Hack là gì? Mối đe dọa an ninh thực sự trong thế giới tiền điện tử năm 2025

Kỹ ngành tiền điện tử đã trải qua năm 2025 với những kỷ lục – nhưng không theo cách mong đợi. Trong khi mất mát dữ liệu do hacks và gian lận tăng đột biến, một thực tế bất ngờ đã lộ diện: An ninh On-Chain thực sự đã trở nên mạnh hơn, không yếu đi. Nhưng chính xác thì hack trong bối cảnh mới này là gì? Câu trả lời có thể thay đổi cách chúng ta hiểu về an ninh tiền điện tử một cách căn bản.

Sự phân biệt âm thầm: Khai thác lỗ hổng mã nguồn so với Hack do con người gây ra

Nghịch lý rõ ràng: năm 2025 được xem là năm tồi tệ nhất về hacks trong lịch sử ngành blockchain, nhưng phần lớn trong số này không phải là các khai thác kỹ thuật truyền thống. Chúng là những thứ khác – thứ mà việc phòng thủ trở nên khó khăn hơn nhiều.

Mitchell Amador, CEO của nền tảng an ninh On-Chain Immunefi, đã nói rõ trong một cuộc phỏng vấn với CoinDesk: “Dù 2025 là năm tồi tệ nhất về hacks kể từ khi bắt đầu ghi nhận, các hacks này không xuất phát từ hợp đồng thông minh lỗi hoặc các điểm yếu liên quan đến giao thức. Chúng xuất phát từ các lỗi vận hành giống Web2 – mật khẩu bị đánh cắp, thiết bị bị xâm phạm, nhân viên bị thao túng."

Sự phân biệt này là cực kỳ quan trọng. Trong khi các kỹ thuật viên vẫn tiếp tục cải tiến các blockchain và giao thức DeFi, mối đe dọa thực sự đang chuyển hướng về đâu? Trực tiếp vào con người phía sau.

Các vụ gian lận vượt qua các hacks truyền thống

Các số liệu từ Chainalysis cho thấy rõ ràng: năm 2025, khoảng 17 tỷ USD tiền điện tử đã bị mất do các mô hình gian lận và các chiến thuật Social-Engineering – không phải do khai thác kỹ thuật. Con số này gấp hơn đôi so với các năm trước đó.

Đặc biệt, sự bùng nổ của các vụ lừa đảo trộm danh tính tăng 1.400%. Các hình thức gian lận dựa trên AI đã chứng minh lợi nhuận cao hơn 450% so với các phương pháp truyền thống. Một ví dụ mới nhất: ZachXBT đã phát hiện một cuộc tấn công Social-Engineering, trong đó hacker đã dùng danh tính giả để lấy đi 282 triệu USD bằng Bitcoin và Litecoin. Khoản tiền này gồm 2,05 triệu LTC (hiện khoảng $119.6 triệu với giá $58.38 mỗi coin) và 1.459 BTC, trước khi tất cả nhanh chóng được chuyển đổi sang đồng tiền ẩn danh Monero.

Vậy hack năm 2025 là gì? Ngày càng nhiều: một điểm yếu của con người, chứ không phải kỹ thuật.

Yếu tố con người như một mặt trận tấn công mới

Amador nói một cách gây sốc: “Khi mã nguồn ngày càng ít dễ bị tấn công hơn, điểm tấn công chính trong năm 2026 sẽ là con người. Yếu tố con người giờ đây là mắt xích yếu nhất."

Các số liệu ủng hộ cảnh báo này. Hơn 90% các dự án tiền điện tử vẫn còn các điểm yếu nghiêm trọng, có thể khai thác – ngay cả khi đã có các công cụ phòng thủ. Dưới 1% ngành sử dụng tường lửa, và dưới 10% dùng các công cụ phát hiện dựa trên AI.

Điều này không có nghĩa là an ninh kỹ thuật trở nên không quan trọng. Mà là các con đường tấn công đơn giản nhất không còn qua mã nguồn nữa, mà qua thao túng tâm lý – nhân viên hỗ trợ giả mạo, email phishing có nội dung AI tạo ra, hoặc thao túng có chủ đích nhân viên các dự án tiền điện tử.

AI: Mối đe dọa kép đối với an ninh và phòng thủ

Chuyên gia Amador dự đoán bước ngoặt tiếp theo sẽ do trí tuệ nhân tạo định hình. “Năm 2026, AI sẽ thay đổi tốc độ của an ninh ở cả hai phía,” ông giải thích. “Những người phòng thủ sẽ ngày càng dựa vào giám sát và phản ứng điều khiển bằng AI, hoạt động với tốc độ của máy móc, trong khi các hacker sẽ sử dụng cùng các công cụ này để nghiên cứu điểm yếu, phát triển khai thác và thực hiện Social Engineering quy mô lớn.”

Điều đáng lo ngại hơn là một mối đe dọa mới nổi: bảo vệ các đại lý AI On-Chain. “Các đại lý AI Onchain có thể nhanh hơn và mạnh mẽ hơn con người,” Amador cảnh báo. “Nhưng chúng đặc biệt dễ bị thao túng nếu các lối truy cập hoặc cấp độ kiểm soát của chúng bị xâm phạm. Điều này mở ra một mặt trận tấn công hoàn toàn mới mà chúng ta vẫn chưa hiểu rõ cách bảo vệ.”

Triển vọng 2026: Nơi diễn ra cuộc chiến thực sự về an ninh

Dù năm 2025 u ám, Amador vẫn nhìn về 2026 với một niềm tin bất ngờ – ít nhất về mặt kỹ thuật. “Từ góc độ của DeFi và mã nguồn các giao thức On-Chain, tôi tin rằng 2026 sẽ là năm tốt nhất cho an ninh On-Chain từ trước đến nay.” Lý do: ngành sẽ ngày càng giỏi hơn trong việc bảo vệ mã nguồn.

Tuy nhiên, sự cải thiện kỹ thuật này bị che phủ bởi một xu hướng đối nghịch đáng lo ngại. Cuộc chiến về an ninh sẽ chuyển từ các blockchain sang các giao diện người dùng, chính sách doanh nghiệp, hệ thống giám sát và giáo dục. Điểm yếu thực sự không còn nằm trong các giao thức nữa – mà nằm trong chính con người sử dụng các hệ thống này.

Vậy hack thực sự trong ngành tiền điện tử hiện đại là gì? Câu trả lời không thoải mái: Thường thì không phải kỹ thuật.

BTC0,91%
LTC1,4%
DEFI0,95%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim