Báo cáo: Tổn thất crypto tháng 2 giảm 87%, hacker chuyển sang nhắm người dùng

Updated: 15/03/2026 at 18:00

Một báo cáo từ công ty bảo mật blockchain Nominis cho thấy tổng thiệt hại từ các vụ tấn công crypto trong tháng 2 đã giảm mạnh 87%, từ 385 triệu USD trong tháng 1 xuống còn 49,3 triệu USD trong tháng trước.

Tuy nhiên, tổng giá trị tài sản bị đánh cắp giảm đáng kể – dấu hiệu cho thấy mức độ an toàn của các giao thức đang được cải thiện – Nominis cho rằng phân tích sâu hơn các sự kiện trong tháng cho thấy một xu hướng đáng chú ý: tin tặc đang dần chuyển trọng tâm từ việc khai thác lỗ hổng nguồn sang thao túng chính những người sử dụng hệ thống.

Cấu trúc các vụ tấn công crypto trong tháng 2

Theo báo cáo của Nominis, vụ tấn công nhằm vào Step Financemột nền tảng tài chính phi tập trung (DeFi) trên Solanachiếm hơn 60% tổng thiệt hại trong tháng 2.

Trong sự cố này, thiết bị của các thành viên trong đội ngũ điều hành dự án được cho đã bị xâm nhập, thể khiến khóa riêng bị lộ hoặc cho phép phê duyệt giao dịch trái phép. Sau đó, kẻ tấn công đã tiến hành hủy staking chuyển 261.854 SOL – trị giá tới khoảng 40 triệu USD – từ các thuộc sở hữu của dự án.

Mức độ thiệt hại nghiêm trọng đến mức Step Finance buộc phải đóng cửa nền tảng cốt lõi cùng các dự án liên quan, bao gồm SolanaFloor Remora Markets.

Phần thiệt hại còn lại đến từ nhiều cuộc tấn công nhỏ hơn. Chẳng hạn, giao thức cầu nối cross-chain CrossCurve mất khoảng 3 triệu USD sau khi kẻ tấn công khai thác lỗi trong logic xác thực của hợp đồng xử thông điệp từ mạng Axelar.

Trong một vụ khác, nền tảng cho vay DeFi YieldBlox mất khoảng 10,2 triệu USD khi kẻ xấu thay đổi logic định giá tài sản thế chấp, qua đó vay được lượng tài sản lớn hơn mức cho phép.

Ngoài ra, nhiều nhân cũng trở thành mục tiêu của các vụ lừa đảo “address poisoning”, với thiệt hại dao động từ khoảng 100.000 USD đến gần 600.000 USD. Một số nạn nhân khác bị rút sạch sau khi tình các giao dịch phê duyệt token độc hại – phương thức kẻ lừa đảo sử dụng các thông báo giả để đánh lừa người dùng cấp quyền truy cập vào của họ.

Xu hướng rủi ro mới đang hình thành

Bên cạnh các vụ tấn công trực tiếp, tháng 2 cũng ghi nhận nhiều phát hiện đáng chú ý từ các nhà điều tra quan thực thi pháp luật.

Công ty bảo mật blockchain SlowMist đã công bố phân tích kỹ thuật về một chiến dịch phishing nhắm trực tiếp vào các quản trị viên của các dự án crypto. Trong chiến dịch này, kẻ tấn công tạo ra các phiên bản giả của công cụ vesting token nhằm lừa các nhà vận hành cấp quyền truy cập vào hợp đồng.

Trong khi đó, nhà chức trách tại Hàn Quốc đang điều tra một vụ việc trong đó cụm seed phrase của crypto tình bị lộ trong một bức ảnh được chia sẻ công khai, cho phép tin tặc khôi phục đánh cắp gần 5 triệu USD tài sản số.

khía cạnh thực thi pháp luật, Bộ pháp Hoa Kỳ cho biết đã tịch thu hơn 61 triệu USD tài sản crypto liên quan đến một đường dây lừa đảo đầu kiểu “pig butchering”. Các nhà điều tra đã lần theo dòng tiền thông qua phân tích blockchain tiến hành tịch thu hợp pháp số tài sản này.

Dựa trên các sự cố trong tháng 2, Nominis kết luận rằng phần lớn tổn thất hiện nay không còn đến từ việc khai thác các lỗ hổng chưa được phát hiện trong nguồn. Thay vào đó, các thiệt hại chủ yếu xuất phát từ tài khoản người dùng bị xâm nhập, các yêu cầu giao dịch gây hiểu nhầm hoặc việc người dùng sao chép sai địa chỉ ví.

Theo công ty này, điểm yếu lớn nhất của hệ sinh thái crypto không nằm chính các blockchain, hành vi con người các quy trình vận hành xung quanh chúng.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Các tài sản rủi ro đã phớt lờ các cuộc đàm phán thất bại vào cuối tuần giữa Hoa Kỳ và Iran, cũng như lệnh phong tỏa eo biển Hormuz của Hoa Kỳ. Tình trạng hoảng loạn vào cuối tuần sau đó là sự đảo chiều vào thứ Hai đã... ...

Jito Foundation đã ký biên bản ghi nhớ với đơn vị lưu ký tài sản kỹ thuật số Hàn Quốc KODA để nghiên cứu hỗ trợ lưu ký và staking cấp tổ chức cho JitoSOL tại thị trường địa phương. Theo thông báo vào thứ Hai, thỏa thuận bao gồm... ...

Thanh khoản trên thị trường đang gia tăng, điều này có thể dẫn đến một trong hai khả năng. Hoặc là các nhà đầu tư đang trở nên ngại rủi ro hơn và tìm cách trú ẩn an toàn bằng cách nắm giữ stablecoin như một nguồn vốn dự trữ.... ...

Strategy của Michael Saylor, tổ chức nắm giữ Bitcoin (BTC) công khai lớn nhất thế giới, đã bổ sung một lượng lớn Bitcoin vào kho dự trữ của mình vào tuần trước, tiến gần đến cột mốc tổng cộng 800.000 BTC trong tổng số tài sản nắm giữ. Theo hồ... ...

Sự phục hồi của Bitcoin [BTC] không thất bại một cách ngẫu nhiên; nó đang va phải một vùng cung nhiều lớp vốn đang định hình hành vi giá. Khi giá đẩy ngược lên trên 70.000 USD, lợi nhuận thực tế đã tăng vọt vượt quá 20 triệu USD mỗi... ...

Các sản phẩm ETP tiền điện tử đã ghi nhận dòng vốn vào trị giá 1,1 tỷ USD trong tuần qua, dẫn đầu là Bitcoin và các quỹ ETF giao ngay tại Mỹ, khi dữ liệu lạm phát hạ nhiệt tại Mỹ và căng thẳng địa chính trị giảm bớt... ...

Một tin tặc đã khai thác giao thức tương tác chuỗi chéo dựa trên Polkadot là Hyperbridge, thu về khoảng 237.000 USD và làm dấy lên những lo ngại mới về bảo mật hạ tầng cầu nối blockchain. Theo dữ liệu blockchain được chia sẻ bởi nền tảng an ninh... ...

Với mức giảm 14,25% hàng tuần của giá dầu, các tài sản rủi ro có vẻ đã sẵn sàng cho một tuần tăng trưởng mạnh mẽ. Nhưng nếu đó là kịch bản cơ sở, có lẽ chúng ta cần phải suy nghĩ lại. Từ góc độ kỹ thuật, khung thời... ...

Hầu như tất cả mọi người đều gặp khó khăn trong việc thanh toán các hóa đơn hàng tháng, YouTuber tiền điện tử Michaël van de Poppe chia sẻ về lý do tại sao các nhà đầu tư nhỏ lẻ có thể vắng mặt trong chu kỳ này. Các tổ... ...

Ngân hàng Trung ương Hàn Quốc (BOK) cho biết các sàn giao dịch tiền điện tử nên có cơ chế ngắt mạch riêng để tạm dừng giao dịch, nhằm tránh lặp lại sự hỗn loạn của thị trường sau khi Bithumb vô tình gửi nhầm hơn 40 tỷ USD Bitcoin... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode