Các tội phạm đã sử dụng các kỹ thuật giả mạo danh tính tinh vi và trí tuệ nhân tạo để công nghiệp hóa gian lận tiền điện tử trên quy mô chưa từng có. Theo báo cáo mới nhất của Chainalysis công bố ngày 13 tháng 1 năm 2026, trong năm 2025 đã mất khoảng 17 tỷ đô la Mỹ trong tiền điện tử do các vụ lừa đảo và gian lận, đánh dấu một bước ngoặt quan trọng trong bản chất của tội phạm kỹ thuật số.
Sự trỗi dậy của giả mạo danh tính: 1.400% tăng trưởng trong các tội phạm cripto
Dữ liệu của Chainalysis tiết lộ một sự thay đổi đáng kể trong chiến thuật tội phạm. Việc giả mạo danh tính đã tăng trưởng 1.400% so với cùng kỳ năm trước, dần dần thay thế các cuộc tấn công mạng truyền thống như là phương thức chính gây thiệt hại về quỹ trong ngành.
Điều đáng lo ngại nhất là các kẻ lừa đảo đã từ bỏ phương pháp “phân tán và chờ đợi” để nhắm vào các mục tiêu chọn lọc hơn nhưng có lợi nhuận cao hơn đáng kể. Kích thước trung bình của các khoản thanh toán thu được qua giả mạo danh tính đã tăng đáng kể, phản ánh một ngành công nghiệp gian lận ngày càng chuyên nghiệp hóa và hướng tới các nạn nhân có khả năng tài chính cao hơn.
Trí tuệ nhân tạo: công cụ nhân bội lợi nhuận của gian lận lên 4.5 lần
Trí tuệ nhân tạo đã trở thành bộ gia tốc cuối cùng của các hoạt động tội phạm này. Các vụ lừa đảo do AI thúc đẩy có lợi nhuận gấp 4.5 lần so với các vụ lừa đảo truyền thống, chủ yếu vì deepfake và các công cụ tự động cho phép tạo ra quy mô lớn các thành phần lừa đảo thuyết phục: đại lý hỗ trợ giả mạo, thông báo gian lận của chính phủ và “người tố giác đáng tin cậy” trông hoàn toàn hợp pháp.
Ưu thế kinh tế này giải thích tại sao các tội phạm đã đầu tư nguồn lực vào tự động hóa và tinh vi hóa các sơ đồ của họ. Không còn đơn thuần là các tin nhắn chung chung, kém chỉnh chu nữa, mà là các hoạt động cực kỳ cá nhân hóa và phù hợp ngữ cảnh, có thể lừa đảo ngay cả những người dùng cẩn trọng và cảnh giác.
Từ mã nguồn dễ bị tổn thương đến niềm tin giả: tại sao kỹ thuật xã hội thắng thế
Trong nhiều năm, ngành công nghiệp crypto nhấn mạnh vào an ninh kỹ thuật: kiểm tra hợp đồng thông minh, nhiều chữ ký trong ví, các giao thức xác thực. Tuy nhiên, Chainalysis đã xác định một sự thay đổi căn bản: trong khi các cuộc tấn công hack vẫn là mối đe dọa (2.2 tỷ đô la bị đánh cắp qua con đường này trong năm 2024), điểm yếu mà các tội phạm hiện khai thác là bản chất con người.
Kỹ thuật xã hội vượt xa mọi khai thác kỹ thuật vì nó nhắm vào niềm tin, một yếu tố mà không có bản vá bảo mật nào có thể sửa chữa hoàn toàn. Các sơ đồ tinh vi tận dụng “nỗi sợ” và “hoảng loạn” mà người dùng trải qua, đặc biệt trong các thị trường biến động, để thao túng quyết định dưới áp lực.
Chứng cứ: cách các kẻ lừa đảo hoạt động trong thực tế
Trường hợp một người đàn ông ở Vương quốc Anh minh họa mức độ nghiêm trọng của các cuộc tấn công này: mất gần 2.5 triệu đô la trong một vụ lừa đảo bitcoin năm 2025, mà cảnh sát North Wales gọi là “một xu hướng đáng lo ngại mới” trong tội phạm kỹ thuật số. Đặt trong bối cảnh con số này: từ năm 2020 đến cuối năm 2023, gần 100.000 người Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư với tổng số tiền lên tới £2.6 tỷ (khoảng 3.5 tỷ đô la Mỹ), tương đương khoảng £13 triệu mỗi tuần. Mặc dù các số liệu này chỉ bao gồm các báo cáo đã được trình báo, nhưng con số thực có thể còn lớn hơn nhiều.
Lior Aizik, đồng sáng lập và giám đốc vận hành của nền tảng trao đổi XBO, chứng kiến trực tiếp cách các chiến thuật này tiến triển: “Trong toàn ngành công nghiệp crypto, giả mạo danh tính đang gia tăng và trở nên tinh vi hơn.” Aizik đã từng là nạn nhân của nhiều vụ giả mạo, với các tội phạm sử dụng tên và hình ảnh hồ sơ giả để liên hệ với người trong ngành yêu cầu tiền trong khi giả vờ đại diện cho công ty của họ.
Điều cốt yếu trong các cuộc tấn công này không phải là công nghệ tinh vi, mà là tận dụng sự cấp bách và niềm tin. “Các cuộc tấn công này dựa trên sự cấp bách và niềm tin, không phải công nghệ,” Aizik giải thích, nhấn mạnh rằng các tội phạm xây dựng các câu chuyện khủng hoảng (giao dịch khẩn cấp, vấn đề với ví, kiểm tra đột xuất) để vượt qua sự hoài nghi tự nhiên của người dùng.
Bảo vệ: hiểu rõ mối đe dọa là bước đi đầu tiên
Phát hiện của Chainalysis đánh dấu một bước ngoặt về mặt khái niệm cho ngành công nghiệp. Tội phạm trong tiền điện tử không còn chỉ được định nghĩa bởi các lỗ hổng trong mã hoặc khai thác hợp đồng thông minh nữa, mà ngày càng nhiều bởi các trò lừa đảo trông đủ thực tế để vượt qua các phòng thủ tâm lý của ngay cả những người dùng cẩn trọng nhất.
Các chuyên gia như Aizik đưa ra các khuyến nghị thực tế: không bao giờ chia sẻ dữ liệu nhạy cảm ngay cả khi nghĩ rằng đang nói chuyện với nhân viên hỗ trợ chính hãng, tuyệt đối không chuyển tiền điện tử cho bên thứ ba dựa trên các yêu cầu đột xuất, và cực kỳ cảnh giác với bất kỳ tin nhắn nào cảm thấy khẩn cấp hoặc yêu cầu giữ bí mật. Nếu một thông báo cảm thấy bị thúc ép hoặc yêu cầu giữ kín, đó thường là dấu hiệu cảnh báo của một vụ lừa đảo tiềm năng.
Giả mạo danh tính là mặt trận mới của tội phạm cripto vì nó phản ánh một sự thật khó chịu: tất cả các ví và sàn giao dịch đều có thể áp dụng tất cả các biện pháp an toàn đúng đắn, nhưng không có hàng rào kỹ thuật nào có thể bảo vệ hoàn toàn khỏi sự thao túng niềm tin của con người. Ngành công nghiệp vẫn đang thích nghi với thực tế này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Giả mạo danh tính: cách kẻ lừa đảo đã đánh cắp $17 tỷ đô la trong tiền điện tử trong năm 2025
Các tội phạm đã sử dụng các kỹ thuật giả mạo danh tính tinh vi và trí tuệ nhân tạo để công nghiệp hóa gian lận tiền điện tử trên quy mô chưa từng có. Theo báo cáo mới nhất của Chainalysis công bố ngày 13 tháng 1 năm 2026, trong năm 2025 đã mất khoảng 17 tỷ đô la Mỹ trong tiền điện tử do các vụ lừa đảo và gian lận, đánh dấu một bước ngoặt quan trọng trong bản chất của tội phạm kỹ thuật số.
Sự trỗi dậy của giả mạo danh tính: 1.400% tăng trưởng trong các tội phạm cripto
Dữ liệu của Chainalysis tiết lộ một sự thay đổi đáng kể trong chiến thuật tội phạm. Việc giả mạo danh tính đã tăng trưởng 1.400% so với cùng kỳ năm trước, dần dần thay thế các cuộc tấn công mạng truyền thống như là phương thức chính gây thiệt hại về quỹ trong ngành.
Điều đáng lo ngại nhất là các kẻ lừa đảo đã từ bỏ phương pháp “phân tán và chờ đợi” để nhắm vào các mục tiêu chọn lọc hơn nhưng có lợi nhuận cao hơn đáng kể. Kích thước trung bình của các khoản thanh toán thu được qua giả mạo danh tính đã tăng đáng kể, phản ánh một ngành công nghiệp gian lận ngày càng chuyên nghiệp hóa và hướng tới các nạn nhân có khả năng tài chính cao hơn.
Trí tuệ nhân tạo: công cụ nhân bội lợi nhuận của gian lận lên 4.5 lần
Trí tuệ nhân tạo đã trở thành bộ gia tốc cuối cùng của các hoạt động tội phạm này. Các vụ lừa đảo do AI thúc đẩy có lợi nhuận gấp 4.5 lần so với các vụ lừa đảo truyền thống, chủ yếu vì deepfake và các công cụ tự động cho phép tạo ra quy mô lớn các thành phần lừa đảo thuyết phục: đại lý hỗ trợ giả mạo, thông báo gian lận của chính phủ và “người tố giác đáng tin cậy” trông hoàn toàn hợp pháp.
Ưu thế kinh tế này giải thích tại sao các tội phạm đã đầu tư nguồn lực vào tự động hóa và tinh vi hóa các sơ đồ của họ. Không còn đơn thuần là các tin nhắn chung chung, kém chỉnh chu nữa, mà là các hoạt động cực kỳ cá nhân hóa và phù hợp ngữ cảnh, có thể lừa đảo ngay cả những người dùng cẩn trọng và cảnh giác.
Từ mã nguồn dễ bị tổn thương đến niềm tin giả: tại sao kỹ thuật xã hội thắng thế
Trong nhiều năm, ngành công nghiệp crypto nhấn mạnh vào an ninh kỹ thuật: kiểm tra hợp đồng thông minh, nhiều chữ ký trong ví, các giao thức xác thực. Tuy nhiên, Chainalysis đã xác định một sự thay đổi căn bản: trong khi các cuộc tấn công hack vẫn là mối đe dọa (2.2 tỷ đô la bị đánh cắp qua con đường này trong năm 2024), điểm yếu mà các tội phạm hiện khai thác là bản chất con người.
Kỹ thuật xã hội vượt xa mọi khai thác kỹ thuật vì nó nhắm vào niềm tin, một yếu tố mà không có bản vá bảo mật nào có thể sửa chữa hoàn toàn. Các sơ đồ tinh vi tận dụng “nỗi sợ” và “hoảng loạn” mà người dùng trải qua, đặc biệt trong các thị trường biến động, để thao túng quyết định dưới áp lực.
Chứng cứ: cách các kẻ lừa đảo hoạt động trong thực tế
Trường hợp một người đàn ông ở Vương quốc Anh minh họa mức độ nghiêm trọng của các cuộc tấn công này: mất gần 2.5 triệu đô la trong một vụ lừa đảo bitcoin năm 2025, mà cảnh sát North Wales gọi là “một xu hướng đáng lo ngại mới” trong tội phạm kỹ thuật số. Đặt trong bối cảnh con số này: từ năm 2020 đến cuối năm 2023, gần 100.000 người Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư với tổng số tiền lên tới £2.6 tỷ (khoảng 3.5 tỷ đô la Mỹ), tương đương khoảng £13 triệu mỗi tuần. Mặc dù các số liệu này chỉ bao gồm các báo cáo đã được trình báo, nhưng con số thực có thể còn lớn hơn nhiều.
Lior Aizik, đồng sáng lập và giám đốc vận hành của nền tảng trao đổi XBO, chứng kiến trực tiếp cách các chiến thuật này tiến triển: “Trong toàn ngành công nghiệp crypto, giả mạo danh tính đang gia tăng và trở nên tinh vi hơn.” Aizik đã từng là nạn nhân của nhiều vụ giả mạo, với các tội phạm sử dụng tên và hình ảnh hồ sơ giả để liên hệ với người trong ngành yêu cầu tiền trong khi giả vờ đại diện cho công ty của họ.
Điều cốt yếu trong các cuộc tấn công này không phải là công nghệ tinh vi, mà là tận dụng sự cấp bách và niềm tin. “Các cuộc tấn công này dựa trên sự cấp bách và niềm tin, không phải công nghệ,” Aizik giải thích, nhấn mạnh rằng các tội phạm xây dựng các câu chuyện khủng hoảng (giao dịch khẩn cấp, vấn đề với ví, kiểm tra đột xuất) để vượt qua sự hoài nghi tự nhiên của người dùng.
Bảo vệ: hiểu rõ mối đe dọa là bước đi đầu tiên
Phát hiện của Chainalysis đánh dấu một bước ngoặt về mặt khái niệm cho ngành công nghiệp. Tội phạm trong tiền điện tử không còn chỉ được định nghĩa bởi các lỗ hổng trong mã hoặc khai thác hợp đồng thông minh nữa, mà ngày càng nhiều bởi các trò lừa đảo trông đủ thực tế để vượt qua các phòng thủ tâm lý của ngay cả những người dùng cẩn trọng nhất.
Các chuyên gia như Aizik đưa ra các khuyến nghị thực tế: không bao giờ chia sẻ dữ liệu nhạy cảm ngay cả khi nghĩ rằng đang nói chuyện với nhân viên hỗ trợ chính hãng, tuyệt đối không chuyển tiền điện tử cho bên thứ ba dựa trên các yêu cầu đột xuất, và cực kỳ cảnh giác với bất kỳ tin nhắn nào cảm thấy khẩn cấp hoặc yêu cầu giữ bí mật. Nếu một thông báo cảm thấy bị thúc ép hoặc yêu cầu giữ kín, đó thường là dấu hiệu cảnh báo của một vụ lừa đảo tiềm năng.
Giả mạo danh tính là mặt trận mới của tội phạm cripto vì nó phản ánh một sự thật khó chịu: tất cả các ví và sàn giao dịch đều có thể áp dụng tất cả các biện pháp an toàn đúng đắn, nhưng không có hàng rào kỹ thuật nào có thể bảo vệ hoàn toàn khỏi sự thao túng niềm tin của con người. Ngành công nghiệp vẫn đang thích nghi với thực tế này.