Vào năm 2025, cảnh quan tội phạm mã hóa đã trải qua một sự biến đổi đáng kể. Theo báo cáo mới nhất do Chainalysis công bố vào tháng 1 năm 2026, tổng số tiền bị thiệt hại do gian lận đã đạt 17 tỷ đô la, nhưng điều còn đáng lo ngại hơn là sự thay đổi chiến thuật của các tác nhân độc hại trong ngành.
Công ty phân tích đã ghi nhận một sự tiến triển đáng lo ngại: tội phạm đang phá bỏ các lớp phòng thủ kỹ thuật và thay vào đó tập trung vào nguồn lực dễ bị tổn thương nhất, đó là lòng tin của con người. Việc giả mạo danh tính và lừa đảo dựa trên trí tuệ nhân tạo đã vượt qua các cuộc tấn công mạng như phương pháp chính để trộm cắp quỹ.
Mục tiêu thực sự? Là lòng tin, chứ không phải các lỗ hổng kỹ thuật
Trong những năm trước, trọng tâm của an ninh trong lĩnh vực tiền mã hóa chủ yếu tập trung vào việc bảo vệ các hợp đồng thông minh và hạ tầng mạng. Các cuộc tấn công hack và khai thác lỗ hổng chiếm ưu thế, với thiệt hại ghi nhận khoảng 2,2 tỷ đô la vào năm 2024 chỉ do các cuộc tấn công mạng.
Tuy nhiên, năm 2025 đã đánh dấu một bước ngoặt. Chainalysis nhận thấy rằng các tội phạm đã dần thay đổi cách tiếp cận của họ, chuyển từ các chiến dịch quy mô lớn và ít nhắm mục tiêu sang các chiến lược tinh vi và được điều chỉnh hơn. Thay vì cố gắng cướp đoạt hàng nghìn người với các khoản nhỏ (chiến thuật “phun xịt và cầu nguyện”), các tác nhân độc hại giờ đây chọn các mục tiêu cụ thể và rút số tiền đáng kể hơn, với tỷ lệ thành công cao hơn nhiều.
Làm thế nào giả mạo danh tính trở nên phổ biến gấp 1.400% trong giới tội phạm
Các số liệu do Chainalysis cung cấp vẽ nên một bức tranh đáng báo động: các vụ gian lận dựa trên giả mạo danh tính đã ghi nhận mức tăng trưởng chóng mặt 1.400% hàng năm. Đây không chỉ là một sự gia tăng nhỏ lẻ, mà là một sự thay đổi căn bản trong sở thích chiến thuật của các tội phạm.
Chiến thuật này hoạt động một cách deceptively đơn giản: các kẻ lừa đảo tạo ra các hồ sơ giả mạo giả vờ là nhân viên hỗ trợ của sàn giao dịch, đại diện chính phủ hoặc các cá nhân đáng tin cậy trong ngành. Nạn nhân, tin rằng họ đang tương tác với nhân viên hợp pháp, bị dụ dỗ tiết lộ thông tin nhạy cảm, chuyển tiền hoặc cung cấp quyền truy cập vào ví của họ.
Một trường hợp điển hình đến từ Vương quốc Anh, nơi một nhà đầu tư đã mất gần 2,5 triệu đô la vào năm 2025 trong một vụ lừa đảo dựa trên các cơ chế này. Cảnh sát North Wales đã gọi hiện tượng này là một “xu hướng đáng lo ngại”, nhấn mạnh rằng các kẻ lừa đảo lợi dụng sự sợ hãi và hoảng loạn của các mục tiêu thông qua các sơ đồ kỹ thuật xã hội tinh vi.
Trí tuệ nhân tạo làm cho các trò lừa đảo sinh lợi gấp 4,5 lần
Ở đây xuất hiện yếu tố nhân tố nhân rộng khiến tình hình trở nên nghiêm trọng hơn: khi giả mạo danh tính kết hợp với trí tuệ nhân tạo, lợi nhuận thu được trở nên phi thường. Theo báo cáo của Chainalysis, các vụ lừa đảo sử dụng AI mang lại lợi nhuận gấp 4,5 lần so với các vụ lừa đảo truyền thống.
Công nghệ được sử dụng để tạo ra các deepfake tinh vi, phát sinh các tin nhắn cá nhân hóa trên quy mô lớn, và tự động hóa toàn bộ các quy trình liên hệ và thao túng. Một kẻ lừa đảo giờ đây có thể quản lý hàng trăm cuộc trò chuyện cùng lúc, điều chỉnh từng tin nhắn phù hợp với mục tiêu cụ thể, tất cả mà không cần can thiệp thủ công đáng kể. Các công cụ tự động tạo ra các “thông báo chính phủ giả mạo”, “đại lý hỗ trợ giả mạo”, và các thông báo giả mạo từ “nhân viên nội bộ đáng tin cậy”, tất cả đều có mức độ xác thực về mặt hình ảnh và nội dung đủ để vượt qua sự hoài nghi của phần lớn người dùng.
Các vụ việc thực tế chứng minh diện mạo mới của tội phạm crypto
Các số liệu thống kê lịch sử giúp hình dung rõ hơn về mức độ nghiêm trọng của tình hình. Từ năm 2020 đến cuối năm 2023, gần 100.000 người tại Vương quốc Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư, mất tổng cộng 2,6 tỷ bảng Anh (khoảng 3,5 tỷ đô la). Điều này tương đương với khoảng 13 triệu bảng Anh bị trộm mỗi tuần trong giai đoạn đó, theo báo cáo của Đơn vị Mạng lưới An ninh mạng North Wales trích dẫn tháng 4 năm 2024.
Tuy nhiên, các số liệu này chỉ phản ánh các vụ gian lận được báo cáo chính thức. Các con số mập mờ – tức là các vụ không được báo cáo vì xấu hổ, thiếu tin tưởng vào chính quyền hoặc đơn giản là thiếu kiến thức – có thể gấp đôi hoặc hơn thế. Điều này có nghĩa là vấn đề còn lớn hơn nhiều so với các số liệu công khai cho thấy.
Hiện tượng này không chỉ giới hạn ở các nạn nhân thiếu cảnh giác hoặc ngây thơ. Ngay cả các chuyên gia trong ngành cũng đã từng bị tổn thương. Lior Aizik, đồng sáng lập và giám đốc vận hành của XBO, đã tiết lộ rằng ông từng là mục tiêu của giả mạo danh tính: các kẻ lừa đảo đã sử dụng tên của ông để tạo các hồ sơ giả liên hệ với các nhà điều hành trong ngành và yêu cầu tiền, giả vờ đại diện cho sàn giao dịch.
Như Aizik nhấn mạnh, các cuộc tấn công này không dựa trên các khai thác kỹ thuật xuất sắc hay các lỗ hổng nghiêm trọng. Chúng dựa trên cảm giác cấp bách, xây dựng mối quan hệ, và thao túng tâm lý. “Nếu một tin nhắn trông có vẻ cấp bách hoặc bí mật,” ông cảnh báo, “thường là dấu hiệu cảnh báo.” Tuy nhiên, nhiều người vẫn rơi vào bẫy, kể cả những người biết lý thuyết cách tự bảo vệ.
Tại sao giả mạo danh tính khó chống lại hơn các cuộc tấn công mạng
Phân tích của Chainalysis cho thấy điểm khác biệt quan trọng để hiểu về tương lai của an ninh trong lĩnh vực tiền mã hóa. Một cuộc tấn công mạng, dù tinh vi đến đâu, thường tạo ra một lỗ hổng có thể vá, sửa chữa, hoặc khắc phục về mặt công nghệ. Các sàn giao dịch và giao thức có thể nâng cao hạ tầng của mình, thực hiện các kiểm tra an ninh, và khắc phục các lỗ hổng đã bị khai thác.
Tuy nhiên, giả mạo danh tính và các trò lừa đảo dựa trên AI hoạt động ở một cấp độ hoàn toàn khác biệt. Chúng không nhắm vào các lỗ hổng mã nguồn, mà vào các điểm yếu của con người. Không cần truy cập trực tiếp vào hệ thống, mà chỉ cần thuyết phục một người – qua một tin nhắn đáng tin cậy – thực hiện một hành động gây rủi ro cho quỹ của họ.
Sự khác biệt này giải thích tại sao tội phạm liên quan đến tiền mã hóa đang nhanh chóng tái cấu trúc. Không còn chủ yếu là ngành công nghiệp hack và khai thác công nghệ nữa. Nó ngày càng trở thành một ngành công nghiệp thao túng tâm lý tinh vi, nơi tính xác thực của hình thức và truyền thông quan trọng hơn chất lượng của các biện pháp phòng thủ công nghệ.
Báo cáo của Chainalysis cuối cùng gợi ý rằng ngành công nghiệp tiền mã hóa sẽ phải đối mặt với một kẻ thù khó nắm bắt và dai dẳng hơn các cuộc tấn công mạng truyền thống. Bởi vì ngay cả khi các sàn giao dịch làm mọi thứ đúng về mặt kỹ thuật, giả mạo danh tính vẫn có thể thắng thế. Bởi vì lòng tin của con người vẫn còn, và có lẽ sẽ còn là phương tiện tấn công khó phòng vệ nhất.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Chainalysis: giả mạo danh tính và AI đã gây thiệt hại 17 tỷ đô la vào năm 2025
Vào năm 2025, cảnh quan tội phạm mã hóa đã trải qua một sự biến đổi đáng kể. Theo báo cáo mới nhất do Chainalysis công bố vào tháng 1 năm 2026, tổng số tiền bị thiệt hại do gian lận đã đạt 17 tỷ đô la, nhưng điều còn đáng lo ngại hơn là sự thay đổi chiến thuật của các tác nhân độc hại trong ngành.
Công ty phân tích đã ghi nhận một sự tiến triển đáng lo ngại: tội phạm đang phá bỏ các lớp phòng thủ kỹ thuật và thay vào đó tập trung vào nguồn lực dễ bị tổn thương nhất, đó là lòng tin của con người. Việc giả mạo danh tính và lừa đảo dựa trên trí tuệ nhân tạo đã vượt qua các cuộc tấn công mạng như phương pháp chính để trộm cắp quỹ.
Mục tiêu thực sự? Là lòng tin, chứ không phải các lỗ hổng kỹ thuật
Trong những năm trước, trọng tâm của an ninh trong lĩnh vực tiền mã hóa chủ yếu tập trung vào việc bảo vệ các hợp đồng thông minh và hạ tầng mạng. Các cuộc tấn công hack và khai thác lỗ hổng chiếm ưu thế, với thiệt hại ghi nhận khoảng 2,2 tỷ đô la vào năm 2024 chỉ do các cuộc tấn công mạng.
Tuy nhiên, năm 2025 đã đánh dấu một bước ngoặt. Chainalysis nhận thấy rằng các tội phạm đã dần thay đổi cách tiếp cận của họ, chuyển từ các chiến dịch quy mô lớn và ít nhắm mục tiêu sang các chiến lược tinh vi và được điều chỉnh hơn. Thay vì cố gắng cướp đoạt hàng nghìn người với các khoản nhỏ (chiến thuật “phun xịt và cầu nguyện”), các tác nhân độc hại giờ đây chọn các mục tiêu cụ thể và rút số tiền đáng kể hơn, với tỷ lệ thành công cao hơn nhiều.
Làm thế nào giả mạo danh tính trở nên phổ biến gấp 1.400% trong giới tội phạm
Các số liệu do Chainalysis cung cấp vẽ nên một bức tranh đáng báo động: các vụ gian lận dựa trên giả mạo danh tính đã ghi nhận mức tăng trưởng chóng mặt 1.400% hàng năm. Đây không chỉ là một sự gia tăng nhỏ lẻ, mà là một sự thay đổi căn bản trong sở thích chiến thuật của các tội phạm.
Chiến thuật này hoạt động một cách deceptively đơn giản: các kẻ lừa đảo tạo ra các hồ sơ giả mạo giả vờ là nhân viên hỗ trợ của sàn giao dịch, đại diện chính phủ hoặc các cá nhân đáng tin cậy trong ngành. Nạn nhân, tin rằng họ đang tương tác với nhân viên hợp pháp, bị dụ dỗ tiết lộ thông tin nhạy cảm, chuyển tiền hoặc cung cấp quyền truy cập vào ví của họ.
Một trường hợp điển hình đến từ Vương quốc Anh, nơi một nhà đầu tư đã mất gần 2,5 triệu đô la vào năm 2025 trong một vụ lừa đảo dựa trên các cơ chế này. Cảnh sát North Wales đã gọi hiện tượng này là một “xu hướng đáng lo ngại”, nhấn mạnh rằng các kẻ lừa đảo lợi dụng sự sợ hãi và hoảng loạn của các mục tiêu thông qua các sơ đồ kỹ thuật xã hội tinh vi.
Trí tuệ nhân tạo làm cho các trò lừa đảo sinh lợi gấp 4,5 lần
Ở đây xuất hiện yếu tố nhân tố nhân rộng khiến tình hình trở nên nghiêm trọng hơn: khi giả mạo danh tính kết hợp với trí tuệ nhân tạo, lợi nhuận thu được trở nên phi thường. Theo báo cáo của Chainalysis, các vụ lừa đảo sử dụng AI mang lại lợi nhuận gấp 4,5 lần so với các vụ lừa đảo truyền thống.
Công nghệ được sử dụng để tạo ra các deepfake tinh vi, phát sinh các tin nhắn cá nhân hóa trên quy mô lớn, và tự động hóa toàn bộ các quy trình liên hệ và thao túng. Một kẻ lừa đảo giờ đây có thể quản lý hàng trăm cuộc trò chuyện cùng lúc, điều chỉnh từng tin nhắn phù hợp với mục tiêu cụ thể, tất cả mà không cần can thiệp thủ công đáng kể. Các công cụ tự động tạo ra các “thông báo chính phủ giả mạo”, “đại lý hỗ trợ giả mạo”, và các thông báo giả mạo từ “nhân viên nội bộ đáng tin cậy”, tất cả đều có mức độ xác thực về mặt hình ảnh và nội dung đủ để vượt qua sự hoài nghi của phần lớn người dùng.
Các vụ việc thực tế chứng minh diện mạo mới của tội phạm crypto
Các số liệu thống kê lịch sử giúp hình dung rõ hơn về mức độ nghiêm trọng của tình hình. Từ năm 2020 đến cuối năm 2023, gần 100.000 người tại Vương quốc Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư, mất tổng cộng 2,6 tỷ bảng Anh (khoảng 3,5 tỷ đô la). Điều này tương đương với khoảng 13 triệu bảng Anh bị trộm mỗi tuần trong giai đoạn đó, theo báo cáo của Đơn vị Mạng lưới An ninh mạng North Wales trích dẫn tháng 4 năm 2024.
Tuy nhiên, các số liệu này chỉ phản ánh các vụ gian lận được báo cáo chính thức. Các con số mập mờ – tức là các vụ không được báo cáo vì xấu hổ, thiếu tin tưởng vào chính quyền hoặc đơn giản là thiếu kiến thức – có thể gấp đôi hoặc hơn thế. Điều này có nghĩa là vấn đề còn lớn hơn nhiều so với các số liệu công khai cho thấy.
Hiện tượng này không chỉ giới hạn ở các nạn nhân thiếu cảnh giác hoặc ngây thơ. Ngay cả các chuyên gia trong ngành cũng đã từng bị tổn thương. Lior Aizik, đồng sáng lập và giám đốc vận hành của XBO, đã tiết lộ rằng ông từng là mục tiêu của giả mạo danh tính: các kẻ lừa đảo đã sử dụng tên của ông để tạo các hồ sơ giả liên hệ với các nhà điều hành trong ngành và yêu cầu tiền, giả vờ đại diện cho sàn giao dịch.
Như Aizik nhấn mạnh, các cuộc tấn công này không dựa trên các khai thác kỹ thuật xuất sắc hay các lỗ hổng nghiêm trọng. Chúng dựa trên cảm giác cấp bách, xây dựng mối quan hệ, và thao túng tâm lý. “Nếu một tin nhắn trông có vẻ cấp bách hoặc bí mật,” ông cảnh báo, “thường là dấu hiệu cảnh báo.” Tuy nhiên, nhiều người vẫn rơi vào bẫy, kể cả những người biết lý thuyết cách tự bảo vệ.
Tại sao giả mạo danh tính khó chống lại hơn các cuộc tấn công mạng
Phân tích của Chainalysis cho thấy điểm khác biệt quan trọng để hiểu về tương lai của an ninh trong lĩnh vực tiền mã hóa. Một cuộc tấn công mạng, dù tinh vi đến đâu, thường tạo ra một lỗ hổng có thể vá, sửa chữa, hoặc khắc phục về mặt công nghệ. Các sàn giao dịch và giao thức có thể nâng cao hạ tầng của mình, thực hiện các kiểm tra an ninh, và khắc phục các lỗ hổng đã bị khai thác.
Tuy nhiên, giả mạo danh tính và các trò lừa đảo dựa trên AI hoạt động ở một cấp độ hoàn toàn khác biệt. Chúng không nhắm vào các lỗ hổng mã nguồn, mà vào các điểm yếu của con người. Không cần truy cập trực tiếp vào hệ thống, mà chỉ cần thuyết phục một người – qua một tin nhắn đáng tin cậy – thực hiện một hành động gây rủi ro cho quỹ của họ.
Sự khác biệt này giải thích tại sao tội phạm liên quan đến tiền mã hóa đang nhanh chóng tái cấu trúc. Không còn chủ yếu là ngành công nghiệp hack và khai thác công nghệ nữa. Nó ngày càng trở thành một ngành công nghiệp thao túng tâm lý tinh vi, nơi tính xác thực của hình thức và truyền thông quan trọng hơn chất lượng của các biện pháp phòng thủ công nghệ.
Báo cáo của Chainalysis cuối cùng gợi ý rằng ngành công nghiệp tiền mã hóa sẽ phải đối mặt với một kẻ thù khó nắm bắt và dai dẳng hơn các cuộc tấn công mạng truyền thống. Bởi vì ngay cả khi các sàn giao dịch làm mọi thứ đúng về mặt kỹ thuật, giả mạo danh tính vẫn có thể thắng thế. Bởi vì lòng tin của con người vẫn còn, và có lẽ sẽ còn là phương tiện tấn công khó phòng vệ nhất.