Năm 2025 được xác định là năm tồi tệ nhất trong lịch sử về các sự cố an ninh tiền điện tử, tuy nhiên, sự khác biệt về chiến thuật và chiến lược thể hiện qua những thay đổi này lại mang đến những cái nhìn đầy bất ngờ: an ninh on-chain ngày càng mạnh mẽ hơn, nhưng thiệt hại vẫn tiếp tục gia tăng. Mâu thuẫn này được hé lộ qua dữ liệu và những hiểu biết từ các nhà lãnh đạo ngành an ninh, những người xác định sự dịch chuyển căn bản trong cách các tội phạm tấn công hệ sinh thái kỹ thuật số.
Tại sao yếu tố con người trở thành tuyến đầu của các cuộc tấn công
Theo Mitchell Amador, CEO của nền tảng an ninh on-chain Immunefi, sự khác biệt về chiến thuật và chiến lược của kẻ tấn công phản ánh sự thích nghi với các biện pháp phòng thủ ngày càng tốt hơn ở cấp độ giao thức. “Dù năm 2025 là năm tồi tệ nhất về các vụ hack, phần lớn thiệt hại đến từ các thất bại vận hành theo phong cách Web2—trộm cắp mật khẩu, lừa đảo xã hội, và thao túng con người—chứ không phải từ khai thác mã nguồn on-chain,” ông giải thích với CoinDesk.
Sự thay đổi này không phải là ngẫu nhiên. Khi hạ tầng blockchain ngày càng khó bị xâm phạm qua khai thác mã nguồn thuần túy, các kẻ tấn công hợp lý chuyển hướng năng lượng của họ sang các điểm yếu dễ tiếp cận hơn: các hoạt động Web2 truyền thống. Nhân viên bị thao túng, thiết bị bị xâm nhập, và hệ thống hỗ trợ giả mạo trở thành các phương tiện tấn công hiệu quả hơn so với việc tìm kiếm lỗ hổng trong hợp đồng thông minh.
Amador nhấn mạnh ý nghĩa quan trọng của sự khác biệt này: “An ninh on-chain đang tăng lên rõ rệt và sẽ tiếp tục như vậy. Từ góc nhìn của DeFi và mã nguồn của các giao thức on-chain, tôi tin rằng năm 2026 sẽ là năm tốt nhất cho an ninh on-chain.”
Lừa đảo vượt ra ngoài hack: Chiến lược mới trong giả mạo danh tính
Dữ liệu mới nhất từ Chainalysis xác nhận sự khác biệt về chiến thuật và chiến lược này qua các góc nhìn khác nhau. Báo cáo Tội phạm Tiền điện tử 2026 cho thấy khoảng 17 tỷ đô la tài sản tiền điện tử bị mất do lừa đảo và gian lận trong năm 2025, phần lớn thiệt hại đến từ giả mạo danh tính và các kế hoạch dựa trên trí tuệ nhân tạo.
Thống kê gây sốc được tiết lộ: lừa đảo giả mạo danh tính tăng 1.400% trong một năm, trong khi các vụ lừa đảo hỗ trợ AI chứng minh lợi nhuận cao hơn 450% so với các kế hoạch truyền thống. Xu hướng này cho thấy rằng các kẻ tấn công không chỉ thay đổi chiến lược mà còn đầu tư mạnh vào các công cụ tự động hóa và cá nhân hóa để nâng cao tỷ lệ thành công của mình.
Các trường hợp thực tế mới được ZachXBT phát hiện gần đây cho thấy tác động cụ thể của chiến lược xã hội tinh vi: một hacker đã thành công trộm 282 triệu đô la Litecoin và Bitcoin thông qua thao túng xã hội thuần túy. Nạn nhân mất 2,05 triệu LTC và 1.459 BTC, với số tiền bị trộm nhanh chóng đổi thành Monero qua các nền tảng trao đổi tức thì trước khi bị truy vết.
Mối đe dọa mới nổi: Các đại lý AI On-Chain và mở rộng bề mặt tấn công
Chuyển hướng sự chú ý sang các thách thức sắp tới, sự khác biệt về chiến thuật và chiến lược sẽ ngày càng phức tạp hơn khi các đại lý AI tự hành on-chain tham gia. Amador cảnh báo rằng điều này mở ra “bề mặt tấn công hoàn toàn mới” mà ngành công nghiệp vẫn chưa hiểu rõ hết.
“Các đại lý AI on-chain có thể hoạt động với tốc độ và sức mạnh vượt xa các nhà vận hành con người,” ông tiết lộ. “Chúng có các điểm yếu riêng biệt đối với thao túng nếu các kênh truy cập hoặc lớp kiểm soát của chúng bị xâm phạm. Chúng ta vẫn đang trong giai đoạn đầu của việc học cách bảo vệ các đại lý này đúng cách, và đây sẽ là một trong những thách thức an ninh chính trong chu kỳ tiếp theo.”
Song song đó, các lỗ hổng cấp độ giao thức vẫn là mối đe dọa thực tế. Amador ghi nhận rằng hơn 90% các dự án vẫn còn các lỗ hổng nghiêm trọng có thể khai thác, với việc sử dụng các công cụ phòng thủ rất hạn chế—dưới 1% ngành sử dụng tường lửa nâng cao, và chỉ chưa đến 10% sử dụng các công cụ phát hiện dựa trên AI.
Tuyến đầu phòng thủ đang trải qua cuộc cách mạng
Chuyển đổi an ninh này sẽ mang lại những thay đổi trong chiến lược phòng thủ. Vào năm 2026, AI sẽ thay đổi động thái an ninh ở cả hai phía: các nhà phòng thủ sẽ ngày càng dựa vào giám sát và phản ứng do AI thúc đẩy, hoạt động với tốc độ của máy móc, trong khi các kẻ tấn công sử dụng công nghệ tương tự để nghiên cứu lỗ hổng, phát triển khai thác, và thực hiện các chiến dịch xã hội quy mô lớn.
Hậu quả rõ ràng: cuộc chiến về an ninh tiền điện tử sẽ không còn chỉ diễn ra ở lớp on-chain nữa. Thay vào đó, cuộc chiến sẽ mở rộng qua các giao diện người dùng, kiểm soát doanh nghiệp, hệ thống giám sát vận hành, và các chương trình giáo dục an ninh cho người dùng. Sự khác biệt về chiến thuật và chiến lược này đánh dấu một kỷ nguyên mới, trong đó nhận thức của con người trở nên quan trọng không kém gì nguồn mã nguồn vững chắc.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Sự khác biệt giữa Chiến thuật và Chiến lược Tấn công Crypto 2025: Sóng Giao Thác Mới Chuyển Từ Mã Sang Con Người
Năm 2025 được xác định là năm tồi tệ nhất trong lịch sử về các sự cố an ninh tiền điện tử, tuy nhiên, sự khác biệt về chiến thuật và chiến lược thể hiện qua những thay đổi này lại mang đến những cái nhìn đầy bất ngờ: an ninh on-chain ngày càng mạnh mẽ hơn, nhưng thiệt hại vẫn tiếp tục gia tăng. Mâu thuẫn này được hé lộ qua dữ liệu và những hiểu biết từ các nhà lãnh đạo ngành an ninh, những người xác định sự dịch chuyển căn bản trong cách các tội phạm tấn công hệ sinh thái kỹ thuật số.
Tại sao yếu tố con người trở thành tuyến đầu của các cuộc tấn công
Theo Mitchell Amador, CEO của nền tảng an ninh on-chain Immunefi, sự khác biệt về chiến thuật và chiến lược của kẻ tấn công phản ánh sự thích nghi với các biện pháp phòng thủ ngày càng tốt hơn ở cấp độ giao thức. “Dù năm 2025 là năm tồi tệ nhất về các vụ hack, phần lớn thiệt hại đến từ các thất bại vận hành theo phong cách Web2—trộm cắp mật khẩu, lừa đảo xã hội, và thao túng con người—chứ không phải từ khai thác mã nguồn on-chain,” ông giải thích với CoinDesk.
Sự thay đổi này không phải là ngẫu nhiên. Khi hạ tầng blockchain ngày càng khó bị xâm phạm qua khai thác mã nguồn thuần túy, các kẻ tấn công hợp lý chuyển hướng năng lượng của họ sang các điểm yếu dễ tiếp cận hơn: các hoạt động Web2 truyền thống. Nhân viên bị thao túng, thiết bị bị xâm nhập, và hệ thống hỗ trợ giả mạo trở thành các phương tiện tấn công hiệu quả hơn so với việc tìm kiếm lỗ hổng trong hợp đồng thông minh.
Amador nhấn mạnh ý nghĩa quan trọng của sự khác biệt này: “An ninh on-chain đang tăng lên rõ rệt và sẽ tiếp tục như vậy. Từ góc nhìn của DeFi và mã nguồn của các giao thức on-chain, tôi tin rằng năm 2026 sẽ là năm tốt nhất cho an ninh on-chain.”
Lừa đảo vượt ra ngoài hack: Chiến lược mới trong giả mạo danh tính
Dữ liệu mới nhất từ Chainalysis xác nhận sự khác biệt về chiến thuật và chiến lược này qua các góc nhìn khác nhau. Báo cáo Tội phạm Tiền điện tử 2026 cho thấy khoảng 17 tỷ đô la tài sản tiền điện tử bị mất do lừa đảo và gian lận trong năm 2025, phần lớn thiệt hại đến từ giả mạo danh tính và các kế hoạch dựa trên trí tuệ nhân tạo.
Thống kê gây sốc được tiết lộ: lừa đảo giả mạo danh tính tăng 1.400% trong một năm, trong khi các vụ lừa đảo hỗ trợ AI chứng minh lợi nhuận cao hơn 450% so với các kế hoạch truyền thống. Xu hướng này cho thấy rằng các kẻ tấn công không chỉ thay đổi chiến lược mà còn đầu tư mạnh vào các công cụ tự động hóa và cá nhân hóa để nâng cao tỷ lệ thành công của mình.
Các trường hợp thực tế mới được ZachXBT phát hiện gần đây cho thấy tác động cụ thể của chiến lược xã hội tinh vi: một hacker đã thành công trộm 282 triệu đô la Litecoin và Bitcoin thông qua thao túng xã hội thuần túy. Nạn nhân mất 2,05 triệu LTC và 1.459 BTC, với số tiền bị trộm nhanh chóng đổi thành Monero qua các nền tảng trao đổi tức thì trước khi bị truy vết.
Mối đe dọa mới nổi: Các đại lý AI On-Chain và mở rộng bề mặt tấn công
Chuyển hướng sự chú ý sang các thách thức sắp tới, sự khác biệt về chiến thuật và chiến lược sẽ ngày càng phức tạp hơn khi các đại lý AI tự hành on-chain tham gia. Amador cảnh báo rằng điều này mở ra “bề mặt tấn công hoàn toàn mới” mà ngành công nghiệp vẫn chưa hiểu rõ hết.
“Các đại lý AI on-chain có thể hoạt động với tốc độ và sức mạnh vượt xa các nhà vận hành con người,” ông tiết lộ. “Chúng có các điểm yếu riêng biệt đối với thao túng nếu các kênh truy cập hoặc lớp kiểm soát của chúng bị xâm phạm. Chúng ta vẫn đang trong giai đoạn đầu của việc học cách bảo vệ các đại lý này đúng cách, và đây sẽ là một trong những thách thức an ninh chính trong chu kỳ tiếp theo.”
Song song đó, các lỗ hổng cấp độ giao thức vẫn là mối đe dọa thực tế. Amador ghi nhận rằng hơn 90% các dự án vẫn còn các lỗ hổng nghiêm trọng có thể khai thác, với việc sử dụng các công cụ phòng thủ rất hạn chế—dưới 1% ngành sử dụng tường lửa nâng cao, và chỉ chưa đến 10% sử dụng các công cụ phát hiện dựa trên AI.
Tuyến đầu phòng thủ đang trải qua cuộc cách mạng
Chuyển đổi an ninh này sẽ mang lại những thay đổi trong chiến lược phòng thủ. Vào năm 2026, AI sẽ thay đổi động thái an ninh ở cả hai phía: các nhà phòng thủ sẽ ngày càng dựa vào giám sát và phản ứng do AI thúc đẩy, hoạt động với tốc độ của máy móc, trong khi các kẻ tấn công sử dụng công nghệ tương tự để nghiên cứu lỗ hổng, phát triển khai thác, và thực hiện các chiến dịch xã hội quy mô lớn.
Hậu quả rõ ràng: cuộc chiến về an ninh tiền điện tử sẽ không còn chỉ diễn ra ở lớp on-chain nữa. Thay vào đó, cuộc chiến sẽ mở rộng qua các giao diện người dùng, kiểm soát doanh nghiệp, hệ thống giám sát vận hành, và các chương trình giáo dục an ninh cho người dùng. Sự khác biệt về chiến thuật và chiến lược này đánh dấu một kỷ nguyên mới, trong đó nhận thức của con người trở nên quan trọng không kém gì nguồn mã nguồn vững chắc.