BTC
ETH
HTX
SOL
BNB
Xem thị trường
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CoinGecko 2026 Báo cáo an ninh tiền mã hóa

golem
Odaily资深作者
@web3_golem
2026-08-28 07:29
Bài viết này có khoảng 1603 từ, đọc toàn bộ bài viết mất khoảng 3 phút
Kể từ năm 2025, lĩnh vực tiền mã hóa đã bị đánh cắp 3,63 tỷ USD.
Tóm tắt AI
Mở rộng
  • Quan điểm chính: Kể từ đầu năm 2025, lĩnh vực tiền mã hóa đã thiệt hại hơn 3,63 tỷ USD do các lỗ hổng bảo mật, các phương thức tấn công ngày càng tinh vi và phần lớn các sự cố nằm ngoài phạm vi kiểm toán truyền thống, đồng thời năng lực bảo hiểm giảm sút, các sàn giao dịch tập trung phụ thuộc vào quỹ bảo vệ tự thành lập để đối phó với rủi ro.
  • Các yếu tố chính:
    1. Từ tháng 1/2025 đến tháng 7/2026, 245 sự cố bảo mật đã gây ra tổn thất 3,63 tỷ USD, mười vụ tấn công lớn nhất chiếm hơn 72,5% tổng số tiền.
    2. Các lỗ hổng cơ sở hạ tầng và chuỗi cung ứng có sức phá hoại lớn nhất, gây thiệt hại hơn 1,8 tỷ USD; các sàn giao dịch tập trung chủ yếu bị ảnh hưởng do rò rỉ khóa riêng tư, các ứng dụng phi tập trung thiệt hại 546 triệu USD do lỗ hổng hợp đồng thông minh.
    3. 147 vụ tấn công liên quan đến các giao thức đã được kiểm toán trước đó, chiếm 88,44% tổng số tiền thiệt hại; nhưng chỉ có khoảng 11% lỗ hổng thuộc phạm vi hợp đồng thông minh, hầu hết các cuộc tấn công nhắm vào cơ sở hạ tầng bên ngoài hoặc các bản cập nhật mã chưa được kiểm toán.
    4. Phạm vi bảo hiểm hiệu lực của các giao thức bảo hiểm tiền mã hóa hàng đầu giảm 20,2% xuống còn 130,2 triệu USD, tổng số tiền bồi thường khoảng 33 triệu USD; do phạm vi bảo hiểm hạn chế và nhu cầu người dùng không đủ, 5 trong số 9 giao thức bảo hiểm on-chain đã ngừng hoạt động hoặc chuyển đổi.
    5. Để bù đắp khoảng trống bảo hiểm, các sàn giao dịch tập trung đang triển khai quỹ bảo vệ, nhằm đảm bảo người dùng được bồi thường tài chính khi gặp sự cố tấn công.

Bảo mật vẫn là ưu tiên hàng đầu trong lĩnh vực tiền mã hóa, nhưng thiệt hại do vi phạm bảo mật vẫn liên tục gia tăng, kể từ năm 2025 đến nay, đã có 3,63 tỷ USD bị đánh cắp. Các sàn giao dịch tập trung dễ bị tấn công nhất do rò rỉ khóa riêng tư, trong khi các sàn giao dịch phi tập trung phải đối mặt với mối đe dọa từ lỗ hổng hợp đồng thông minh, các giao diện người dùng giả mạo và tích hợp độc hại cũng đang làm trầm trọng thêm vấn đề này.

Các kẻ tấn công cũng đang "tiến hóa" nhanh chóng. Từ những hacker cá nhân ban đầu, đến các tổ chức tội phạm có tổ chức và các nhóm hacker được nhà nước bảo trợ (bao gồm cả hacker Triều Tiên), hiện chúng sử dụng các công cụ trộn coin, cầu nối xuyên chuỗi và rút tiền theo nhiều giai đoạn để che giấu dấu vết. Báo cáo này phân tích bối cảnh mối đe dọa đang thay đổi, bao gồm mọi khía cạnh từ quy trình kiểm toán, giao thức bảo hiểm cho đến cơ sở hạ tầng bảo mật mà các sàn giao dịch tập trung như Toobit triển khai để bảo vệ người dùng.

Sau đây là bốn điểm nổi bật trong báo cáo Tình trạng bảo mật tiền mã hóa năm 2026 của CoinGecko.

  • Kể từ đầu năm 2025, các nền tảng tiền mã hóa đã thiệt hại hơn 3,63 tỷ USD, nguyên nhân chính là tấn công chuỗi cung ứng, lỗ hổng hợp đồng thông minh và đánh cắp khóa riêng tư;
  • Khoảng 60% các nền tảng tiền mã hóa bị tấn công đã hoàn thành kiểm toán bảo mật độc lập, nhưng hầu hết các cuộc tấn công nằm ngoài phạm vi kiểm toán truyền thống;
  • Mặc dù số vụ khai thác lỗ hổng gia tăng, phạm vi bảo hiểm hiệu lực của các nền tảng bảo hiểm tiền mã hóa đã giảm 20,2%, từ 163,2 triệu USD xuống còn 130,2 triệu USD;
  • Các sàn giao dịch tập trung ra mắt quỹ bảo vệ để đảm bảo người dùng được bồi thường khi xảy ra tấn công khai thác lỗ hổng.

Kể từ đầu năm 2025, các nền tảng tiền mã hóa đã thiệt hại hơn 3,63 tỷ USD

Tần suất các vụ khai thác lỗ hổng nhắm vào tiền mã hóa đã đạt đến một mức độ mới. Trong những năm gần đây, các nền tảng tiền mã hóa đã hứng chịu các cuộc tấn công bảo mật nghiêm trọng. Trong khoảng thời gian từ tháng 1 năm 2025 đến tháng 7 năm 2026, trong số 245 sự kiện được ghi nhận, các nền tảng tiền mã hóa đã thiệt hại lên tới 3,63 tỷ USD. Đáng chú ý, mười vụ tấn công lớn nhất chiếm hơn 72,5% tổng thiệt hại trong giai đoạn này.

Các lỗ hổng cơ sở hạ tầng và chuỗi cung ứng đã được chứng minh là có sức tàn phá lớn nhất đối với cả sàn giao dịch tập trung và phi tập trung, với thiệt hại do các lỗ hổng này gây ra vượt quá 1,8 tỷ USD. Các vụ vi phạm bảo mật tại Bybit và KelpDAO là hai ví dụ điển hình.

Sự khác biệt về lỗ hổng giữa các kiến trúc nền tảng là rất đáng kể. Đối với các sàn giao dịch tập trung, điểm lỗi phổ biến nhất vẫn là rò rỉ khóa riêng tư. Ngược lại, các ứng dụng phi tập trung đã thiệt hại 546 triệu USD do các lỗ hổng hợp đồng thông minh phức tạp.

Bất chấp những khác biệt này, cả hai loại nền tảng đều dễ bị ảnh hưởng bởi thao túng oracle và thị trường. Các lỗi cơ chế nội bộ đã gây ra tổn thất đáng kể cho các tổ chức nổi tiếng bao gồm Bitget, Binance và Hyperliquid.

Hầu hết các cuộc tấn công nằm ngoài phạm vi kiểm toán truyền thống

Ngay cả đối với các nền tảng đã được kiểm toán, các lỗ hổng bảo mật phổ biến vẫn là mối đe dọa thường trực. Kể từ đầu năm 2025, trong số 245 sự kiện được ghi nhận, có 147 sự kiện liên quan đến các giao thức đã được kiểm toán trước khi bị tấn công. Các thực thể đã được kiểm toán này chiếm tới 88,44% tổng số tiền bị thiệt hại trong 19 tháng qua.

Báo cáo kiểm toán thường không phản ánh đầy đủ rủi ro. Hầu hết các cuộc tấn công nhắm vào các hệ thống đã được kiểm toán đều nhắm vào cơ sở hạ tầng bên ngoài, các bản cập nhật mã chưa được kiểm toán, hoặc các chức năng hệ thống bị thao túng thông qua các cuộc tấn công quản trị. Đáng ngạc nhiên là chỉ có khoảng 11,0% sự kiện liên quan đến các lỗ hổng trong phạm vi hợp đồng thông minh, nhưng ngay cả những lỗ hổng này vẫn gây ra thiệt hại 396 triệu USD.

Các nền tảng tập trung áp dụng các mô hình bảo mật khác nhau. Mặc dù các sàn giao dịch tập trung thường bỏ qua quy trình kiểm toán phi tập trung, chúng phải tuân thủ các khung tuân thủ nghiêm ngặt và các bằng chứng tài chính (ví dụ như bằng chứng dự trữ) để củng cố niềm tin của người dùng. Tuy nhiên, những biện pháp bảo vệ này gần như không thể chống lại các cuộc tấn công kỹ thuật xã hội hoặc các sự cố thảm khốc liên quan đến bảo mật khóa riêng tư.

Phạm vi bảo hiểm hiệu lực của các nền tảng bảo hiểm tiền mã hóa đã giảm 20,2%

Mặc dù số vụ tấn công gia tăng, phạm vi bảo hiểm hiệu lực của các giao thức bảo hiểm tiền mã hóa hàng đầu đã giảm đều đặn 20,2% từ 163,2 triệu USD xuống còn 130,2 triệu USD, trong khi tổng số tiền bồi thường tích lũy về cơ bản vẫn duy trì ở mức 33 triệu USD.

Điều này rất có thể là do mức độ rủi ro vốn đã cao trong lĩnh vực tiền mã hóa, khiến người dùng không muốn đầu tư vốn và cũng không muốn mua bảo hiểm với giá cao.

Ngoài ra, phạm vi bảo hiểm dựa trên tiền mã hóa có thể cực kỳ hạn chế, chỉ giới hạn ở các lỗ hổng hợp đồng thông minh đã được xác minh hoặc sự cố cơ sở hạ tầng. Nếu vi phạm bắt nguồn từ lỗi con người, rò rỉ khóa riêng tư hoặc biến động thị trường, người dùng có thể không được bồi thường.

Do đó, nhu cầu bảo hiểm on-chain chưa bao giờ thực sự được chú ý, tính đến tháng 8 năm 2026, 5 trong số 9 giao thức bảo hiểm on-chain đã ngừng hoạt động hoặc chuyển hướng sang các lĩnh vực khác.

Quỹ bảo hiểm do các sàn giao dịch tập trung ra mắt

trao đổi
Sự an toàn
hợp đồng thông minh
tiền tệ
Chào mừng tham gia cộng đồng chính thức của Odaily
Nhóm đăng ký
https://t.me/Odaily_News
Nhóm trò chuyện
https://t.me/Odaily_GoldenApe
Tài khoản chính thức
https://twitter.com/OdailyChina
Nhóm trò chuyện
https://t.me/Odaily_CryptoPunk