Cuộc tấn công gần đây của Sàn giao dịch Bybit vào ngày 21 tháng 2 năm 2025 một lần nữa đã làm nổi bật tác động đáng kể của các cuộc tấn công mạng đối với thị trường tiền điện tử. Sự cố này, dẫn đến việc đánh cắp khoảng 1,5 tỷ đô la giá trị Ethereum ($ETH ), đứng đầu như là vụ trộm kỹ thuật số lớn nhất trong lịch sử tiền điện tử. Hãy cùng xem xét một số số liệu thống kê và dữ liệu thú vị xung quanh các cuộc tấn công mạng trong không gian tiền điện tử và hậu quả của chúng.
Quy mô và Tần suất của các cuộc tấn công và Tác động đến Thị trường
Cuộc tấn công Bybit là một phần của xu hướng đáng lo ngại về việc gia tăng các cuộc tấn công mạng vào các nền tảng tiền điện tử. Trong năm 2024, chỉ riêng các hacker liên kết với Bắc Triều Tiên đã đánh cắp khoảng 1,34 tỷ đô la trong 47 sự cố, tăng 102,88% so với 660,5 triệu đô la bị đánh cắp trong 20 sự cố trong năm trước. Cuộc tấn công Bybit vào năm 2025 đã vượt qua toàn bộ số tiền bị đánh cắp bởi Bắc Triều Tiên trong năm 2024 gần 160 triệu đô la.

Phản ứng ngay lập tức của thị trường đối với cuộc tấn công Bybit đã chứng minh sự biến động mà những sự cố như vậy có thể gây ra:
$ETH đã giảm 4,2% từ 2.828 đô la xuống 2.708 đô la chỉ trong vài phút sau thông báo.
Một sự phục hồi ngắn 3,36% đã theo sau, đưa giá trở lại 2.759 đô la.

Sự giảm giá ban đầu trong giá $ETH đã được theo sau bởi một sự phục hồi nhanh chóng, được thúc đẩy bởi sự suy đoán. Sự suy đoán này dựa trên giả định rằng Bybit sẽ phải mua lại ETH theo tỷ lệ 1:1 để bù đắp cho những người dùng bị ảnh hưởng.
Bybit đã đảm bảo một khoản vay cầu nối cho 80% số ETH bị mất, như đã được làm rõ bởi đồng sáng lập và Giám đốc điều hành của Bybit, Ben Zhou, trong một buổi phát trực tiếp. Ông cũng cho biết rằng Bybit không có kế hoạch ngay lập tức để mua số lượng lớn ETH trên thị trường giao ngay. Tin tức này đã gây ra một sự chuyển biến nhanh chóng trong cảm xúc thị trường từ lạc quan sang bi quan, do lo ngại rằng hacker sẽ bán số ETH bị đánh cắp và sự gia tăng chung trong sự thận trọng về rủi ro giữa các nhà đầu tư.
Hôm nay chúng ta thấy một sự giảm giá tiếp theo trong giá ETH phản ánh một sự chậm lại chung của thị trường.

Các loại Cuộc tấn công Mạng
Trong khi các cuộc tấn công lớn trước đây thường nhắm đến các lỗ hổng trong mã hợp đồng thông minh hoặc cầu nối chuỗi chéo, sự cố Bybit đại diện cho một sự chuyển mình hướng tới việc nhắm đến yếu tố con người:
Các kẻ tấn công đã sử dụng các chiến thuật kỹ thuật xã hội để xâm phạm giao diện người dùng của sàn giao dịch.
Họ đã thao túng các người ký ví lạnh để ủy quyền cho các giao dịch độc hại.
Xu hướng này nhất quán với nghiên cứu cho thấy sự chuyển đổi từ các cuộc tấn công an ninh truyền thống sang các phương pháp tinh vi hơn.
Về số lượng bị đánh cắp theo loại nền tảng nạn nhân, năm 2024 cũng cho thấy những mẫu hình thú vị. Trong hầu hết các quý từ năm 2021 đến năm 2023, các nền tảng tài chính phi tập trung (DeFi) là mục tiêu chính của các cuộc tấn công tiền điện tử. Có thể các nền tảng DeFi dễ bị tổn thương hơn vì các nhà phát triển của họ thường ưu tiên tăng trưởng nhanh chóng và đưa sản phẩm ra thị trường hơn là thực hiện các biện pháp bảo mật, khiến họ trở thành mục tiêu hàng đầu cho các hacker.
Mặc dù DeFi vẫn chiếm tỷ lệ lớn nhất trong số tài sản bị đánh cắp trong quý 1 năm 2024, nhưng các dịch vụ tập trung lại là mục tiêu nhiều nhất trong quý 2 và quý 3.

Sự chuyển đổi này từ DeFi sang các dịch vụ tập trung làm nổi bật tầm quan trọng ngày càng tăng của các cơ chế bảo mật thường bị khai thác trong các cuộc tấn công, chẳng hạn như khóa riêng. Các trường hợp xâm phạm khóa riêng chiếm tỷ lệ lớn nhất trong số tiền điện tử bị đánh cắp vào năm 2024, với 43,8%. Đối với các dịch vụ tập trung, đảm bảo an ninh cho khóa riêng là điều quan trọng vì chúng kiểm soát quyền truy cập vào tài sản của người dùng.

Giáo dục Người dùng: Một Thành phần Quan trọng
Mặc dù các sàn giao dịch chịu trách nhiệm lớn về an ninh, nhưng giáo dục người dùng đóng một vai trò quan trọng. Các sáng kiến giáo dục toàn diện nên trang bị cho người dùng kiến thức để:
Tạo và quản lý mật khẩu mạnh, độc nhất.
Nhận diện các chiến thuật kỹ thuật xã hội và các nỗ lực lừa đảo.
Hiểu tầm quan trọng của việc sao lưu thường xuyên.
Tóm lại, cuộc tấn công Bybit là một lời nhắc nhở rõ ràng về những thách thức an ninh đang diễn ra trong không gian tiền điện tử. Khi thị trường tiếp tục phát triển, các phương pháp được sử dụng bởi các hacker cũng sẽ phát triển. Điều quan trọng là ngành công nghiệp phải đi trước một bước bằng cách áp dụng các công nghệ tiên tiến, thúc đẩy sự hợp tác và liên tục giáo dục người dùng. Bằng cách thực hiện các biện pháp bảo mật toàn diện và giữ tỉnh táo, chúng ta có thể làm việc để tạo ra một môi trường an toàn hơn cho tất cả các bên tham gia trong hệ sinh thái tiền điện tử.