【链文】Tình hình an ninh Web3 đang trở nên nghiêm trọng. Theo báo cáo an ninh hàng năm, vào năm 2025, toàn bộ hệ sinh thái sẽ phải chịu thiệt hại lên tới 3,35 tỷ USD, con số này ẩn chứa hơn 700 sự kiện an ninh khác nhau.
Dữ liệu đau lòng nhất là như thế này: Mỗi lần tấn công thành công, trung bình mang lại cho hacker lợi nhuận 5.32 triệu USD - tăng 66.64% so với năm trước. Điều này chứng tỏ điều gì? Những kẻ tấn công đang trở nên chuyên nghiệp hơn, nhắm mục tiêu hơn. Họ không còn đánh bắt ngẫu nhiên nữa mà tập trung vào những mục tiêu có giá trị cao.
Nhưng đó chưa phải là toàn bộ sự thật. Mặc dù tổn thất trung bình đang tăng lên, nhưng trung vị lại giảm 35,75%, xuống còn 104.000 đô la. Điều này phản ánh một hiện tượng: các cuộc tấn công quy mô nhỏ thường xuyên xảy ra, nhưng các sự kiện lớn thì ít hơn, và khi xảy ra thì lại đặc biệt chết chóc.
Xét về khía cạnh thời gian, tháng 2 có thể được coi là tháng thảm họa - một cuộc khủng hoảng tại một sàn giao dịch đã dẫn đến tổn thất trong tháng đó lên tới 1,537 triệu USD, gần như chiếm một nửa tổng tổn thất trong cả năm. Điều này cũng cho thấy, một sự kiện lớn có thể tạo ra những gợn sóng lớn đến mức nào.
Phân loại theo phương thức tấn công:
Cuộc tấn công chuỗi cung ứng đắt nhất, gây ra thiệt hại trực tiếp 1,45 tỷ USD. Kẻ tấn công bắt đầu từ nguồn gốc, gây ra ảnh hưởng rộng nhất.
Cuộc tấn công lừa đảo qua email xảy ra thường xuyên nhất, với 248 vụ trong suốt cả năm, mặc dù tổn thất cho mỗi vụ tương đối nhỏ (khoảng 7.23 triệu đô la), nhưng số lượng thì rất nhiều.
Về mặt sinh thái, Ethereum đứng đầu, gặp phải 310 sự kiện tấn công, thiệt hại lên tới 1,698 triệu đô la. Là nền tảng hợp đồng thông minh lớn nhất, nó vừa là vùng đất đổi mới, vừa là mục tiêu tập trung hỏa lực của các hacker.
Tại sao những cuộc tấn công này lại thành công? Có ba yếu tố chính: lỗ hổng quản lý khóa riêng, thiếu sót trong xác thực danh tính, kiểm soát truy cập không đúng cách. Đây không phải là những vấn đề mới, nhưng các hacker đang có hệ thống khai thác những điểm yếu của cơ sở hạ tầng này. Sự phục hồi vĩ mô của kinh tế, dòng tiền đến từ chính sách thuận lợi lại mang đến cho kẻ tấn công nhiều mục tiêu hơn.
Đối với chúng tôi, những người hoạt động trên sàn giao dịch, bài học rất rõ ràng: bất kể thị trường nóng đến đâu, ý thức về an toàn luôn là hàng đầu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
7
Đăng lại
Retweed
Bình luận
0/400
GateUser-addcaaf7
· 2025-12-24 16:26
5,32 triệu USD một lần? Hacker giờ chuyên nghiệp thế này rồi à, cảm giác còn đáng sợ hơn cả quân chính quy
Xem bản gốcTrả lời0
MetaverseLandlord
· 2025-12-24 05:17
532 triệu một lần? Hacker bây giờ đã bắt đầu săn lùng chính xác, chúng ta những nhà đầu tư bán lẻ thật sự phải cảnh giác hơn.
Xem bản gốcTrả lời0
MEVHunter
· 2025-12-24 02:46
532 triệu đô la lợi nhuận trung bình? Nhóm người này nghiên cứu mempool còn giỏi hơn cả tôi, hacker cũng bắt đầu tối ưu gas rồi.
Xem bản gốcTrả lời0
RektButAlive
· 2025-12-24 02:38
Dữ liệu này thật đau lòng, trung bình 5.32 triệu một đơn... Hacker thực sự đang nâng cấp và chiến đấu.
Xem bản gốcTrả lời0
Whale_Whisperer
· 2025-12-24 02:33
532 triệu trung bình một giao dịch? Hacker bây giờ còn chuyên nghiệp hơn tôi...
Thật không dữ liệu này, trung vị lại giảm? Chứng tỏ cá lớn ăn cá nhỏ mà
Đợt tháng 2 đó đã tẩy chay trực tiếp, tôi đã nói tại sao lúc đó lại hỗn loạn như vậy
Xem bản gốcTrả lời0
SchrodingerWallet
· 2025-12-24 02:23
532 triệu đô la một đơn? Hacker này đang coi chúng ta như tiệc tự chọn à, săn lùng chính xác thật tuyệt vời.
Xem bản gốcTrả lời0
StakeOrRegret
· 2025-12-24 02:22
532 triệu đô la lợi nhuận trung bình? Các anti-fan bây giờ chuyên nghiệp như vậy à, cảm giác còn kiếm được nhiều hơn đi làm…
Web3 An Ninh Niên Giám 2025: Đằng Sau 3.35 Tỷ USD Thiệt Hại, Kẻ Tấn Công Làm Thế Nào Để Săn Lùng Mục Tiêu Giá Trị Cao Một Cách Chính Xác
【链文】Tình hình an ninh Web3 đang trở nên nghiêm trọng. Theo báo cáo an ninh hàng năm, vào năm 2025, toàn bộ hệ sinh thái sẽ phải chịu thiệt hại lên tới 3,35 tỷ USD, con số này ẩn chứa hơn 700 sự kiện an ninh khác nhau.
Dữ liệu đau lòng nhất là như thế này: Mỗi lần tấn công thành công, trung bình mang lại cho hacker lợi nhuận 5.32 triệu USD - tăng 66.64% so với năm trước. Điều này chứng tỏ điều gì? Những kẻ tấn công đang trở nên chuyên nghiệp hơn, nhắm mục tiêu hơn. Họ không còn đánh bắt ngẫu nhiên nữa mà tập trung vào những mục tiêu có giá trị cao.
Nhưng đó chưa phải là toàn bộ sự thật. Mặc dù tổn thất trung bình đang tăng lên, nhưng trung vị lại giảm 35,75%, xuống còn 104.000 đô la. Điều này phản ánh một hiện tượng: các cuộc tấn công quy mô nhỏ thường xuyên xảy ra, nhưng các sự kiện lớn thì ít hơn, và khi xảy ra thì lại đặc biệt chết chóc.
Xét về khía cạnh thời gian, tháng 2 có thể được coi là tháng thảm họa - một cuộc khủng hoảng tại một sàn giao dịch đã dẫn đến tổn thất trong tháng đó lên tới 1,537 triệu USD, gần như chiếm một nửa tổng tổn thất trong cả năm. Điều này cũng cho thấy, một sự kiện lớn có thể tạo ra những gợn sóng lớn đến mức nào.
Phân loại theo phương thức tấn công:
Về mặt sinh thái, Ethereum đứng đầu, gặp phải 310 sự kiện tấn công, thiệt hại lên tới 1,698 triệu đô la. Là nền tảng hợp đồng thông minh lớn nhất, nó vừa là vùng đất đổi mới, vừa là mục tiêu tập trung hỏa lực của các hacker.
Tại sao những cuộc tấn công này lại thành công? Có ba yếu tố chính: lỗ hổng quản lý khóa riêng, thiếu sót trong xác thực danh tính, kiểm soát truy cập không đúng cách. Đây không phải là những vấn đề mới, nhưng các hacker đang có hệ thống khai thác những điểm yếu của cơ sở hạ tầng này. Sự phục hồi vĩ mô của kinh tế, dòng tiền đến từ chính sách thuận lợi lại mang đến cho kẻ tấn công nhiều mục tiêu hơn.
Đối với chúng tôi, những người hoạt động trên sàn giao dịch, bài học rất rõ ràng: bất kể thị trường nóng đến đâu, ý thức về an toàn luôn là hàng đầu.