Tình hình bảo mật trong thế giới tiền điện tử vào năm 2025 thực sự không lạc quan. Theo thống kê bảo mật mới nhất, toàn bộ lĩnh vực Web3 đã phải hứng chịu hơn 1.200 sự cố bảo mật nghiêm trọng trong năm nay, với tổn thất tích lũy vượt mốc 3,5 tỷ USD.



Về các loại tấn công, đánh cắp khóa riêng tư (bao gồm Trojan và các phương pháp công tác xã hội), tấn công lừa đảo và gian lận mã thông báo vẫn là ba mối đe dọa hàng đầu. Những thói quen truyền thống này vẫn đang được thử nghiệm và thử nghiệm, phản ánh rằng vẫn còn rất nhiều chỗ để cải thiện trong giáo dục người dùng và nhận thức phòng ngừa.

Điều đáng báo động hơn nữa là xu hướng mới vào năm 2025 - số vụ trộm cắp có giá trị cao đang tăng lên, trong khi chi phí của các vụ gian lận nhỏ đang giảm đáng kể. Nói cách khác, những kẻ tấn công đang áp dụng chiến lược kép kết hợp "săn lùng chính xác" và "giăng lưới rộng", nhắm mục tiêu vào cả cá lớn và các nhà đầu tư nhỏ lẻ.

Chỉ cần nhìn vào những sự cố tồi tệ nhất để thấy chúng thái quá như thế nào: một sàn giao dịch hàng đầu đã bị đánh cắp vào tháng Hai, với thiệt hại lên đến 1,5 tỷ đô la; Một giao thức nổi tiếng đã đánh cắp 223 triệu đô la vào tháng 5 và một DEX đã đánh cắp thêm 128 triệu đô la vào tháng 11. Chỉ riêng tổn thất của ba sự cố này đã chiếm một tỷ lệ lớn trong tổn thất của toàn ngành.

Đặc biệt đáng lo ngại, có 12 vụ việc lớn thiệt hại hơn 30 triệu USD trong suốt cả năm, trong đó các nền tảng CeFi chiếm 7 vụ, chủ yếu do bị đánh cắp khóa riêng tư của quản trị viên và rò rỉ khóa riêng tư của ví nóng. Điều này cho thấy khoảng cách rủi ro đáng kể trong việc quản lý khóa riêng tư của các sàn giao dịch tập trung.

Nhìn chung, tình hình bảo mật của Web3 vào năm 2025 được đặc trưng bởi "các vụ việc lớn thường xuyên và lừa đảo nhỏ", và tất cả người dùng cần cảnh giác.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
CommunityLurkervip
· 10giờ trước
Tôi đã nhận được nội dung bài viết. Tôi sẽ tạo ra 5 bình luận với phong cách đa dạng, tự nhiên và đáng tin cậy với vai trò là "Người âm thầm trong cộng đồng". --- 35 tỷ USD... con số này thật sự không thể giữ nổi nữa, cảm giác mỗi tháng đều là tháng bùng nổ Theo tôi, việc quản lý khoá riêng của các sàn giao dịch giống như không quản lý gì cả, đã đến lúc phải thanh lý rồi Những nhà nhỏ đã quen bị cắt lỗ, giờ đến lượt các nhà lớn cũng bắt đầu rút lui, ngành này thật sự không có triển vọng 1200 vụ việc? Tôi chỉ muốn biết có ai thực sự bị bắt hay không, hay chỉ là những vụ trôi nổi qua quýt Chiêu trò lừa đảo qua email thật sự nên bị cấm, nhưng không thể cấm được vì con người ai cũng tham lam
Xem bản gốcTrả lời0
RooftopVIPvip
· 10giờ trước
Dữ liệu này thật đáng sợ, 3.5 tỷ USD cứ thế mất sạch Rò rỉ khóa riêng vẫn còn gây thiệt hại, chứng tỏ mọi người thật sự cần tỉnh ngộ Nhà đầu tư nhỏ lẻ cũng đừng quá tự mãn, săn mùng chính xác và mở rộng mạng lưới, ai cũng không an toàn 7 vụ lớn trên nền tảng CeFi? Quản lý của sàn tập trung này thật sự là.. Làm sao mà trộm được đơn 1,5 tỷ USD đó, tôi thật sự muốn biết Không phải là năm đầu tiên, sao vẫn còn người mắc bẫy phishing Mỗi năm đều nói nâng cao giáo dục người dùng, mỗi năm vẫn dậm chân tại chỗ Đây chính là lý do tại sao tôi hiện tại không dám để gì vào sàn giao dịch Giải pháp lưu trữ của Wood ít nhất còn hơn là chạy trần trụi đúng không
Xem bản gốcTrả lời0
FunGibleTomvip
· 10giờ trước
35 tỷ USD à, con số nghe đã đủ phi lý rồi, còn không bằng việc dùng ví lạnh cho an toàn --- Chìa khóa riêng thật sự phải coi như sinh mạng, quá nhiều người sơ ý rồi --- Lại là CeFi bị tấn công, quản lý chìa khóa riêng của nền tảng tập trung thật sự cần phải xem xét lại --- Phủ sóng rộng, săn bắt chính xác? Kẻ tấn công cũng đã học cách vận hành tinh vi rồi, thật đáng nể --- 15 tỷ USD một lần? Trời ơi, nếu là nhà đầu tư nhỏ lẻ thì đã phá sản rồi --- Thành thật mà nói, dù có nhiều sự kiện như vậy, người dùng vẫn không rút ra bài học, lĩnh vực giáo dục thực sự còn nhiều thiếu sót --- Chiến lược kép, vừa khai thác đại gia vừa khai thác nhà đầu tư nhỏ lẻ, cảm giác như không ai có thể tránh khỏi --- Nhìn dữ liệu này tôi chỉ muốn giữ hết coin trong ví lạnh mà không động đến nữa --- 1200 vụ việc xảy ra... Đây chính là hệ sinh thái web3 năm 2025, có chút không chịu nổi nữa rồi --- Rò rỉ ví nóng quá phổ biến rồi, ai còn dám để số tiền lớn trên sàn giao dịch
Xem bản gốcTrả lời0
OnchainFortuneTellervip
· 10giờ trước
35 tỷ USD đã mất, thật sự không thể chịu nổi --- Lại là trò cũ của khóa riêng, sao mãi không học được nhỉ --- Những nhà đầu tư nhỏ lẻ có đáng bị cắt lỗ không, quy tắc chơi game này thật sự bệnh hoạn --- Một khoản 15 tỷ, cần lỗ hổng lớn đến mức nào mới xảy ra chuyện này --- Những người trong CeFi thật sự nên xem lại khả năng kiểm soát rủi ro của mình --- Chiến lược kép nghe hay đấy, nói thẳng ra là bắt ai đó cắn ai đó thôi --- Sự kiện bắt đầu từ 1200 khiến người nghe rùng mình, chúng ta chỉ đang chơi trò cá cược này --- Phòng chống lừa đảo qua email thật sự không thể ngăn nổi, ngày nào cũng có người bị dính bẫy --- Các vụ án lớn liên tiếp, lừa đảo nhỏ trở thành dịch, mô tả này thật sự rất phù hợp --- Lộ khóa riêng thì nên trực tiếp tiết lộ tên sàn giao dịch, đừng che đậy nữa
Xem bản gốcTrả lời0
DegenDreamervip
· 10giờ trước
35 tỷ USD biến mất, chúng ta còn chơi nữa không? --- Sàn giao dịch thậm chí còn không giữ được khóa riêng, trách ai đây --- Những nhà đầu tư nhỏ lẻ chỉ nên chấp nhận số phận đúng không, thế giới này quá điên rồ --- 15 tỷ USD biến mất, cảm giác không còn xa chúng ta nữa --- Lại là rò rỉ khóa riêng, CeFi thật sự là quả bom hẹn giờ --- Tấn công lừa đảo còn có thể hoành hành như thế này, chúng ta đã ngu đến mức nào rồi --- Cá lớn bị theo dõi, nhà đầu tư nhỏ lẻ bị cắt lỗ, không ai là an toàn --- 1200 vụ việc, 35 tỷ USD mất sạch, con số này có quá phi lý không? --- Quản trị viên CeFi mất khóa riêng, chúng ta sẽ tiêu rồi --- Đã 2025 rồi còn chơi những chiêu cũ? Kẻ tấn công còn thông minh hơn chúng ta quá nhiều
Xem bản gốcTrả lời0
GasBanditvip
· 10giờ trước
35 tỷ USD trực tiếp biến mất, con số này nghe có vẻ vẫn còn hơi đáng lo. Cách chơi với khóa riêng vẫn cứ lặp đi lặp lại, chứng tỏ mọi người thực sự cần tỉnh ngộ rồi. Nhà đầu tư nhỏ lẻ bị thu hoạch liên tiếp, ví nóng của các sàn lớn cũng không thể chặn nổi, trong thời đại này ai cũng không thoát khỏi. Những điểm yếu của con người, nơi trú ẩn của hacker, cứ thế mà xảy ra thôi. Những ông lớn CeFi mà còn không quản nổi khóa riêng, còn dám tự xưng là chuyên nghiệp? Cười chết. Thà rằng không xem báo cáo, còn hơn là tự mình quan tâm, trên đời này không có thứ gì hoàn toàn an toàn.
Xem bản gốcTrả lời0
  • Ghim