Hơn 1 tỷ USD tiền số bốc hơi vì các vụ hack trong nửa đầu năm 2026

AdminTháng 7 29, 2026
0 lượt xem
logo-footer

Hơn 1 tỷ USD tiền số bốc hơi vì các vụ hack trong nửa đầu năm 2026插图Hơn 1 tỷ USD tiền số bốc hơi vì các vụ hack trong nửa đầu năm 2026. Ảnh: Bloomberg

Nửa đầu năm 2026 trở thành giai đoạn tồi tệ nhất lịch sử crypto về số lượng vụ tấn công, với tổng thiệt hại vượt 1 tỷ USD.

Theo tổng hợp mới nhất của Blockaid, chỉ trong 6 tháng đầu năm, số vụ hack được xác minh đã vượt tổng sự cố công ty này ghi nhận trong cả năm 2025, biến H1/2026 trở thành nửa năm bị hack nhiều nhất từ trước đến nay.

Tổng thiệt hại tuy chưa vượt mức của cùng kỳ năm trước, song con số này phần lớn bị kéo lên bởi vụ tấn công Bybit trị giá khoảng 1,5 tỷ USD. Nếu loại bỏ những vụ “siêu hack” như vậy, bức tranh an ninh của thị trường thậm chí còn đáng báo động hơn. Hacker đang tấn công thường xuyên hơn, trên nhiều mặt trận với chiến thuật tinh vi hơn.

Các tổ chức bảo mật khác cũng đưa ra những con số gần giống nhau. Immunefi ước tính crypto đánh mất khoảng 972 triệu USD qua 207 vụ hack trong H1/2026, trong khi QuillAudits ghi nhận 935,3 triệu USD thất thoát từ 87 cuộc tấn công DeFi. Dù số sự cố tăng lên mức kỷ lục, thiệt hại DeFi vẫn thấp hơn 74% so với đỉnh năm 2022.

Các nhóm hacker thân với Triều Tiên (DPRK) tiếp tục là mối đe dọa lớn nhất xét theo giá trị tài sản bị đánh cắp. DPRK bị cáo buộc là nhóm đứng sau hai vụ tấn công lớn Drift Protocol – thiệt hại 285 triệu USD và KelpDAO – tổn thất 293 triệu USD.

Trong vụ Drift, kẻ tấn công đã dày công nhiều tháng xây dựng quan hệ với đội ngũ dự án trước khi tiếp cận hệ thống quản trị và quyền ký của Security Council. Sau khi kiểm soát được các quyền quan trọng, hacker có thể sử dụng chính những chữ ký hợp lệ để thao túng hệ thống và bòn rút tiền.

Vụ KelpDAO còn nguy hiểm hơn. Hacker không xâm nhập smart contract mà đánh thẳng vào hạ tầng RPC, làm sai lệch dữ liệu xác thực cross-chain và khiến hệ thống tin rằng một lượng token đã được đốt trên chain nguồn. Hợp đồng sau đó thực hiện giao dịch đúng quy trình – nhưng dựa trên dữ liệu giả – và giải phóng lượng tiền khủng cho kẻ tấn công.

QuillAudits ước tính 82,7% thiệt hại DeFi trong H1/2026 đến từ việc xâm phạm khóa cá nhân và các sự cố liên quan đến bridge. Blockaid cảnh báo chiến thuật này sẽ còn tiếp diễn. 

Các chiến dịch tấn công xã hội – thao túng tâm lý con người để đánh cắp thông tin, chiếm quyền quản trị ví hoặc qua mặt kiểm duyệt an ninh – đã xuất hiện trong 2 trong 4 vụ tấn công lớn nhất H1/2026. Blockaid nhận định hiện chưa có thay đổi mang tính cấu trúc nào đủ để khống chế mô hình này.

Ethereum và Solana là hai blockchain chịu tai tiếng nhất trong nửa đầu năm, lần lượt “ăn trái đắng” 332 triệu USD và 326 triệu USD. Ethereum trở thành con mồi béo bở vì tập trung phần lớn các giao thức có giá trị tài sản cao, từ restaking, stablecoin đến các nền tảng tổng hợp giao dịch. Trong khi đó, hacker trên Solana có xu hướng nhắm vào hạ tầng ký và quyền kiểm soát.

Đà tấn công cũng chưa có dấu hiệu hạ nhiệt trong tháng 7. Chỉ trong vài tuần qua, thị trường liên tiếp ghi nhận hàng loạt vụ việc nghiêm trọng như: ví nóng của hãng thanh toán crypto Triple-A bị bòn rút khoảng 11,8 triệu USD; B² Network thiệt hại 3,9 triệu USD; bridge do AFX Trade vận hành bị rút gần như toàn bộ 24,15 triệu USDC; Ostium phải đóng băng giao dịch sau vụ tấn công oracle làm bốc hơi 18 triệu USD; Bonzo Finance bị bay màu 9 triệu USD, kéo TVL trên hệ sinh thái Hedera lao dốc tới 80%;…. Riêng quý II, như Coin68 từng tổng hợp, ngành crypto đã hứng chịu 83 vụ tấn công, gây thiệt hại hơn 755 triệu USD.

Và trong nửa cuối năm 2026, Blockaid cảnh báo một “cửa ngõ” mới có thể xuất hiện đó chính là AI agent. Vụ Bankr bị bốc hơi 216.000 USD được Blockaid xem là trường hợp đầu tiên thuộc nhóm tấn công này. Khi AI agent ngày càng được trao quyền thực hiện giao dịch, quản lý tài sản và tương tác trực tiếp với blockchain, hacker có thêm một mục tiêu mới để nhắm đến.

Những thủ đoạn như lừa AI bằng câu lệnh độc hại, lợi dụng quyền truy cập mà AI được cấp hoặc khiến AI tự thực hiện các giao dịch trái phép có thể biến những hệ thống này thành “cánh tay nối dài” của hacker. AI giờ đây không chỉ đọc và phân tích dữ liệu mà còn có thể tự đưa ra quyết định, thực hiện giao dịch và tác động trực tiếp đến tài sản dựa trên quyền hạn được giao. Các nghiên cứu mới cũng cho thấy AI đang ngày càng có khả năng tự động tìm kiếm điểm yếu và hỗ trợ hacker, mở ra nguy cơ các cuộc tấn công mạng trong tương lai có thể diễn ra nhanh hơn, rộng hơn và khó lường hơn.

Coin68 tổng hợp

Có thể bạn quan tâm:

Hack tấn công#Hơn #tỷ #USD #tiền #số #bốc #hơi #vì #các #vụ #hack #trong #nửa #đầu #năm1785319638

Các kênh thông tin của chúng tôi

Disclaimer: Thông tin trong bài viết không phải là lời khuyên đầu tư từ Coin98 Insights. Hoạt động đầu tư tiền mã hóa chưa được pháp luật một số nước công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *