Giám đốc điều hành Chainalysis cảnh báo về các cuộc tấn công quy mô lớn vào lĩnh vực DeFi

2 tuần trước đây
5 phút đọc
6 lượt xem

Lĩnh vực Tài chính Phi Tập Trung (DeFi) và Thách Thức An Ninh

Lĩnh vực tài chính phi tập trung (DeFi), hiện có giá trị gần 150 tỷ USD, đang phải đối mặt với những thách thức an ninh ngày càng gia tăng, đặt tài sản của các nhà đầu tư vào tình trạng nguy hiểm. Jonathan Levin, Giám đốc điều hành Chainalysis, đã phát biểu về vấn đề này. Ông cảnh báo rằng sự tăng trưởng bùng nổ của DeFi, được xây dựng trên các nền tảng blockchain không có trung gian, đã phần lớn bỏ qua các mối quan tâm về an ninh mạng.

“Khi bạn tạo ra một giao thức trong tầng hầm của mẹ bạn, bạn không có một giám đốc an ninh từ GCHQ,” Levin nói một cách châm biếm, đề cập đến cơ quan tình báo và an ninh của Anh.

Ông cũng cho biết rằng cộng đồng DeFi vẫn tập trung vào lợi nhuận hơn là bảo vệ: “Mọi người trong lĩnh vực tài chính trên chuỗi đều chú trọng vào việc tăng trưởng giá trị, không phải vào an ninh, mà thực sự đã bị bỏ qua trong những nền tảng này.”

Tăng Trưởng và Rủi Ro trong DeFi

Theo dữ liệu từ DeFiLlama, các giao thức tài chính phi tập trung hiện đang nắm giữ hơn 140 tỷ USD tài sản tiền điện tử. Các nền tảng như Aave và EigenLayer đã phát triển nhanh chóng, thu hút hàng tỷ USD từ người dùng tìm kiếm lợi suất cao. Tuy nhiên, sự tăng trưởng này đã phải trả giá. Một loạt các vụ hack quy mô lớn đã phơi bày những lỗ hổng nghiêm trọng trong hệ sinh thái DeFi.

Chỉ trong tuần này, hơn 128 triệu USD đã bị đánh cắp từ giao thức Balancer trong một vụ khai thác duy nhất. Vào tháng 5 năm 2025, các hacker đã rút thêm 223 triệu USD từ sàn giao dịch phi tập trung Cetus Protocol, khai thác các điểm yếu trong mã hợp đồng thông minh của nó.

Levin nhấn mạnh rằng nhiều công ty khởi nghiệp đơn giản là không được trang bị để xử lý những mối đe dọa như vậy: “An ninh của các nền tảng phi tập trung thực sự chưa được xem xét, ngay cả bởi những người nhận được vốn đầu tư mạo hiểm.”

Xu Hướng Tội Phạm và Rủi Ro Đầu Tư

Các nhà phân tích tội phạm mạng đã xác định một xu hướng đáng lo ngại: các nhóm hacker được nhà nước tài trợ – đặc biệt là những nhóm liên quan đến Bắc Triều Tiên – đang ngày càng nhắm mục tiêu vào các nền tảng tiền điện tử. Theo TRM Labs, tội phạm đã đánh cắp 2,1 tỷ USD tài sản kỹ thuật số chỉ trong nửa đầu năm 2025, gần bằng tổng thiệt hại cho cả năm 2024. Elliptic cũng báo cáo những phát hiện tương tự, ước tính rằng các hacker liên quan đến Bắc Triều Tiên đã đánh cắp hơn 2 tỷ USD tiền điện tử trong năm nay.

Sự cố lớn nhất xảy ra vào tháng 2 năm 2025, khi các hacker Bắc Triều Tiên đã đánh cắp 1,5 tỷ USD từ sàn giao dịch Bybit. Trong khi đó, các chuyên gia đã phát hiện khoảng 500 token giả mạo trên mạng Base, càng làm nổi bật những rủi ro mà các nhà đầu tư phải đối mặt.

Giải Pháp và Tương Lai của DeFi

Chainalysis, có giá trị 8,6 tỷ USD vào năm 2022, làm việc với các chính phủ và công ty để truy tìm các quỹ bị đánh cắp và củng cố các biện pháp phòng thủ an ninh mạng trong toàn ngành công nghiệp tiền điện tử. “Việc tạo ra các sàn giao dịch trên chuỗi và các thị trường dự đoán yêu cầu tương tác với các hợp đồng thông minh và điều đó giới thiệu một cấp độ rủi ro hoàn toàn mới,” Levin kết luận.

Ông nhắc nhở rằng Europol gần đây đã báo cáo sự gia tăng về quy mô và độ tinh vi của tội phạm tiền điện tử, cảnh báo rằng cần có sự phối hợp quốc tế và các nguồn lực lớn để điều tra những mối đe dọa đang phát triển này.