Quý đầu tiên của năm 2025 đã phơi bày một thực tế tàn khốc: bất chấp các nỗ lực quản lý toàn cầu (SEC Tiền điện tử Task Force, quy định EU MiCA), ngành công nghiệp tiền điện tử đang thua lỗ với tốc độ đáng báo động.
Những con số thật đáng kinh ngạc
Theo báo cáo an ninh Web3 mới nhất của CertiK, hơn $1.67 tỷ đã biến mất qua 197 sự cố riêng biệt trong Q1—một sự tăng vọt 303% đáng kinh ngạc so với Q4 2024. Để đặt nó vào bối cảnh: quý này đã đại diện cho hai phần ba tổng thiệt hại hàng năm của năm 2024.
Điều gì khủng khiếp hơn? Một lỗ hổng duy nhất chiếm tới 1,45 tỷ đô la trong tổng số đó, chứng minh rằng những điểm yếu của sàn giao dịch tập trung vẫn là một rủi ro hệ thống mà toàn ngành vẫn chưa giải quyết.
Họ Đang Đánh Cắp Nó Như Thế Nào?
Phân tích sự vi phạm tiết lộ rằng những kẻ tấn công đang trở nên thông minh hơn:
Xâm phạm ví và hack khóa riêng: $142.4M (15 sự cố)
Lợi dụng hợp đồng thông minh: $47.1M (68 sự cố)
Lừa đảo + kỹ thuật xã hội: $15.8 triệu (81 sự cố)
Hai sự cố lớn thứ hai và thứ ba liên quan đến thiệt hại lần lượt là 71,7 triệu đô la và 49,5 triệu đô la—cho thấy không có nền tảng nào quá lớn để không bị nhắm đến.
Vấn đề Khôi phục
Đây là điểm đáng chú ý: chỉ 0,38% số tiền bị đánh cắp đã được phục hồi trong Q1, giảm từ 42,09% trong quý trước. Tháng Hai? Không có sự phục hồi. Một khi hacker có được tiền điện tử, nó gần như đã biến mất.
Ethereum Bị Tấn Công
Ethereum vẫn là mục tiêu chính, thâm hụt 1,54 tỷ đô la qua 98 vụ hack. Lý do thì rõ ràng—hầu hết thanh khoản DeFi nằm trên Ethereum, khiến nó trở thành một cái bẫy không thể cưỡng lại mặc dù có những lợi thế về bảo mật hơn các chuỗi khác.
Các chuyên gia đang nói gì
Người đồng sáng lập CertiK, Ronghui Gu, cảnh báo rằng an ninh không thể chỉ là một “điểm khác biệt cạnh tranh”—nó cần phải trở thành hạ tầng toàn ngành. Sự tinh vi của các cuộc tấn công hiện đại (được hỗ trợ bởi AI, đa chiều) có nghĩa là các mô hình an ninh truyền thống đã lỗi thời.
Với việc áp dụng tăng tốc và giá tài sản tăng lên, năm 2025 đang có nguy cơ trở thành một cơn ác mộng về bảo mật trừ khi hệ sinh thái nghiêm túc về các cuộc kiểm toán, giám sát thời gian thực và các giao thức phản ứng sự cố.
Kết luận: Chỉ có quy định thì không đủ để cứu bạn. Công nghệ tốt hơn, các thực hành tốt hơn, trách nhiệm tốt hơn—hoặc hãy mong đợi số lượng thiệt hại hàng quý này sẽ tiếp tục tăng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Quý 1 năm 2025: Cuộc khủng hoảng an ninh tiền điện tử trở nên nghiêm trọng—$1.6B đã biến mất trong 197 cuộc tấn công
Quý đầu tiên của năm 2025 đã phơi bày một thực tế tàn khốc: bất chấp các nỗ lực quản lý toàn cầu (SEC Tiền điện tử Task Force, quy định EU MiCA), ngành công nghiệp tiền điện tử đang thua lỗ với tốc độ đáng báo động.
Những con số thật đáng kinh ngạc
Theo báo cáo an ninh Web3 mới nhất của CertiK, hơn $1.67 tỷ đã biến mất qua 197 sự cố riêng biệt trong Q1—một sự tăng vọt 303% đáng kinh ngạc so với Q4 2024. Để đặt nó vào bối cảnh: quý này đã đại diện cho hai phần ba tổng thiệt hại hàng năm của năm 2024.
Điều gì khủng khiếp hơn? Một lỗ hổng duy nhất chiếm tới 1,45 tỷ đô la trong tổng số đó, chứng minh rằng những điểm yếu của sàn giao dịch tập trung vẫn là một rủi ro hệ thống mà toàn ngành vẫn chưa giải quyết.
Họ Đang Đánh Cắp Nó Như Thế Nào?
Phân tích sự vi phạm tiết lộ rằng những kẻ tấn công đang trở nên thông minh hơn:
Hai sự cố lớn thứ hai và thứ ba liên quan đến thiệt hại lần lượt là 71,7 triệu đô la và 49,5 triệu đô la—cho thấy không có nền tảng nào quá lớn để không bị nhắm đến.
Vấn đề Khôi phục
Đây là điểm đáng chú ý: chỉ 0,38% số tiền bị đánh cắp đã được phục hồi trong Q1, giảm từ 42,09% trong quý trước. Tháng Hai? Không có sự phục hồi. Một khi hacker có được tiền điện tử, nó gần như đã biến mất.
Ethereum Bị Tấn Công
Ethereum vẫn là mục tiêu chính, thâm hụt 1,54 tỷ đô la qua 98 vụ hack. Lý do thì rõ ràng—hầu hết thanh khoản DeFi nằm trên Ethereum, khiến nó trở thành một cái bẫy không thể cưỡng lại mặc dù có những lợi thế về bảo mật hơn các chuỗi khác.
Các chuyên gia đang nói gì
Người đồng sáng lập CertiK, Ronghui Gu, cảnh báo rằng an ninh không thể chỉ là một “điểm khác biệt cạnh tranh”—nó cần phải trở thành hạ tầng toàn ngành. Sự tinh vi của các cuộc tấn công hiện đại (được hỗ trợ bởi AI, đa chiều) có nghĩa là các mô hình an ninh truyền thống đã lỗi thời.
Với việc áp dụng tăng tốc và giá tài sản tăng lên, năm 2025 đang có nguy cơ trở thành một cơn ác mộng về bảo mật trừ khi hệ sinh thái nghiêm túc về các cuộc kiểm toán, giám sát thời gian thực và các giao thức phản ứng sự cố.
Kết luận: Chỉ có quy định thì không đủ để cứu bạn. Công nghệ tốt hơn, các thực hành tốt hơn, trách nhiệm tốt hơn—hoặc hãy mong đợi số lượng thiệt hại hàng quý này sẽ tiếp tục tăng.