng 12% vào ngày thứ Sáu sau khi bứt phá lên mốc 73.900 USD. Dù vậy, tại thời điểm viết bài, đồng coin này đã hạ nhiệt nhẹ và đang giao dịch quanh vùng 70.600 USD. Dẫu có sự điều... ...

SIMD-0266 — đề xuất giao thức do các kỹ sư tại Anza giới thiệu từ năm ngoái — hiện đã chính thức được phê duyệt. Theo chia sẻ trên Twitter, bản nâng cấp này sẽ đưa vào p-tokens, một mô hình token mới được thiết kế nhằm tối ưu hiệu... ...

Ngành công nghiệp tiền điện tử liên quan đến AI gần đây đã ghi nhận một màn trình diễn ấn tượng. Theo dữ liệu từ CoinMarketCap, tổng vốn hóa thị trường của ngành này đã tăng trưởng 16% chỉ trong vòng một tuần qua. Nhiều token hàng đầu thuộc danh... ...

Ripple (XRP) một lần nữa trở thành tâm điểm chú ý vào ngày 14 tháng 3 năm 2026, với những tín hiệu cho thấy áp lực mua đang gia tăng mạnh mẽ. Hoạt động on-chain đã tăng trưởng đột biến, độ biến động được thu hẹp đáng kể, và các... ...

Bitcoin Cash (BCH) đã điều chỉnh về vùng cầu dài hạn trong khoảng $440-$470, đây là khu vực nằm ngay dưới trung điểm của phạm vi giao dịch mà BCH đã duy trì trong suốt hai năm qua. Việc kiểm tra lại vùng cầu dài hạn này có thể mở... ...

Nhờ tình trạng bất ổn kéo dài của thị trường, memecoin launchpad phổ biến trên nền tảng Solana – Pump.Fun (PUMP) – có thể đang đứng trước nguy cơ điều chỉnh giảm. Diễn biến này xuất hiện sau khi token tăng khoảng 30% trong vòng hai tuần gần đây. Dù... ...

World Liberty Financial (WLFI) đã ghi nhận mức tăng ấn tượng 166% về khối lượng giao dịch hàng ngày, một con số đáng chú ý, đặc biệt khi thị trường đang bước vào cuối tuần và Bitcoin (BTC) vừa giảm 4,35% chỉ trong vòng 24 giờ. Tuy nhiên, bất chấp... ...

Hoạt động tương tác xã hội xoay quanh Chainlink đạt con số ấn tượng với 22,5 triệu lượt chỉ trong 24 giờ, vượt xa mức trung bình hàng ngày là 5,1 triệu lượt. Đồng thời, giá LINK cũng ghi nhận sự bứt phá đáng chú ý, thu hút sự quan... ...

Lần đầu tiên kể từ đầu tháng 1, chỉ báo SuperTrend của Solana (SOL) đã chuyển sang xu hướng tăng, đánh dấu khả năng đảo chiều xu hướng sau nhiều tuần liên tiếp chịu áp lực giảm giá. Trên biểu đồ ngày, sự phát triển này xuất hiện khi giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode