BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Gần 90% số tài sản bị đánh cắp không thể thu hồi: Mục tiêu tấn công Web3 nửa đầu năm 2026 đang chuyển từ "mã" sang "con người"

欧易OKX
特邀专栏作者
2026-07-28 02:43
Bài viết này có khoảng 8810 từ, đọc toàn bộ bài viết mất khoảng 13 phút
Thứ cần được vá lại nhất trong nửa đầu năm 2026 không phải là một hợp đồng nào đó, mà chính là con người và quy trình.
Tóm tắt AI
Mở rộng
  • Quan điểm cốt lõi: Trong nửa đầu năm 2026, số lượng sự cố bảo mật trong ngành tiền mã hóa tăng 50% so với cùng kỳ, nhưng tổng thiệt hại giảm 60% do thiếu vắng các vụ việc cá biệt cực lớn; mô thức tấn công đã chuyển dịch một cách có hệ thống từ việc khai thác mã hợp đồng thông minh sang lợi dụng lòng tin của con người, chuỗi cung ứng và môi trường tổng hợp AI, chỉ có khoảng 12% số tài sản bị đánh cắp có thể thu hồi được.
  • Yếu tố then chốt:
    1. Nửa đầu năm đã xảy ra tổng cộng 182 sự cố bảo mật công khai, với tổng thiệt hại khoảng 956 triệu đô la; số lượng sự cố tăng khoảng 50% so với cùng kỳ, nhưng giá trị thiệt hại giảm khoảng 60% chủ yếu là do vụ việc Bybit trị giá khoảng 1,5 tỷ đô la năm ngoái không tái diễn.
    2. Mục tiêu tấn công chuyển từ "mã" sang "con người", các tổn thất lớn nhất đều không đạt được bằng cách phá vỡ hợp đồng: Drift Protocol bị thiệt hại khoảng 285 triệu đô la do thâm nhập kỹ thuật xã hội để dụ dỗ ký kết, vụ lừa đảo hội nghị video AI tại Singapore gây thiệt hại khoảng 4,9 triệu đô la Singapore.
    3. Tính theo giá trị thiệt hại, tấn công chuỗi cung ứng (khoảng 298 triệu đô la) đã vượt qua lỗ hổng hợp đồng (khoảng 152 triệu) để trở thành nguyên nhân lớn nhất; cầu nối cross-chain chỉ với 20 sự cố nhưng gây ra thiệt hại khoảng 346 triệu đô la, thể hiện đặc điểm "sự cố phân tán, thiệt hại tập trung".
    4. Các cuộc tấn công nhắm vào AI Agent cho thấy sự tiến hóa bốn cấp độ từ lớp đầu vào đến lớp chuỗi cung ứng, một trường hợp điển hình như sự kiện Bankr đã khiến Agent nhận dạng lệnh mã Morse được mã hóa thông qua tiêm kích gián tiếp là giao dịch đáng tin cậy, gây thiệt hại khoảng 175.000 đô la.
    5. Rửa tiền đã được công nghiệp hóa ở mức cao, với các kẻ tấn công như Lazarus hình thành một chuỗi hoàn chỉnh thông qua giao thức bảo mật, cầu nối cross-chain, máy trộn và các công cụ đánh cắp tiền dạng dịch vụ; chỉ có 18 sự cố trong nửa đầu năm thu hồi được khoảng 118 triệu đô la, chiếm 12,3% tổng thiệt hại.
    6. Đầu độc chuỗi cung ứng có sự tiến hóa trên ba khía cạnh: bề rộng, chiều sâu và chiều cao; ví dụ như sâu Shai-Hulud đã phát hành 637 phiên bản độc hại trong 22 phút để đánh cắp quyền truy cập đường ống phát triển một cách có hệ thống, trong sự kiện LiteLLM, công cụ bảo mật Trivy sau khi bị tấn công đã trở thành một mắt xích trong chuỗi tấn công.
    7. Bản thân "lòng tin" đã trở thành một bề mặt tấn công mới; OKX đã chặn tổng cộng khoảng 526 triệu đô la thông qua việc phân tích hơn 50.000 phương pháp on-chain và quản lý rủi ro khi ký; trong khi SlowMist đã đưa khả năng phòng thủ lên trước khi hành động xảy ra thông qua các cơ chế thực thi an toàn tích hợp và sàng lọc chống rửa tiền.

Trong kỷ nguyên mà AI có thể tái tạo hiện thực, điều cần xác thực không còn là một thông tin riêng lẻ, mà chính là môi trường xung quanh.

Trong nửa đầu năm 2026, ngành công nghiệp tiền mã hóa đã ghi nhận 182 sự cố bảo mật công khai, gây thiệt hại khoảng 956 triệu USD. Đáng báo động hơn tổng số tiền thiệt hại là điểm đến của số tiền này: Theo thống kê của SlowMist, chỉ có 18 sự cố trong nửa đầu năm có số tiền bị đánh cắp được thu hồi hoặc đóng băng, với tổng giá trị khoảng 118 triệu USD, chỉ chiếm 12,3% tổng thiệt hại, gần 90% số tiền bị đánh cắp còn lại đã không thể cứu vãn.

Một con số khác dễ bị hiểu sai: 956 triệu USD giảm gần 60% so với cùng kỳ năm ngoái, nhưng điều này không đồng nghĩa với việc ngành công nghiệp đã trở nên an toàn hơn. Sự sụt giảm thiệt hại gần như hoàn toàn đến từ việc sự cố khổng lồ Bybit năm ngoái (khoảng 1,5 tỷ USD) đã không tái diễn; số lượng sự cố thực tế đã tăng khoảng 50% so với cùng kỳ. Các cuộc tấn công không hề suy yếu, mà đã thay đổi hướng đi – từ nhắm vào các hợp đồng giao thức, chuyển sang nhắm vào con người.

Hai vụ tấn công gây thiệt hại lớn nhất trong nửa đầu năm đều không thực hiện được bằng cách phá vỡ hợp đồng thông minh: Drift Protocol bị thâm nhập bởi một chiến dịch kỹ thuật xã hội kéo dài nửa năm, cướp đi khoảng 285 triệu USD, chỉ bắt đầu từ vài giao dịch "có vẻ vô hại" do một người ký đa chữ ký thực hiện; một nạn nhân ở Singapore bị mời vào một cuộc họp video nơi các quan chức chính phủ cấp cao đều do AI tạo ra, thiệt hại khoảng 4,9 triệu SGD. Lỗ hổng đắt giá nhất xuất hiện ở con người.

Đây là một trong những nhận định cốt lõi từ Báo cáo An ninh Web3 OKX nửa đầu năm 2026 do đội ngũ bảo mật Web3 của OKX phối hợp với SlowMist và OtterSec công bố, và có chung kết luận với Báo cáo An ninh Blockchain và Chống Rửa tiền nửa đầu năm 2026 do SlowMist phát hành cùng kỳ. Hai báo cáo đến từ một sàn giao dịch và một công ty bảo mật, nhưng chỉ ra cùng một nhận định: tần suất các cuộc tấn công đang gia tăng, phương thức đang tiến hóa và mục tiêu đang chuyển từ "mã" sang "con người".

Thiệt hại giảm gần 60% so với cùng kỳ, hoạt động tấn công lại tăng

Cùng một bộ dữ liệu, nhưng khi được phân tích theo các tiêu chí khác nhau, lại đưa ra những kết luận trái ngược – đây là tiền đề để hiểu tình hình an ninh nửa đầu năm nay.

Theo thống kê từ báo cáo của OKX trích dẫn cơ sở dữ liệu SlowMist Hacked, nửa đầu năm có 182 sự cố với thiệt hại khoảng 956 triệu USD; cùng kỳ năm 2025 là 121 sự cố với khoảng 2,373 tỷ USD. Số lượng sự cố tăng khoảng 50% so với cùng kỳ, trong khi tổng giá trị thiệt hại giảm khoảng 60%. Nguyên nhân chính cho sự sụt giảm giá trị là vụ việc Bybit vào tháng 2 năm 2025 (khoảng 1,5 tỷ USD, tin tặc xâm nhập máy tính của nhà phát triển công cụ ký Safe{Wallet} và làm giả script trang web) là một trường hợp cá biệt. Nhận định của báo cáo OKX là: Sau khi loại bỏ giá trị bất thường này, thiệt hại có thể so sánh trong năm nay thực tế đã tăng so với cùng kỳ.

Báo cáo OKX tiếp tục phân tích kép theo nguyên nhân tấn công: Về số lượng sự cố, lỗ hổng hợp đồng và logic vẫn là nguyên nhân hàng đầu với 85 vụ; nhưng về giá trị thiệt hại, tấn công chuỗi cung ứng đứng đầu với khoảng 298 triệu USD, tiếp theo là lỗ hổng hợp đồng (khoảng 152 triệu USD) và rò rỉ khóa riêng tư (khoảng 130 triệu USD). SlowMist tóm tắt đặc điểm này trong tám chữ: Sự cố phân tán, thiệt hại tập trung. Trong đó, những tổn thất lớn thực sự gây chết người đang tập trung vào các mắt xích quan trọng như cơ sở hạ tầng, cầu nối chuỗi và chuỗi cung ứng. Một minh chứng mất cân bằng: Cầu nối chuỗi chỉ xảy ra 20 sự cố trong nửa đầu năm, nhưng gây thiệt hại khoảng 346 triệu USD.

Tiền không còn chủ yếu bị mất từ lỗ hổng hợp đồng. Báo cáo OKX tóm tắt những thay đổi trong nửa năm nay thành ba xu hướng chính: Các khoản lỗ lớn ngày càng xảy ra bên ngoài hợp đồng; người dùng thông thường trở thành mục tiêu tấn công chính; AI Agent chuyển từ công cụ thành con mồi. Ngoài ra còn có hai mạch xuyên suốt: đầu độc chuỗi cung ứng xâm nhập vào quy trình phát triển và hạ nguồn rửa tiền mà mọi tài sản bị đánh cắp cuối cùng đều đổ vào. Phần dưới đây sẽ trình bày chi tiết từng điểm.

Dự án: Khoản lỗ lớn nhất xảy ra ở những nơi kiểm toán không với tới

Hầu hết các dự án bị thiệt hại nặng nề nhất trong nửa đầu năm đều đã qua kiểm toán, điểm thất thủ lại nằm chính xác bên ngoài phạm vi kiểm toán: quy trình ký, khóa trên đám mây, nút xác thực, thiết bị của nhà phát triển. Kiểm toán có thể chứng minh logic hợp đồng là đúng đắn, nhưng không thể chứng minh các khâu vận hành này an toàn.

KelpDAO: Không phải hợp đồng bị phá vỡ, mà là đường dẫn xác thực. Đây là tổn thất đơn lẻ lớn nhất trong nửa đầu năm. Theo phân tích hậu sự cố của OtterSec, kẻ tấn công vừa làm ô nhiễm các nút RPC nội bộ của LayerZero, vừa tiến hành tấn công từ chối dịch vụ (DDoS) lên các nút bên ngoài trung thực. Thông điệp xuyên chuỗi lẽ ra phải được xác thực chéo bởi nhiều nút độc lập, nhưng cầu nối lúc đó sử dụng cấu hình nút xác thực "1-of-1". Điểm xác thực duy nhất chỉ nhận được dữ liệu giả mạo, cuối cùng cho phép một khoản rút tiền không có tài sản thực tế hỗ trợ. Khoảng 116.500 rsETH đã được chuyển ra ngoài, trong đó khoảng 75 triệu USD sau đó đã bị đóng băng. Cấu hình nút xác thực đơn lẻ từ lâu đã được coi là rủi ro cao, trước đây chỉ là một gợi ý lý thuyết trong các đánh giá kiến trúc, nhưng sau sự cố KelpDAO, nó đã trở thành một tổn thất thực tế gần 300 triệu USD. SlowMist bổ sung thêm điểm đến của tài sản bị đánh cắp: LayerZero quy kết sự cố cho tiểu nhóm TraderTraitor của Lazarus. Số token bị đánh cắp sau đó được sử dụng làm tài sản thế chấp trên các nền tảng cho vay như Aave để vay ra khoảng 236 triệu USD tài sản thực (WETH), gây ra một cuộc khủng hoảng thanh khoản tạm thời trên thị trường DeFi.

Drift: Một vụ lừa kéo dài nửa năm. Cơ chế của nó đáng được giải thích: durable nonce giống như một "chứng từ giao dịch đã được ký trước, có thể thực hiện bất kỳ lúc nào trong tương lai". Kẻ tấn công, với vỏ bọc là một tổ chức định lượng, xây dựng lòng tin trong nửa năm với số tiền gửi thực tế hơn 1 triệu USD, dụ dỗ người ký ký trước các giao dịch quản lý loại này. Lúc ký, không thấy bất kỳ ảnh hưởng nào; sau đó, khi dự án thay đổi ngưỡng đa chữ ký và xuất hiện một cửa sổ không có timelock (khóa thời gian: các thao tác nhạy cảm phải trải qua một độ trễ công bố mới có hiệu lực), kẻ tấn công đã phát sóng các giao dịch ký trước, hoàn thành 31 lần rút tiền trong 12 phút, lấy đi hơn một nửa tài sản bị khóa. Bài học cốt lõi của sự cố này là: Một giao dịch "không có ảnh hưởng" tại thời điểm ký không có nghĩa là nó sẽ không được thực thi trong tương lai; ký mù, ký trước và các giao dịch quản lý không thể phân tích nên được coi là các thao tác rủi ro cao.

Những bức chân dung về sự thất thủ tại một điểm. Khóa AWS Cloud của Resolv Labs bị đánh cắp, kẻ tấn công đã dùng nó để phát hành thêm khoảng 80 triệu token không có neo; Step Finance bị xâm nhập thiết bị của giám đốc điều hành, khóa riêng tư bị dùng để hút sạch kho bạc; Humanity Protocol bị nhiễm phần mềm độc hại trên thiết bị nhà phát triển, khóa riêng tư mất kiểm soát. SlowMist đề cập rằng nhà phân tích on-chain ZachXBT đã theo dõi và phát hiện tài sản bị đánh cắp có hành vi trộn tiền với số tiền bị đánh cắp từ KelpDAO, về cơ bản loại trừ khả năng nội gián, một lần nữa chỉ về phía Lazarus.

Báo cáo SlowMist cũng ghi lại một nhóm các trường hợp cấp thấp hơn, đưa các cuộc tấn công xuống mức triển khai kỹ thuật mật mã. Điểm chung của ba sự cố là: lỗ hổng đều nằm ngoài phạm vi kiểm toán mã thông thường.

• Taiko (22/6, khoảng 1,7 triệu USD): Một khóa riêng tư ký bị commit nhầm lên kho lưu trữ GitHub công khai, kẻ tấn công đã dùng nó để làm giả bằng chứng trạng thái lớp 2, lừa giải phóng tài sản, giá token TAIKO tạm thời giảm hơn 20%.

• SecondFi / nguyên Yoroi (21-23/6, khoảng 2,4 triệu USD): Triển khai thuật toán ký thiếu một bước che chắn ngẫu nhiên cần thiết, khiến một lần ký on-chain cũng có thể suy ra khóa riêng tư hoàn chỉnh, 374 địa chỉ bị đánh cắp. Lỗ hổng bắt nguồn từ một thành phần bên thứ ba chưa được kiểm toán được đưa vào hai tuần trước khi xảy ra sự cố.

• THORChain (15/5, khoảng 10,7 triệu USD): Khóa riêng tư của kho bạc do nhiều nút cùng quản lý (chữ ký ngưỡng), với ý định không có nút đơn lẻ nào nắm giữ khóa hoàn chỉnh; nhưng một nút độc hại đã dần dần thu thập các mảnh khóa trong nhiều vòng ký thông thường, cuối cùng tái tạo lại khóa hoàn chỉnh.

Từ xác thực xuyên chuỗi, khóa đám mây đến thuật toán ký, những vụ việc này thể hiện các dạng khác nhau của cùng một thất bại: Trên một đường dẫn quan trọng, nếu tồn tại một điểm duy nhất có thể độc lập quyết định nơi đi của tiền, thì điểm đó sẽ trở thành mục tiêu ưa thích của kẻ tấn công.

Dựa trên cùng nhận định này, OKX trong quản lý rủi ro chữ ký không chỉ xác thực "giao dịch có phải do chủ tài khoản khởi tạo không", mà còn tập trung vào việc giúp người dùng hiểu hậu quả của giao dịch trước khi ký. Xoay quanh các kịch bản nguy hiểm như durable nonce, thay đổi quyền sở hữu tài khoản, OKX đã chặn hoặc cảnh báo hơn 4 triệu thao tác rủi ro cao trong nửa đầu năm, bảo vệ tổng cộng kho

cái ví
Sự an toàn
OKX
AI
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_GoldenApe
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk