Tháng 4 năm 2025 đã trở thành một tháng lịch sử khác cho ngành công nghiệp tiền mã hóa, khi công ty bảo mật blockchain CertiK xác nhận rằng một số tiền khổng lồ 364 triệu đô la đã bị mất do lừa đảo, hack và các cuộc tấn công lừa đảo qua email.

#CertiKStatsAlert 🚨

Kết hợp tất cả các sự cố trong tháng 4, chúng tôi đã xác nhận khoảng 364 triệu đô la bị mất do khai thác, hack và lừa đảo sau khi khoảng 18,2 triệu đô la được hoàn lại.

KiloEx, Loopscale và zkSync đều đã có tiền được hoàn lại bởi những kẻ khai thác mũ trắng.

Khoảng 337 triệu đô la trong tổng số được quy cho lừa đảo qua email.

Thêm nữa… pic.twitter.com/0GBcSZgdPB

— CertiK Alert (@CertiKAlert) ngày 30 tháng 4 năm 2025

Con số này đánh dấu mức tăng 1.163% so với 28,8 triệu đô la thiệt hại vào tháng 3. Sự gia tăng, theo bài đăng của CertiK vào ngày 30 tháng 4 trên X, chủ yếu do một sự kiện tàn phá duy nhất.

Vụ đánh cắp liên quan đến 3.520 Bitcoin, trị giá 330,7 triệu đô la, bị đánh cắp từ một công dân già cả của Mỹ, khiến đây trở thành vụ hack crypto lớn thứ năm được ghi nhận.

Mặc dù tổng số trong tháng 4 bị ảnh hưởng nặng nề bởi sự kiện đơn lẻ này, nhưng ngay cả khi không có nó, thiệt hại vẫn đáng kể ở mức 34 triệu đô la, vẫn tăng 21% so với tháng 3.

Những mối đe dọa gây thiệt hại nhất đến từ các cuộc tấn công lừa đảo qua email, kỹ thuật xã hội, khai thác kiểm soát truy cập và thao túng giá.

Lừa đảo qua email và Kỹ thuật xã hội

Lừa đảo qua email chiếm phần lớn thiệt hại trong tháng 4, khoảng 337 triệu đô la.

Trường hợp nổi bật nhất là vụ đánh cắp từ một nhà đầu tư già cả ở Mỹ, nơi kẻ tấn công đã sử dụng các phương pháp kỹ thuật xã hội rất tinh vi để lừa đảo nạn nhân và lấy quyền truy cập vào ví Bitcoin của họ.

🧺Một vụ đánh cắp được nghi ngờ 3.520 Bitcoin trị giá khoảng 330,7 triệu đô la đã kích hoạt một đợt tăng giá mạnh mẽ cho Monero (XMR).#Bitcoin #XMRhttps://t.co/AXZu6RYpI4

— Cryptonews.com (@cryptonews) ngày 28 tháng 4 năm 2025

Theo CertiK, sự kiện này đánh dấu một làn sóng tội phạm mạng mới, nơi tội phạm vượt qua mã và cơ sở hạ tầng blockchain hoàn toàn, thay vào đó khai thác hành vi con người.

Kỹ thuật xã hội, một chiến thuật thao túng cá nhân để tiết lộ thông tin bí mật, đã trở thành một trong những chiến lược hiệu quả nhất cho tội phạm tiền mã hóa.

Những cuộc tấn công này đặc biệt xảo quyệt vì chúng thường xuất hiện hợp pháp, đánh lừa ngay cả những nhà đầu tư có kinh nghiệm.

Các số liệu trong tháng 4 cũng phản ánh một xu hướng rộng hơn. Báo cáo của CertiK không phải là báo cáo duy nhất vẽ nên một bức tranh đáng lo ngại.

Immunefi, một công ty bảo mật blockchain khác, đã ghi nhận 92 triệu đô la thiệt hại trong 15 sự cố chỉ trong tháng 4.

📢Các hacker đã đánh cắp hơn 92,4 triệu đô la từ các dự án crypto trong tháng 4 năm 2025, trong khi tổng thiệt hại trong bốn tháng đầu năm đã vượt qua 1,74 tỷ đô la, theo @Immunefi.https://t.co/YECTPKFNNY

— Cryptonews.com (@cryptonews) ngày 30 tháng 4 năm 2025

Công ty cũng xác nhận rằng tất cả các cuộc tấn công đều nhắm vào các nền tảng DeFi, với các sàn giao dịch tập trung không báo cáo sự cố an ninh nào trong tháng.

Cuộc tấn công lớn nhất được Immunefi trích dẫn, trên nền tảng mã nguồn mở UPCX, đã gây thiệt hại hơn 70 triệu đô la. Nó được theo sau bởi vụ khai thác KiloEx trị giá 7,5 triệu đô la.

Các Hacker Mũ Trắng Giúp Phục Hồi Hàng Triệu Đô Giữa Những Mối Đe Dọa Gia Tăng

Mặc dù số liệu ảm đạm, tháng 4 có một điểm sáng, khi một số quỹ bị đánh cắp đã được phục hồi.

CertiK xác nhận rằng khoảng 18,2 triệu đô la đã được hoàn lại, nhờ vào nỗ lực của các hacker mũ trắng và những kẻ khai thác hợp tác.

Các hacker đạo đức đã đóng vai trò thiết yếu trong việc giúp ba nền tảng, KiloEx, zkSync và Loopscale, phục hồi tổn thất của họ.

KiloEx, đã tạm ngừng hoạt động sau khi bị khai thác 7,5 triệu đô la, đã thấy số tiền bị đánh cắp được hoàn lại chỉ bốn ngày sau sự cố. Trong một cử chỉ hiếm hoi tốt bụng, kẻ tấn công đã chọn hoàn lại toàn bộ số tiền.

Tương tự, Loopscale đã thành công trong việc thương lượng với kẻ tấn công để thu hồi 5,8 triệu đô la sau khi một lỗ hổng trong cơ chế định giá token của nó bị khai thác. Kẻ tấn công đồng ý hoàn lại số tiền với điều kiện nhận một khoản tiền thưởng 10% cho hacker mũ trắng và miễn trừ pháp lý.

Trong khi đó, Hiệp hội zkSync đã phục hồi 5 triệu đô la trong các token bị đánh cắp sau khi hợp đồng phân phối airdrop của nó bị vi phạm. Thỏa thuận này liên quan đến một khoản tiền thưởng tương tự.

Sự gia tăng thiệt hại trong tháng 4 có thể gây sốc, nhưng không phải là điều tách biệt. Đầu năm, tháng 2 đã chứng kiến tháng tốn kém nhất đến thời điểm này, với tổng thiệt hại crypto là 1,53 tỷ đô la.

🚨Các quỹ bị đánh cắp trong vụ hack Bybit đang được chuyển động — và các điều tra viên đã có cái nhìn rõ hơn về cách mà 1,4 tỷ đô la crypto bị đánh cắp#Bybit #LazarusGrouphttps://t.co/P9mgdDbkd1

— Cryptonews.com (@cryptonews) ngày 25 tháng 2 năm 2025

Phần lớn số tiền này được quy cho vụ hack 1,46 tỷ đô la trên Bybit, được cho là do nhóm Lazarus của Triều Tiên thực hiện, hiện được coi là chịu trách nhiệm cho vụ trộm crypto lớn nhất trong lịch sử.

Các mối đe dọa được nhà nước hậu thuẫn vẫn là một trong những rủi ro dài hạn nghiêm trọng nhất đối với ngành công nghiệp tiền mã hóa.

Bất chấp nhiều cảnh báo, các hacker đã đánh cắp nhiều hơn trong năm 2025 so với toàn bộ năm 2024. Tính đến cuối tháng 4, hơn 1,7 tỷ đô la crypto đã bị mất, vượt qua 1,49 tỷ đô la của năm ngoái chỉ trong bốn tháng.

Hiện tại, số tiền 364 triệu đô la mất mát trong tháng 4 vừa là một cú sốc tài chính khủng khiếp vừa là một cảnh báo nghiêm trọng.

Khi lừa đảo qua email và kỹ thuật xã hội tiếp tục chứng minh tính hiệu quả, các nhà đầu tư được khuyên nên cảnh giác và tự giáo dục về các phương pháp tốt nhất để luôn an toàn.

Bài viết Crypto Hacks và Scams Đạt 364 triệu đô la trong tháng 4, theo CertiK đã xuất hiện đầu tiên trên Cryptonews.