Năm ngoái được đánh dấu là năm đen tối nhất trong lịch sử tiền điện tử - với những tổn thất kỷ lục và các sự cố hack thường xuyên - nhưng nó phức tạp hơn nhãn hiệu đó. Bất chấp những con số gây sốc, mối đe dọa tàn khốc nhất không đến từ lỗ hổng mã trong hợp đồng thông minh, mà đến từ lỗ hổng bị bỏ qua nhất: con người.
Theo công ty phân tích on-chain Chainalysis, khoảng 17 tỷ USD tài sản tiền điện tử sẽ bị mất do lừa đảo và gian lận vào năm 2025, khiến nó trở thành mối đe dọa lớn thứ hai sau hack cơ sở hạ tầng. Đáng báo động hơn nữa là tốc độ tăng trưởng: lừa đảo mạo danh đã tăng 1.400% so với cùng kỳ năm ngoái, trong khi lừa đảo do AI cung cấp có lợi nhuận cao hơn 450% so với lừa đảo truyền thống. Đằng sau những con số này là một bước ngoặt - hack truyền thống đang dần lùi lại, và lỗi của con người và lừa đảo công tác xã hội đang trở thành nhân vật chính.
Lừa đảo đang nhanh chóng vượt qua tin tặc như một mối đe dọa mới
Một trường hợp lớn được phơi bày vào đầu năm 2025 làm nổi bật sự nguy hiểm của xu hướng này. Theo nhà nghiên cứu blockchain ZachXBT, một kẻ tấn công đã đánh cắp thành công tài sản kỹ thuật số trị giá 282 triệu đô la thông qua kỹ thuật xã hội và nạn nhân đã mất 2,05 triệu Litecoin (giá hiện tại khoảng 58,31 đô la / LTC) và 1.459 Bitcoin (giá hiện tại khoảng 77,67 nghìn đô la / BTC), sau đó nhanh chóng được đổi lấy đồng tiền bảo mật Monero và chuyển nhượng.
Trường hợp này minh họa cho một đặc điểm mới của tin tặc hiện đại: không còn yêu cầu kiến thức mã sâu và một cuộc gọi lừa đảo được chế tạo tốt, một email lừa đảo thực tế hoặc danh tính giả mạo là đủ để gặt hái những phần thưởng khổng lồ. Dữ liệu từ Chainalysis cho thấy việc mạo danh và lừa đảo do AI điều khiển đang ngày càng nhắm mục tiêu vào người dùng cá nhân hơn là cơ sở hạ tầng, đánh dấu một sự thay đổi cơ bản trong các mô hình tấn công.
Tiến thoái lưỡng nan về quốc phòng: Việc áp dụng công cụ thấp và các lỗ hổng phổ biến cùng tồn tại
Nghịch lý thay, bảo mật on-chain thực sự đang được cải thiện song song. Mitchell Amador, Giám đốc điều hành của Immunefi (một nền tảng bảo mật trên chuỗi), cho biết trong một cuộc phỏng vấn: "Khi mã trở nên khó khai thác hơn, tin tặc đang chuyển sang các phương tiện mới và xảo quyệt hơn. "Sự phát triển này đang xác định lại những gì tạo thành mối đe dọa an ninh.
Tuy nhiên, có một sự chậm trễ nghiêm trọng trong phòng thủ. Theo đánh giá của Amador, hơn 90% các dự án tiền điện tử vẫn có các lỗ hổng nghiêm trọng và có thể khai thác – điều này không phải là vấn đề. Quan trọng hơn, việc áp dụng các công cụ phòng thủ là cực kỳ thấp: chưa đến 1% các ngành công nghiệp đã triển khai công nghệ tường lửa và chưa đến 10% dự án sử dụng các công cụ phát hiện do AI cung cấp. Điều này tạo ra một nghịch lý - các kế hoạch bảo mật tồn tại, nhưng hầu hết những người tham gia vẫn đang đối phó với các tin tặc thời đại mới với tư thế phòng thủ lỗi thời.
AI định hình lại hệ sinh thái tấn công và phòng thủ, và một trọng tâm bảo mật mới xuất hiện
Năm 2026 sẽ là thời điểm bước ngoặt để AI cách mạng hóa bối cảnh bảo mật. “Những người bảo vệ sẽ ngày càng dựa vào các hệ thống giám sát và phản hồi AI chạy ở tốc độ máy, trong khi những kẻ tấn công đang sử dụng các công cụ tương tự để nghiên cứu lỗ hổng bảo mật và các cuộc tấn công nhân viên xã hội quy mô lớn”, Amador lưu ý. "Cuộc chạy đua vũ trang giữa hai bên đang tăng tốc.
Nhưng mối đe dọa nguy hiểm hơn nằm ở chính các tác nhân AI trên chuỗi. Khi các hệ thống thông minh thực hiện các quyết định một cách tự động bắt đầu chịu trách nhiệm về các hoạt động trên chuỗi, các bề mặt tấn công mới sẽ xuất hiện. “Tốc độ và khả năng của các tác nhân AI trên chuỗi có thể vượt qua tốc độ và khả năng của người vận hành”, Amador cảnh báo, “nhưng nếu đường dẫn truy cập hoặc lớp kiểm soát của họ bị xâm phạm, các hệ thống này cũng sở hữu các lỗ hổng độc đáo khác với con người.” Nói cách khác, thiệt hại mà một tác nhân AI do tin tặc điều khiển có thể gây ra là thảm khốc hơn bất kỳ tin tặc truyền thống nào.
Mô hình bảo mật đang chuyển từ bảo vệ mã sang quản lý con người
Dữ liệu và quan điểm của chuyên gia cùng chỉ ra một xu hướng rõ ràng: chiến trường bảo mật tiền điện tử đang thay đổi. Khi mã on-chain trở nên khó khai thác hơn, tin tặc bắt đầu săn lùng con người; Khi trí tuệ nhân tạo bắt đầu can thiệp, các loại tấn công thông minh mới ra đời.
Amador tóm tắt ý nghĩa cốt lõi của sự thay đổi này: "Yếu tố con người hiện là mắt xích yếu lớn nhất mà các chuyên gia bảo mật on-chain và những người tham gia Web3 phải ưu tiên. "Điều này có nghĩa là bảo mật trong tương lai sẽ không còn chỉ dựa vào kiểm tra hợp đồng thông minh và củng cố mã, mà nhiều hơn vào thiết kế giao diện người dùng, kiểm soát truy cập cấp doanh nghiệp, hệ thống giám sát thời gian thực và giáo dục nhận thức bảo mật cơ bản nhất.
Nói cách khác, năm 2025 được ghi nhận là năm hack đen tối nhất, nhưng bài học rất rõ ràng: các lỗ hổng chết người nhất không nằm trong blockchain, mà là trong quá trình ra quyết định của con người. Nâng cấp quốc phòng phải đi từ mã đến quy trình, đến quản lý, đến con người.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sự thật về năm hacker mã hóa 2025: Sai sót của con người vượt xa lỗ hổng mã nguồn
Năm ngoái được đánh dấu là năm đen tối nhất trong lịch sử tiền điện tử - với những tổn thất kỷ lục và các sự cố hack thường xuyên - nhưng nó phức tạp hơn nhãn hiệu đó. Bất chấp những con số gây sốc, mối đe dọa tàn khốc nhất không đến từ lỗ hổng mã trong hợp đồng thông minh, mà đến từ lỗ hổng bị bỏ qua nhất: con người.
Theo công ty phân tích on-chain Chainalysis, khoảng 17 tỷ USD tài sản tiền điện tử sẽ bị mất do lừa đảo và gian lận vào năm 2025, khiến nó trở thành mối đe dọa lớn thứ hai sau hack cơ sở hạ tầng. Đáng báo động hơn nữa là tốc độ tăng trưởng: lừa đảo mạo danh đã tăng 1.400% so với cùng kỳ năm ngoái, trong khi lừa đảo do AI cung cấp có lợi nhuận cao hơn 450% so với lừa đảo truyền thống. Đằng sau những con số này là một bước ngoặt - hack truyền thống đang dần lùi lại, và lỗi của con người và lừa đảo công tác xã hội đang trở thành nhân vật chính.
Lừa đảo đang nhanh chóng vượt qua tin tặc như một mối đe dọa mới
Một trường hợp lớn được phơi bày vào đầu năm 2025 làm nổi bật sự nguy hiểm của xu hướng này. Theo nhà nghiên cứu blockchain ZachXBT, một kẻ tấn công đã đánh cắp thành công tài sản kỹ thuật số trị giá 282 triệu đô la thông qua kỹ thuật xã hội và nạn nhân đã mất 2,05 triệu Litecoin (giá hiện tại khoảng 58,31 đô la / LTC) và 1.459 Bitcoin (giá hiện tại khoảng 77,67 nghìn đô la / BTC), sau đó nhanh chóng được đổi lấy đồng tiền bảo mật Monero và chuyển nhượng.
Trường hợp này minh họa cho một đặc điểm mới của tin tặc hiện đại: không còn yêu cầu kiến thức mã sâu và một cuộc gọi lừa đảo được chế tạo tốt, một email lừa đảo thực tế hoặc danh tính giả mạo là đủ để gặt hái những phần thưởng khổng lồ. Dữ liệu từ Chainalysis cho thấy việc mạo danh và lừa đảo do AI điều khiển đang ngày càng nhắm mục tiêu vào người dùng cá nhân hơn là cơ sở hạ tầng, đánh dấu một sự thay đổi cơ bản trong các mô hình tấn công.
Tiến thoái lưỡng nan về quốc phòng: Việc áp dụng công cụ thấp và các lỗ hổng phổ biến cùng tồn tại
Nghịch lý thay, bảo mật on-chain thực sự đang được cải thiện song song. Mitchell Amador, Giám đốc điều hành của Immunefi (một nền tảng bảo mật trên chuỗi), cho biết trong một cuộc phỏng vấn: "Khi mã trở nên khó khai thác hơn, tin tặc đang chuyển sang các phương tiện mới và xảo quyệt hơn. "Sự phát triển này đang xác định lại những gì tạo thành mối đe dọa an ninh.
Tuy nhiên, có một sự chậm trễ nghiêm trọng trong phòng thủ. Theo đánh giá của Amador, hơn 90% các dự án tiền điện tử vẫn có các lỗ hổng nghiêm trọng và có thể khai thác – điều này không phải là vấn đề. Quan trọng hơn, việc áp dụng các công cụ phòng thủ là cực kỳ thấp: chưa đến 1% các ngành công nghiệp đã triển khai công nghệ tường lửa và chưa đến 10% dự án sử dụng các công cụ phát hiện do AI cung cấp. Điều này tạo ra một nghịch lý - các kế hoạch bảo mật tồn tại, nhưng hầu hết những người tham gia vẫn đang đối phó với các tin tặc thời đại mới với tư thế phòng thủ lỗi thời.
AI định hình lại hệ sinh thái tấn công và phòng thủ, và một trọng tâm bảo mật mới xuất hiện
Năm 2026 sẽ là thời điểm bước ngoặt để AI cách mạng hóa bối cảnh bảo mật. “Những người bảo vệ sẽ ngày càng dựa vào các hệ thống giám sát và phản hồi AI chạy ở tốc độ máy, trong khi những kẻ tấn công đang sử dụng các công cụ tương tự để nghiên cứu lỗ hổng bảo mật và các cuộc tấn công nhân viên xã hội quy mô lớn”, Amador lưu ý. "Cuộc chạy đua vũ trang giữa hai bên đang tăng tốc.
Nhưng mối đe dọa nguy hiểm hơn nằm ở chính các tác nhân AI trên chuỗi. Khi các hệ thống thông minh thực hiện các quyết định một cách tự động bắt đầu chịu trách nhiệm về các hoạt động trên chuỗi, các bề mặt tấn công mới sẽ xuất hiện. “Tốc độ và khả năng của các tác nhân AI trên chuỗi có thể vượt qua tốc độ và khả năng của người vận hành”, Amador cảnh báo, “nhưng nếu đường dẫn truy cập hoặc lớp kiểm soát của họ bị xâm phạm, các hệ thống này cũng sở hữu các lỗ hổng độc đáo khác với con người.” Nói cách khác, thiệt hại mà một tác nhân AI do tin tặc điều khiển có thể gây ra là thảm khốc hơn bất kỳ tin tặc truyền thống nào.
Mô hình bảo mật đang chuyển từ bảo vệ mã sang quản lý con người
Dữ liệu và quan điểm của chuyên gia cùng chỉ ra một xu hướng rõ ràng: chiến trường bảo mật tiền điện tử đang thay đổi. Khi mã on-chain trở nên khó khai thác hơn, tin tặc bắt đầu săn lùng con người; Khi trí tuệ nhân tạo bắt đầu can thiệp, các loại tấn công thông minh mới ra đời.
Amador tóm tắt ý nghĩa cốt lõi của sự thay đổi này: "Yếu tố con người hiện là mắt xích yếu lớn nhất mà các chuyên gia bảo mật on-chain và những người tham gia Web3 phải ưu tiên. "Điều này có nghĩa là bảo mật trong tương lai sẽ không còn chỉ dựa vào kiểm tra hợp đồng thông minh và củng cố mã, mà nhiều hơn vào thiết kế giao diện người dùng, kiểm soát truy cập cấp doanh nghiệp, hệ thống giám sát thời gian thực và giáo dục nhận thức bảo mật cơ bản nhất.
Nói cách khác, năm 2025 được ghi nhận là năm hack đen tối nhất, nhưng bài học rất rõ ràng: các lỗ hổng chết người nhất không nằm trong blockchain, mà là trong quá trình ra quyết định của con người. Nâng cấp quốc phòng phải đi từ mã đến quy trình, đến quản lý, đến con người.