Một mối đe dọa mới đang đe dọa ngành công nghiệp tiền điện tử. Theo dữ liệu từ báo cáo hàng năm của công ty phân tích Chainalysis, được công bố vào đầu tháng 1, vào năm 2025, gian lận và lừa đảo đã gây thiệt hại lên tới 17 tỷ đô la. Nhưng điều đáng lo ngại nhất là — tội phạm đã thay đổi hoàn toàn phương thức tấn công, từ bỏ các khai thác kỹ thuật phức tạp để chuyển sang các phương pháp dựa trên lòng tin của con người và trí tuệ nhân tạo.
Mối đe dọa đã không còn chỉ là vấn đề hack hợp đồng thông minh hoặc xâm phạm hệ thống sàn giao dịch nữa. Thay vào đó, hoạt động tội phạm trong lĩnh vực tiền điện tử tập trung vào kỹ thuật xã hội, deepfake (giả mạo sâu) và các sơ đồ mô phỏng tự động, vốn hiệu quả hơn nhiều so với các cuộc tấn công mạng truyền thống.
Quy mô thiệt hại và thay đổi chiến thuật tấn công
Quy mô gian lận tiền điện tử năm 2025 đã vượt xa mọi dự đoán: 17 tỷ đô la — không chỉ là một con số, mà còn là tín hiệu về một mối đe dọa nghiêm trọng đối với tất cả các thành viên thị trường. Điều đáng lo ngại hơn nữa là, tội phạm đã hoàn toàn chuyển hướng phương thức của mình. Nếu trước đây, mối nguy chính là các cuộc tấn công mạng vào hạ tầng, thì hiện tại, mối đe dọa chính đến từ các sơ đồ kỹ thuật xã hội ít công nghệ hơn nhưng hiệu quả cao.
Theo Chainalysis, gian lận giả mạo danh tính đã tăng 1400% trong vòng một năm. Sự bùng nổ này đi kèm với sự thay đổi trong cách tiếp cận của tội phạm: họ chuyển từ các chiến dịch gửi thư hàng loạt sang các cuộc tấn công nhắm mục tiêu, có lợi nhuận cao hơn đối với các nhà đầu tư giàu có. Trung bình thiệt hại trên mỗi nạn nhân đã tăng đáng kể, cho thấy cách tiếp cận tinh vi và tính toán hơn của các kẻ xấu.
Trí tuệ nhân tạo như một công cụ kiếm lợi
Việc ứng dụng trí tuệ nhân tạo trong các vụ lừa đảo tiền điện tử đã mở ra những chân trời mới cho tội phạm. Theo Chainalysis, các vụ gian lận sử dụng AI mang lại lợi nhuận gấp 4,5 lần so với các sơ đồ truyền thống. Công nghệ này cho phép tự động tạo ra các hồ sơ giả mạo, mô phỏng nhân viên dịch vụ khách hàng, cơ quan chính phủ hoặc các insider đáng tin cậy trong ngành.
Deepfake và các thuật toán sinh tạo đã đơn giản hóa đáng kể việc mở rộng hoạt động tội phạm. Tội phạm giờ đây có thể tạo ra các nội dung video và âm thanh thuyết phục, đánh lừa cả những nạn nhân cẩn trọng nhất. Mối đe dọa tự động hóa này biến mỗi người dùng trong hệ sinh thái tiền điện tử thành mục tiêu tiềm năng.
Các trường hợp thực tế và rủi ro ngày càng tăng
Tại Vương quốc Anh, đã ghi nhận một trường hợp một người đàn ông mất gần 2,5 triệu đô la do bị lừa đảo Bitcoin vào năm 2025. Cảnh sát địa phương của North Wales gọi hiện tượng này là “xu hướng mới đáng báo động”, nơi tội phạm sử dụng nỗi sợ hãi và hoảng loạn để xây dựng các sơ đồ kỹ thuật xã hội phức tạp, có thể vượt qua cả những người giữ tiền điện tử cẩn trọng nhất.
Dữ liệu lịch sử nhấn mạnh quy mô của vấn đề: từ năm 2020 đến cuối năm 2023, gần 100.000 người tại Vương quốc Anh trở thành nạn nhân của các vụ lừa đảo đầu tư với tổng số thiệt hại lên tới 2,6 tỷ bảng Anh (khoảng 3,5 tỷ đô la). Điều này tương đương khoảng 17,5 triệu đô la mỗi tuần. Các cơ quan thực thi pháp luật nhấn mạnh rằng các con số này chỉ phản ánh các trường hợp đã được ghi nhận, còn số người bị thiệt hại thực tế có thể còn cao hơn nhiều.
Tiếng nói từ ngành: cảnh báo từ các chuyên gia
Lior Aizik, đồng sáng lập và Giám đốc vận hành của sàn giao dịch tiền điện tử XBO, xác nhận rằng mối đe dọa từ gian lận giả mạo danh tính đang tăng nhanh. Ông đã từng gặp các tình huống tội phạm sử dụng tên của ông và tạo các hồ sơ giả để liên hệ với các đại diện trong ngành, yêu cầu chuyển tiền, tự xưng là nhân viên của XBO.
Aizik cảnh báo người dùng trong ngành tiền điện tử: đừng bao giờ tiết lộ thông tin bí mật ngay cả với người tự xưng là nhân viên dịch vụ khách hàng. “Nếu tin nhắn có vẻ khẩn cấp hoặc yêu cầu giữ bí mật, đó hầu như luôn là dấu hiệu của lừa đảo,” chuyên gia cảnh báo. Chiến lược chính của tội phạm dựa trên việc tạo ra cảm giác cấp bách và tin tưởng giả, chứ không dựa vào các lỗ hổng kỹ thuật.
Thay đổi mô hình: từ hack sang lừa đảo
Sự tiến hóa của mối đe dọa trong lĩnh vực tiền điện tử mang ý nghĩa cốt lõi. Mặc dù các vụ hack vẫn là rủi ro thường xuyên — trong năm 2024, khoảng 2,2 tỷ đô la đã bị đánh cắp qua các khai thác kỹ thuật — các sơ đồ lừa đảo ngày càng dựa vào thứ gì đó khó khắc phục hơn, đó là lòng tin của con người.
Sự chuyển đổi này có nghĩa là an ninh của ví và hệ thống sàn giao dịch đã trở nên không đủ để bảo vệ. Mối đe dọa giờ đây mang tính cá nhân hơn, đòi hỏi mỗi người tham gia phải có khả năng phản biện cao và nhận thức rõ các phương thức kỹ thuật xã hội.
Ngành công nghiệp tiền điện tử cần nhận thức rằng làn sóng lừa đảo mới này đe dọa không chỉ hạ tầng công nghệ mà còn cả niềm tin của các thành viên vào toàn bộ hệ sinh thái. Cuộc chiến chống lại mối đe dọa này đòi hỏi một cách tiếp cận toàn diện, bao gồm giáo dục người dùng, triển khai xác thực nhiều lớp và liên tục nâng cao các phương pháp phát hiện các nỗ lực kỹ thuật xã hội.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
mối đe dọa tiền điện tử: làm thế nào hàng giả và AI trở thành vũ khí chính của các kẻ lừa đảo
Một mối đe dọa mới đang đe dọa ngành công nghiệp tiền điện tử. Theo dữ liệu từ báo cáo hàng năm của công ty phân tích Chainalysis, được công bố vào đầu tháng 1, vào năm 2025, gian lận và lừa đảo đã gây thiệt hại lên tới 17 tỷ đô la. Nhưng điều đáng lo ngại nhất là — tội phạm đã thay đổi hoàn toàn phương thức tấn công, từ bỏ các khai thác kỹ thuật phức tạp để chuyển sang các phương pháp dựa trên lòng tin của con người và trí tuệ nhân tạo.
Mối đe dọa đã không còn chỉ là vấn đề hack hợp đồng thông minh hoặc xâm phạm hệ thống sàn giao dịch nữa. Thay vào đó, hoạt động tội phạm trong lĩnh vực tiền điện tử tập trung vào kỹ thuật xã hội, deepfake (giả mạo sâu) và các sơ đồ mô phỏng tự động, vốn hiệu quả hơn nhiều so với các cuộc tấn công mạng truyền thống.
Quy mô thiệt hại và thay đổi chiến thuật tấn công
Quy mô gian lận tiền điện tử năm 2025 đã vượt xa mọi dự đoán: 17 tỷ đô la — không chỉ là một con số, mà còn là tín hiệu về một mối đe dọa nghiêm trọng đối với tất cả các thành viên thị trường. Điều đáng lo ngại hơn nữa là, tội phạm đã hoàn toàn chuyển hướng phương thức của mình. Nếu trước đây, mối nguy chính là các cuộc tấn công mạng vào hạ tầng, thì hiện tại, mối đe dọa chính đến từ các sơ đồ kỹ thuật xã hội ít công nghệ hơn nhưng hiệu quả cao.
Theo Chainalysis, gian lận giả mạo danh tính đã tăng 1400% trong vòng một năm. Sự bùng nổ này đi kèm với sự thay đổi trong cách tiếp cận của tội phạm: họ chuyển từ các chiến dịch gửi thư hàng loạt sang các cuộc tấn công nhắm mục tiêu, có lợi nhuận cao hơn đối với các nhà đầu tư giàu có. Trung bình thiệt hại trên mỗi nạn nhân đã tăng đáng kể, cho thấy cách tiếp cận tinh vi và tính toán hơn của các kẻ xấu.
Trí tuệ nhân tạo như một công cụ kiếm lợi
Việc ứng dụng trí tuệ nhân tạo trong các vụ lừa đảo tiền điện tử đã mở ra những chân trời mới cho tội phạm. Theo Chainalysis, các vụ gian lận sử dụng AI mang lại lợi nhuận gấp 4,5 lần so với các sơ đồ truyền thống. Công nghệ này cho phép tự động tạo ra các hồ sơ giả mạo, mô phỏng nhân viên dịch vụ khách hàng, cơ quan chính phủ hoặc các insider đáng tin cậy trong ngành.
Deepfake và các thuật toán sinh tạo đã đơn giản hóa đáng kể việc mở rộng hoạt động tội phạm. Tội phạm giờ đây có thể tạo ra các nội dung video và âm thanh thuyết phục, đánh lừa cả những nạn nhân cẩn trọng nhất. Mối đe dọa tự động hóa này biến mỗi người dùng trong hệ sinh thái tiền điện tử thành mục tiêu tiềm năng.
Các trường hợp thực tế và rủi ro ngày càng tăng
Tại Vương quốc Anh, đã ghi nhận một trường hợp một người đàn ông mất gần 2,5 triệu đô la do bị lừa đảo Bitcoin vào năm 2025. Cảnh sát địa phương của North Wales gọi hiện tượng này là “xu hướng mới đáng báo động”, nơi tội phạm sử dụng nỗi sợ hãi và hoảng loạn để xây dựng các sơ đồ kỹ thuật xã hội phức tạp, có thể vượt qua cả những người giữ tiền điện tử cẩn trọng nhất.
Dữ liệu lịch sử nhấn mạnh quy mô của vấn đề: từ năm 2020 đến cuối năm 2023, gần 100.000 người tại Vương quốc Anh trở thành nạn nhân của các vụ lừa đảo đầu tư với tổng số thiệt hại lên tới 2,6 tỷ bảng Anh (khoảng 3,5 tỷ đô la). Điều này tương đương khoảng 17,5 triệu đô la mỗi tuần. Các cơ quan thực thi pháp luật nhấn mạnh rằng các con số này chỉ phản ánh các trường hợp đã được ghi nhận, còn số người bị thiệt hại thực tế có thể còn cao hơn nhiều.
Tiếng nói từ ngành: cảnh báo từ các chuyên gia
Lior Aizik, đồng sáng lập và Giám đốc vận hành của sàn giao dịch tiền điện tử XBO, xác nhận rằng mối đe dọa từ gian lận giả mạo danh tính đang tăng nhanh. Ông đã từng gặp các tình huống tội phạm sử dụng tên của ông và tạo các hồ sơ giả để liên hệ với các đại diện trong ngành, yêu cầu chuyển tiền, tự xưng là nhân viên của XBO.
Aizik cảnh báo người dùng trong ngành tiền điện tử: đừng bao giờ tiết lộ thông tin bí mật ngay cả với người tự xưng là nhân viên dịch vụ khách hàng. “Nếu tin nhắn có vẻ khẩn cấp hoặc yêu cầu giữ bí mật, đó hầu như luôn là dấu hiệu của lừa đảo,” chuyên gia cảnh báo. Chiến lược chính của tội phạm dựa trên việc tạo ra cảm giác cấp bách và tin tưởng giả, chứ không dựa vào các lỗ hổng kỹ thuật.
Thay đổi mô hình: từ hack sang lừa đảo
Sự tiến hóa của mối đe dọa trong lĩnh vực tiền điện tử mang ý nghĩa cốt lõi. Mặc dù các vụ hack vẫn là rủi ro thường xuyên — trong năm 2024, khoảng 2,2 tỷ đô la đã bị đánh cắp qua các khai thác kỹ thuật — các sơ đồ lừa đảo ngày càng dựa vào thứ gì đó khó khắc phục hơn, đó là lòng tin của con người.
Sự chuyển đổi này có nghĩa là an ninh của ví và hệ thống sàn giao dịch đã trở nên không đủ để bảo vệ. Mối đe dọa giờ đây mang tính cá nhân hơn, đòi hỏi mỗi người tham gia phải có khả năng phản biện cao và nhận thức rõ các phương thức kỹ thuật xã hội.
Ngành công nghiệp tiền điện tử cần nhận thức rằng làn sóng lừa đảo mới này đe dọa không chỉ hạ tầng công nghệ mà còn cả niềm tin của các thành viên vào toàn bộ hệ sinh thái. Cuộc chiến chống lại mối đe dọa này đòi hỏi một cách tiếp cận toàn diện, bao gồm giáo dục người dùng, triển khai xác thực nhiều lớp và liên tục nâng cao các phương pháp phát hiện các nỗ lực kỹ thuật xã hội.