Do hạn chế về dung lượng, bài viết này chỉ liệt kê các nội dung chính trong báo cáo phân tích; nội dung đầy đủ có thể truy cập qua liên kết sau:

https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view

I. Tổng quan

Trong nửa đầu năm 2026, ngành công nghiệp blockchain tiếp tục phát triển nhanh chóng, đồng thời các mối đe dọa về an ninh và môi trường quản lý tiếp tục diễn tiến, cấu trúc rủi ro tổng thể thể hiện xu hướng mở rộng mang tính hệ thống. Khi việc triển khai nhanh chóng các ứng dụng như DeFi, hạ tầng xuyên chuỗi và AI Agent thúc đẩy bề mặt tấn công liên tục mở rộng, rủi ro an ninh đã chuyển từ hợp đồng thông minh sang hệ sinh thái của nhà phát triển, hệ thống chuỗi cung ứng, môi trường tương tác đầu cuối và các liên kết ủy quyền niềm tin của người dùng; đồng thời, sự phổ cập của công nghệ AI đã giảm đáng kể ngưỡng cho các cuộc tấn công lừa đảo xã hội và tấn công tự động, thúc đẩy các hoạt động tấn công phát triển theo hướng chuyên nghiệp hóa, quy mô hóa và duy trì liên tục.

Các tổ chức hacker có hậu thuẫn từ nhà nước và các cuộc tấn công có mức độ đối kháng cao vẫn tiếp tục hoạt động mạnh. Các dịch vụ “Drainer” trong thị trường chợ đen, đầu độc chuỗi cung ứng và các kiểu lừa đảo do AI điều khiển tiếp tục được nâng cấp, cho thấy đặc điểm mô-đun hóa và “dịch vụ hóa”. Các giao thức DeFi, cầu nối xuyên chuỗi và hệ sinh thái dành cho nhà phát triển vẫn là các lĩnh vực rủi ro có tần suất cao. Việc lạm dụng quyền hạn và vấn đề phụ thuộc vào chuỗi cung ứng tiếp tục gây ra tổn thất, xu hướng hệ thống hóa việc khai thác quan hệ tin cậy trong hệ sinh thái ngày càng sâu sắc hơn. Về mặt giám sát, các khung quản lý toàn cầu liên quan đến stablecoin, AML và VASP tiếp tục được hoàn thiện; các yêu cầu tuân thủ được đẩy nhanh tiến độ siết chặt. Hệ thống giám sát đang chuyển từ thực thi theo từng điểm sang quản trị theo hệ thống, đồng thời năng lực truy vết trên chuỗi và đóng băng tài sản cũng được cải thiện song song.

Là một trong những người đi đầu trong lĩnh vực an ninh blockchain, SlowMist luôn bám sát các xu hướng công nghệ mới nhất, tập trung sâu vào việc xây dựng các hạ tầng như tình báo mối đe dọa, an toàn cho mô hình AI quy mô lớn, truy vết nguồn gốc và rửa tiền tuân thủ (anti–money laundering). Trên bối cảnh đó, báo cáo này tập trung phân tích các sự kiện an toàn trọng đại trong nửa đầu năm 2026, diễn tiến giám sát toàn cầu và xu hướng kỹ thuật chống rửa tiền trên chuỗi. Hy vọng thông qua báo cáo này, cung cấp cho những người làm trong ngành, các nhà nghiên cứu an ninh và phụ trách tuân thủ những tài liệu tham khảo kịp thời, có hệ thống và mang tính định hướng tương lai, nhằm giúp hệ sinh thái nâng cao toàn diện khả năng nhận diện, phản ứng và dự đoán rủi ro chưa biết trong một môi trường mới có mức độ tuân thủ cao và đối kháng gay gắt.

(II) Diễn biến an ninh blockchain

Trong nửa đầu năm 2026, ngành blockchain vẫn phải đối mặt với những thách thức an ninh nghiêm trọng. Theo thống kê chưa đầy đủ từ kho lưu trữ sự kiện bị hack của SlowMist Hacked (SlowMist Hacked) đối với các sự kiện bị tấn công của blockchain, trong nửa đầu năm đã xảy ra 182 sự kiện an toàn, gây tổn thất khoảng 956 triệu USD. So với nửa đầu năm 2025 (121 vụ, tổn thất khoảng 2,373 tỷ USD), số lượng sự kiện tăng khoảng 50,41% theo năm, nhưng tổng giá trị tổn thất lại giảm khoảng 59,72% theo năm.

(Ghi chú: Dữ liệu của báo cáo này dựa trên giá token tại thời điểm xảy ra sự kiện. Do biến động giá, một số sự kiện chưa được công khai và tổn thất của người dùng phổ thông không được đưa vào thống kê, nên tổn thất thực tế phải cao hơn kết quả thống kê.)

Tổng quan về sự kiện an toàn

(1) Theo phân bố theo hệ sinh thái

  •  Ethereum là hệ sinh thái bị tấn công thường xuyên nhất, với tổn thất khoảng 134 triệu USD;

  • Hệ sinh thái BSC xếp tiếp theo, với tổn thất khoảng 36,35 triệu USD;

  • Arbitrum đứng thứ ba, với tổn thất khoảng 4,93 triệu USD.

(2) Theo loại dự án

  • Các dự án DeFi vẫn là lĩnh vực thường xuyên bị tấn công nhất: trong nửa đầu năm 2026 có 116 sự kiện an toàn thuộc loại DeFi, chiếm khoảng 63,74% tổng số sự kiện nửa đầu năm (182 vụ), với tổn thất khoảng 490 triệu USD. So sánh với nửa đầu năm 2025 (92 vụ, tổn thất 470 triệu USD), tổn thất theo năm tăng khoảng 4,26%.

  • Số vụ sự kiện cầu nối xuyên chuỗi là 20, tổng cộng gây tổn thất khoảng 346 triệu USD. Trong đó, vụ nghiêm trọng nhất là sự kiện Kelp DAO. Do áp dụng cấu hình nút xác thực đơn lẻ (1-of-1 DVN) của cầu nối xuyên chuỗi LayerZero, kẻ tấn công đã xâm nhập hạ tầng LayerZero RPC và thực hiện tấn công DDoS, giả mạo tin nhắn xuyên chuỗi. Tổn thất một lần khoảng 292 triệu USD, trở thành sự kiện an toàn gây tổn thất lớn nhất trong nửa đầu năm 2026.

(3) Theo nguyên nhân tấn công

  • Xét theo số lượng sự kiện, lỗ hổng hợp đồng/logic vẫn là phương thức tấn công chính, với tổng cộng 85 vụ;

  • Thứ hai là rò rỉ khóa riêng/chứng từ, với 17 vụ;

  • Tấn công chuỗi cung ứng đứng thứ ba, với 12 vụ.

  • Xét theo quy mô tổn thất, các cuộc tấn công chuỗi cung ứng với tổng tổn thất khoảng 298 triệu USD đứng đầu; chủ yếu chịu ảnh hưởng từ sự kiện tổn thất một lần của Kelp DAO khoảng 292 triệu USD.

  • Lỗ hổng hợp đồng/logic và rò rỉ khóa riêng/cấp chứng từ lần lượt gây ra các khoản tổn thất khoảng 152 triệu USD và 130 triệu USD.

Nhìn chung, trong nửa đầu năm 2026, các mối đe dọa an ninh blockchain cho thấy đặc điểm “các sự kiện phân tán, tổn thất tập trung”. Dù phần lớn sự kiện an toàn vẫn xuất phát từ các phương thức tấn công truyền thống như lỗ hổng hợp đồng/logic, thì các khoản tổn thất lớn đang ngày càng tập trung ở các mắt xích then chốt như hạ tầng, hệ thống xuyên chuỗi và chuỗi cung ứng, cho thấy kẻ tấn công liên tục chuyển mục tiêu sang những đích có giá trị cao hơn và có mức ảnh hưởng lớn hơn.

Phương thức tấn công

Dưới đây là các nhóm loại hình phương thức tấn công có mức độ hoạt động cao và tiêu biểu trong nửa đầu năm 2026.

  1. Tấn công lừa đảo (phishing)

Phishing đang thể hiện rõ xu hướng tiến hóa theo hướng “ngụy trang dạng nền tảng + tương tác đa giai đoạn + đầu độc động”. Kẻ tấn công có xu hướng sử dụng các kênh có độ tin cậy cao như tiện ích mở rộng trình duyệt, quảng cáo trên công cụ tìm kiếm, hệ thống email và các quy trình xác thực an ninh phổ biến làm điểm xâm nhập; bằng cách tận dụng hệ thống tin cậy sẵn có của nền tảng, chúng làm giảm cảnh giác của người dùng.

  1. Tấn công kỹ thuật xã hội

Tấn công kỹ thuật xã hội đã trở thành một trong những rủi ro chính mà tài sản của người dùng Web3 phải đối mặt. Loại tấn công này có xu hướng lợi dụng các tình huống kinh doanh thực tế và lòng tin của người dùng, để dụ dỗ mục tiêu tự chủ thực hiện các thao tác nguy hiểm thông qua tuyển dụng/phỏng vấn, hợp tác kinh doanh, tương tác xã hội, v.v. Đồng thời, sự phổ biến của AI tạo sinh còn làm tăng hơn nữa độ chân thực, mức độ nhắm trúng mục tiêu và khả năng mở rộng theo quy mô của đòn tấn công; các kịch bản cá nhân hóa, video/âm thanh deepfake và nội dung phishing được tùy biến liên tục làm giảm độ khó để người dùng nhận diện, khiến trọng tâm tấn công chuyển hơn nữa từ lỗ hổng kỹ thuật sang con người và quy trình nghiệp vụ.

  1. Đầu độc chuỗi cung ứng

Các cuộc tấn công đầu độc chuỗi cung ứng tiếp tục xảy ra với tần suất cao trong hệ sinh thái blockchain và mã nguồn mở rộng hơn; từ các thủ pháp đơn giản như giả mạo tên gói, chiếm quyền tài khoản, các cuộc tấn công đã phát triển thành việc khai thác có hệ thống mối quan hệ tin cậy toàn bộ vòng đời của nhà phát triển. Kẻ tấn công không còn thỏa mãn với việc xâm nhập một thư viện hoặc hạ tầng đơn lẻ, mà mở rộng tầm nhìn sang hệ sinh thái quản lý gói, đường ống CI/CD, chuỗi phân phối CDN và thậm chí thị trường plugin cho AI Agent. Thông qua việc “đầu độc” các thành phần phần mềm được tin cậy, kẻ tấn công thực hiện các đòn gián tiếp nhắm vào hàng loạt người dùng hạ nguồn. Loại tấn công này có phạm vi ảnh hưởng rộng, khó truy vết nguồn gốc và rất dễ kết hợp cộng hưởng với các thủ thuật xã hội (social engineering).

  1. Tấn công do AI điều khiển

Công nghệ AI đã thâm nhập sâu vào chuỗi tấn công, nâng cao đáng kể mức độ tự động hóa và tính che giấu. Một mặt, kẻ tấn công sử dụng AI tạo sinh để tăng cường phishing, kỹ thuật xã hội và việc đẩy mã độc, khiến deepfake, tạo kịch bản hội thoại tự động và lan truyền nội dung giả trở nên chân thực hơn và có thể mở rộng theo quy mô. Mặt khác, sự phổ biến của AI Agent mở rộng bề mặt tấn công sang “chuỗi tin cậy nhận thức—thực thi”; kẻ tấn công có thể thao túng Agent để thực hiện các thao tác ngoài dự kiến thông qua tiêm lệnh (prompt injection), ô nhiễm bộ nhớ và lạm dụng quyền công cụ, từ đó khuếch đại rủi ro đối với tài sản thực tế và rủi ro hệ thống.

  1. Tấn công bằng mật mã

Trong nửa đầu năm 2026, mối đe dọa an ninh blockchain thể hiện rõ đặc điểm tiến hóa theo từng tầng lớp. Các cuộc tấn công sớm chủ yếu tập trung vào các lỗ hổng logic nghiệp vụ của hợp đồng thông minh hoặc việc rò rỉ khóa riêng đơn giản; trong khi hiện nay, kẻ tấn công đã chuyển ánh nhìn sang nền tảng niềm tin của blockchain ở lớp sâu hơn—tầng hiện thực hóa kỹ thuật của các nguyên ngữ mật mã và cơ chế giao thức. Những cuộc tấn công này thường khai thác các sai lệch tinh vi trong chi tiết toán học, quản lý vòng đời khóa, tích hợp hệ thống chứng minh hoặc các giải pháp tính toán nhiều bên (MPC), từ đó thực hiện các thao tác chuyển tiền chính xác, hiệu quả và khó phát hiện. Mục này sẽ kết hợp các ca điển hình để lập bản đồ rủi ro của an ninh mật mã trong các cầu nối xuyên chuỗi, ví, kho tiền (vault) và các giao thức quyền riêng tư.

(III) Diễn biến chống rửa tiền

Mục này chủ yếu liên quan đến bốn phần: diễn biến giám sát toàn cầu, đóng băng / trả lại dữ liệu về tiền, tổ chức tội phạm mạng và giao thức quyền riêng tư.

Diễn biến giám sát toàn cầu

Trong nửa đầu năm 2026, việc giám sát tài sản ảo trên toàn cầu tiếp tục được siết chặt; trọng tâm quản lý đã dần mở rộng từ yêu cầu gia nhập thị trường sang nhiều lĩnh vực như stablecoin, chống rửa tiền (AML), nhà cung cấp dịch vụ tài sản ảo (VASP), luồng vốn xuyên biên giới và quản trị rủi ro. Nhìn chung, xu hướng phát triển thể hiện ở chỗ: “hệ thống thể chế hoàn thiện, quy tắc được chi tiết hóa, thực thi được tăng cường”. Các khu vực pháp lý chính ở châu Á, châu Âu, châu Mỹ và Trung Đông lần lượt thúc đẩy khung quản lý stablecoin, hoàn thiện cơ chế cấp phép cho VASP và các yêu cầu tuân thủ AML/CFT, đồng thời tiếp tục tăng cường giám sát các lĩnh vực trọng điểm như giao dịch xuyên biên giới, lưu ký tài sản, RWA, phái sinh và tài sản vì mục đích riêng tư. Mục này tổng hợp diễn biến chính sách giám sát của các quốc gia trong nửa đầu năm 2026; các hạng mục cụ thể có thể truy cập nội dung gốc của báo cáo.

Đóng băng / trả lại dữ liệu về tiền

Có tổng cộng 18 vụ việc mà sau khi bị tấn công trong nửa đầu năm 2026 vẫn có thể thu hồi hoặc đóng băng số tiền bị thiệt hại. Trong 18 vụ này, tổng số tiền bị đánh cắp khoảng 389 triệu USD; trong đó gần 118 triệu USD được hoàn trả/đóng băng, chiếm 12,3% tổng tổn thất trong nửa đầu năm 2026.

Ngoài ra, với sự hỗ trợ mạnh mẽ từ mạng lưới hợp tác tình báo mối đe dọa của SlowMist InMist Lab, trong nửa đầu năm 2026, SlowMist đã hỗ trợ khách hàng, đối tác và đóng băng/thu hồi khoảng 5,16 triệu USD tiền từ các sự kiện bị hack công khai.

Tổ chức tội phạm mạng

  1. Lazarus Group

Nhóm hacker có hậu thuẫn từ nhà nước Triều Tiên Lazarus Group tiếp tục hoạt động sôi nổi trong các hoạt động tấn công tiền mã hóa trên toàn cầu, thể hiện đặc điểm chuyên nghiệp cao ở các phương diện như xâm nhập chuỗi cung ứng, kỹ thuật xã hội, tấn công giao thức DeFi, tấn công hạ tầng xuyên chuỗi và rửa tiền số tiền thu được sau đó. Các cuộc tấn công của chúng đã hình thành một chuỗi tác chiến hoàn chỉnh “xâm nhập—trộm cắp—rửa tiền”, và tận dụng rộng rãi các giao thức riêng tư, cầu nối xuyên chuỗi, cho vay DeFi và dịch vụ trộn coin để xây dựng mạng lưới chuyển tiền nhiều lớp, liên tục tăng tính che giấu và mức độ khó khăn khi truy vết tài sản. Mục này sẽ phân tích các đặc điểm tấn công của Lazarus Group, kết hợp với các mô hình rửa tiền điển hình và các sự kiện an toàn tiêu biểu.

  1. Drainers

Trong nửa đầu năm 2026, hệ sinh thái tội phạm Drainer-as-a-Service (DaaS) tiếp tục tiến hóa. Sau khi các dịch vụ Drainer “lão làng” rút khỏi cuộc chơi, nền tảng thế hệ mới nhanh chóng hoàn tất việc nâng cấp và thay thế, tổng thể thể hiện xu hướng phát triển theo hướng chuyên nghiệp hóa, nền tảng hóa và công nghiệp hóa. Người vận hành hạ thấp ngưỡng tấn công bằng mô hình chia lợi nhuận theo liên minh, thông qua việc cung cấp cơ sở hạ tầng phishing đã trưởng thành, mẫu hợp đồng độc hại, hỗ trợ đa chuỗi và các công cụ triển khai tự động, qua đó thúc đẩy sự mở rộng theo quy mô của các đòn phishing. Đồng thời, nền tảng Drainer không ngừng tích hợp công nghệ AI, khả năng tương thích đa chuỗi, vận hành tự động và năng lực chống phát hiện, khiến chuỗi tấn công trở nên chín muồi hơn, qua đó gia tăng mức độ khó khăn trong việc bảo vệ an toàn tài sản của người dùng Web3 và quản trị rủi ro trên chuỗi. Mục này sẽ phân tích mô hình vận hành và đặc điểm tấn công của các nền tảng DaaS điển hình.

Giao thức quyền riêng tư

Trong những năm gần đây, sự phát triển của các giao thức quyền riêng tư đã dần chuyển từ mô hình trộn coin đơn lẻ sang một hệ thống cơ sở hạ tầng quyền riêng tư đa dạng hơn. Một mặt, các giao thức trộn coin kinh điển đại diện bởi Tornado Cash vẫn duy trì mức độ hoạt động cao; mặt khác, các giao thức như Railgun mở rộng năng lực quyền riêng tư sang các kịch bản tương tác DeFi và quản lý tài sản, trong khi các dự án như Hinkal và Privacy Pools tiếp tục nghiên cứu các cơ chế như quyền riêng tư có thể kiểm chứng và công bố có chọn lọc. Chương này sẽ thống kê và phân tích tình hình dòng tiền đi vào của các giao thức quyền riêng tư chính trong nửa đầu năm để quan sát xu hướng phát triển của hệ sinh thái quyền riêng tư trên chuỗi và ý nghĩa an ninh của nó.

(Ghi chú: Dữ liệu thống kê được tổng hợp từ Dune Analytics Dashboard và kết quả truy vấn tự xây dựng; các liên kết liên quan xem trong bản gốc báo cáo.)

  • Xét theo quy mô dòng tiền, Tornado Cash vẫn giữ vị trí dẫn đầu tuyệt đối, với tổng lượng tiền vào khoảng 691 triệu USD, chiếm khoảng 71% tổng số tiền được thống kê. Railgun có tổng lượng tiền vào khoảng 222 triệu USD, chiếm khoảng 23%; Hinkal, Privacy Pools và zkBOB tổng cộng chiếm khoảng 6%.

  • Điều đáng chú ý hơn so với quy mô dòng tiền là sự thay đổi về cơ cấu dòng tiền. Ngoài Tornado Cash, các giao thức như Railgun, Hinkal, Privacy Pools… có dòng tiền mới chủ yếu là stablecoin; trong đó, tỷ lệ dòng tiền stablecoin vào của Railgun xấp xỉ 90%. Xu hướng này cho thấy các kịch bản sử dụng giao thức quyền riêng tư đang dần mở rộng từ việc rút tiền ẩn danh truyền thống sang nhiều ứng dụng đa dạng hơn như chuyển stablecoin, quản lý tài sản trên chuỗi và tương tác DeFi.

(IV) Tổng kết

Nhìn lại nửa đầu năm 2026, rủi ro an ninh blockchain tiếp tục tiến hóa. Bề mặt tấn công tiếp tục mở rộng từ hợp đồng thông minh sang các mắt xích hệ sinh thái rộng hơn như chuỗi cung ứng dành cho nhà phát triển, thiết bị đầu cuối, tiện ích mở rộng trình duyệt và AI Agent; đồng thời phương thức tấn công cũng ngày càng thông minh hơn và có tính duy trì. Cùng lúc đó, hoạt động chuyển tiền trên chuỗi và rửa tiền vẫn diễn ra sôi động. Hệ thống giám sát toàn cầu tiếp tục hoàn thiện xoay quanh các lĩnh vực trọng tâm như chống rửa tiền (AML), stablecoin và nhà cung cấp dịch vụ tài sản ảo (VASP), thúc đẩy công tác quản trị ngành từng bước chuyển từ phản ứng sau sự cố sang phòng ngừa rủi ro và xây dựng theo hướng hệ thống. Trong bối cảnh vừa đổi mới công nghệ vừa diễn biến rủi ro, việc nâng cao năng lực an toàn tổng thể của hệ sinh thái blockchain đã trở thành nền tảng quan trọng cho sự phát triển lành mạnh lâu dài của ngành.

Trước những thách thức an ninh liên tục thay đổi, SlowMist luôn kiên trì xây dựng năng lực bảo mật bằng đổi mới công nghệ, đồng thời tiếp tục khám phá việc ứng dụng sâu của trí tuệ nhân tạo trong các lĩnh vực như tình báo mối đe dọa, truy vết trên chuỗi, phân tích rủi ro và chống rửa tiền. Với trọng tâm là bảo mật cho AI Agent, SlowMist đã xây dựng hệ thống phòng thủ tổng hợp “năm lớp pháo đài số tiến dần” “năm lớp pháo đài số tiến dần” và ra mắt các năng lực bảo mật như SlowMist Agent Security Skill, các kỹ năng MistTrack và MistEye Security Gate (kỹ năng cổng an toàn đặt trước), nhằm giúp nhà phát triển và doanh nghiệp nâng cao độ vững vàng an toàn của AI Agent, chủ động đối phó với các rủi ro mới như tiêm lệnh (prompt injection) và đầu độc chuỗi cung ứng.

(V) Tuyên bố miễn trừ trách nhiệm

Nội dung của báo cáo này dựa trên sự hiểu biết của chúng tôi về ngành blockchain, dữ liệu từ kho lưu trữ các vụ bị hack SlowMist Hacked và hệ thống theo dõi chống rửa tiền MistTrack. Tuy nhiên, do đặc tính “ẩn danh” của blockchain, chúng tôi không thể đảm bảo độ chính xác tuyệt đối của tất cả dữ liệu; đồng thời cũng không chịu trách nhiệm đối với các sai sót, thiếu sót hoặc tổn thất phát sinh do việc sử dụng báo cáo này. Ngoài ra, báo cáo này không cấu thành bất kỳ lời khuyên đầu tư nào hay cơ sở cho bất kỳ phân tích nào khác. Nếu trong báo cáo có bất kỳ thiếu sót hoặc điểm chưa đầy đủ nào, mong mọi người nhiệt tình góp ý và chỉ ra để chúng tôi có thể cải thiện.

Bản báo cáo đầy đủ có thể truy cập trực tiếp qua các liên kết sau để lấy thêm thông tin:

Tiếng Trung: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view

Tiếng Anh: https://drive.google.com/file/d/15qFJu9X-mKXO98lG63LLll0PzywT9Xxw/view