Tóm tắt điều hành
Tháng 11 năm 2025 đã chứng tỏ là một tháng đầy biến động đối với thị trường tiền điện tử, được đánh dấu bằng những tổn thất tài chính đáng kể từ các vi phạm bảo mật và sự sụt giảm mạnh về giá tài sản. Theo công ty kiểm toán bảo mật CertiK, các vụ khai thác, lừa đảo và hack đã gây ra khoảng 172,4 triệu đô la thiệt hại, trong đó các giao thức tài chính phi tập trung (DeFi) chịu phần lớn các cuộc tấn công. Con số này chủ yếu do một vụ khai thác trị giá 113 triệu đô la của giao thức Balancer. Những lo ngại về bảo mật đã bị khuếch đại bởi một đợt suy thoái thị trường nghiêm trọng, khiến Bitcoin (BTC) giảm tới 21%. Riêng biệt, một báo cáo từ Cục Điều tra Liên bang Hoa Kỳ (FBI) đã nêu bật mối đe dọa ngày càng tăng của tội phạm tài chính trực tuyến, tiết lộ rằng gian lận chiếm đoạt tài khoản (ATO) đã gây ra thiệt hại hơn 262 triệu đô la kể từ đầu năm.
Chi tiết sự kiện
Báo cáo tháng 11 của CertiK đã trình bày chi tiết tổng thiệt hại 172,4 triệu đô la trên nhiều sự cố bảo mật khác nhau. Sau khi tính toán khoảng 45 triệu đô la tiền được thu hồi, thiệt hại ròng trong tháng ở mức khoảng 127 triệu đô la. Nguyên nhân chính của những thiệt hại này được cho là do các lỗ hổng mã trong hợp đồng thông minh.
Các sự cố đáng kể nhất bao gồm:
- Balancer: 113 triệu đô la bị mất trong một vụ khai thác lớn.
- Upbit: 29,87 triệu đô la bị mất.
- Bex: 12,4 triệu đô la bị mất.
Những sự kiện này nhấn mạnh những rủi ro dai dẳng liên quan đến hệ sinh thái DeFi, nơi các tương tác hợp đồng thông minh phức tạp có thể tạo ra cơ hội cho những kẻ xấu.
Bối cảnh rộng hơn: Một thị trường dưới áp lực
Các vi phạm bảo mật không xảy ra trong chân không. Thị trường vốn đã phải đối mặt với áp lực giảm giá đáng kể, minh chứng bằng việc Bitcoin trải qua đợt giảm hàng tháng đáng kể nhất trong hơn ba năm. Sự sụt giảm giá 21% đã kích hoạt cái mà một số nhà phân tích gọi là "nỗi sợ lây lan" trên các thị trường tài chính.
Hơn nữa, bối cảnh kỹ thuật số rộng lớn hơn đang đối mặt với sự gia tăng tội phạm mạng tinh vi. Cảnh báo của FBI về 262 triệu đô la thiệt hại từ gian lừa đảo chiếm đoạt tài khoản (ATO) vào năm 2025 chỉ ra một vấn đề hệ thống. Tội phạm mạng ngày càng sử dụng kỹ thuật xã hội, các trang web lừa đảo và chiến thuật mạo danh để truy cập vào tài khoản người dùng. Một phân tích từ công ty phần mềm SAS lưu ý rằng việc tội phạm sử dụng Trí tuệ nhân tạo đã "nâng cao tiêu chuẩn cho các tổ chức tài chính" trong nỗ lực chống gian lận.
Ý nghĩa thị trường
Sự hội tụ của các vụ trộm quy mô lớn và suy thoái thị trường dự kiến sẽ có một số ý nghĩa. Thứ nhất, nó có khả năng làm giảm niềm tin của nhà đầu tư vào lĩnh vực DeFi, có thể làm chậm dòng vốn cho đến khi các tiêu chuẩn bảo mật và quy trình kiểm toán được coi là mạnh mẽ hơn. Các sự kiện này có thể đẩy nhanh nhu cầu về các giao thức bảo hiểm phi tập trung và các cuộc kiểm toán mã của bên thứ ba nghiêm ngặt hơn.
Thứ hai, làn sóng tội phạm mạng chung ngày càng tăng, bao gồm cả gian lận ATO, củng cố câu chuyện về rủi ro cao liên quan đến tài chính kỹ thuật số, điều này có thể cản trở việc áp dụng rộng rãi. Sự tinh vi ngày càng tăng của các cuộc tấn công này đặt ra một thách thức đáng kể cho các sàn giao dịch, tổ chức tài chính và các nhà đầu tư cá nhân.
Bình luận của chuyên gia
Mức độ của mối đe dọa đang được các chuyên gia trong các lĩnh vực bảo mật và tài chính thừa nhận. Các báo cáo hàng tháng của CertiK tiếp tục đóng vai trò là phong vũ biểu cho tình hình bảo mật của ngành công nghiệp blockchain, liên tục nêu bật các lỗ hổng.
Trong lĩnh vực an ninh mạng rộng lớn hơn, các cảnh báo của FBI báo hiệu mức độ nghiêm trọng của các kế hoạch mạo danh và lừa đảo. Nhận xét về cuộc chạy đua vũ trang công nghệ giữa tội phạm và các tổ chức, Diana Rothfuss, giám đốc tại SAS, đã tuyên bố:
Giống như AI đang giúp tội phạm lừa dối mọi người với tốc độ và độ chính xác chưa từng có, nó đã nâng cao tiêu chuẩn cho các tổ chức tài chính.
Quan điểm này cho thấy rằng cả các giao thức bản địa crypto và các nhà tài chính truyền thống đều phải thích nghi với một bối cảnh mà các mối đe dọa đang phát triển nhanh chóng.