Những điểm chính
- Dữ liệu từ DeFi Llama xác nhận tháng 4 năm 2026 lập kỷ lục về số vụ tấn công hack tiền mã hóa cao nhất trong một tháng
- Các nhà phân tích bảo mật ghi nhận hơn 24 vụ vi phạm riêng lẻ với tổng thiệt hại vượt 600 triệu USD
- Kelp DAO chịu cuộc tấn công tàn khốc nhất trong tháng, mất 292 triệu USD trong vụ khai thác lỗ hổng
- Drift Protocol trải qua vụ vi phạm lớn thứ hai với hơn 280 triệu USD, sau đó được tiết lộ là một chiến dịch tình báo tinh vi kéo dài sáu tháng
- Các nhà nghiên cứu bảo mật phát hiện một lỗ hổng đang được khai thác vào ngày 30 tháng 4 nhắm vào các ví Ethereum không hoạt động
Ngành công nghiệp tiền mã hóa trải qua giai đoạn đen tối nhất vào tháng 4 năm 2026, lập kỷ lục chưa từng có về số lượng vụ vi phạm bảo mật. Mặc dù tổng số tiền bị đánh cắp không vượt qua các tháng lập kỷ lục trước đây, tần suất các cuộc tấn công đã đạt mức lịch sử. Nền tảng phân tích dữ liệu DeFi Llama ghi nhận rằng số vụ khai thác lỗ hổng đã vượt quá 20 lần đầu tiên trong lịch sử tiền mã hóa.
Nhà phân tích ngành Stacy Muur xác định tối thiểu 24 sự cố bảo mật riêng biệt vào cuối tháng, tính toán tổng thiệt hại vượt 600 triệu USD.
Vụ vi phạm thảm khốc nhất trong tháng nhắm vào Kelp DAO, một nền tảng tài chính phi tập trung, dẫn đến 292 triệu USD tài sản bị đánh cắp. Vụ khai thác lỗ hổng quy mô lớn này đã gióng lên hồi chuông cảnh báo về nguy cơ tiếp xúc với nợ xấu tại Aave, được coi là một trong những giao thức cho vay nổi bật nhất trong hệ sinh thái DeFi. Nhiều tổ chức đã huy động nguồn tài trợ khẩn cấp và đóng góp để giải quyết thâm hụt.
Drift Protocol, một nền tảng giao dịch hợp đồng vĩnh cửu được xây dựng trên Solana, trải qua cuộc tấn công gây thiệt hại lớn thứ hai trong tháng với tổn thất vượt 280 triệu USD. Nhóm của Drift sau đó làm rõ rằng vụ vi phạm không phải là lỗ hổng smart contract thông thường. Họ mô tả đây là một "chiến dịch tình báo có cấu trúc" mà những kẻ tấn công đã dàn dựng cẩn thận trong khoảng nửa năm.
Các cuộc tấn công nhắm vào con người vượt qua các lỗ hổng kỹ thuật
Các phương pháp tấn công được sử dụng trong suốt tháng 4 đã trở thành tâm điểm chú ý của các nhà phân tích bảo mật. Một người quan sát crypto sử dụng tên CuriousCrypto trên X nhấn mạnh rằng cả Drift lẫn Kelp DAO đều không trở thành nạn nhân do lỗi mã hóa hay lỗ hổng smart contract. Thay vào đó, các tác nhân độc hại đã tận dụng chiến thuật kỹ nghệ xã hội để xâm phạm các cá nhân nắm giữ quyền truy cập khóa quản trị.
Đây là sự thay đổi quan trọng trong các hình thức tấn công. Các quy trình kiểm tra mã nâng cao và các biện pháp bảo mật kỹ thuật sẽ không có hiệu quả trước các vectơ tấn công tập trung vào con người này.
Hyperbridge, một giao thức thuộc hệ sinh thái Polkadot, cũng trở thành nạn nhân của những kẻ tấn công vào tháng 4, mất 2,5 triệu USD. Kẻ thực hiện ban đầu đã rút ra khoảng 245 ETH trước khi triển khai một thông điệp cross-chain giả mạo để vượt qua một xác thực bảo mật quan trọng. Thao túng này cho phép chúng tạo ra khoảng một tỷ token DOT được bridge, sau đó bị thanh lý trên các sàn giao dịch.
Các ví Ethereum không hoạt động lâu dài bị nhắm mục tiêu trong vụ rút cạn hàng loạt
Nhà phân tích bảo mật Blockchain Wazz đã gióng lên hồi chuông cảnh báo vào ngày 30 tháng 4 về một lỗ hổng đang được khai thác nhắm vào mạng chính của Ethereum. Hàng trăm địa chỉ ví, nhiều địa chỉ không hoạt động hơn bảy năm, đã bị rút cạn một cách có hệ thống bởi một địa chỉ kẻ tấn công duy nhất trong một khoảng thời gian ngắn.
Nhóm Lazarus khét tiếng, một tổ chức tội phạm mạng có liên hệ với Triều Tiên, được cho là chịu trách nhiệm cho khoảng 95% tổng thiệt hại tài chính tháng 4, theo các báo cáo bảo mật. Tổ chức này trước đây đã bị cáo buộc trong vụ xâm phạm Bybit trị giá 1,4 tỷ USD xảy ra vào tháng 2 năm 2025.
Trong khi dữ liệu lịch sử của DeFi Llama cho thấy ba tháng riêng biệt có thiệt hại tiền mã hóa vượt 1 tỷ USD về tổng giá trị, tầm quan trọng của tháng 4 năm 2026 nằm ở số lượng chưa từng có các cuộc tấn công riêng lẻ hơn là tổng số tiền bị thiệt hại.
Vào ngày 30 tháng 4, Arbitrum DAO đã khởi xướng một cuộc bỏ phiếu quản trị để cho phép giải phóng 30.766 ETH đang bị đóng băng cho DeFi United, một hành động trực tiếp liên quan đến việc giải quyết hậu quả từ sự cố Kelp DAO.
Bài viết Tháng 4 năm 2026: Tiền mã hóa hứng chịu làn sóng tấn công hack phá kỷ lục xuất hiện đầu tiên trên Blockonomi.
Source: https://blockonomi.com/april-2026-cryptocurrency-suffers-record-breaking-wave-of-hacking-incidents/








