
Tóm tắt
Trong giai đoạn Tháng 5–Tháng 6 năm 2026, các sự cố bảo mật trong lĩnh vực crypto vẫn ở mức cao trên toàn ngành. Theo dữ liệu tổng hợp từ các cơ quan giám sát blockchain lớn, đã xác nhận 142 sự cố bảo mật độc lập trong giai đoạn này, dẫn đến khoảng 194 triệu USD thiệt hại tài chính có thể xác minh được. Các sự cố bảo mật trong DeFi chiếm 55% tổng số sự cố, với các khoản lỗ liên quan khoảng 150 triệu USD, khiến DeFi trở thành nguồn rủi ro lớn nhất trong kỳ báo cáo.
Nhìn chung, các phương thức tấn công cho thấy dấu hiệu đa dạng hóa, mở rộng quy mô và tăng mức độ thông minh. Kẻ tấn công thể hiện khả năng khai thác tốt hơn cả các lỗ hổng mới lẫn lỗ hổng thuộc thế hệ cũ. Các cầu nối chuỗi chéo, quản lý khóa riêng và các điểm đầu cuối của người dùng trở thành ba điểm yếu lớn trong bức tranh rủi ro bảo mật của ngành trong giai đoạn này.
Trong bối cảnh đó, MEXC tiếp tục thúc đẩy việc triển khai khung bảo vệ tài sản có thể xác minh, lấy MEXC Trust làm trung tâm. Trong Tháng 5–Tháng 6, Quỹ Bảo hiểm MEXC Futures đạt tổng số dư 750.854.749 USDT, tương đương mức tăng khoảng 34,2% so với kỳ báo cáo trước. Tỷ lệ dự trữ đối với các tài sản chính vẫn ở trên 100%, với tỷ lệ dự trữ BTC đạt 269,35%. Trong cùng giai đoạn, MEXC đã xác định và hạn chế 9.518 tài khoản liên quan đến các hoạt động rủi ro có tổ chức, xử lý 497 yêu cầu điều tra từ bên ngoài và hỗ trợ khôi phục 812 khoản tiền gửi nhầm của người dùng.
I. Tổng quan
Trong giai đoạn Tháng 5–Tháng 6, ngành crypto ghi nhận 142 sự cố bảo mật, dẫn đến khoảng 194 triệu USD thiệt hại tài chính có thể quy trách nhiệm rõ ràng. Các sự cố này trải rộng trên nhiều bề mặt tấn công, bao gồm lỗ hổng smart contract của giao thức DeFi, các vụ lừa đảo phishing nhắm mục tiêu vào người dùng, rủi ro khóa riêng và phân quyền trên các nền tảng tập trung, các cuộc tấn công vào endpoint của nhà phát triển và chuỗi cung ứng, cũng như các “cuộc tấn công bằng cờ-lê” theo nghĩa vật lý và các mối đe dọa khác.
Theo số lượng sự cố, sự phân bổ các sự cố bảo mật trong giai đoạn Tháng 5–Tháng 6 như sau:

1.1 Thiệt hại tài chính theo hạng mục

Theo thiệt hại tài chính, sự phân bổ các sự cố bảo mật trong giai đoạn Tháng 5–Tháng 6 như sau:
Các sự cố bảo mật trong DeFi cũng là nguồn rủi ro lớn nhất trong kỳ báo cáo, với các khoản lỗ liên quan khoảng 150 triệu USD, cao đáng kể so với các hạng mục khác. Điều này cho thấy các cây cầu chuỗi chéo, các smart contract và các kịch bản liên quan đến tài sản on-chain tập trung vẫn là mục tiêu chính của kẻ tấn công.
Thiệt hại tài chính theo hạng mục bảo mật (Tháng 5–Tháng 6 năm 2026)
Đơn vị: 10.000 USD
| Hạng mục | Thiệt hại |
| Bảo mật tập trung | 1468 |
| Bảo mật DeFi | 150000 |
| Phishing & Lừa đảo | 1746 |
| Bảo mật Endpoint & Chuỗi cung ứng | 1113 |
| Các mối đe dọa khác | 1110 |
II. Các trường hợp tiêu biểu
1. Bảo mật tập trung
- Humanity Protocol đã bị tấn công, dẫn đến tổng thiệt hại vượt 31 triệu USD và trở thành sự cố bảo mật mất mát đơn lẻ lớn nhất trong giai đoạn hai tháng. Theo thông tin được báo cáo, nguyên nhân là một thành viên của nền tảng bị nhóm tin tặc Triều Tiên nhắm mục tiêu thông qua chiến dịch phishing bằng kỹ thuật lừa đảo xã hội, dẫn đến việc bị lộ khóa riêng. Nguồn: https://x.com/Humanityprot/status/2065480523057647652
- Polymarket ghi nhận hai sự cố bảo mật liên tiếp trong giai đoạn này, dẫn đến tổng thiệt hại khoảng 3,6 triệu USD. Sự cố đầu tiên do khóa riêng ví được dùng cho các hoạt động nội bộ và phân phối phần thưởng bị rò rỉ, dẫn đến thiệt hại khoảng 600.000 USD. Sự cố thứ hai bắt nguồn từ việc bên cung cấp dịch vụ bên thứ ba bị xâm phạm, khi mã độc được chèn vào giao diện (frontend), dẫn đến thiệt hại tài sản người dùng khoảng 3 triệu USD. Nguồn: https://decrypt.co/372129/polymarket-refund-users-scammers-swipe-millions-website-exploit, https://x.com/ShantikiranC/status/2057754616230514957
- Gravity Bridge, một cầu chuỗi chéo trong hệ sinh thái Cosmos, được nghi ngờ đã bị xâm phạm do các khóa ký bị rò rỉ, dẫn đến khoảng 5,4 triệu USD tài sản bị đánh cắp. Nguồn: https://x.com/SpecterAnalyst/status/2060613063816941820
2. Bảo mật DeFi
- TrustedVolumes đã bị tấn công do lỗ hổng hợp đồng thông minh, dẫn đến các khoản lỗ xấp xỉ 6,7 triệu USD. Nguồn: https://x.com/trustedvolumes/status/2052235435292910005
- Syscoin Bridge đã bị khai thác do lỗ hổng xác thực cầu nối, dẫn đến các khoản lỗ xấp xỉ 10 triệu USD. Nguồn: https://x.com/syscoin/status/2063749418365665413
- Verus-Ethereum Bridge đã bị tấn công do lỗi xác minh tin nhắn xuyên chuỗi, dẫn đến các khoản lỗ xấp xỉ 11,58 triệu USD. Nguồn: https://x.com/blockaid_/status/2056176541785034803
3. Lừa đảo & Phishing
- Tài khoản X đã được xác minh của Keith Gill (@TheRoaringKitty) đã bị hack và được dùng để quảng bá một memecoin Solana có tên $RKC (Red Kitten Crew). Kẻ tấn công đã thu lợi nhuận hơn 500.000 USD. Nguồn: https://ourcryptotalk.com/news/roaring-kitty-x-account-hacked-to-scam-rkc-token
- Một “whale” của Polymarket, AdrianCronauer, theo báo cáo đã bị nhắm mục tiêu trong một cuộc tấn công phishing, dẫn đến tổn thất vượt 2 triệu USD. Nguồn: https://www.theblockbeats.info/flash/348673
- Những kẻ lừa đảo đã sử dụng các quảng cáo Uniswap giả mạo trên Google để thực hiện các chiến dịch phishing, tạo ra ít nhất 400.000 USD lợi nhuận bất hợp pháp. Nguồn: https://cointelegraph.com/news/scammers-make-400k-through-fake-uniswap-ads-on-google
4. Bảo mật Endpoint & Chuỗi Cung Ứng
- Nhóm mối đe dọa Triều Tiên Lazarus vẫn hoạt động rất mạnh, tận dụng chiến dịch “Contagious Interview” để giả mạo quy trình tuyển dụng liên quan đến tiền mã hóa và DeFi. Kẻ tấn công dụ dỗ các nhà phát triển blockchain để sao chép các kho mã độc hại nhằm đánh cắp thông tin xác thực. Các báo cáo bổ sung cho biết Lazarus được cho là đã sử dụng các chiến dịch phishing bằng kỹ thuật xã hội để triển khai một tệp Trojan truy cập từ xa “RemotePE” không cần tệp mới, nhắm vào các tổ chức ngân hàng và tiền mã hóa. Nguồn: https://opensourcemalware.com/blog/lazarus-group-uses-git-hooks-to-hide-malwarehttps://www.cryptopolitan.com/north-korea-lazarus-target-crypto-banks/
- Mã độc trong chuỗi cung ứng Rust “IronWorm” đã nhắm mục tiêu vào môi trường phát triển và hệ sinh thái Web3, gây ra rủi ro cho hạ tầng phát triển tiền mã hóa. Nguồn: https://x.com/SlowMist_Team/status/2062426026605441481
- Hãy cảnh giác với hoạt động phishing từ các tiện ích mở rộng giả mạo TronLink Chrome. Trang phishing từ xa tái tạo hoàn hảo giao diện ví web TronLink chính thức, đánh cắp các cụm từ ghi nhớ, khóa riêng, tệp Keystore và mật khẩu. Nguồn: https://x.com/SlowMist_Team/status/2053733043853238399
5. Các mối đe dọa khác
- “Các cuộc tấn công bằng kìm (wrench attacks)” (các cuộc tấn công ép buộc thể chất nhắm vào người nắm giữ crypto) tiếp tục gia tăng. Theo CertiK, 34 vụ tấn công kìm đã được ghi nhận trên toàn cầu trong bốn tháng đầu tiên của năm 2026, chiếm Mức tăng 41% so với cùng kỳ năm trước và dẫn đến các khoản lỗ xấp xỉ 101 triệu USD. 82% trong số các cuộc tấn công này xảy ra ở châu Âu. Nguồn: https://www.theblock.co/post/400601/crypto-wrench-attacks-rise-victims-family-members-risk-certik
- Google Threat Intelligence xác nhận rằng tội phạm mạng đã tận dụng các mô hình trí tuệ nhân tạo để phát hiện và khai thác lỗ hổng zero-day. Nguồn: https://cloud.google.com/blog/topics/threat-intelligence/ai-vulnerability-exploitation-initial-access
- Sự thúc đẩy phát triển công nghệ lượng tử nhờ AI có thể đưa các mối đe dọa đối với bảo mật tiền mã hóa đến sớm hơn. Các chuyên gia cảnh báo rằng các tiến bộ trong AI có thể tăng tốc tiến độ điện toán lượng tử, từ đó có khả năng ảnh hưởng đến bảo mật dài hạn của các hệ thống mật mã được sử dụng trong tài sản kỹ thuật số. Nguồn: https://www.coindesk.com/tech/2026/05/24/ai-is-speeding-up-the-quantum-threat-to-crypto-security-experts-warn
III. Tóm tắt xu hướng an ninh của ngành cho tháng 5–6
Nhìn chung, các mối đe dọa an ninh trong lĩnh vực crypto trong tháng 5–6 cho thấy các đặc điểm sau:
3.1 Khóa riêng và quyền truy cập nội bộ vẫn là điểm yếu
Nhiều sự cố đã cho thấy rằng quản lý khóa riêng và kiểm soát truy cập nội bộ vẫn là những điểm yếu nghiêm trọng xuyên suốt toàn ngành. Chỉ một lần xâm phạm một endpoint có thể dẫn đến việc kiểm soát hoàn toàn các ví chữ ký đa nhiệm, dẫn đến các khoản lỗ trị giá hàng chục triệu đô la. Do tác động tài chính đáng kể và hậu quả rộng khắp của các sự cố như vậy, chỉ các biện pháp bảo vệ kỹ thuật là chưa đủ. Năng lực giám sát nội bộ toàn diện và ứng phó sự cố vẫn là yếu tố thiết yếu.
3.2 Cầu nối xuyên chuỗi và lỗ hổng hợp đồng thông minh vẫn là bề mặt tấn công cốt lõi
Các nền tảng tài chính phi tập trung (DeFi) tiếp tục chiếm tỷ trọng lớn nhất các sự cố an ninh trong giai đoạn được báo cáo. Các cầu nối xuyên chuỗi và các lỗ hổng hợp đồng thông minh vẫn là các vector tấn công chính.
Kẻ tấn công tiếp tục khai thác các lỗ hổng trong logic hợp đồng thông minh và cơ chế xác minh xuyên chuỗi để tạo ra lợi nhuận cao bất tương xứng từ khoản đầu tư ban đầu tương đối hạn chế. Do sự tập trung tài sản và quy trình xác minh phức tạp, các cầu nối xuyên chuỗi vẫn nằm trong nhóm mục tiêu có rủi ro cao nhất của ngành. Các đội dự án nên tiếp tục tăng cường các cuộc kiểm toán bảo mật trước khi triển khai và thử nghiệm đối kháng.
3.3 Các vụ lừa đảo phishing đang phát triển từ gian lận rời rạc thành xâm nhập có tổ chức
Các cuộc tấn công bằng kỹ thuật xã hội tiếp tục phát triển. Kẻ tấn công ngày càng tận dụng các tài khoản X bị xâm phạm, quảng cáo trên công cụ tìm kiếm và mã độc được tiêm thông qua các nhà cung cấp dịch vụ bên thứ ba để nhắm mục tiêu người dùng. Những cuộc tấn công này ngày càng có tổ chức và được phối hợp, tạo ra các mối đe dọa dai dẳng trực tiếp đối với thiết bị của người dùng và các giao diện tương tác.
3.4 Môi trường phát triển đang trở thành bệ phóng cho các cuộc tấn công
Các hacker do nhà nước Triều Tiên hậu thuẫn vẫn là mối đe dọa lớn nhất đối với chuỗi cung ứng kỹ thuật số của ngành. Các nhóm như Lazarus tiếp tục lén lút chèn mã độc hại ẩn vào hệ sinh thái phần mềm mã nguồn mở công khai. Chúng sử dụng các nền tảng phần mềm phổ biến dành cho nhà phát triển như npm và PyPI để lừa mọi người tải xuống các gói tin độc hại, cho phép hacker chiếm quyền hệ thống từ bên trong.
Khi một môi trường phát triển bị xâm phạm, sự nhiễm bẩn chuỗi cung ứng có thể lan rất nhanh sang nhiều dự án, khuếch đại đáng kể tác động vượt xa một ứng dụng đơn lẻ.
3.5 Các cuộc tấn công vật lý và việc khai thác lỗ hổng có hỗ trợ AI đang gia tăng
Mặc dù số lượng tương đối ít hơn, các mối đe dọa này lại mang tiềm năng gây ảnh hưởng đáng kể. Đặc biệt, các cuộc tấn công “cờ-lê (wrench attacks)” vật lý tiếp tục gia tăng, phát triển từ các sự cố đơn lẻ thành các mối đe dọa an ninh theo khu vực và ngày càng được tổ chức chặt chẽ.
Cùng lúc đó, việc phát triển lỗ hổng zero-day có hỗ trợ AI đã bắt đầu chuyển từ nghiên cứu mang tính lý thuyết sang ứng dụng thực tiễn. Điều này cho thấy năng lực của kẻ tấn công trong việc phát hiện lỗ hổng, xây dựng chuỗi tấn công và khai thác tự động có thể tiếp tục được cải thiện.
IV. Niềm tin MEXC: Bảo vệ tài sản có thể xác minh và đệm rủi ro
4.1 Quỹ bảo hiểm Futures vượt 750 triệu USDT
Tính đến ngày 29 tháng 6 năm 2026, tổng số dư của Quỹ Bảo hiểm Futures của MEXC đạt 750,854,749 USDT, tăng khoảng 191 triệu USDT so với 559,465,757 USDT được công bố trong kỳ báo cáo trước đó, tương ứng với mức tăng trưởng khoảng 34,2%.
Quỹ Bảo hiểm Futures chủ yếu được thiết kế để xử lý các khả năng thiếu hụt vị thế trong điều kiện thị trường cực đoan, giảm khả năng Kích hoạt Tự động Giảm đòn bẩy (Auto-Deleveraging – ADL), đồng thời hỗ trợ việc thanh toán có trật tự trên thị trường futures. Người dùng có thể xem các thông tin liên quan qua mục Futures – Data – Insurance Fund trên website MEXC, cũng như trang Proof of Trust.
4.2 Các tài sản lớn tiếp tục duy trì dự trữ vượt mức
Ngoài việc đệm rủi ro cho thị trường futures, MEXC tiếp tục cung cấp cho người dùng phạm vi bao phủ tài sản có thể xác minh trên chuỗi thông qua cơ chế Proof of Reserves của mình. Tính đến ngày báo cáo, tỷ lệ dự trữ của các tài sản lớn của MEXC như sau:
- BTC: Tỷ lệ dự trữ là 269,35%, với tài sản ví xấp xỉ 12,656.63 BTC và tài sản người dùng tương ứng xấp xỉ 4,698.90 BTC;
- ETH: Tỷ lệ dự trữ là 118,14%, với tài sản ví xấp xỉ 77,527.30 ETH và tài sản người dùng tương ứng xấp xỉ 65,624.74 ETH;
- USDT: Tỷ lệ dự trữ là 113,95%, với tài sản ví xấp xỉ 2.139 tỷ USDT và tài sản người dùng tương ứng xấp xỉ 1.877 tỷ USDT;
- USDC: Tỷ lệ dự trữ là 125,41%, với tài sản ví xấp xỉ 95,41 triệu USDC và tài sản người dùng tương ứng xấp xỉ 76,08 triệu USDC.
Dữ liệu dự trữ liên quan có sẵn công khai thông qua các địa chỉ trên chuỗi và cơ chế Merkle Tree Proof of Reserves, cho phép người dùng xác minh mức độ bao phủ tài sản đối với số nắm giữ của mình.
4.3 Quỹ Guardian duy trì cấu trúc hai lớp dự trữ
MEXC Guardian Fund tiếp tục duy trì cấu trúc hai lớp dự trữ gồm USDT và BTC, với các địa chỉ nắm giữ tương ứng vẫn có thể xác minh công khai. Trước đó, MEXC đã công bố rằng Quỹ Guardian đã bổ sung 1,000 BTC vào dự trữ, hình thành cấu trúc dự trữ hai lớp của USDT và BTC. Dự trữ USDT chủ yếu được sử dụng để cung cấp hỗ trợ thanh khoản tức thời, trong khi dự trữ BTC đóng vai trò là tài sản dự trữ dài hạn được thiết kế nhằm tăng cường khả năng bảo toàn giá trị của quỹ qua các chu kỳ thị trường.
Quỹ Guardian Fund và Quỹ Bảo hiểm Hợp đồng Tương lai là hai thành phần bổ sung cho nhau. Quỹ thứ nhất tập trung vào việc bảo vệ tài sản người dùng ở cấp độ nền tảng và các nguồn dự trữ dài hạn, trong khi quỹ thứ hai được thiết kế để cung cấp cơ chế đệm rủi ro cho thị trường hợp đồng tương lai trong các giai đoạn biến động cực đoan.
Địa chỉ ví của Guardian Fund:
- USDT: 0x469AfE803C54A36674C55231489Cf4b61da8c1bC
- BTC: 1MDVjZdX8QD212pT8Z8EMP7DuFQHKqN3mx
4.4 Nhận diện tài khoản rủi ro, Hỗ trợ điều tra từ bên ngoài và Khôi phục các khoản tiền gửi bị chuyển nhầm
Trong giai đoạn từ tháng 5 đến tháng 6, MEXC đã thành công nhận diện và hạn chế 9.518 tài khoản liên quan đến các hoạt động rủi ro có tổ chức, với sự tham gia của 4.394 nhóm rủi ro. Các nhóm rủi ro này chủ yếu tập trung tại Khu vực CIS và Indonesia, lần lượt liên quan đến 2.096 và 1.229 nhóm.
Về hỗ trợ điều tra từ bên ngoài và hợp tác với cơ quan thực thi pháp luật, trong thời gian báo cáo MEXC đã nhận được 497 yêu cầu điều tra, trong đó 53 yêu cầu liên quan đến hỗ trợ phong tỏa theo quyết định của tòa án. Nền tảng đã thành công chặn chạm 7 vụ việc liên quan đến dòng tiền rủi ro đi vào, tổng trị giá 303.277,37 USDT. Tất cả các vụ việc được chặn chạm thành công đều liên quan đến hỗ trợ phong tỏa theo quyết định của tòa án.
Ngoài ra, MEXC đã thủ công hỗ trợ với 812 yêu cầu người dùng để hoàn trả các khoản tiền gửi bị chuyển nhầm, và đã hoàn trả thành công tài sản tổng trị giá 343.515 USDT. Những trường hợp này được rà soát thủ công và xác minh trên chuỗi, đồng thời thực hiện theo dõi liên chuỗi nếu có áp dụng.
V. Kết luận: Từ các sự cố an ninh trong ngành đến niềm tin có thể kiểm chứng
Các sự cố an ninh crypto được ghi nhận trong giai đoạn từ tháng 5 đến tháng 6 cho thấy kẻ tấn công đồng thời khai thác các lỗ hổng của giao thức, các khiếm khuyết xác minh liên chuỗi, điểm yếu trong quản lý khóa riêng, xâm nhập chuỗi cung ứng và rủi ro từ tương tác của người dùng. Đối với các nền tảng giao dịch, an ninh không còn là vấn đề chỉ phòng thủ kỹ thuật đơn lẻ, mà là năng lực mang tính hệ thống được xây dựng dựa trên nguồn dự trữ tài sản, cơ chế đệm rủi ro, nhận diện rủi ro, hợp tác từ bên ngoài và cơ chế khôi phục tài sản.
Cốt lõi của niềm tin MEXC là chuyển các năng lực này thành hạ tầng an ninh minh bạch, có thể kiểm chứng và vận hành liên tục. Thông qua Proof of Reserves (Bằng chứng dự trữ) công khai, Quỹ Bảo hiểm Hợp đồng Tương lai, Guardian Fund, nhận diện tài khoản rủi ro, hỗ trợ điều tra từ bên ngoài và cơ chế khôi phục các khoản tiền gửi bị chuyển nhầm, MEXC sẽ tiếp tục nâng cao mức độ minh bạch và khả năng kiểm chứng trong việc bảo vệ tài sản người dùng.
Trải nghiệm các token hot nhất, airdrop mỗi ngày, phí cực thấp và thanh khoản dồi dào
Giao dịch ngay