Tổn thất do tin tặc DeFi trong Q1 năm 2026 giảm xuống còn 169 triệu USD, liên quan đến 34 giao thức DeFi

ETH-3,53%

Tin tức Gate News: Theo dữ liệu của DefiLlama, trong quý 1 năm 2026, tin tặc tiền mã hóa đã lấy trộm khoảng 169 triệu USD tài sản từ 34 giao thức DeFi, giảm mạnh so với cùng kỳ năm 2025. Mặc dù tổng mức thiệt hại giảm, nhiều vụ tấn công nghiêm trọng vẫn phơi bày những lỗ hổng về an ninh trong ngành. Trong đó, sự cố rò rỉ khóa riêng của Step Finance vào tháng 1 gây thiệt hại khoảng 40 triệu USD, là vụ tấn công lớn nhất của quý này; tiếp theo là vụ thao túng hợp đồng thông minh của Truebit, khiến 26,4 triệu USD Ethereum bị đánh cắp; sự cố rò rỉ khóa riêng của Resolv Labs vào tháng 3 xếp thứ ba.

Ngược lại, trong quý 1 năm 2025, các sự kiện lớn đã khiến tổn thất lên tới 1,58 tỷ USD, khiến dữ liệu hiện tại có vẻ tương đối ôn hòa. Tuy nhiên, các chuyên gia an ninh nhấn mạnh rằng rủi ro an ninh trong lĩnh vực tiền mã hóa vẫn chưa suy giảm. Giám đốc An ninh của Kraken, Nick Percoco, cho biết hành vi của tin tặc phụ thuộc nhiều hơn vào chu kỳ thị trường và sự phân bổ thanh khoản, chứ không phải các mốc thời gian. Trong thị trường giá lên, giai đoạn ra mắt sản phẩm hoặc giai đoạn dòng tiền được tập trung nhanh chóng, kẻ tấn công dễ khoanh vùng mục tiêu hơn và thực hiện tấn công.

Cấu trúc mối đe dọa hiện tại cũng đang tiếp tục tiến hóa. Ngành phải đối mặt với nhiều tầng mối đe dọa, từ các nhóm tin tặc có tổ chức cao đến các kẻ tấn công cơ hội; các phương thức tấn công bao gồm đánh cắp khóa riêng, khai thác lỗ hổng hợp đồng thông minh và các cuộc tấn công lừa đảo xã hội. Một số tổ chức tin tặc có liên quan đến Triều Tiên vẫn là nguồn rủi ro quan trọng; các cuộc tấn công của họ thường nhắm vào cơ sở hạ tầng có giá trị cao và độ phức tạp lớn.

Ngoài ra, tính minh bạch của tài sản tiền mã hóa, dù giúp nâng cao hiệu quả, cũng khiến kẻ tấn công dễ nhận diện các lỗ hổng tiềm ẩn hơn. Các nghiên cứu an ninh cho thấy các hệ thống phức tạp, quản lý quyền hạn lỏng lẻo và các giao thức có vòng lặp phát triển/ cập nhật nhanh là những đối tượng dễ bị nhắm tới hơn. Người trong ngành dự đoán rằng, khi công nghệ AI phát triển, việc đánh cắp chứng thực và các phương thức tấn công tự động trong năm 2026 có thể tiếp tục gia tăng.

Dữ liệu hiện tại tuy cho thấy tổn thất giảm, nhưng thách thức an ninh vẫn hết sức nghiêm trọng. Hệ sinh thái DeFi cần tiếp tục tăng cường kiểm toán, quản lý khóa và kiểm soát rủi ro để giảm rủi ro mang tính hệ thống trong quá trình mở rộng thị trường.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Rhea Finance bị tấn công bởi Oracle, thiệt hại 18,40 triệu USD: ZachXBT cảnh báo, Tether đóng băng 4,34 triệu USDT, kẻ tấn công hoàn trả một phần tiền

Rhea Finance gặp phải cuộc tấn công thao túng Oracle trên NEAR Protocol, gây thiệt hại lên tới 18,4 triệu USD, gấp đôi so với ước tính ban đầu. Kẻ tấn công thao túng báo giá của mã thông báo giả, dẫn đến định giá sai tài sản thế chấp. Tether đã đóng băng khoảng 4,34 triệu USDT, kẻ tấn công hoàn trả lại khoảng 3,5 triệu USD, và cho đến nay đã thu hồi được hơn 7,8 triệu USD, qua đó nhấn mạnh tầm quan trọng của an toàn Oracle.

ChainNewsAbmedia7giờ trước

DNS của eth.limo đang bị tấn công, Vitalik kêu gọi người dùng tạm dừng truy cập và chuyển sang IPFS

Vitalik Buterin đã cảnh báo vào ngày 18 tháng 4 về một cuộc tấn công nhằm vào nhà đăng ký DNS của eth.limo, kêu gọi người dùng tránh truy cập vitalik.eth.limo và các trang liên quan. Ông ấy đề xuất sử dụng IPFS như một phương án thay thế cho đến khi sự cố được khắc phục.

GateNews7giờ trước

Sàn giao dịch bị trừng phạt Grinex bị tấn công cướp 13,7 triệu USD; đổ lỗi cho các cơ quan tình báo nước ngoài

Grinex, một sàn giao dịch crypto-ruble bị trừng phạt, đã ngừng hoạt động do một cuộc tấn công mạng đã đánh cắp hơn $13.74 triệu USDT. Người ta tin rằng cuộc tấn công có liên quan đến các tác nhân cấp nhà nước nhằm gây mất ổn định hệ thống tài chính của Nga. Grinex đang phối hợp với cơ quan thực thi pháp luật nhưng không có mốc thời gian để nối lại dịch vụ.

Coinpedia15giờ trước

Figure Bị Tố Người Bán Khống Do Các Khẳng Định Tích Hợp Blockchain; Cổ Phiếu FIGR Giảm 53% So Với Đỉnh Tháng 1

Figure Technology Solutions đã vấp phải các cáo buộc từ Morpheus Research rằng công ty phóng đại việc sử dụng công nghệ blockchain, dẫn đến giá cổ phiếu sụt giảm đáng kể. Figure đã bảo vệ hoạt động của mình, nhấn mạnh các tính năng tài sản số và các chỉ số hiệu suất mạnh mẽ.

GateNews22giờ trước

Kẻ lừa đảo crypto ở Houston bị tuyên án 23 năm vì vụ lừa $20M Meta-1 Coin

Robert Dunlap, một doanh nhân đến từ Houston, đã bị tuyên án 23 năm tù vì một vụ lừa đảo tiền mã hóa $20 triệu đô la liên quan đến tài sản giả mạo và các hành vi lừa dối, ảnh hưởng đến hơn 1.000 nạn nhân. Vụ án của ông phản ánh sự gia tăng rộng hơn của các tội phạm mạng liên quan đến crypto.

GateNews04-17 12:11

SlowMist Cảnh Báo Cuộc Tấn Công Phishing Đang Diễn Ra Dùng Phần Mềm Giả 'Harmony Voice'

Nhóm bảo mật của SlowMist đã cảnh báo về một chiến dịch kỹ thuật lừa đảo nhắm vào người dùng tiền mã hóa. Kẻ gian mạo danh đối tác dự án để lừa người dùng tải xuống một ứng dụng độc hại được ngụy trang như một công cụ dịch. Người dùng được khuyến cáo kiểm tra tính xác thực của phần mềm.

GateNews04-17 11:46
Bình luận
0/400
Không có bình luận