Năm an toàn mã hóa lớn: lỗ hổng hợp đồng thông minh giảm, gian lận do con người lại tăng vọt 1400%

robot
Đang tạo bản tóm tắt

2025年 trở thành năm bị phá vỡ nhiều nhất trong lịch sử tiền mã hóa, nhưng câu chuyện đằng sau số liệu phức tạp hơn nhiều so với bề nổi. Mặc dù số vụ vi phạm đạt mức cao kỷ lục, theo lời của Giám đốc điều hành Immunefi Mitchell Amador, những vụ phá vỡ này không xuất phát từ các thiếu sót trong смарт-контракты hoặc mã blockchain, mà chủ yếu là do những sai sót của con người trong hoạt động Web2 truyền thống. Bị đánh cắp mật khẩu, thiết bị bị xâm nhập, nhân viên bị thao túng — thủ phạm thực sự là con người, chứ không phải mã.

Sự chuyển đổi này đánh dấu một bước ngoặt căn bản trong cảnh quan an ninh tiền mã hóa. Dù năm 2025 ghi nhận kỷ lục về các vụ phá vỡ, thật trớ trêu khi an ninh của blockchain ngày càng được cải thiện. “Dù năm 2025 trở thành năm có nhiều vụ phá vỡ nhất trong lịch sử, nhưng những vụ này xuất phát từ sai sót trong hoạt động Web2 chứ không phải lỗ hổng trong mã onchain,” Amador nói trong cuộc phỏng vấn độc quyền với CoinDesk. Sự khác biệt này rất quan trọng vì nó tiết lộ một hiện tượng mâu thuẫn: mặc dù mất mát tài sản mã hóa tăng lên, khả năng phòng thủ của blockchain lại ngày càng được củng cố.

Sự thật đằng sau làn sóng phá vỡ: Từ tấn công hạ tầng đến nhắm vào cá nhân

Theo báo cáo tội phạm tiền mã hóa năm 2026 của công ty phân tích blockchain Chainalysis, chiến thuật của tội phạm đang có sự chuyển biến rõ rệt. Thay vì tấn công các hạ tầng như sàn giao dịch hoặc giao thức, chúng nhắm trực tiếp vào người dùng cá nhân để thu lợi cao hơn. Năm 2025, khoảng 1,7 tỷ USD tài sản mã hóa bị đánh cắp qua các thủ đoạn lừa đảo và gian lận, vượt xa thiệt hại do lỗ hổng trong mã смарт-контракт.

Dữ liệu của Chainalysis tiết lộ một xu hướng gây sốc: chỉ trong một năm, các vụ lừa đảo giả danh danh tính đã tăng 1400%. Đồng thời, các kế hoạch lừa đảo sử dụng trí tuệ nhân tạo mang lại lợi nhuận cao hơn 450% so với các hình thức gian lận truyền thống. Các hình thức tấn công xã hội, giả mạo danh tính và lừa đảo hỗ trợ AI đang trở thành công cụ ưa thích của tội phạm, chuyển mục tiêu từ chính giao thức sang người dùng của nó.

Từ смарт-контракт đến con người — Chuyển dịch trong các mối quan tâm về an ninh

Một vụ việc gần đây đã minh chứng rõ xu hướng này. Theo báo cáo của nhà nghiên cứu blockchain ZachXBT, một kẻ tấn công đã thành công trong việc lấy trộm 282 triệu USD tài sản mã hóa bằng phương pháp xã hội engineering, bao gồm 2,05 triệu Litecoin và 14,59 nghìn Bitcoin. Số tiền này nhanh chóng được đổi thành đồng Monero riêng tư qua nhiều sàn giao dịch nhanh, rồi chảy vào thị trường chợ đen. Không phải смарт-контракт bị tấn công, mà là con người đã bị lừa.

Amador cho rằng, sự chuyển đổi này bắt nguồn từ một thực tế then chốt: khi mã trở nên khó khai thác hơn, các hacker đang điều chỉnh chiến thuật của mình. “Khi mã trở nên khó bị khai thác, con người trở thành vector tấn công chính trong năm 2026,” ông nói. “Yếu tố con người hiện là điểm yếu cần các chuyên gia an ninh blockchain và các nhà tham gia Web3 ưu tiên hàng đầu.”

Tuy nhiên, các chuyên gia an ninh không thể chủ quan. Amador cảnh báo rằng, mặc dù an ninh của смарт-контракт đang được cải thiện, hơn 90% dự án vẫn tồn tại các lỗ hổng nghiêm trọng có thể khai thác. Thêm vào đó, dù có các công cụ phòng thủ, tỷ lệ sử dụng vẫn rất thấp — chưa đến 1% các dự án triển khai công nghệ tường lửa, dưới 10% sử dụng các công cụ phát hiện dựa trên AI.

Trí tuệ nhân tạo định hình lại trận chiến an ninh: Người bảo vệ và mối đe dọa đều đang tăng tốc

Năm 2026, trí tuệ nhân tạo sẽ thay đổi nhịp độ an ninh theo hai hướng cùng lúc. Một mặt, các nhà phòng thủ sẽ ngày càng dựa vào các hệ thống giám sát và phản ứng dựa trên AI, có thể hoạt động với tốc độ máy móc. Mặt khác, các kẻ xấu cũng đang tận dụng công nghệ này để phát hiện lỗ hổng, phát triển các lỗ hổng mới và thực hiện các cuộc tấn công xã hội quy mô lớn.

Tuy nhiên, cảnh báo mang tính dự báo nhất của Amador không phải về các lỗ hổng mã truyền thống, mà về các mối đe dọa mới đang xuất hiện: đại lý AI onchain. “Điều này mở ra một bề mặt tấn công hoàn toàn mới,” ông nói. “Các đại lý AI onchain hoạt động nhanh hơn và hiệu quả hơn con người, nhưng nếu quyền truy cập hoặc quyền hạn của chúng bị phá hủy, chúng rất dễ bị thao túng.”

Mối đe dọa mới này đặt ra một thử thách căn bản cho an ninh tiền mã hóa. “Chúng ta vẫn đang trong giai đoạn sơ khai trong việc hiểu cách bảo vệ đúng đắn các đại lý này,” Amador bổ sung. “Đây sẽ là một trong những nhiệm vụ an ninh mang tính định hình cao nhất trong chu kỳ tiếp theo.”

Triển vọng an ninh năm 2026: Tập trung vào con người và hệ thống

Dữ liệu của Chainalysis cho thấy, các tội phạm ngày càng tinh vi trong việc khai thác giá trị từ cá nhân. Quan điểm của Amador lại hướng về một hướng khác: các giao thức đang trở nên chống chịu tốt hơn với các lỗ hổng mã thuần túy. Kết hợp lại, điều này dẫn đến một tương lai rõ ràng: chiến trường chính của an ninh tiền mã hóa không còn là onchain nữa, mà chuyển sang giao diện người dùng, kiểm soát doanh nghiệp, hệ thống giám sát và đào tạo giáo dục.

Dù năm 2025 ghi nhận số lượng phá vỡ kỷ lục, xu hướng tổng thể của an ninh không đi xuống. Ngược lại, khi các hacker ngày càng trở nên tinh vi và nhắm mục tiêu chính xác hơn, các nhà phòng thủ cần tập trung nhiều hơn ngoài смарт-контракт, vào đào tạo nhân sự, phòng chống xã hội engineering và quản trị đại lý AI. Tương lai của an ninh tiền mã hóa sẽ phụ thuộc vào sự cảnh giác của con người và khả năng thích ứng của hệ thống.

LTC-1,69%
BTC-2,13%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim