Khi hacker trở thành đội tuyển quốc gia và AI: Danh sách kiểm tra tự đánh giá an ninh cho các dự án crypto năm 2026
Chainfeeds Dẫn nhập:
Trong mười năm qua, thế giới tiền mã hóa đã dành rất nhiều thời gian để chứng minh rằng mình không phải là một trò chơi Ponzi; mười năm tiếp theo, nó cần phải dùng cùng một quyết tâm để chứng minh rằng mình đủ an toàn để thu hút các nguồn vốn nghiêm túc.
Nguồn bài viết:
Tác giả bài viết:
Revelation On-chain
Quan điểm:
Revelation On-chain: Các cuộc tấn công vào lĩnh vực tiền mã hóa năm nay thể hiện một sự đối xứng mới: số lượng sự kiện giảm, nhưng mức độ tàn phá của mỗi cuộc tấn công lại tăng lên đáng kể. Báo cáo giữa năm 2025 do SlowMist công bố cho thấy, trong nửa đầu năm, ngành công nghiệp tiền mã hóa đã phải đối mặt với 121 sự cố an ninh — giảm 45% so với 223 sự cố cùng kỳ năm ngoái. Đây lẽ ra là một tin tốt, nhưng thiệt hại do các vụ tấn công lại tăng vọt từ 1.43 billions USD lên khoảng 2.37 billions USD, tăng 66%. Những kẻ tấn công không còn lãng phí thời gian vào các mục tiêu giá trị thấp, mà tập trung vào các tài sản giá trị cao và các điểm vào có rào cản kỹ thuật lớn. Tài chính phi tập trung (DeFi) vẫn là chiến trường chính của các hacker, chiếm 76% số vụ tấn công. Tuy nhiên, mặc dù số lượng sự kiện chiếm tới 92 vụ, thiệt hại của các giao thức DeFi lại giảm từ 659 millions USD năm 2024 xuống còn 470 millions USD. Xu hướng này cho thấy, tính an toàn của hợp đồng thông minh đang dần được cải thiện, việc phổ biến xác minh hình thức, chương trình thưởng lỗi và các công cụ bảo vệ thời gian thực đang xây dựng một phòng tuyến vững chắc hơn cho DeFi. Nhưng điều này không có nghĩa là các giao thức DeFi đã an toàn tuyệt đối. Những kẻ tấn công đang chuyển mục tiêu sang các lỗ hổng phức tạp hơn, tìm kiếm những cơ hội mang lại lợi nhuận lớn hơn. Trong khi đó, sàn giao dịch tập trung (CEX) lại trở thành nguồn gốc chính của các khoản thiệt hại. Dù chỉ xảy ra 11 vụ tấn công, nhưng tổng thiệt hại lên tới 1.883 billions USD, trong đó một sàn giao dịch nổi tiếng đã chịu thiệt hại lên tới 1.46 billions USD chỉ trong một lần — đây là một trong những vụ tấn công lớn nhất trong lịch sử tiền mã hóa (thậm chí còn lớn hơn vụ Ronin với 625 millions USD). Những vụ tấn công này không dựa vào lỗ hổng trên chuỗi, mà xuất phát từ việc chiếm đoạt tài khoản, lạm dụng quyền hạn nội bộ và các cuộc tấn công kỹ thuật xã hội. Sự “khác biệt về hiệu quả” này cũng dẫn đến sự phân cực trong mục tiêu tấn công: Chiến trường DeFi: đòi hỏi kỹ thuật cao — hacker cần hiểu sâu về logic hợp đồng thông minh, phát hiện lỗ hổng reentrancy, khai thác các điểm yếu trong cơ chế định giá AMM; Chiến trường CEX: tập trung vào quyền hạn — mục tiêu không phải là phá mã, mà là chiếm quyền truy cập tài khoản, khóa API, quyền ký ví đa chữ ký. Đồng thời, các phương thức tấn công cũng đang tiến hóa. Nửa đầu năm 2025 đã xuất hiện hàng loạt cuộc tấn công mới: tấn công phishing lợi dụng cơ chế ủy quyền EIP-7702, lừa đảo đầu tư bằng công nghệ deepfake giả mạo lãnh đạo sàn giao dịch, các tiện ích trình duyệt độc hại giả dạng công cụ bảo mật Web3. Một băng nhóm lừa đảo deepfake bị cảnh sát Hong Kong triệt phá đã gây thiệt hại hơn 34 triệu HKD — nạn nhân tưởng rằng mình đang gọi video với những người có ảnh hưởng thực sự trong lĩnh vực tiền mã hóa, nhưng thực chất đối phương chỉ là hình ảnh ảo do AI tạo ra.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Tại sao cổ phiếu ngân hàng Mỹ giảm mạnh trong tuần này? Cảnh báo của Bank of America chỉ là nguyên nhân trực tiếp, lạm phát mới là “kẻ giết người vô hình”
Chỉ số cổ phiếu ngân hàng KBW giảm 2,9% vào thứ Tư, đây là mức giảm lớn nhất trong một ngày kể từ tháng 2; tổng mức giảm trong tuần đã mở rộng lên 5%.
Doanh nghiệp Nhật hiếm khi không thích đồng yen yếu! Biến động tỷ giá "gây hại", đồng yen yếu có thể gây hỗn loạn thị trường tài chính
Các giám đốc điều hành doanh nghiệp Nhật Bản liên tục kêu gọi đồng yên mạnh lên, ngay cả những công ty được hưởng lợi từ việc đồng yên yếu cũng không ngoại lệ.

Sau khi Cục Dự trữ Liên bang Hoa Kỳ phát ra tín hiệu diều hâu, Goldman Sachs thay đổi quan điểm: Dự kiến tăng thêm 25 điểm cơ bản vào tháng 10
Lý do cốt lõi khiến Goldman Sachs đưa việc tăng lãi suất vào tháng 10 vào kịch bản chuẩn là: Fed đã xác định lần tăng lãi suất này là động thái hỗ trợ việc "quay lại mục tiêu 2% kịp thời" và việc tiếp tục tăng lãi suất trong các cuộc họp liên tiếp sẽ tự nhiên hơn so với tăng lãi suất theo từng phiên xen kẽ. Tuy nhiên, Goldman Sachs cho rằng việc tăng lãi suất bổ sung vượt quá hai lần không phải là kịch bản cơ sở, chủ yếu dựa trên dự báo lạm phát của chính họ thấp hơn mức trung vị của các thành viên Fed.
Morgan Stanley: Gói đóng tiên tiến của Trung Quốc sẽ đạt 100 tỷ vào năm 2029, các nhà sản xuất thiết bị vượt trội hơn các nhà máy đóng gói và kiểm tra, ưu tiên ACM Research (ACMR.US)
Morgan Stanley phát hành báo cáo nghiên cứu cho biết, đóng gói tiên tiến của Trung Quốc vẫn là lĩnh vực tăng trưởng dài hạn được thúc đẩy bởi AI, nhưng tồn tại sự phân hóa giữa tăng trưởng quy mô ngành và tăng trưởng lợi nhuận của các nhà máy đóng gói và thử nghiệm.

