Nội dung chính
Con số 400 triệu USD và sự chuyển dịch ngầm
Năm 2025 đánh dấu một bước ngoặt tích cực về mặt số liệu trong bức tranh an ninh tiền mã hóa toàn cầu. Theo báo cáo mới nhất từ nền tảng bảo mật Web3 Scam Sniffer, tổng thiệt hại tài chính từ các vụ lừa đảo dạng “wallet drain” (rút ví tự động) đã giảm xuống mức thấp kỷ lục là 83,85 triệu USD. Đây là mức giảm ấn tượng 83% so với con số gần 494 triệu USD được ghi nhận trong năm 2024.
Song song với sự sụt giảm về giá trị tài sản bị đánh cắp, số lượng nạn nhân cũng ghi nhận mức giảm 68%, chỉ còn khoảng 106.000 trường hợp so với năm trước.
Tuy nhiên, dưới góc độ phân tích thị trường và an ninh mạng, sự sụt giảm này không đồng nghĩa với việc môi trường giao dịch đã trở nên an toàn tuyệt đối. Các dữ liệu chi tiết cho thấy tội phạm mạng không hề biến mất mà đang thực hiện một cuộc “tái cấu trúc” về chiến thuật. Chúng chuyển từ các cuộc tấn công trực diện, quy mô lớn sang các phương thức tinh vi hơn, lợi dụng sự sơ hở trong tâm lý hưng phấn của nhà đầu tư và các lỗ hổng kỹ thuật mới phát sinh từ chính các bản nâng cấp hạ tầng blockchain.

Động lực thị trường: Mối tương quan giữa biến động giá và hoạt động lừa đảo
Dữ liệu năm 2025 một lần nữa khẳng định mối tương quan thuận chiều chặt chẽ giữa sự sôi động của thị trường và tần suất hoạt động của tội phạm mạng. Khi thanh khoản tăng và tâm lý FOMO (sợ bỏ lỡ cơ hội) lan rộng, mức độ cảnh giác của nhà đầu tư thường có xu hướng giảm sút.
Cụ thể, Quý 3/2025 – giai đoạn trùng khớp với đà tăng trưởng mạnh mẽ nhất của Ethereum (ETH) trong năm cũng là thời điểm ghi nhận mức thiệt hại cao nhất, lên tới 31 triệu USD. Các kẻ tấn công đã tận dụng tối đa sự gia tăng đột biến trong khối lượng giao dịch và số lượng người dùng mới tham gia vào mạng lưới để thực hiện hành vi trục lợi.
Đáng chú ý, chỉ riêng hai tháng 8 và 9 đã chiếm gần 29% tổng thiệt hại của cả năm. Mức thiệt hại hàng tháng dao động với biên độ lớn, từ mức thấp 2,04 triệu USD vào tháng 12 khi thị trường trầm lắng, lên đến đỉnh điểm 12,17 triệu USD vào tháng 8. Điều này cho thấy các nhóm tội phạm hoạt động có tính chu kỳ và bám sát diễn biến vĩ mô của thị trường tài sản số.
Sự tiến hóa trong chiến thuật: Từ “Săn cá voi” sang “Đánh bắt diện rộng”
Một xu hướng đáng quan ngại trong năm 2025 là sự thay đổi trong đối tượng mục tiêu. Thay vì tập trung nguồn lực để tấn công các ví “cá voi” (whale) với giá trị tài sản lớn nhưng độ bảo mật cao, tội phạm đang chuyển sang chiến lược “lấy số lượng bù chất lượng”.
Minh chứng rõ nhất cho xu hướng này là mức thiệt hại trung bình trên mỗi nạn nhân đã giảm xuống còn khoảng 790 USD. Con số này cho thấy trọng tâm tấn công đã chuyển dịch sang các nhà đầu tư nhỏ lẻ – nhóm đối tượng thường thiếu kiến thức chuyên sâu về bảo mật ví và dễ mắc bẫy các thao tác kỹ thuật phức tạp.

Rủi ro từ chuẩn kỹ thuật EIP-7702
Bên cạnh các thủ thuật lừa đảo xã hội (social engineering) truyền thống, năm 2025 ghi nhận sự xuất hiện của các véc-tơ tấn công kỹ thuật cao. Ngay sau khi mạng Ethereum thực hiện nâng cấp, tội phạm đã nhanh chóng khai thác tiêu chuẩn kỹ thuật mới EIP-7702.
Lỗ hổng này cho phép kẻ tấn công thực hiện hàng loạt thao tác gây hại chỉ thông qua một chữ ký xác nhận (signature) duy nhất từ người dùng. Thay vì phải lừa nạn nhân ký nhiều lần cho từng lệnh rút tiền, giờ đây chỉ một thao tác sai lầm có thể trao toàn quyền kiểm soát tài khoản cho hacker. Hai vụ tấn công lớn liên quan đến cơ chế này trong tháng 8 đã gây thiệt hại 2,54 triệu USD, là lời cảnh báo về tốc độ thích nghi cực nhanh của giới tội phạm đối với các thay đổi hạ tầng blockchain.
Bức tranh cuối năm: Rủi ro dai dẳng từ Address Poisoning
Dữ liệu từ công ty bảo mật PeckShield cung cấp thêm góc nhìn về giai đoạn cuối năm. Tháng 12/2025 ghi nhận tổng thiệt hại khoảng 76 triệu USD do các cuộc tấn công và khai thác lỗ hổng, giảm 60% so với tháng 11. Dù con số tuyệt đối giảm, nhưng số lượng sự cố vẫn duy trì ở mức 26 vụ việc lớn, cho thấy hoạt động tấn công vẫn diễn ra bền bỉ.
Nổi bật trong giai đoạn này là sự gia tăng của hình thức tấn công Address Poisoning (Đầu độc địa chỉ ví). Điển hình là vụ việc gây thiệt hại 50 triệu USD, trong đó kẻ gian tạo ra các địa chỉ ví có các ký tự đầu và cuối giống hệt ví của đối tác giao dịch thông thường. Lợi dụng thói quen chỉ kiểm tra các ký tự đầu/cuối của người dùng, chúng thực hiện các giao dịch mồi để dụ nạn nhân sao chép nhầm địa chỉ ví giả mạo cho các giao dịch lớn tiếp theo.
Kết luận: Sự cẩn trọng là lớp phòng thủ cuối cùng
Nhìn lại năm 2025, mặc dù tổng thiệt hại tài chính đã giảm sâu, nhưng đây không phải là tín hiệu để thị trường lơ là. Sự sụt giảm về số liệu bề mặt đang che giấu một thực tế rằng các cuộc tấn công đang trở nên tinh vi hơn về mặt kỹ thuật (như EIP-7702) và đại chúng hơn về mặt mục tiêu (nhắm vào nhà đầu tư nhỏ lẻ).
Đối với các nhà đầu tư crypto, bài học rút ra là công nghệ bảo mật đang phát triển, nhưng các hình thức tấn công cũng đang tiến hóa song song. Trong bối cảnh các giao dịch ngày càng được đơn giản hóa để tăng trải nghiệm người dùng, việc kiểm tra kỹ lưỡng từng thao tác ký (signing) và xác thực địa chỉ ví vẫn là lớp phòng thủ quan trọng nhất để bảo vệ tài sản trong năm tài chính 2026.
Tuyên bố miễn trừ trách nhiệm: Bài viết này là tập hợp các thông tin từ nhiều nguồn công khai. MEXC không xác nhận hoặc đảm bảo tính chính xác của nội dung từ bên thứ ba. Người đọc nên tự nghiên cứu trước khi đưa ra bất kỳ quyết định đầu tư hoặc tham gia nào.
Trải nghiệm các token hot nhất, airdrop mỗi ngày, phí cực thấp và thanh khoản dồi dào
Giao dịch ngay