Báo cáo thiệt hại từ các vụ hack tiền điện tử
Trong tháng 7 vừa qua, các dự án tiền điện tử đã phải chịu thiệt hại lên tới 110 triệu USD do các vụ hack, theo báo cáo từ Immunefi. Số lượng báo cáo thưởng lỗi đã tăng đáng kể, cho thấy sự gia tăng các lỗ hổng nghiêm trọng trong bối cảnh các cuộc tấn công ngày càng gia tăng. Tính đến ngày 3 tháng 8, Immunefi đã ghi nhận tổng cộng 164 vụ hack tiền điện tử, trong đó có 67 sự cố gây thiệt hại trên 1 triệu USD. Dữ liệu từ nền tảng bảo mật này cho thấy số vụ hack lớn có thể đạt 114 vào cuối năm 2026, vượt qua kỷ lục 72 sự cố lớn được ghi nhận vào năm 2024. Trong cùng thời điểm năm ngoái, chỉ có 49 sự cố tương tự được ghi nhận.
Thiệt hại trong ngành công nghiệp tiền điện tử
Tổng thiệt hại 110 triệu USD trong tháng 7 đã góp phần vào một năm đầy khó khăn cho ngành công nghiệp tiền điện tử. Một báo cáo gần đây từ Blockaid cho biết thiệt hại về bảo mật tiền điện tử đã lên tới 1,1 tỷ USD trong nửa đầu năm 2026. Một số cuộc tấn công lớn đã góp phần vào con số thiệt hại này, trong đó Ostium đã mất 23,75 triệu USDC do một kẻ tấn công xâm nhập vào cơ sở hạ tầng ngoài chuỗi và thao túng dữ liệu giá. AFX cũng chịu thiệt hại 24,15 triệu USD từ một cuộc tấn công cầu trong tháng 7. Hai sự cố này đã chiếm hơn 47 triệu USD trong tổng thiệt hại.
Thưởng lỗi và bảo mật
Immunefi cho biết các nhà nghiên cứu bảo mật của họ đã nhận được 2,32 triệu USD cho các lỗ hổng đã được xác nhận trong tháng 7, với số lượng báo cáo vừa được xác nhận và được trả tiền tăng 18% so với tháng trước. Các chương trình thưởng lỗi của Immunefi đã giúp ngăn chặn 374 mối đe dọa, tăng từ 317 trong tháng 6 và 339 trong tháng 5. Tổng số tiền thanh toán cho các nhà nghiên cứu bảo mật đã đạt 143,1 triệu USD, so với 140,8 triệu USD vào cuối tháng 6.
Vai trò của trí tuệ nhân tạo trong bảo mật
Sự gia tăng này diễn ra trong bối cảnh các công cụ trí tuệ nhân tạo (AI) giúp các nhà nghiên cứu dễ dàng quét mã và chuẩn bị báo cáo lỗ hổng. Trước đó, crypto.news đã báo cáo rằng AI đã thúc đẩy sự gia tăng mạnh mẽ trong việc nộp báo cáo thưởng lỗi, mặc dù các nhóm dự án cũng phải đối mặt với nhiều báo cáo chất lượng thấp hơn và các kết quả dương tính giả. Sự quan tâm của các tổ chức đối với bảo mật phòng ngừa cũng đang gia tăng. Anchorage Digital đã đầu tư vào Immunefi vào đầu năm nay như một phần của chiến lược nâng cao cơ sở hạ tầng bảo mật trên chuỗi.
Kết quả kiểm toán và lỗ hổng bảo mật
Immunefi đã xem xét 1.178 cuộc kiểm toán được thực hiện bởi các công ty bảo mật hàng đầu và phát hiện rằng trung bình không có lỗ hổng nghiêm trọng hoặc cao. Tuy nhiên, khi so sánh với 58 cuộc kiểm toán cạnh tranh, kết quả cho thấy các cuộc thi kiểm toán đã xác định trung bình 6,2 lỗ hổng nghiêm trọng cho mỗi cuộc tham gia, so với 1,5 trong các cuộc kiểm toán riêng tư hàng đầu. Chi phí trung bình để xác định một lỗ hổng nghiêm trọng thông qua một cuộc thi kiểm toán là 6.548 USD, trong khi chi phí này lên tới khoảng 66.000 USD cho một cuộc kiểm toán riêng tư hàng đầu và ước tính 24,5 triệu USD nếu một kẻ tấn công phát hiện ra lỗ hổng trước.
Những phát hiện quan trọng
Các sự cố gần đây đã cho thấy rằng việc hoàn thành các đánh giá bảo mật không đảm bảo rằng mã không có lỗ hổng có thể khai thác. Một cuộc điều tra của crypto.news về vụ vi phạm Coldcard đã phát hiện rằng một cuộc kiểm toán hỗ trợ AI đã xác định thêm 85 lỗi nghiêm trọng trên các dự án liên quan đến Bitcoin sau khi một lỗ hổng firmware đã lộ ra người dùng ví.
Những phát hiện của Immunefi cho thấy các dự án có thể cần các chương trình thưởng lỗi liên tục và các đánh giá cạnh tranh bên cạnh các cuộc kiểm toán thông thường. Với năm 2026 đang tiến gần đến kỷ lục về các sự cố lớn, khoảng cách chi phí giữa nghiên cứu phòng ngừa và khai thác trực tiếp vẫn còn rất lớn.