Năm 2025 có thể là năm tồi tệ nhất đối với bảo mật tiền điện tử được ghi nhận, nhưng – và điều này rất quan trọng – vấn đề không nằm ở những hợp đồng thông minh đắt tiền hoặc các giao thức trên chuỗi. Vấn đề rất đơn giản: con người. Những sai lầm trong hoạt động theo phong cách Web2 như mật khẩu yếu, kỹ thuật xã hội và nhân viên bị thao túng thống trị danh sách thua lỗ tiền điện tử trong năm nay. Chainalysis vừa báo cáo khoản lỗ 17 tỷ đô la do gian lận và gian lận vào năm ngoái, chủ yếu từ các kế hoạch nhận dạng giả mạo và các chiến thuật dựa trên AI. Đó không phải là câu chuyện về mã hỏng - đó là câu chuyện về một người bị quấy rầy.
Gian lận tăng 1.400%: Dữ liệu cho thấy sự thay đổi thực sự
Dữ liệu của Chainalysis cho thấy sự thay đổi rõ rệt trong cách tội phạm tiền điện tử xảy ra. Gian lận danh tính giả mạo tăng 1.400% hàng năm, trong khi gian lận dựa trên AI cho thấy lợi nhuận cao hơn 450% so với các kế hoạch truyền thống. Đây không phải là một con số nhỏ - đó là bằng chứng cho thấy tội phạm đã thích nghi. Họ không còn cố gắng vượt qua mã on-chain ngày càng khó. Thay vào đó, họ nhắm mục tiêu đến bạn: cá nhân, nhà điều hành, nhân viên mệt mỏi hoặc những người chỉ cần một cú nhấp chuột.
Mitchell Amador, Giám đốc điều hành của nền tảng bảo mật on-chain Immunefi, đã đưa ra quan điểm trực tiếp: “Mặc dù năm 2025 là năm tồi tệ nhất đối với hack, nhưng những tổn thất đó đến từ lỗi hoạt động Web2 chứ không phải từ mã on-chain.” Sự khác biệt không chỉ là ngữ nghĩa - nó tiết lộ một mâu thuẫn thú vị. Bảo mật on-chain thực sự đang gia tăng, mặc dù tổn thất tiền điện tử liên tục gia tăng. Các hệ thống blockchain ngày càng miễn nhiễm hơn, nhưng tội phạm ngày càng thông minh hơn.
##282 triệu đô la bị mất: Khi kỹ thuật xã hội đánh bại mã hóa
Ví dụ nổi bật nhất vào tháng trước đã chứng minh sức mạnh của kỹ thuật xã hội. Nhà nghiên cứu blockchain ZachXBT đã phát hiện ra một tội ác trong đó tin tặc đã đánh cắp Bitcoin và Litecoin trị giá 282 triệu đô la thông qua thao túng xã hội thuần túy. Nạn nhân đã mất 2,05 triệu LTC (hiện trị giá khoảng 68,17 đô la mỗi đồng xu) và 1.459 BTC (hiện ở mức 88,35 nghìn đô la mỗi đồng xu) sau khi bị lừa thông qua các chiến thuật kỹ thuật xã hội. Số tiền bị đánh cắp ngay lập tức được đổi lấy Monero thông qua dịch vụ trao đổi tức thì để che giấu dấu vết.
Đây là một ví dụ hoàn hảo về ý nghĩa của Amador: “Với việc mã ngày càng khó khai thác, bề mặt tấn công chính vào năm 2026 sẽ là con người. Yếu tố con người hiện là điểm yếu nên được ưu tiên cho các chuyên gia bảo mật và các tác nhân Web3.”
Bảo mật on-chain đang được cải thiện—nhưng ngành công nghiệp này đang tụt hậu rất xa
Nghịch lý là: trong khi tổn thất tiền điện tử đang tăng lên, bảo mật trên chuỗi cũng đang tăng lên. DeFi và mã giao thức ngày càng khó khai thác. Amador bị thuyết phục: “Bảo mật on-chain đã được cải thiện đáng kể và sẽ tiếp tục như vậy. Từ góc độ mã giao thức DeFi và on-chain, tôi tin rằng năm 2026 sẽ là năm tốt nhất cho bảo mật on-chain.”
Nhưng có những vấn đề lớn. “Hơn 90% dự án vẫn có các lỗ hổng nghiêm trọng có thể bị khai thác”, Amador nói. Ngay cả khi có các công cụ phòng thủ, việc áp dụng chúng là rất ít. “Ít hơn 1% các ngành công nghiệp sử dụng tường lửa và ít hơn 10% sử dụng các công cụ phát hiện AI.” Đó là khoảng cách giữa khả năng kỹ thuật và thực thi thực tế — và điều đó thật đáng báo động.
AI thay đổi cuộc chơi ở cả hai phía của cuộc chiến
Dự đoán lớn nhất của Amador cho năm 2026: "AI sẽ thay đổi nhịp độ bảo mật của cả hai phía. Các nhà bảo vệ sẽ ngày càng dựa vào giám sát và phản hồi do AI điều khiển hoạt động ở tốc độ máy, trong khi những kẻ tấn công sử dụng các công cụ tương tự để nghiên cứu lỗ hổng, phát triển khai thác và kỹ thuật xã hội trên quy mô lớn.
Nhưng lời cảnh báo có tầm nhìn xa nhất không phải là về điều đó. Đó là về các tác nhân AI trên chuỗi — các hệ thống bắt đầu đưa ra quyết định của riêng họ trên blockchain. “Các tác nhân AI trên chuỗi có thể hoạt động nhanh hơn và mạnh mẽ hơn so với người vận hành, đồng thời họ có một lỗ hổng duy nhất để thao túng nếu các điểm truy cập hoặc lớp kiểm soát của họ bị xâm phạm”, Amador nói. “Chúng tôi vẫn đang trong giai đoạn đầu học cách bảo mật các nhân viên đúng cách và đó sẽ là một trong những thách thức bảo mật lớn trong chu kỳ tiếp theo.”
Cuộc chiến bảo mật tiền điện tử không còn trên chuỗi nữa — đó là về hệ thống
Câu chuyện bảo mật tiền điện tử đang thay đổi hướng. Không phải theo hướng yếu hơn — mà theo cách tinh vi hơn và cá nhân hóa hơn. Cuộc chiến không còn chỉ là về mã blockchain hay hợp đồng thông minh. Những trận chiến này diễn ra thông qua giao diện người dùng, kiểm soát công ty, hệ thống giám sát và giáo dục. Mật khẩu, khóa, thiết bị bị tấn công, nhân viên bị thao túng, nhân viên hỗ trợ giả mạo — đây là những chiến trường mới.
Dữ liệu của Chainalysis cho thấy những kẻ lừa đảo ngày càng thành thạo trong việc rút cạn giá trị của các cá nhân. Quan điểm của Amador cho thấy giao thức đang trở nên tốt hơn trong việc chống lại khai thác mã. Cùng với nhau, những điều này vẽ nên một tương lai nơi bảo mật tiền điện tử không chỉ là công nghệ mà còn về hệ thống, quy trình và nhận thức của con người. Đó là cách Doge nhìn nhận nó: đó là một vấn đề đơn giản, nhưng nó không dễ dàng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Crypto Tệ Nhất 2025: Vấn Đề Nhưng Không Phải Về Mã—Đây Là Phong Cách Doge Nhìn Vấn Đề
Năm 2025 có thể là năm tồi tệ nhất đối với bảo mật tiền điện tử được ghi nhận, nhưng – và điều này rất quan trọng – vấn đề không nằm ở những hợp đồng thông minh đắt tiền hoặc các giao thức trên chuỗi. Vấn đề rất đơn giản: con người. Những sai lầm trong hoạt động theo phong cách Web2 như mật khẩu yếu, kỹ thuật xã hội và nhân viên bị thao túng thống trị danh sách thua lỗ tiền điện tử trong năm nay. Chainalysis vừa báo cáo khoản lỗ 17 tỷ đô la do gian lận và gian lận vào năm ngoái, chủ yếu từ các kế hoạch nhận dạng giả mạo và các chiến thuật dựa trên AI. Đó không phải là câu chuyện về mã hỏng - đó là câu chuyện về một người bị quấy rầy.
Gian lận tăng 1.400%: Dữ liệu cho thấy sự thay đổi thực sự
Dữ liệu của Chainalysis cho thấy sự thay đổi rõ rệt trong cách tội phạm tiền điện tử xảy ra. Gian lận danh tính giả mạo tăng 1.400% hàng năm, trong khi gian lận dựa trên AI cho thấy lợi nhuận cao hơn 450% so với các kế hoạch truyền thống. Đây không phải là một con số nhỏ - đó là bằng chứng cho thấy tội phạm đã thích nghi. Họ không còn cố gắng vượt qua mã on-chain ngày càng khó. Thay vào đó, họ nhắm mục tiêu đến bạn: cá nhân, nhà điều hành, nhân viên mệt mỏi hoặc những người chỉ cần một cú nhấp chuột.
Mitchell Amador, Giám đốc điều hành của nền tảng bảo mật on-chain Immunefi, đã đưa ra quan điểm trực tiếp: “Mặc dù năm 2025 là năm tồi tệ nhất đối với hack, nhưng những tổn thất đó đến từ lỗi hoạt động Web2 chứ không phải từ mã on-chain.” Sự khác biệt không chỉ là ngữ nghĩa - nó tiết lộ một mâu thuẫn thú vị. Bảo mật on-chain thực sự đang gia tăng, mặc dù tổn thất tiền điện tử liên tục gia tăng. Các hệ thống blockchain ngày càng miễn nhiễm hơn, nhưng tội phạm ngày càng thông minh hơn.
##282 triệu đô la bị mất: Khi kỹ thuật xã hội đánh bại mã hóa
Ví dụ nổi bật nhất vào tháng trước đã chứng minh sức mạnh của kỹ thuật xã hội. Nhà nghiên cứu blockchain ZachXBT đã phát hiện ra một tội ác trong đó tin tặc đã đánh cắp Bitcoin và Litecoin trị giá 282 triệu đô la thông qua thao túng xã hội thuần túy. Nạn nhân đã mất 2,05 triệu LTC (hiện trị giá khoảng 68,17 đô la mỗi đồng xu) và 1.459 BTC (hiện ở mức 88,35 nghìn đô la mỗi đồng xu) sau khi bị lừa thông qua các chiến thuật kỹ thuật xã hội. Số tiền bị đánh cắp ngay lập tức được đổi lấy Monero thông qua dịch vụ trao đổi tức thì để che giấu dấu vết.
Đây là một ví dụ hoàn hảo về ý nghĩa của Amador: “Với việc mã ngày càng khó khai thác, bề mặt tấn công chính vào năm 2026 sẽ là con người. Yếu tố con người hiện là điểm yếu nên được ưu tiên cho các chuyên gia bảo mật và các tác nhân Web3.”
Bảo mật on-chain đang được cải thiện—nhưng ngành công nghiệp này đang tụt hậu rất xa
Nghịch lý là: trong khi tổn thất tiền điện tử đang tăng lên, bảo mật trên chuỗi cũng đang tăng lên. DeFi và mã giao thức ngày càng khó khai thác. Amador bị thuyết phục: “Bảo mật on-chain đã được cải thiện đáng kể và sẽ tiếp tục như vậy. Từ góc độ mã giao thức DeFi và on-chain, tôi tin rằng năm 2026 sẽ là năm tốt nhất cho bảo mật on-chain.”
Nhưng có những vấn đề lớn. “Hơn 90% dự án vẫn có các lỗ hổng nghiêm trọng có thể bị khai thác”, Amador nói. Ngay cả khi có các công cụ phòng thủ, việc áp dụng chúng là rất ít. “Ít hơn 1% các ngành công nghiệp sử dụng tường lửa và ít hơn 10% sử dụng các công cụ phát hiện AI.” Đó là khoảng cách giữa khả năng kỹ thuật và thực thi thực tế — và điều đó thật đáng báo động.
AI thay đổi cuộc chơi ở cả hai phía của cuộc chiến
Dự đoán lớn nhất của Amador cho năm 2026: "AI sẽ thay đổi nhịp độ bảo mật của cả hai phía. Các nhà bảo vệ sẽ ngày càng dựa vào giám sát và phản hồi do AI điều khiển hoạt động ở tốc độ máy, trong khi những kẻ tấn công sử dụng các công cụ tương tự để nghiên cứu lỗ hổng, phát triển khai thác và kỹ thuật xã hội trên quy mô lớn.
Nhưng lời cảnh báo có tầm nhìn xa nhất không phải là về điều đó. Đó là về các tác nhân AI trên chuỗi — các hệ thống bắt đầu đưa ra quyết định của riêng họ trên blockchain. “Các tác nhân AI trên chuỗi có thể hoạt động nhanh hơn và mạnh mẽ hơn so với người vận hành, đồng thời họ có một lỗ hổng duy nhất để thao túng nếu các điểm truy cập hoặc lớp kiểm soát của họ bị xâm phạm”, Amador nói. “Chúng tôi vẫn đang trong giai đoạn đầu học cách bảo mật các nhân viên đúng cách và đó sẽ là một trong những thách thức bảo mật lớn trong chu kỳ tiếp theo.”
Cuộc chiến bảo mật tiền điện tử không còn trên chuỗi nữa — đó là về hệ thống
Câu chuyện bảo mật tiền điện tử đang thay đổi hướng. Không phải theo hướng yếu hơn — mà theo cách tinh vi hơn và cá nhân hóa hơn. Cuộc chiến không còn chỉ là về mã blockchain hay hợp đồng thông minh. Những trận chiến này diễn ra thông qua giao diện người dùng, kiểm soát công ty, hệ thống giám sát và giáo dục. Mật khẩu, khóa, thiết bị bị tấn công, nhân viên bị thao túng, nhân viên hỗ trợ giả mạo — đây là những chiến trường mới.
Dữ liệu của Chainalysis cho thấy những kẻ lừa đảo ngày càng thành thạo trong việc rút cạn giá trị của các cá nhân. Quan điểm của Amador cho thấy giao thức đang trở nên tốt hơn trong việc chống lại khai thác mã. Cùng với nhau, những điều này vẽ nên một tương lai nơi bảo mật tiền điện tử không chỉ là công nghệ mà còn về hệ thống, quy trình và nhận thức của con người. Đó là cách Doge nhìn nhận nó: đó là một vấn đề đơn giản, nhưng nó không dễ dàng.