Sự thật về thiệt hại do hacker năm 2025: "Sai sót con người" nguy hiểm hơn cả mã nguồn

robot
Đang tạo bản tóm tắt

2025年 là một năm biến động đối với ngành công nghiệp tài sản số, khi các vụ hacking phá kỷ lục liên tiếp xảy ra. Tuy nhiên, tại đây đã xuất hiện một điểm chuyển đổi quan trọng. Trong khi thiệt hại lớn đang xảy ra, nguyên nhân chính không phải do lỗ hổng trong hợp đồng thông minh, mà thay vào đó là các vấn đề cổ điển của thời đại Web2 như mật khẩu bị đánh cắp, nhân viên bị thao túng, lừa đảo tinh vi.

Báo cáo mới nhất của Chainalysis và phân tích của Giám đốc điều hành Mitchell Amador của nền tảng an ninh on-chain Immunefi cho thấy, chiến trường của cuộc chiến bảo mật tài sản số đang dần thay đổi căn bản.

Số tiền thiệt hại lớn nhất trong lịch sử, nhưng thủ phạm là “kẻ lừa đảo”

Thiệt hại về tài sản số trong năm 2025 đã lên tới khoảng 17 tỷ USD. Đằng sau con số đáng kinh ngạc này không phải là các cuộc xâm nhập hệ thống truyền thống, mà là sự tiến bộ nhanh chóng của các phương pháp tấn công tinh vi nhằm vào con người trực tiếp.

Dữ liệu của Chainalysis cho thấy, các vụ lừa đảo, giả mạo và kỹ thuật xã hội đã tăng mạnh so với năm trước, đặc biệt đáng chú ý là tăng 1.400% chỉ riêng các vụ lừa đảo giả mạo. Thêm vào đó, thực tế gây sốc là lợi nhuận từ các vụ lừa đảo sử dụng công nghệ AI còn cao hơn 450% so với các phương pháp truyền thống.

Ví dụ cụ thể về xu hướng này là vụ việc do nhà nghiên cứu blockchain ZachXBT tiết lộ vào tháng 1. Hacker đã sử dụng chỉ các kỹ thuật kỹ thuật xã hội để trộm 2,82 tỷ USD Bitcoin và Litecoin. 205 triệu Litecoin và 1.459 Bitcoin bị đánh cắp đã nhanh chóng được đổi sang Monero qua nhiều dịch vụ trao đổi tức thì.

Điểm quan trọng là, trong vụ trộm lớn này, không cần phá mã hay phá vỡ mã nguồn. Kẻ tấn công chỉ lợi dụng yếu tố con người.

Phòng thủ on-chain đang tiến bộ, mối đe dọa thực sự chuyển sang “con người”

Có thể nghĩ rằng điều này mâu thuẫn, nhưng bảo mật on-chain thực sự đã được cải thiện đáng kể.

Ông Amador trong cuộc phỏng vấn độc quyền với CoinDesk đã nhấn mạnh sự phân biệt quan trọng này: “Xét từ góc độ DeFi và các giao thức on-chain, tôi tin rằng năm 2026 sẽ là năm tốt nhất từ trước đến nay về bảo mật on-chain.”

Các lỗ hổng trong hợp đồng thông minh đã giảm, công nghệ kiểm tra an ninh cũng tiến bộ. Kết quả là, mục tiêu của các hacker đã thay đổi. Thay vì phá mã, họ đã chuyển sang thao túng con người một cách hiệu quả hơn.

Ông Amador khẳng định: “Các cuộc tấn công chính trong năm 2026 sẽ nhắm vào con người. Yếu tố con người chính là điểm yếu mà chúng ta cần ưu tiên hàng đầu.”

Tuy nhiên, ngành công nghiệp vẫn còn nhiều thách thức trong việc chuẩn bị. Theo khảo sát của các chuyên gia an ninh, hơn 90% dự án vẫn còn tồn tại các lỗ hổng nghiêm trọng và có thể khai thác, trong khi tỷ lệ áp dụng các công cụ phòng thủ còn rất thấp. Trên toàn ngành, việc triển khai tường lửa chưa đến 1%, các công cụ phát hiện AI chưa đến 10%.

Mối đe dọa mới năm 2026: Hack dựa trên AI và rủi ro từ các đại lý tự hành

Tiến trình tấn công không dừng lại ở đó. Ông Amador dự đoán những mối lo ngại lớn nhất trong năm 2026.

“Trong năm 2026, AI sẽ thay đổi tốc độ của cả hệ thống phòng thủ và tấn công. Phía phòng thủ sẽ dựa vào các hệ thống giám sát và phản ứng dựa trên AI hoạt động với tốc độ máy móc, trong khi kẻ tấn công cũng sẽ sử dụng các công cụ tương tự để khảo sát lỗ hổng, phát triển khai thác và thực hiện các chiến dịch kỹ thuật xã hội quy mô lớn.”

Thêm vào đó, vấn đề nghiêm trọng hơn là sự xuất hiện của các đại lý AI on-chain (hợp đồng thông minh tự quyết định). Những đại lý này hoạt động nhanh hơn và mạnh mẽ hơn con người, nhưng nếu bị xâm phạm, chúng có thể gây ra thiệt hại không kiểm soát được ở quy mô lớn.

“Chúng ta vẫn còn trong giai đoạn học cách bảo vệ các đại lý này đúng cách,” ông Amador cảnh báo. “Đây sẽ là một trong những thách thức an ninh lớn nhất của chu kỳ tiếp theo.”

Chiến trường thiệt hại hacking chuyển từ “công nghệ” sang “vận hành”

Mức độ thiệt hại trong các vụ hacking năm 2025 đã làm rõ rằng, vấn đề không phải là các thách thức kỹ thuật của ngành, mà là tầm quan trọng của kỷ luật vận hành và quản lý rủi ro con người.

Kết hợp báo cáo của Chainalysis và phân tích của Immunefi, hình dung về tương lai của cuộc chiến bảo mật tài sản số trở nên rõ ràng hơn. Đó không còn là cuộc chiến chống các lỗ hổng trong mã nguồn on-chain nữa, mà là xây dựng các chiến lược phòng thủ phức tạp, đa tầng trong các lĩnh vực như giao diện người dùng, quản trị doanh nghiệp, hệ thống giám sát và giáo dục.

Từ năm 2026 trở đi, thành công trong phòng chống hacking sẽ không còn dựa vào các công cụ kiểm tra mã mới nhất nữa, mà là văn hóa tổ chức trung thành với các nguyên tắc cơ bản như đào tạo nhân viên, quản lý thiết bị, kiểm soát truy cập. An toàn của tài sản số đang bước vào thời kỳ không thể chỉ dựa vào công nghệ blockchain mà còn cần sự phối hợp chặt chẽ của tổ chức.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim