Các vụ tấn công tiền điện tử đang ngày càng trở nên tồi tệ hơn và diễn ra nhanh chóng.
Tháng 7 năm 2025 chứng kiến sự gia tăng mạnh mẽ các vụ tấn công tiền điện tử khi tin tặc thực hiện 17 cuộc tấn công lớn, gây thiệt hại tổng cộng 142 triệu đô la. Con số này tăng 27,2% so với mức 111,6 triệu đô la bị mất trong tháng 6, cho thấy mối đe dọa ngày càng gia tăng đối với các nền tảng và giao thức tài sản kỹ thuật số.
#PeckShieldAlert In July 2025, ~17 major crypto hacks were recorded, resulting in total losses of $142M—a 27.2% increase (from $111.6M in June). Notably, the #GMX exploiter has returned ~$40.5M worth of cryptos, including 10K ETH and 10.5M $FRAX.#Top5 Hacks in July 2025:… pic.twitter.com/Y5VLUILq5Z
— PeckShieldAlert (@PeckShieldAlert) August 1, 2025
Đáng chú ý, năm vụ hack lớn đã gây ra phần lớn tổn thất về tiền điện tử trong tháng 7.
Thiệt hại lớn nhất thuộc về CoinDCX, với 44,2 triệu đô la. Một nhân viên tại CoinDCX gần đây đã bị bắt sau vụ tấn công. Theo báo cáo địa phương, Rahul Agarwal, một kỹ sư phần mềm, đã bị cảnh sát Bengaluru bắt giữ sau khi tin tặc bị cáo buộc sử dụng thông tin đăng nhập của anh để truy cập vào máy chủ của công ty và đánh cắp tiền.
Tổng giám đốc điều hành CoinDCX, Sumit Gupta, cho biết đây có vẻ là một “cuộc tấn công kỹ thuật xã hội tinh vi”, trong đó nhân viên ngày càng bị nhắm mục tiêu để truy cập vào hệ thống.
Hacker GMX trả lại tiền
Some media reports have surfaced referencing the FIR we filed with the Karnataka Police regarding the security incident that impacted our platform.
As this is an ongoing investigation, we unfortunately cannot engage with the media or public on this issue. We want to ensure the…
— Sumit Gupta (CoinDCX) (@smtgpt) July 31, 2025
Vụ tấn công lớn tiếp theo là từ GMX, ban đầu được định giá 42 triệu đô la trước khi phục hồi.
Một trong những diễn biến đáng ngạc nhiên từ vụ khai thác GMX là kẻ tấn công đã trả lại số tài sản bị đánh cắp trị giá khoảng 40,5 triệu đô la, bao gồm 10.000 ETH và 10,5 triệu FRAX.
Mặc dù hiếm gặp, nhưng sự đảo ngược này đã làm dấy lên cuộc tranh luận về động cơ của tin tặc và chiến lược đàm phán trong thế giới DeFi.
Các cuộc tấn công ví nóng nhắm vào BigONE và WOO X
Vào ngày 16 tháng 7, sàn giao dịch BigONE đã bị tấn công bởi bên thứ ba vào ví nóng, gây thiệt hại hơn 27 triệu đô la. WOO X cũng mất 14 triệu đô la vào ngày 24 tháng 7. Tin tặc đã lừa một thành viên trong nhóm bằng một chiêu trò lừa đảo, chiếm quyền truy cập vào thiết bị của họ và thực hiện cuộc tấn công.
🚨 WOO X, a Taiwanese crypto trading platform, was hit by a $14 million hack in July 2025 😱
The attacker used a phishing attack on a team member to access the platform's development environment and make malicious withdrawal requests 💸
📰 Read more 👇
— Halborn (@HalbornSecurity) July 30, 2025
Future Protocol cũng bị tấn công trong thời gian này, khiến 4,2 triệu đô la bị mất.
Các vụ hack tiền điện tử đang diễn ra như thế nào vào năm 2025
Các chuyên gia bảo mật cho biết đây là một phần của xu hướng mới, trong đó tin tặc đang nhắm đến các hệ thống ngoài chuỗi (như công cụ back-end), chứ không chỉ riêng hợp đồng thông minh. Vì vậy, các nhóm cần tăng cường bảo mật nội bộ chứ không chỉ dựa vào kiểm tra mã.
Một báo cáo của Global Ledger cho thấy trong một số trường hợp, tiền đã được rửa chỉ trong 3 phút, với tốc độ chuyển tiền nhanh nhất chỉ mất 4 giây. Trong gần 70% trường hợp, tiền đã được chuyển đi trước khi vụ tấn công được công khai. Do tốc độ này, chỉ có 4,6% tài sản bị đánh cắp được thu hồi trong nửa đầu năm 2025.
Hơn 3,1 tỷ đô la bị mất do mối đe dọa từ AI gia tăng
Theo báo cáo từ Hacken , các vụ tấn công tiền điện tử đã gây thiệt hại hơn 3,1 tỷ đô la trong nửa đầu năm 2025, vượt qua tổng số thiệt hại của năm 2024.
Trong khi đó, các mối đe dọa nhắm vào các dự án Web3 sử dụng AI đang gia tăng nhanh chóng. Các cuộc tấn công liên quan đến công cụ và cơ sở hạ tầng AI đã tăng 1.025% trong năm nay, chủ yếu do các API không an toàn tạo điều kiện cho tin tặc xâm nhập.
Các vụ tấn công tiền điện tử đang diễn ra nhanh hơn và khó ngăn chặn hơn. Bảo mật mạnh mẽ hơn, thông minh hơn hiện là điều cần thiết.