Một báo cáo từ công ty bảo mật blockchain Nominis cho thấy tổng thiệt hại từ các vụ tấn công crypto trong tháng 2 đã giảm mạnh 87%, từ 385 triệu USD trong thángMột báo cáo từ công ty bảo mật blockchain Nominis cho thấy tổng thiệt hại từ các vụ tấn công crypto trong tháng 2 đã giảm mạnh 87%, từ 385 triệu USD trong tháng

Báo cáo: Tổn thất crypto tháng 2 giảm 87%, hacker chuyển sang nhắm người dùng

2026/03/15 19:00
Đọc trong 5 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

Một báo cáo từ công ty bảo mật blockchain Nominis cho thấy tổng thiệt hại từ các vụ tấn công crypto trong tháng 2 đã giảm mạnh 87%, từ 385 triệu USD trong tháng 1 xuống còn 49,3 triệu USD trong tháng trước.

Tuy nhiên, tổng giá trị tài sản bị đánh cắp giảm đáng kể – dấu hiệu cho thấy mức độ an toàn của các giao thức đang được cải thiện – Nominis cho rằng phân tích sâu hơn các sự kiện trong tháng cho thấy một xu hướng đáng chú ý: tin tặc đang dần chuyển trọng tâm từ việc khai thác lỗ hổng nguồn sang thao túng chính những người sử dụng hệ thống.

Cấu trúc các vụ tấn công crypto trong tháng 2

Theo báo cáo của Nominis, vụ tấn công nhằm vào Step Financemột nền tảng tài chính phi tập trung (DeFi) trên Solanachiếm hơn 60% tổng thiệt hại trong tháng 2.

Trong sự cố này, thiết bị của các thành viên trong đội ngũ điều hành dự án được cho đã bị xâm nhập, thể khiến khóa riêng bị lộ hoặc cho phép phê duyệt giao dịch trái phép. Sau đó, kẻ tấn công đã tiến hành hủy staking chuyển 261.854 SOL – trị giá tới khoảng 40 triệu USD – từ các thuộc sở hữu của dự án.

Mức độ thiệt hại nghiêm trọng đến mức Step Finance buộc phải đóng cửa nền tảng cốt lõi cùng các dự án liên quan, bao gồm SolanaFloor Remora Markets.

Phần thiệt hại còn lại đến từ nhiều cuộc tấn công nhỏ hơn. Chẳng hạn, giao thức cầu nối cross-chain CrossCurve mất khoảng 3 triệu USD sau khi kẻ tấn công khai thác lỗi trong logic xác thực của hợp đồng xử thông điệp từ mạng Axelar.

Trong một vụ khác, nền tảng cho vay DeFi YieldBlox mất khoảng 10,2 triệu USD khi kẻ xấu thay đổi logic định giá tài sản thế chấp, qua đó vay được lượng tài sản lớn hơn mức cho phép.

Ngoài ra, nhiều nhân cũng trở thành mục tiêu của các vụ lừa đảo “address poisoning”, với thiệt hại dao động từ khoảng 100.000 USD đến gần 600.000 USD. Một số nạn nhân khác bị rút sạch sau khi tình các giao dịch phê duyệt token độc hại – phương thức kẻ lừa đảo sử dụng các thông báo giả để đánh lừa người dùng cấp quyền truy cập vào của họ.

Xu hướng rủi ro mới đang hình thành

Bên cạnh các vụ tấn công trực tiếp, tháng 2 cũng ghi nhận nhiều phát hiện đáng chú ý từ các nhà điều tra quan thực thi pháp luật.

Công ty bảo mật blockchain SlowMist đã công bố phân tích kỹ thuật về một chiến dịch phishing nhắm trực tiếp vào các quản trị viên của các dự án crypto. Trong chiến dịch này, kẻ tấn công tạo ra các phiên bản giả của công cụ vesting token nhằm lừa các nhà vận hành cấp quyền truy cập vào hợp đồng.

Trong khi đó, nhà chức trách tại Hàn Quốc đang điều tra một vụ việc trong đó cụm seed phrase của crypto tình bị lộ trong một bức ảnh được chia sẻ công khai, cho phép tin tặc khôi phục đánh cắp gần 5 triệu USD tài sản số.

khía cạnh thực thi pháp luật, Bộ pháp Hoa Kỳ cho biết đã tịch thu hơn 61 triệu USD tài sản crypto liên quan đến một đường dây lừa đảo đầu kiểu “pig butchering”. Các nhà điều tra đã lần theo dòng tiền thông qua phân tích blockchain tiến hành tịch thu hợp pháp số tài sản này.

Dựa trên các sự cố trong tháng 2, Nominis kết luận rằng phần lớn tổn thất hiện nay không còn đến từ việc khai thác các lỗ hổng chưa được phát hiện trong nguồn. Thay vào đó, các thiệt hại chủ yếu xuất phát từ tài khoản người dùng bị xâm nhập, các yêu cầu giao dịch gây hiểu nhầm hoặc việc người dùng sao chép sai địa chỉ ví.

Theo công ty này, điểm yếu lớn nhất của hệ sinh thái crypto không nằm chính các blockchain, hành vi con người các quy trình vận hành xung quanh chúng.

  • Doanh nhân Trung Quốc bị ép giao mật khẩu crypto, mất hơn 680.000 USD tại Hồng Kông
  • Ví Holdstation bị hack 462.000 USDT: Đây là cách hacker qua mặt MFA, rút tiền trong 2 phút

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Cơ hội thị trường
Logo Ucan fix life in1day
Giá Ucan fix life in1day(1)
$0.0003659
$0.0003659$0.0003659
-5.01%
USD
Biểu đồ giá Ucan fix life in1day (1) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.