BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

2026 OKX Web3 Báo cáo An toàn Nửa đầu năm

欧易OKX
特邀专栏作者
2026-07-24 10:18
Bài viết này có khoảng 10823 từ, đọc toàn bộ bài viết mất khoảng 16 phút
An toàn không phải là khẩu hiệu trong báo cáo, mà là rủi ro thực tế cần xử lý hàng ngày.
Tóm tắt AI
Mở rộng
  • Quan điểm chính: Trong nửa đầu năm 2026, tổn thất bảo mật blockchain giảm 60% chủ yếu do không có sự kiện cực đoan như năm ngoái, nhưng tần suất tấn công lại tăng 50%, phương thức chuyển từ khai thác lỗ hổng hợp đồng sang các cuộc tấn công xã hội nhắm vào con người và rủi ro đơn điểm vận hành, trong đó tấn công chuỗi cung ứng gây thiệt hại lớn nhất, AI đang khiến các cuộc tấn công trở nên chân thực hơn và tần suất cao hơn.
  • Các yếu tố chính:
    1. Nửa đầu năm có tổng cộng 182 sự cố bảo mật, thiệt hại khoảng 956 triệu USD, số vụ tăng 50% so với cùng kỳ, nhưng tổn thất giảm 60%, do không có sự kiện siêu lớn nào.
    2. Về góc độ tổn thất: Tấn công chuỗi cung ứng đứng đầu (khoảng 298 triệu USD), tiếp theo là lỗ hổng hợp đồng (khoảng 152 triệu USD) và rò rỉ khóa riêng tư (khoảng 130 triệu USD), mất kiểm soát ở cấp độ vận hành trở thành nguyên nhân chính.
    3. Mục tiêu tấn công chuyển dịch: Bên dự án bị thiệt hại do các hoạt động vận hành như ký quản lý mù, rò rỉ khóa, nút xác thực đơn điểm; người dùng bị thiệt hại do các cuộc tấn công niềm tin như trang web lừa đảo, plugin độc hại, kỹ thuật xã hội.
    4. Mối đe dọa mới: AI Agent bị tấn công tiêm kích (prompt injection) (ví dụ sự kiện Bankr mất khoảng 150.000-200.000 USD), AI còn được sử dụng để tạo nội dung lừa đảo chất lượng cao, giả mạo danh tính và xây dựng môi trường giả.
    5. Thực tiễn của OKX: Thông qua phân tích giao dịch, quét bảo mật (hơn 200.000 lần phát hiện), chặn URL (hơn 7 triệu lần) và khả năng rủi ro KYS, đưa biện pháp bảo vệ lên trước khi ký và thực hiện giao dịch.

Được hợp tác phát hành bởi Đội ngũ Bảo mật OKX Web3, SlowMist và OtterSec

Lời nói đầu

Trong nửa đầu năm 2026, nếu chỉ nhìn vào các khoản lỗ được công bố, con số này đã giảm gần 60% so với cùng kỳ năm ngoái, khiến ngành tiền mã hóa dường như đang trở nên an toàn hơn. Nhưng thực tế, sự sụt giảm này hầu như hoàn toàn đến từ việc một sự kiện thua lỗ khổng lồ của năm trước không tái diễn, chứ không phải do hoạt động tấn công suy yếu. Thậm chí, điều ngược lại mới đúng: tần suất tấn công đang tăng lên, thủ đoạn ngày càng tinh vi, và mục tiêu của kẻ tấn công đang chuyển từ "mã" sang "con người".

Trước đây, nhiều dự án đặc biệt chú trọng đến kiểm toán hợp đồng và giám sát hoạt động trên chuỗi. Nhưng trong nửa đầu năm nay, những tổn thất lớn thực sự thường không đến từ bản thân hợp đồng. Đó có thể là một giao dịch quản trị ký mù, một khóa bị rò rỉ trên đám mây, một máy tính của nhà phát triển bị cài phần mềm độc hại, hoặc thậm chí là một cuộc họp video có vẻ rất thật.

Đối với OKX, bảo mật không phải là một khẩu hiệu trong báo cáo, mà là những rủi ro thực tế phải xử lý hàng ngày: địa chỉ độc hại, tên miền lừa đảo, chữ ký rủi ro cao, ủy quyền bất thường, rủi ro xuyên chuỗi, token lừa đảo, tấn công kỹ thuật xã hội, tất cả đều liên tục xuất hiện. Báo cáo này muốn làm hai việc: Thứ nhất, làm rõ những thay đổi đáng lo ngại trong các cuộc tấn công ở nửa đầu năm; Thứ hai, chia sẻ một số thực tiễn của OKX trong lĩnh vực bảo mật ví, kiểm soát rủi ro, xuyên chuỗi và bảo mật Agent, góp phần vào cuộc thảo luận chung của ngành.

Chương 1 · Bối cảnh an ninh nửa đầu năm 2026: Sự kiện phân tán, tổn thất tập trung

Tổn thất giảm, không đồng nghĩa với số vụ tấn công giảm

Nửa đầu năm nay có một hiện tượng dễ bị hiểu sai: tổng số tiền bị đánh cắp giảm, nhưng thực tế các sự cố bảo mật lại nhiều hơn. Theo thống kê chưa đầy đủ từ cơ sở dữ liệu SlowMist Hacked, trong nửa đầu năm đã xảy ra 182 sự cố bảo mật công khai, gây thiệt hại khoảng 956 triệu USD; so với cùng kỳ năm 2025 có 121 vụ và thiệt hại khoảng 2,373 tỷ USD, số vụ việc tăng khoảng 50% so với cùng kỳ, trong khi thiệt hại tài chính giảm khoảng 60% so với cùng kỳ. Thiệt hại có vẻ giảm, chủ yếu là do cùng kỳ năm ngoái có một sự kiện siêu lớn duy nhất. Năm nay không có sự kiện cực đoan cùng quy mô, không có nghĩa là kẻ tấn công đã dừng lại. Sau khi loại bỏ các giá trị ngoại lệ, thiệt hại có thể so sánh được của năm nay thực tế không giảm mà còn tăng. Hoạt động tấn công không hề suy yếu, mà đã chuyển sang hướng tấn công với tần suất cao hơn và phân tán hơn.

Để so sánh, các sự cố bảo mật lớn nhất được công bố trong nửa đầu năm 2025 như sau:

[Bảng biểu]

Thứ nhất, các khoản lỗ lớn ngày càng xảy ra nhiều hơn bên ngoài mã hợp đồng. Những tổn thất nặng nề nhất trong nửa đầu năm không đến từ các lỗ hổng như reentrancy hay số học trong smart contract, mà đến từ sự thất thủ ở cấp độ vận hành — các giao dịch quản trị bị dụ ký mù, nút xác thực đơn lẻ bị nhiễm độc, khóa ký bị đánh cắp từ đám mây. Xét về số lượng sự kiện, lỗ hổng hợp đồng và logic vẫn là nguyên nhân tấn công chính (85 vụ); nhưng xét về quy mô thiệt hại, tấn công chuỗi cung ứng đứng đầu với khoảng 298 triệu USD, tiếp theo là lỗ hổng hợp đồng (khoảng 152 triệu USD) và rò rỉ khóa riêng tư (khoảng 130 triệu USD). Điều này cho thấy: đối với một dự án, chỉ có báo cáo kiểm toán là hoàn toàn không đủ. Ngay cả khi hợp đồng không có lỗ hổng logic rõ ràng trên chuỗi, chỉ cần quy trình ký, khóa đám mây, xác thực xuyên chuỗi hoặc hệ thống vận hành có rủi ro điểm đơn, kẻ tấn công vẫn có thể vượt qua hợp đồng và tấn công vào mắt xích yếu nhất. Ranh giới bảo mật, từ lâu đã mở rộng từ "mã có an toàn không" sang "ai có thể ký, khóa được lưu ở đâu, xác thực có phụ thuộc vào một điểm duy nhất không, vận hành có đáng tin cậy không".

Thứ hai, người dùng phổ thông đang trở thành mục tiêu tấn công chính. Khi chi phí tấn công giao thức tăng lên, kẻ tấn công chuyển sang nhắm vào người dùng. Các trang web lừa đảo, tiện ích mở rộng trình duyệt độc hại, đầu độc quảng cáo tìm kiếm, dịch vụ khách hàng giả, tuyển dụng giả, phần mềm hội họp độc hại, chiếm quyền điều khiển clipboard, xác thực 2FA giả, đều là những phương thức tấn công vào phía người dùng xuất hiện lặp đi lặp lại trong nửa đầu năm. Những cuộc tấn công này không nhất thiết phụ thuộc vào công nghệ cao siêu, thứ chúng thực sự khai thác là thói quen và lòng tin của người dùng trong các thao tác hàng ngày — tin vào kết quả tìm kiếm đầu tiên, tin vào điểm đánh giá cao trên cửa hàng ứng dụng, tin vào liên kết được gửi từ tài khoản bạn bè, tin vào "người thật" xuất hiện trong cuộc họp video, tin vào một trang web có dòng chữ "xác minh bảo mật". Và AI khiến mọi thứ trở nên rẻ hơn, chân thực hơn: kẻ tấn công có thể sản xuất hàng loạt nội dung lừa đảo, giả mạo danh tính, nhân bản giọng nói, tạo video deepfake, mài giũa những trò lừa đảo vốn thô thiển thành thứ đủ sức đánh lừa cả người dùng có kinh nghiệm. Sự thành công của một cuộc tấn công ngày càng ít phụ thuộc vào việc người dùng "có hiểu biết kỹ thuật hay không", mà phụ thuộc vào việc kẻ tấn công có thể nhắm chính xác vào điểm mù về lòng tin của con người hay không.

Thứ ba, AI Agent đang phát triển mạnh mẽ, nhưng cũng đang dần trở thành con mồi mới của tin tặc. Khi Agent chuyển từ "có thể trò chuyện" sang "có thể hành động" — gọi công cụ, đọc ngữ cảnh, kiểm soát tài sản, khởi tạo giao dịch — năng lực nó nắm giữ càng lớn, hậu quả sau khi bị tấn công càng nghiêm trọng. Trước đây, prompt injection (tiêm kích thích) chủ yếu là một khái niệm trong lĩnh vực an toàn mô hình, hậu quả xấu nhất là khiến mô hình nói ra những điều không nên nói; nhưng khi một Agent có thể ký giao dịch, chuyển tiền, thì một lệnh độc hại được ngụy trang thành đầu vào bình thường cũng có thể trực tiếp biến thành một khoản lỗ thực sự trên chuỗi. Các cuộc tấn công nhắm vào chuỗi "nhận thức - hành động" của nó đang trở thành mối đe dọa nguy hiểm ngang với việc tấn công khóa riêng tư.

Chương 2 · Góc nhìn của dự án: Tổn thất lớn nhất của dự án, phần lớn xảy ra bên ngoài hợp đồng

Đối với các dự án, điều đáng nhớ nhất trong nửa đầu năm 2026 là: khi khâu vận hành có vấn đề, hậu quả cũng nghiêm trọng như lỗ hổng hợp đồng, thậm chí còn nghiêm trọng hơn.

Dưới đây là các sự cố bảo mật dự án lớn trong nửa đầu năm 2026 được OtterSec tổng hợp theo quy mô thiệt hại. Chúng bao gồm một số bề mặt tấn công giá trị cao phổ biến nhất: cầu nối cross-chain, cơ sở hạ tầng xác thực, quy trình ký, khóa đám mây, thiết bị nhà phát triển, oracle và kiểm soát truy cập.

[Bảng biểu]

KelpDAO: Kẻ tấn công không tấn công hợp đồng, mà đánh xuyên qua đường dẫn xác thực

KelpDAO là tổn thất đơn lẻ lớn nhất trong nửa đầu năm. Điều đáng lo ngại nhất về nó là kẻ tấn công không trực tiếp tấn công logic hợp đồng, mà tấn công vào đường dẫn xác thực tin nhắn xuyên chuỗi. Theo phân tích của OtterSec, kẻ tấn công đã làm ô nhiễm nút RPC nội bộ của LayerZero, đồng thời tiến hành tấn công DDoS vào các nút bên ngoài trung thực. Cuối cùng, DVN duy nhất mà cầu nối phụ thuộc vào chủ yếu thấy dữ liệu giả mạo do kẻ tấn công tạo ra và đã ký duyệt cho một lệnh rút tiền không có sự hỗ trợ của lệnh burn thực sự. Khoảng 116.500 rsETH đã bị chuyển đi, trong đó khoảng 75 triệu USD sau đó đã bị đóng băng.

Một DVN duy nhất thực ra từ lâu đã được coi là một cấu hình rủi ro cao. Nhưng trước đây, điều này chỉ là một cảnh báo rủi ro tồn tại trên lý thuyết trong các cuộc thảo luận kiến trúc; sau sự kiện KelpDAO, nó đã trở thành một khoản lỗ thực sự gần 300 triệu USD. Bài học cho các dự án từ sự kiện này rất trực tiếp: đừng để một trình xác thực, một RPC, một nguồn giá hoặc một đường dẫn ký duy nhất quyết định việc tiền có thể được chuyển đi hay không. Chỉ cần có một điểm xác thực duy nhất trên đường dẫn quan trọng, kẻ tấn công sẽ ưu tiên nghiên cứu nó.

Cầu nối cross-chain và oracle đặc biệt cần xác thực đa nguồn, nút dự phòng, giới hạn dòng tiền ra, giám sát bất thường và cơ chế dừng khẩn cấp. Nếu không, ngay cả khi bản thân hợp đồng không có lỗ hổng rõ ràng, kẻ tấn công vẫn có thể lấy tiền thông qua cơ sở hạ tầng ngoài chuỗi.

Drift: Kẻ tấn công đã đợi sáu tháng cho một chữ ký

Nếu KelpDAO phơi bày sự mong manh của cơ sở hạ tầng, thì Drift phơi bày sự mong manh của quy trình ký. Đây không phải là một vụ lừa đảo bộc phát nhất thời, mà là một cuộc tấn công kỹ thuật xã hội được lên kế hoạch dài hạn. Kẻ tấn công đã dành khoảng sáu tháng để xây dựng mối quan hệ, chờ đợi một người ký đa chữ ký ký vào một giao dịch quản trị quan trọng khi không thể hiểu hoàn toàn tác động của giao dịch đó. Điều đáng lo ngại nhất trong sự kiện này là việc lạm dụng cơ chế durable-nonce của Solana. Kẻ tấn công đã dụ dỗ các bên liên quan ký trước các giao dịch ủy quyền đa chữ ký. Tại thời điểm ký, các giao dịch này dường như không có tác động ngay lập tức; nhưng sau khi Drift điều chỉnh ngưỡng đa chữ ký, kẻ tấn công đã phát sóng các giao dịch đã ký có được, rút đi hơn 50% TVL trong một thời gian rất ngắn.

Loại tấn công này nhắc nhở các dự án: một giao dịch trông có vẻ "không có tác động" tại thời điểm ký

cái ví
Sự an toàn
OKX
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_GoldenApe
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk