Ghi nhận lĩnh vực tiền điện tử ghi nhận tổn thất vượt 1,3 tỷ USD do các vụ xâm nhập trong nửa đầu năm 2026, trong bối cảnh xu hướng tấn công chuyển dịch đáng kể từ việc khai thác lỗ hổng phần mềm sang nhắm mục tiêu là khóa mã và quyền quản trị, cũng như yếu tố con người.
Theo báo cáo «Hack Nửa Đầu 2026» do công ty «Certik» công bố, và dữ liệu được tạp chí «Forbes» đăng tải, thiệt hại do các vụ xâm nhập vào tiền điện tử lên tới khoảng 1,3 tỷ USD trong 6 tháng đầu năm. Công ty «TRM Labs» ước tính riêng tổn thất mà lĩnh vực tài chính phi tập trung (DeFi) gánh chịu vào khoảng 1 tỷ USD.
Nền tảng «Rekt News», nơi theo dõi các hoạt động bị khai thác với mức thiệt hại vượt 3 triệu USD, đã ghi nhận hơn 30 vụ việc trong năm 2026 cho đến nay, trong khi thiệt hại của hai vụ lớn nhất vào khoảng 575 triệu USD.
Một trong những thay đổi nổi bật trong các cuộc tấn công năm 2026 là việc giảm sự phụ thuộc vào khai thác lỗ hổng kỹ thuật truyền thống, như lỗ hổng “re-entrancy” (tái nhập), các khoản vay nhanh và thao túng Oracle, thay vào đó là sự gia tăng của các cuộc tấn công kỹ thuật xã hội, chiếm đoạt phiên làm việc (session hijacking), đánh cắp khóa mã của trình xác thực và chiếm quyền kiểm soát các hệ thống quản trị (governance).
Xu hướng này cho thấy việc các hợp đồng thông minh vượt qua kiểm định an ninh không nhất thiết đảm bảo các giao thức được bảo vệ, vì các quyền quản trị và các khóa mã kiểm soát các hệ thống đó có thể chính là điểm yếu quan trọng nhất.
Theo báo cáo «Hack Nửa Đầu 2026» do công ty «Certik» công bố, và dữ liệu được tạp chí «Forbes» đăng tải, thiệt hại do các vụ xâm nhập vào tiền điện tử lên tới khoảng 1,3 tỷ USD trong 6 tháng đầu năm. Công ty «TRM Labs» ước tính riêng tổn thất mà lĩnh vực tài chính phi tập trung (DeFi) gánh chịu vào khoảng 1 tỷ USD.
Nền tảng «Rekt News», nơi theo dõi các hoạt động bị khai thác với mức thiệt hại vượt 3 triệu USD, đã ghi nhận hơn 30 vụ việc trong năm 2026 cho đến nay, trong khi thiệt hại của hai vụ lớn nhất vào khoảng 575 triệu USD.
Một trong những thay đổi nổi bật trong các cuộc tấn công năm 2026 là việc giảm sự phụ thuộc vào khai thác lỗ hổng kỹ thuật truyền thống, như lỗ hổng “re-entrancy” (tái nhập), các khoản vay nhanh và thao túng Oracle, thay vào đó là sự gia tăng của các cuộc tấn công kỹ thuật xã hội, chiếm đoạt phiên làm việc (session hijacking), đánh cắp khóa mã của trình xác thực và chiếm quyền kiểm soát các hệ thống quản trị (governance).
Xu hướng này cho thấy việc các hợp đồng thông minh vượt qua kiểm định an ninh không nhất thiết đảm bảo các giao thức được bảo vệ, vì các quyền quản trị và các khóa mã kiểm soát các hệ thống đó có thể chính là điểm yếu quan trọng nhất.