Cảnh quan an ninh tiền điện tử đã trải qua một năm đầy thử thách vào năm 2025, với công ty an ninh blockchain CertiK ghi nhận các khoản lỗ lớn trong lĩnh vực crypto tổng cộng 3,3 tỷ đô la theo báo cáo của ChainCatcher. Trong khi tổng khối lượng trộm cắp vẫn còn đáng kể, dữ liệu an ninh cho thấy một bức tranh phức tạp hơn về cách các mối đe dọa đang tiến hóa trong hệ sinh thái tài sản kỹ thuật số. Trung bình mỗi sự cố hiện nay tiêu tốn 5,3 triệu đô la, tăng 66% so với mức năm 2024, cho thấy các cuộc tấn công cá nhân ngày càng trở nên đắt đỏ hơn ngay cả khi tần suất tổng thể giảm.
Các điểm yếu trong Chuỗi cung ứng gây rủi ro đắt nhất
Trong số tất cả các mối đe dọa an ninh, các lỗ hổng trong chuỗi cung ứng đã chứng minh là phương thức tấn công gây thiệt hại nghiêm trọng nhất. Chỉ hai vụ việc lớn khai thác các điểm yếu này đã gây thiệt hại vượt quá 1,45 tỷ đô la—gần một nửa tổng thiệt hại crypto hàng năm. Sự tập trung thiệt hại trong các cuộc tấn công chuỗi cung ứng nhấn mạnh cách mà một điểm lỗi duy nhất trong quy trình phát triển hoặc phụ thuộc vào bên thứ ba có thể dẫn đến rủi ro tài chính khổng lồ. Các tổ chức trong lĩnh vực crypto ngày càng nhận thức rõ ràng về rủi ro này như một ưu tiên hàng đầu để phòng thủ.
Phishing và Xây dựng lòng tin xã hội trở thành mối đe dọa thứ hai
Trong khi các khoản lỗ về tiền bạc từ các cuộc tấn công chuỗi cung ứng chiếm tiêu đề, các hình thức lừa đảo qua phishing và kỹ thuật xã hội đã trở thành mối đe dọa thứ hai đối với các nhà đầu tư tiền điện tử. Những trò lừa đảo này đã gây thiệt hại cộng dồn 722 triệu đô la qua 248 vụ việc riêng biệt trong suốt năm 2025. Sự phổ biến của các cuộc tấn công phishing nhấn mạnh rằng an ninh kỹ thuật đơn thuần không thể bảo vệ chống lại các phương thức khai thác tập trung vào con người, nơi kẻ tấn công lợi dụng thao túng tâm lý thay vì lỗ hổng mã nguồn.
Số lượng sự cố giảm cho thấy cải tiến ở cấp độ giao thức
Một xu hướng tích cực hơn xuất hiện khi xem xét tổng số các sự cố an ninh. Hệ sinh thái crypto ghi nhận ít hơn 162 vụ tấn công hack so với năm 2024, cho thấy tiến bộ rõ rệt trong việc nâng cao bảo mật ở cấp độ giao thức. Khi an ninh blockchain nền tảng đã được củng cố, các kẻ tấn công phần lớn đã từ bỏ việc dựa vào khai thác mã nguồn đơn giản. Sự chuyển đổi này buộc các tác nhân đe dọa phải chuyển sang các phương pháp tinh vi hơn, bao gồm các cuộc tấn công hạ tầng và các kỹ thuật xã hội, nơi các biện pháp bảo vệ mã hóa truyền thống cung cấp khả năng phòng thủ hạn chế.
Dữ liệu từ CertiK năm 2025 cho thấy rằng mặc dù thiệt hại trong lĩnh vực crypto vẫn còn lớn, bản chất của các mối đe dọa đang thay đổi căn bản khi ngành công nghiệp nâng cao khả năng phòng thủ của mình.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Thất thoát tiền điện tử năm 2025 đạt 3,3 tỷ USD trong bối cảnh thay đổi cảnh quan tấn công
Cảnh quan an ninh tiền điện tử đã trải qua một năm đầy thử thách vào năm 2025, với công ty an ninh blockchain CertiK ghi nhận các khoản lỗ lớn trong lĩnh vực crypto tổng cộng 3,3 tỷ đô la theo báo cáo của ChainCatcher. Trong khi tổng khối lượng trộm cắp vẫn còn đáng kể, dữ liệu an ninh cho thấy một bức tranh phức tạp hơn về cách các mối đe dọa đang tiến hóa trong hệ sinh thái tài sản kỹ thuật số. Trung bình mỗi sự cố hiện nay tiêu tốn 5,3 triệu đô la, tăng 66% so với mức năm 2024, cho thấy các cuộc tấn công cá nhân ngày càng trở nên đắt đỏ hơn ngay cả khi tần suất tổng thể giảm.
Các điểm yếu trong Chuỗi cung ứng gây rủi ro đắt nhất
Trong số tất cả các mối đe dọa an ninh, các lỗ hổng trong chuỗi cung ứng đã chứng minh là phương thức tấn công gây thiệt hại nghiêm trọng nhất. Chỉ hai vụ việc lớn khai thác các điểm yếu này đã gây thiệt hại vượt quá 1,45 tỷ đô la—gần một nửa tổng thiệt hại crypto hàng năm. Sự tập trung thiệt hại trong các cuộc tấn công chuỗi cung ứng nhấn mạnh cách mà một điểm lỗi duy nhất trong quy trình phát triển hoặc phụ thuộc vào bên thứ ba có thể dẫn đến rủi ro tài chính khổng lồ. Các tổ chức trong lĩnh vực crypto ngày càng nhận thức rõ ràng về rủi ro này như một ưu tiên hàng đầu để phòng thủ.
Phishing và Xây dựng lòng tin xã hội trở thành mối đe dọa thứ hai
Trong khi các khoản lỗ về tiền bạc từ các cuộc tấn công chuỗi cung ứng chiếm tiêu đề, các hình thức lừa đảo qua phishing và kỹ thuật xã hội đã trở thành mối đe dọa thứ hai đối với các nhà đầu tư tiền điện tử. Những trò lừa đảo này đã gây thiệt hại cộng dồn 722 triệu đô la qua 248 vụ việc riêng biệt trong suốt năm 2025. Sự phổ biến của các cuộc tấn công phishing nhấn mạnh rằng an ninh kỹ thuật đơn thuần không thể bảo vệ chống lại các phương thức khai thác tập trung vào con người, nơi kẻ tấn công lợi dụng thao túng tâm lý thay vì lỗ hổng mã nguồn.
Số lượng sự cố giảm cho thấy cải tiến ở cấp độ giao thức
Một xu hướng tích cực hơn xuất hiện khi xem xét tổng số các sự cố an ninh. Hệ sinh thái crypto ghi nhận ít hơn 162 vụ tấn công hack so với năm 2024, cho thấy tiến bộ rõ rệt trong việc nâng cao bảo mật ở cấp độ giao thức. Khi an ninh blockchain nền tảng đã được củng cố, các kẻ tấn công phần lớn đã từ bỏ việc dựa vào khai thác mã nguồn đơn giản. Sự chuyển đổi này buộc các tác nhân đe dọa phải chuyển sang các phương pháp tinh vi hơn, bao gồm các cuộc tấn công hạ tầng và các kỹ thuật xã hội, nơi các biện pháp bảo vệ mã hóa truyền thống cung cấp khả năng phòng thủ hạn chế.
Dữ liệu từ CertiK năm 2025 cho thấy rằng mặc dù thiệt hại trong lĩnh vực crypto vẫn còn lớn, bản chất của các mối đe dọa đang thay đổi căn bản khi ngành công nghiệp nâng cao khả năng phòng thủ của mình.