Mâu thuẫn là nghịch lý về an ninh tiền điện tử 2025: Tại sao thiệt hại lại gia tăng mặc dù giao thức an toàn hơn

Năm 2025 ghi nhận mức lỗ lớn nhất trong lịch sử an ninh tiền điện tử, tuy nhiên nghịch lý là các giao thức on-chain ngày càng trở nên khó bị xâm phạm hơn. Mâu thuẫn là tình huống rõ ràng cho thấy sự dịch chuyển căn bản trong bối cảnh mối đe dọa an ninh kỹ thuật số của tài sản: các cuộc tấn công không còn nhằm vào công nghệ nữa, mà vào con người.

Theo Mitchell Amador, CEO nền tảng an ninh on-chain Immunefi, hiện tượng này không phải là điềm xấu cho công nghệ blockchain, mà là tín hiệu rằng các đối tượng tội phạm đã thích nghi với hạ tầng ngày càng vững chắc hơn. “An ninh on-chain đã có sự nâng cấp đáng kể,” Amador chia sẻ trong cuộc phỏng vấn độc quyền, “tuy nhiên tội phạm ngày càng tinh vi trong việc nhắm vào yếu tố con người và hoạt động.”

Lừa đảo vượt qua Tấn công: Yếu tố Con người trở thành điểm yếu

Dữ liệu mới nhất từ Chainalysis cho thấy sự thay đổi đáng kể trong phương thức phạm tội crypto. Khoảng 17 tỷ đô la tài sản bị mất trong năm 2025, không phải do các lỗ hổng của hợp đồng thông minh bị khai thác, mà qua các hình thức lừa đảo dựa trên hoạt động Web2: trộm mật khẩu, lừa đảo xã hội, và thao túng nhân viên.

Mất mát lớn nhất không còn bắt nguồn từ blockchain—mà từ các yếu tố căn bản như khóa riêng bị xâm phạm, thiết bị bị tấn công, hoặc dịch vụ khách hàng giả mạo thành công trong việc lừa đảo nạn nhân. Sai lầm của con người, chứ không phải mã nguồn bị lỗi, đã trở thành nguyên nhân chính gây mất tiền.

Dữ liệu Chainalysis tiết lộ: Nhận dạng giả mạo và lừa đảo dựa trên AI vượt qua các cuộc tấn công kỹ thuật

Báo cáo của Chainalysis công bố tuần trước tiết lộ rằng các vụ lừa đảo giả mạo danh tính riêng lẻ đã tăng trưởng hàng năm tới 1.400%, trong khi các mô hình lừa đảo dựa trên AI chứng minh lợi nhuận cao hơn 450% so với các phương pháp lừa đảo truyền thống.

Vụ việc gây chấn động mới nhất là vụ trộm trị giá 282 triệu đô la dưới dạng bitcoin và litecoin qua các cuộc tấn công xã hội. Nhà nghiên cứu blockchain ZachXBT tiết lộ rằng nạn nhân mất 2.05 triệu LTC và 1.459 BTC, với số tiền bị đánh cắp ngay lập tức được chuyển đổi thành monero qua các sàn giao dịch tức thì để tránh dấu vết.

Các cuộc tấn công kiểu này không đòi hỏi kỹ năng kỹ thuật cao—chỉ cần thao túng tâm lý và thuyết phục có kế hoạch tốt.

Nghịch lý An ninh: Tại sao các giao thức an toàn hơn nhưng nhà đầu tư lại thua lỗ nhiều hơn

Mâu thuẫn là quan sát của các chuyên gia an ninh: trong khi DeFi và mã giao thức on-chain ngày càng chống chịu tốt hơn trước các khai thác, thì bề mặt tấn công chính đã hoàn toàn dịch chuyển sang con người. Amador nhấn mạnh rằng điều này không có nghĩa là mã nguồn blockchain trở nên yếu hơn—ngược lại.

“Xét từ góc độ DeFi và các giao thức on-chain, năm 2026 sẽ là năm an ninh tốt nhất,” Amador tự tin nói. “Tuy nhiên, năm tồi tệ nhất vẫn còn phía trước đối với những ai không chú ý đến hoạt động và yếu tố con người của họ.”

Con người: Điểm yếu mới trong hệ sinh thái tiền điện tử ngày càng tinh vi

Với mã nguồn ngày càng khó khai thác, hướng tấn công của tội phạm mạng chuyển sang các mục tiêu dễ bị tổn thương hơn: các nhà vận hành con người. Amador cảnh báo rằng con người sẽ trở thành ưu tiên hàng đầu của các kẻ tấn công trong năm 2026 và các năm tiếp theo.

Trớ trêu thay, mặc dù an ninh kỹ thuật đã được nâng cao, phần lớn các dự án vẫn còn sơ hở trong việc thực thi các biện pháp phòng thủ cơ bản. Theo Amador, hơn 90% dự án vẫn còn các lỗ hổng nghiêm trọng, trong khi việc áp dụng các công cụ phòng thủ vẫn còn hạn chế: chưa đến 1% ngành sử dụng tường lửa on-chain, và dưới 10% tận dụng các công cụ phát hiện dựa trên AI.

AI: Thanh kiếm hai lưỡi trong cuộc chiến an ninh tiền điện tử 2026

Trí tuệ nhân tạo sẽ thay đổi động thái an ninh ở cả hai phía của phổ. Các nhà bảo vệ sẽ dựa vào giám sát dựa trên AI hoạt động với tốc độ của máy móc, trong khi các kẻ tấn công tận dụng công nghệ tương tự để nghiên cứu các lỗ hổng, phát triển khai thác, và thao túng xã hội quy mô lớn.

Tuy nhiên, cảnh báo mang tầm nhìn của Amador không phải về hợp đồng thông minh hay ví kỹ thuật số. Mà về những gì sẽ xảy ra khi hệ thống tiền điện tử bắt đầu tự đưa ra quyết định mà không có sự kiểm soát của con người.

Các tác nhân AI on-chain: Mối đe dọa an ninh chưa được hiểu rõ hoàn toàn

Các tác nhân AI on-chain đại diện cho một bề mặt tấn công hoàn toàn mới. Chúng có thể hoạt động nhanh hơn và với khả năng lớn hơn so với các nhà vận hành con người, nhưng cũng mang theo các điểm yếu đặc biệt: nếu các kênh truy cập hoặc các lớp kiểm soát của chúng bị xâm phạm, thiệt hại tiềm năng sẽ tăng theo cấp số nhân.

“Chúng ta vẫn đang trong giai đoạn đầu trong việc hiểu cách bảo vệ đúng các tác nhân AI,” Amador nói. “Đây sẽ là một trong những thách thức an ninh lớn nhất trong chu kỳ tiếp theo.”

Tổng thể, dữ liệu của Chainalysis cho thấy các kẻ lừa đảo ngày càng tinh vi trong việc rút sạch giá trị của cá nhân, trong khi quan điểm của Amador tiết lộ rằng các giao thức ngày càng chống chịu tốt hơn trước các khai thác dựa trên mã nguồn thuần túy. Cùng nhau, bức tranh này cho thấy tương lai trong đó cuộc chiến an ninh tiền điện tử không còn chỉ diễn ra ở cấp độ on-chain, mà còn qua giao diện người dùng, kiểm soát tổ chức, hệ thống giám sát, và giáo dục nhận thức về an ninh—làm cho nghịch lý trở thành đặc điểm cơ bản của kỷ nguyên an ninh tiền điện tử hiện đại.

BTC2,42%
LTC2,44%
DEFI-0,98%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim