Theo báo cáo an ninh mới nhất của tổ chức an ninh mạng Hacken, "Báo cáo An ninh Năm 2025", tình hình an ninh trong ngành tiền điện tử trong năm này không mấy khả quan. Nền tảng Web3 đã chịu thiệt hại tổng cộng 4 tỷ USD trong năm 2025, tăng 37% so với 2,85 tỷ USD của năm 2024, tốc độ tăng trưởng đáng báo động.
Điều khiến người ta quan tâm hơn là hơn một nửa trong số các thiệt hại này xuất phát từ các cuộc tấn công có tổ chức của hacker Bắc Triều Tiên. Chỉ riêng trong tháng 2, một sàn giao dịch nổi tiếng đã bị tấn công và gây thiệt hại khoảng 1,5 tỷ USD, con số này đủ để thấy mức độ nghiêm trọng của vấn đề.
Dựa trên thống kê các sự kiện trong cả năm, đã xảy ra tổng cộng 155 vụ việc an ninh lớn. Thiệt hại không phân bổ đều — quý 1 đã đạt đỉnh trên 2 tỷ USD, sau đó giảm dần qua các quý, đến quý 4 giảm xuống còn khoảng 350 triệu USD. Xu hướng này phản ánh rằng sau những sự kiện lớn, ngành công nghiệp đã nâng cao nhận thức về an ninh.
Điều thú vị là, nguyên nhân gây thiệt hại lớn nhất lại không phải do lỗ hổng kỹ thuật. Dữ liệu cho thấy, thất bại trong kiểm soát truy cập và sụp đổ an ninh vận hành chiếm ưu thế, gây thiệt hại 2,12 tỷ USD, chiếm tới 54%. Ngược lại, lỗ hổng hợp đồng thông minh chỉ gây thiệt hại 512 triệu USD. Điều này cho thấy, nguyên nhân gốc rễ thường đơn giản hơn và cũng khiến người ta cảm thấy bất lực — khóa riêng yếu, người ký bị xâm phạm, quy trình nghỉ việc không đúng chuẩn. Những sơ suất trong quản lý vận hành tưởng chừng cơ bản này lại là những nơi hacker dễ dàng khai thác nhất.
Dữ liệu này là một lời cảnh tỉnh: các sàn giao dịch tiền điện tử không thể chỉ dựa vào bảo vệ kỹ thuật, mà còn phải nâng cao an ninh vận hành lên cùng mức độ. Ngành cũng kêu gọi xây dựng các tiêu chuẩn quản lý bắt buộc — chỉ có các tiêu chuẩn và quy trình an ninh hệ thống mới thực sự giảm thiểu được những thiệt hại có thể phòng tránh này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
8
Đăng lại
Retweed
Bình luận
0/400
SchrodingerWallet
· 10giờ trước
Lại là sơ suất trong vận hành sao? Nói trắng ra là vấn đề con người thôi, dù công nghệ cao cấp đến đâu cũng không thể phòng ngừa được nội gián
---
Hacker của Bắc Triều Tiên thực sự quá quái đản, 15 tỷ USD mất sạch trong một lần? Lần này tôi cược rằng các quản lý sàn giao dịch đã không ngủ ngon
---
54% thiệt hại bắt nguồn từ lỗ hổng vận hành cơ bản... Thật sự có chút châm biếm, về mặt công nghệ thì không phải là vấn đề chính
---
Chìa khóa riêng bị phá vỡ, người ký bị lộ, tất cả đều là những việc có thể tránh được, cảm giác nhiều sàn giao dịch vẫn còn đang "trần như nhộng"
---
Sau thiệt hại 20 tỷ USD Q1, giảm dần theo từng quý, xem ra mọi người đã thực sự học được cách thông minh rồi? Hay chỉ là số vụ ít đi thôi
---
Thà chờ tiêu chuẩn quản lý ra đời, các sàn giao dịch tự làm vững chắc an ninh cơ bản đi, đừng trông chờ vào chính sách quá nhiều
---
Lỗi sơ cấp như chìa khóa riêng yếu vẫn còn xảy ra... Thật sự tôi không biết nói gì nữa, chẳng phải tự mở cửa cho hacker sao
---
Tăng mạnh 40 tỷ USD, con số này nhìn là đã thấy tuyệt vọng... Rốt cuộc còn phải làm bao nhiêu lần nữa mới đủ để được chú ý
---
Quy trình nghỉ việc không chuẩn dẫn đến rò rỉ? Cảm giác như quản lý nội bộ của một số sàn giao dịch giống như xưởng nhỏ vậy
Xem bản gốcTrả lời0
MetaMasked
· 12giờ trước
Các hacker Bắc Triều Tiên trực tiếp phá hoại, ban điều hành vận hành bị lộ ra nhiều lỗ hổng... Đây mới thực sự là điểm yếu chí mạng
Xem bản gốcTrả lời0
DefiVeteran
· 12giờ trước
Đây có phải là những sai lầm cấp thấp một lần nữa không? Phím yếu bẻ khóa người ký, nói thẳng ra, vẫn là vấn đề của con người, dù công nghệ có tốt đến đâu cũng không thể ngăn cản người trong cuộc.
---
Tổn thất 4 tỷ, tin tặc Triều Tiên thực sự thái quá, đây là điểm cần chú ý.
---
Sau khi đạt đỉnh 2 tỷ trong quý đầu tiên, nó đã giảm? Tôi cảm thấy rằng mọi người đã học cách trở nên thông minh, và cuối cùng họ đã phát triển bộ não của mình.
---
An toàn vận hành chiếm 54% tổn thất? Haha, điều này thực sự tuyệt vời, chỉ cần kiểm tra mã là hữu ích.
---
Trong hoạt động kinh doanh 1,5 tỷ USD của Triều Tiên, tin tặc mạnh hơn ban quản lý sàn giao dịch.
---
Tại sao không ai bắt những quản lý đó chịu trách nhiệm, mỗi khi đó là "tăng cường nhận thức", không gì khác ngoài việc nói chuyện.
---
155 sự cố lớn, hãy nghĩ xem có bao nhiêu hỗn loạn nhỏ chưa được báo cáo trong suốt năm 2025.
---
Quy trình từ chức không được tiêu chuẩn hóa, nó thực sự không thể giặt được, nó quá căng đáy quần.
---
Vì vậy, dù công nghệ có phức tạp đến đâu cũng vô ích, công việc cơ bản phải được thực hiện trước.
Xem bản gốcTrả lời0
gas_fee_therapy
· 12giờ trước
Lại là tin tặc Triều Tiên, thực sự khó chịu, những người này quá chuyên nghiệp
4 tỷ đô la đã biến mất... Ôi Chúa ơi, đây là loại Web3 gì?
Nói thẳng ra, đó là một nốt ruồi + quản lý tồi, dù công nghệ có tuyệt vời đến đâu cũng vô dụng
1,5 tỷ một lần? Tôi không thể kiếm được con số đó trong đời
Bảo mật hoạt động thực sự cần được chú ý, không phải lúc nào cũng nghĩ đến việc nâng cấp mã hợp đồng
Nói cách khác, ai dám tham gia tất cả trong môi trường này, thật là một chiến binh
54% tổn thất đến từ các vấn đề hoạt động cơ bản, điều này thật thái quá
Các tiêu chuẩn quy định lẽ ra phải được thực hiện từ lâu, nếu không nó sẽ luôn là một chu kỳ chết
Xem bản gốcTrả lời0
TokenTherapist
· 12giờ trước
啊又是北朝鲜那帮人,15亿美元一下午没了属实离谱
---
Nói rõ ra là chưa làm tốt công tác nền tảng, dù công nghệ có xuất sắc đến đâu cũng không chống nổi nội bộ làm loạn
---
Mất 4 tỷ, chỉ nghĩ đến thôi đã thấy choáng... ngành này bao giờ mới có thể yên tâm được
---
An toàn vận hành chiếm 54%? Điều này cho thấy hầu hết các sàn giao dịch thực sự không coi trọng phần này
---
Khóa riêng yếu bị phá khóa ký... tôi chỉ muốn hỏi còn có nhiều người dùng loại đồ cổ này làm gì nữa
---
Không chỉnh đốn thì không được, chỉ dựa vào lập trình viên vá lỗi thật sự vô dụng
---
Trong quý 1 thẳng thắn lỗ hơn 20 tỷ, sau đó mới bắt đầu phòng ngừa? Tốc độ phản ứng này làm tôi cười chết
---
Thực ra là tham lam, không muốn bỏ tiền vào quản lý vận hành, nhất định phải đợi đến khi xảy ra chuyện mới hối tiếc
Xem bản gốcTrả lời0
MetaLord420
· 12giờ trước
4 tỷ đô la chết tiệt đã biến mất, đây vẫn là một cái rắm, anh em
---
Tin tặc Triều Tiên đang trực tiếp nhặt len, và chúng tôi vẫn đang suy đoán ở đây... Thật trớ trêu
---
Chờ đã, cái đầu to thực sự là một vấn đề vận hành và quản lý? Không phải là lỗ hổng kỹ thuật? Điều này thật thái quá
---
Những người ký bẻ khóa cá nhân yếu, nói thẳng ra, là một mớ hỗn độn của quản lý nội bộ, không có gì ngạc nhiên khi nó bị đánh cắp
---
Trong quý đầu tiên, hơn 2 tỷ nhân dân tệ trực tiếp biến mất, và sau đó nó đi xuống, đó là học phí, mọi người
---
155 sự cố, trung bình dưới một ngày, ngày này không thể vượt qua
---
Thật vô ích khi đánh giá hợp đồng thông minh và mọi người hoàn toàn không đi theo con đường kỹ thuật mà bắt đầu trực tiếp từ ban quản lý
---
Tôi đã bị tấn công 155 lần và tiêu chuẩn bảo mật của sàn phải được xây dựng từ đầu
Xem bản gốcTrả lời0
SelfSovereignSteve
· 12giờ trước
40 tỷ USD đã mất, vẫn chưa quản lý vận hành tốt sao? Cười chết, có khó như sửa mã không
Chẳng phải là vấn đề của con người sao, mọi công nghệ hoa mỹ đều vô dụng
Nhóm người Bắc Triều Tiên thật là hiểm, một lần đã mất 15 tỷ, sàn giao dịch chắc phải không chú ý lắm rồi
Quy trình nghỉ việc mà cũng có thể trở thành lỗ hổng? Cần phải như thế nào mới kỳ quặc vậy
Khoan đã, 54% là vấn đề vận hành? Dữ liệu này hơi tuyệt rồi đấy
Nếu cứ tiếp tục thế này, Web3 trong hai năm nữa chắc chắn sẽ tắt ngấm
Nói đi, sao không tìm một sàn giao dịch đáng tin cậy... Thôi kệ, đều như nhau
Xem bản gốcTrả lời0
TerraNeverForget
· 12giờ trước
40 tỷ USD đã mất, anh em Bắc Triều lại đang thu hoạch? Thật là vô lý, chẳng lẽ không ai phòng ngừa được
Quy trình nghỉ việc cũng có thể trở thành lỗ hổng, trình độ vận hành này... cũng chỉ đến vậy
Những hacker Bắc Triều kiếm được nhiều hơn tôi, bi kịch của xã hội
54% thiệt hại đến từ sai sót trong vận hành? Nói thẳng ra là vấn đề con người, bảo vệ kỹ thuật lại càng vô nghĩa
Có vẻ như năm 2025, sàn giao dịch thật sự cần kiểm tra kỹ các quy trình nội bộ, nếu không sẽ tiếp tục mất máu
Theo báo cáo an ninh mới nhất của tổ chức an ninh mạng Hacken, "Báo cáo An ninh Năm 2025", tình hình an ninh trong ngành tiền điện tử trong năm này không mấy khả quan. Nền tảng Web3 đã chịu thiệt hại tổng cộng 4 tỷ USD trong năm 2025, tăng 37% so với 2,85 tỷ USD của năm 2024, tốc độ tăng trưởng đáng báo động.
Điều khiến người ta quan tâm hơn là hơn một nửa trong số các thiệt hại này xuất phát từ các cuộc tấn công có tổ chức của hacker Bắc Triều Tiên. Chỉ riêng trong tháng 2, một sàn giao dịch nổi tiếng đã bị tấn công và gây thiệt hại khoảng 1,5 tỷ USD, con số này đủ để thấy mức độ nghiêm trọng của vấn đề.
Dựa trên thống kê các sự kiện trong cả năm, đã xảy ra tổng cộng 155 vụ việc an ninh lớn. Thiệt hại không phân bổ đều — quý 1 đã đạt đỉnh trên 2 tỷ USD, sau đó giảm dần qua các quý, đến quý 4 giảm xuống còn khoảng 350 triệu USD. Xu hướng này phản ánh rằng sau những sự kiện lớn, ngành công nghiệp đã nâng cao nhận thức về an ninh.
Điều thú vị là, nguyên nhân gây thiệt hại lớn nhất lại không phải do lỗ hổng kỹ thuật. Dữ liệu cho thấy, thất bại trong kiểm soát truy cập và sụp đổ an ninh vận hành chiếm ưu thế, gây thiệt hại 2,12 tỷ USD, chiếm tới 54%. Ngược lại, lỗ hổng hợp đồng thông minh chỉ gây thiệt hại 512 triệu USD. Điều này cho thấy, nguyên nhân gốc rễ thường đơn giản hơn và cũng khiến người ta cảm thấy bất lực — khóa riêng yếu, người ký bị xâm phạm, quy trình nghỉ việc không đúng chuẩn. Những sơ suất trong quản lý vận hành tưởng chừng cơ bản này lại là những nơi hacker dễ dàng khai thác nhất.
Dữ liệu này là một lời cảnh tỉnh: các sàn giao dịch tiền điện tử không thể chỉ dựa vào bảo vệ kỹ thuật, mà còn phải nâng cao an ninh vận hành lên cùng mức độ. Ngành cũng kêu gọi xây dựng các tiêu chuẩn quản lý bắt buộc — chỉ có các tiêu chuẩn và quy trình an ninh hệ thống mới thực sự giảm thiểu được những thiệt hại có thể phòng tránh này.