Các chủ đề chính của bài viết:
Trung tâm bảo mật của Binance Wallet đã giúp người dùng tránh khoảng 540 triệu USD thiệt hại tiềm ẩn trong nửa đầu năm 2026.
Bảo vệ hoạt động ở tất cả các giai đoạn của chuỗi tấn công, từ việc lọc 206 triệu lượt chuyển tiền rác cho đến xác định 4,93 triệu giao dịch có rủi ro cao và đánh dấu 996.000 lượt phê duyệt độc hại.
Các tác nhân xấu đang sử dụng AI để mở rộng quy mô lừa đảo, với các thực thể độc hại gần như tăng gấp ba theo từng quý, khiến việc kiểm tra, rà soát và quét danh mục của bạn thường xuyên trong Trung tâm bảo mật của Binance Wallet là điều thiết yếu.
Trong lĩnh vực bảo mật Web3, các trang giả mạo, các “nhân viên hỗ trợ” mạo danh và các dự án lừa đảo—những vectơ tấn công đã được biết đến—đang hoạt động song song với các loại mối đe dọa mới nổi. Bảo mật của Binance Wallet được kích hoạt để giúp bạn đối phó với các mối đe dọa đang phát triển trên chuỗi (on-chain).
Trong nửa đầu năm 2026, Trung tâm bảo mật của Binance Wallet Security Center đã giúp người dùng tránh được khoảng 540 triệu USD thiệt hại tiềm ẩn. Nó hoạt động ở chế độ nền, quét theo thời gian thực ngay khi bạn mở một đường link, ký một giao dịch hoặc nhận một token chưa biết. Khi có điều gì đó có vẻ không ổn, nó sẽ cảnh báo bạn; và khi có điều gì đó rõ ràng là nguy hiểm, nó sẽ chặn lại.
Trong blog này, chúng tôi sẽ phân tích bức tranh mối đe dọa của năm 2026, chỉ ra Trung tâm bảo mật Web3 tích hợp làm được gì, khám phá cách AI đang viết lại “cẩm nang” của kẻ tấn công và cách chúng tôi phản ứng, rồi cuối cùng hướng dẫn bạn kiểm tra trong vòng mười giây trên chính ví của mình.
Từ “spray and pray” đến săn lùng có độ chính xác
Trong nửa đầu năm 2026, những sự cố bảo mật lớn nhất của ngành lên tới mức hàng trăm triệu, và một xu hướng nổi bật đứng sau nhiều sự cố đó là: các cuộc tấn công đang trở nên thông minh hơn và đánh lừa tinh vi hơn. Giờ đây, AI cho phép tác nhân mối đe dọa tạo mã độc hàng loạt, tạo deepfake video cuộc gọi cho các cuộc gọi của giám đốc điều hành để vượt qua các phê duyệt nội bộ và phát tán lên mạng các trang web, danh tính và script giả mạo với chi phí gần như bằng không.
Các sự cố được liệt kê dưới đây là những sự kiện bảo mật lớn của các dự án trong nửa đầu năm 2026, được tổng hợp từ các báo cáo công khai của CertiK và SlowMist.
Hình 1: những sự cố bảo mật lớn nhất trong ngành crypto ở nửa đầu năm 2026. Nguồn: báo cáo công khai của CertiK / SlowMist.
Mặc dù các sự cố này có thể có vẻ xa vời với người dùng phổ thông, nhưng phishing lại chạm gần hơn nhiều. Theo báo cáo Hack3D của CertiK về nửa đầu năm 2026, các sự cố phishing giảm hơn 50% so với cùng kỳ năm trước, nhưng tổng thiệt hại lại chỉ giảm 10,8%, vẫn ở mức xấp xỉ 370 triệu USD—điều này cho thấy kẻ tấn công có thể đã chuyển từ “spray and pray” sang săn lùng có độ chính xác. Dữ liệu từ ScamSniffer cũng củng cố điều đó: chỉ riêng trong tháng 1/2026, phishing dạng ký (signature) đã khiến 4.741 nạn nhân và gây ra 6,27 triệu USD thiệt hại, tăng 207% theo tháng.
Trung tâm bảo mật Web3 tích hợp của Binance Wallet làm gì
Chúng tôi triển khai các biện pháp phòng thủ ở mọi bước trong chuỗi tấn công: lọc bẫy và rác trước khi chúng kịp đến với bạn, nhận diện các giao dịch rủi ro ngay khi bạn ký và hiển thị các approval mà bạn có thể đã quên từ rất lâu.
Hình 2: Trung tâm bảo mật Web3 tích hợp của Binance Wallet làm gì
Nhận diện và lọc rác cùng bẫy
Trong nửa đầu năm 2026, Trung tâm bảo mật của Binance Wallet đã lọc khoảng 206 triệu lượt chuyển spam, bảo vệ 2,6 triệu người dùng. Những lượt chuyển spam này có thể tạo ra nhiều loại rủi ro khác nhau. Một số là token air drop spam (token airdrop rác) nhằm dụ bạn truy cập các trang giả mạo hoặc tương tác với các token độc hại. Một số khác là các nỗ lực đầu độc địa chỉ (address poisoning), trong đó kẻ tấn công chèn các địa chỉ ví trông giống vào lịch sử của bạn để dụ bạn sao chép nhầm địa chỉ khi chuyển tiền. Chỉ cần chênh lệch một ký tự cũng có thể khiến tiền bị gửi nhầm cho người nhận sai, và khoản lỗ thường không thể khôi phục. Trung tâm bảo mật Web3 liên tục nhận diện và lọc những rủi ro như vậy khỏi ví của bạn, mang lại trải nghiệm an toàn và gọn gàng hơn, đồng thời giúp giảm khả năng xảy ra các sai lầm tốn kém khi chuyển tiền.
Token lừa đảo, honeypot, “rug pull” (lôi thảm), hợp đồng được ngụy trang và tên miền phishing thường giăng bẫy ngay cả trước khi bạn nhận ra. Bảo mật của Binance Wallet cố gắng phát hiện các rủi ro này sớm hơn, trên nhiều mạng hơn và với tốc độ cao hơn. Nếu phát hiện được mối đe dọa, cảnh báo rủi ro sẽ xuất hiện, cho bạn thêm một cơ hội dừng lại trước khi bấm, ký hoặc mua.
Nhận diện các giao dịch rủi ro đúng vào thời điểm bạn ký
Khi bạn chạm vào “xác nhận”, chỉ một chữ ký không rõ ràng hoặc một approval bị ngụy trang cũng có thể khiến tài sản của bạn bị rút đi trong vài giây. Trong nửa đầu năm 2026, bảo mật của Binance Wallet đã nhận diện khoảng 4,93 triệu giao dịch có rủi ro cao trên 19 mạng. Một số bị hệ thống chặn trực tiếp, trong khi một số khác bị ngừng lại sau khi người dùng nhận cảnh báo rủi ro từ Trung tâm bảo mật của Binance Wallet.
Dù chúng tôi không thể chặn tất cả các giao dịch độc hại thay bạn, thì Trung tâm An toàn Web3 vẫn sử dụng mô phỏng giao dịch và phát hiện bảo mật để làm rõ rủi ro trước khi bạn xác nhận. Bạn có thể xem giao dịch sẽ làm gì, số dư của bạn có thể thay đổi như thế nào và approval sẽ được cấp hoặc bị sửa đổi ra sao—giúp bạn nhận diện rủi ro và tránh sai lầm trước khi ký.
Phơi bày các approval mà bạn đã quên từ rất lâu
Thường thì rủi ro thực sự không nằm ở một giao dịch đơn lẻ, mà ở một approval bị bỏ ngỏ quá lâu. Bạn có thể đã cấp quyền cho một DApp từ vài tháng trước rồi quên mất, nhưng approval đó vẫn có thể phơi bày các tài sản mà bạn đã cho phép. Bảo mật của Binance Wallet đưa những rủi ro “đã để lâu” như vậy trở lại tầm nhìn, giúp người dùng thấy rõ những quyền không nên còn tồn tại. Trong nửa đầu năm 2026, hệ thống đã xác định khoảng 996.000 approval độc hại.
Các cuộc tấn công đang tiến hóa cùng với AI
Khi so sánh hai quý của nửa đầu năm 2026 cạnh nhau, đã có sự gia tăng đáng kể về các thực thể độc hại mới được nhận diện, bao gồm tên miền phishing, token giả mạo, hợp đồng độc hại và địa chỉ độc hài. Điều này phản ánh cả năng lực phát hiện mạnh hơn lẫn tốc độ các mối đe dọa mới nhân lên nhanh chóng. Các mối đe dọa hoàn toàn mới đang được sản xuất hàng loạt với tốc độ chưa từng có, thường được thiết kế để lừa người dùng chỉ trong vài phút sau khi triển khai—và AI đang làm tăng tốc độ mà các cuộc tấn công tiến hóa. Để đi trước một bước, bảo mật của Binance Wallet chủ động sử dụng AI để tăng cường phát hiện, phân tích ý định rủi ro sớm hơn và phản hồi nhanh hơn khi các mẫu tấn công thay đổi.
Cách bảo mật của Binance Wallet dùng AI để phát hiện mối đe dọa
Với một token, chúng tôi đi xa hơn mã của nó hoặc trạng thái trong danh sách chặn, và sử dụng AI để phân tích logic hành vi cùng ý định rủi ro—bao gồm cả việc nó có thể được mua nhưng không bao giờ được bán hay không, hoặc liệu nó có ẩn một backdoor nhằm vượt qua những gì người dùng hợp lý sẽ kỳ vọng hay không. Với một trang web, chúng tôi không chỉ nhìn nó trông có vẻ “hợp pháp” đến đâu, mà dùng AI để trích xuất các đặc trưng rủi ro, nhận diện các trang giả mạo các dự án đã biết nhằm dụ người dùng ký approval. Chính vì vậy, làn sóng phishing P2P “hãy kiểm tra tài sản của bạn” đã được phát hiện trong nửa đầu năm 2026.
Nghiên cứu tình huống: token siphon
Phần lớn người dùng cho rằng miễn là bạn tránh ký các approval hoặc bấm vào các đường link lạ, thì quỹ của bạn sẽ được an toàn. Trường hợp của các token siphon lại chứng minh điều ngược lại. Chúng là một nhóm token phishing với backdoor được nhúng trực tiếp trong các hợp đồng của chúng, thường được che giấu thông qua mã cố ý làm rối hoặc các hợp đồng mã nguồn đóng không thể kiểm tra từ bên ngoài. Trên bề mặt, bạn chỉ đơn giản là mua một token. Vài giây sau, token đó có thể bị chuyển ra khỏi ví của bạn hoặc bị xóa sạch hoàn toàn, mà bạn chưa cấp bất kỳ approval nào.
Hình 3: cách thức hoạt động của các token siphon
Loại tấn công này vượt qua các kiểm tra thông thường vì nó chỉ để lại những dấu hiệu giới hạn và tồn tại trong thời gian ngắn để phát hiện. Các danh sách chặn đến muộn, vì các token này được triển khai từ những ví “đốt/đốt bỏ”, hoạt động trong một hoặc hai giờ rồi biến mất mà không để lại dấu vết. Khi một cuộc đánh giá an ninh đầy đủ được hoàn tất, số tiền thường đã bị lấy đi.
Chúng tôi phát hiện bằng cách tập trung vào việc nhận diện các hành vi đáng ngờ. Khi một token thách thức logic hoạt động bình thường, che giấu một backdoor hoặc bộc lộ rõ ràng ý định rủi ro, chúng tôi sẽ đưa cảnh báo sớm nhất có thể. Câu hỏi chúng tôi đặt ra là: rốt cuộc nó đang cố gắng khiến người dùng phải làm gì.
Làm thế nào để tự bảo vệ
Tại Binance, chúng tôi nỗ lực củng cố từng lớp phòng thủ, nhận diện các mối đe dọa mới nhanh hơn, chặn rủi ro chính xác hơn, mở rộng phạm vi sang nhiều mạng hơn và sử dụng AI để theo dõi mức độ nhanh chóng mà kẻ tấn công tiến hóa. Nhưng không có hệ thống bảo mật nào có thể bảo vệ bạn trước một quyết định mà bạn kiên quyết làm theo. Chúng tôi có thể cảnh báo một hợp đồng đáng ngờ, thông báo cho bạn trước khi ký và chỉ ra chính xác phê duyệt (approval) trông sẽ “sai” ở điểm nào—nhưng quyết định cuối cùng luôn là của người dùng. Một số cuộc tấn công, như kỹ thuật xã hội, được tạo ra đúng để tận dụng lỗ hổng này, vượt qua hoàn toàn mã nguồn nhằm nhắm vào sự tin tưởng của bạn. Và chính vì vậy, ba thói quen này quan trọng ngang bằng với bất kỳ công cụ nào.
Hiểu trước khi ký: nếu bạn không thể giải thích một giao dịch sẽ làm gì, thì đừng ký.
Kiểm tra trước khi tin tưởng (DYOR): xác nhận người đó, đường link hoặc dự án có thật hay không trước khi bạn đặt niềm tin.
Hãy sử dụng [Trung tâm An toàn]: chỉ cần mười giây là đủ để nhận diện những approval đáng nên thu hồi hoặc các tài sản rủi ro đáng nên gỡ bỏ. Để truy cập, mở ứng dụng Binance → [Binance Wallet] → [Cài đặt] → [Trung tâm An toàn] → [Quét ngay].
Kết luận
Nửa đầu năm 2026 cho thấy kẻ tấn công đang đổi lấy khối lượng sang độ chính xác, và AI khiến độ chính xác này trở nên rẻ hơn. Bảo mật của Binance Wallet đã phản hồi bằng cách lọc khoảng 206 triệu lượt chuyển “spam”, nhận diện xấp xỉ 4,93 triệu giao dịch có rủi ro cao trên 19 mạng và làm lộ gần 996.000 approval độc hại, giúp người dùng tránh được khoảng 540 triệu USD thiệt hại tiềm ẩn. Tại Binance, sự an toàn của bạn là ưu tiên hàng đầu của chúng tôi và chúng tôi sẽ tiếp tục làm cho việc phát hiện diễn ra nhanh hơn và phạm vi phủ rộng hơn. Tuy nhiên, không công cụ nào có thể hủy một giao dịch mà bạn đã phê duyệt. Hãy hiểu những gì bạn đang ký, kiểm tra trước khi tin tưởng và dành ra mười giây để quét ví của bạn trong Trung tâm An toàn của Binance Wallet.
Đọc thêm
Cách bảo mật của Binance đã ngăn chặn một cuộc tấn công quản trị trị giá 1,2 triệu USD
Hướng dẫn toàn diện để tự bảo vệ khỏi các cuộc tấn công đầu độc địa chỉ
Lưu ý: Có thể tồn tại sự khác biệt giữa nội dung gốc tiếng Anh này và bất kỳ phiên bản dịch nào (các phiên bản đó có thể do AI tạo ra). Vui lòng tham khảo phiên bản gốc tiếng Anh để biết thông tin chính xác nhất nếu phát sinh khác biệt.
