Tổn thất an ninh tiền mã hóa vượt 1,26 tỷ USD trong Q3, vụ hack Bitget chiếm gần một phần ba

Các cuộc tấn công và sự cố an ninh tiền mã hóa đã gây ra khoảng 1,26 tỷ USD tổn thất trong Q3 năm 2026, tăng 53,9% so với 819,4 triệu USD ở Q2, theo dữ liệu từ công ty bảo mật chuỗi khối CertiK. Số lượng sự cố cũng tăng từ 219 lên 247.

Riêng tháng 9 ghi nhận khoảng 769 triệu USD tổn thất trên 99 sự cố, trong đó các vụ khai thác chiếm gần 96% tổng số. Sau khi khoảng 273 triệu USD bị phong tỏa hoặc thu hồi, tổn thất đã điều chỉnh ở mức khoảng 495,3 triệu USD.

Vụ hack Bitget trị giá 387,5 triệu USD là sự cố lớn nhất của quý, chiếm khoảng 31% tổng tổn thất. Kẻ tấn công đã chuyển tài sản từ một số ví nóng sang các địa chỉ do chúng kiểm soát. Bitget cho biết sự cố liên quan đến một lỗ hổng trong sản phẩm bảo mật của bên thứ ba, cho phép kẻ tấn công lấy được thông tin xác thực nội bộ cấp cao và giả mạo lệnh rút tiền.

Đáng chú ý, một cuộc điều tra của SlowMist cho thấy hoạt động độc hại liên quan đến vụ việc Bitget có thể đã bắt đầu sớm nhất vào ngày 31 tháng 8, tức là vài tuần trước khi các quỹ được chuyển từ các ví nóng vào ngày 24 tháng 9.

Các sự cố lớn khác trong Q3 bao gồm vụ vi phạm Liquid Network 319 triệu USD, vụ khai thác Tectonic 120 triệu USD và vụ trộm Coldcard 112,7 triệu USD.

Những con số này cho thấy rủi ro an ninh liên tục mà ngành công nghiệp tiền mã hóa đang phải đối mặt, khi kẻ tấn công ngày càng nhắm vào cơ sở hạ tầng, kiểm soát truy cập nội bộ và hệ thống của bên thứ ba, thay vì chỉ dựa vào các vụ khai thác trực tiếp từ smart contract.