Thông tin của HCCVenture Group chỉ nhằm mục đích cung cấp thông tin tham khảo và không được xem là lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm đối với bất kỳ rủi ro hay tổn thất nào phát sinh từ các quyết định đầu tư dựa trên nội dung tại đây.
Hai sự cố chiếm hơn một nửa trong tổng doanh thu 1,26 tỷ USD của quý 3
Theo CertiK, các sự cố an ninh mạng liên quan đến tiền điện tử đã gây thiệt hại 1,26 tỷ đô la trong 247 sự kiện riêng biệt trong quý 3 năm 2026, tăng 53,9% so với con số 819,4 triệu đô la được ghi nhận trong quý 2.
TIN TỨC
10/5/20269 phút đọc


Mức độ nghiêm trọng gia tăng
Tiêu đề so sánh cho thấy tổn thất tăng 53,9% so với quý trước. Số lượng sự cố tăng khoảng 13%, từ 219 lên 247. Hai con số này mô tả hai hiện tượng khác nhau. Nếu các cuộc tấn công chỉ đơn giản trở nên phổ biến hơn, thì tổn thất và số sự cố sẽ tăng lên cùng nhau. Thay vào đó, tổn thất trung bình mỗi sự cố tăng từ khoảng 3,7 triệu đô la trong quý 2 lên khoảng 5,1 triệu đô la trong quý 3, và thậm chí con số đó còn chưa phản ánh hết sự sai lệch.
Bitget với 387,5 triệu đô la và Liquid Network với khoảng 320 triệu đô la tổng cộng khoảng 707 triệu đô la. Đó là khoảng 56% tổng số tiền thiệt hại trong quý này do hai trong số 247 sự cố gây ra. Loại bỏ hai sự cố đó, 245 sự cố còn lại gây ra khoảng 553 triệu đô la, trung bình khoảng 2,3 triệu đô la mỗi sự cố, thấp hơn mức trung bình của quý 2.
Vì vậy, nhận định chính xác không phải là an ninh tiền điện tử đã xấu đi trên diện rộng trong quý 3. Điều đáng chú ý là hai sự cố nghiêm trọng đã xảy ra trong một quý mà nhìn chung không có gì nổi bật theo tiêu chuẩn của năm nay. Tổng thiệt hại hàng quý trong ngành này chủ yếu do các sự kiện hiếm gặp gây ra, và biểu đồ về chúng đo lường số lượng các sự cố lớn xảy ra hơn là mức độ an toàn của quy trình trung bình.
Không phải logic hợp đồng thông minh
Hai sự cố định hình quý này đến từ các bề mặt tấn công khác nhau, và không sự cố nào là khai thác lỗ hổng DeFi thông thường. Bitget là một sàn giao dịch tập trung, và vụ xâm phạm nhắm vào ví nóng và cơ sở hạ tầng rút tiền, nơi lưu trữ và truy cập được các khoản tiền của khách hàng. Đó là một lỗi về bảo mật lưu ký và vận hành chứ không phải là lỗi thiết kế giao thức.
Thiệt hại của Liquid Network đến từ một lỗ hổng về tính ổn định trong Elements, phần mềm mã nguồn mở nằm dưới chuỗi phụ Bitcoin liên kết của Blockstream. Không có khóa nào bị đánh cắp và không có chữ ký nào bị làm giả. Liên minh đã cho phép một giao dịch neo giá có vẻ hoàn toàn hợp pháp vì L-BTC được quy đổi đã được tạo ra thông qua một lỗi chống sai lệch phạm vi. Hệ thống đã thực hiện chính xác những gì nó được thiết kế để làm, đối với các token lẽ ra không bao giờ tồn tại.
Mô hình đó đã tiếp diễn cho đến năm 2026. Lỗ hổng phần mềm Coldcard, nơi bộ tạo số ngẫu nhiên chuyển sang một hàm xác định và cho phép đánh cắp có hệ thống khoảng 1.806 BTC trị giá khoảng 143,9 triệu đô la, là một lỗi phần mềm phần cứng. Khoản lỗ của BounceBit đến từ một lỗi xác thực trong hệ thống Evmos đã ngừng hoạt động. Vụ tấn công của Harmony đã tạo ra hơn 3 nghìn tỷ token trái phép thông qua một lỗ hổng xác thực. Cronos mất 120,4 triệu đô la do thao túng giá tài sản thế chấp đối với một token có khối lượng giao dịch thấp, và Drift mất 295,4 triệu đô la vào tháng Tư do kẻ tấn công niêm yết một token vô giá trị làm tài sản thế chấp với mức giá giả tạo.
Kiểm toán hợp đồng thông minh không phát hiện ra hầu hết các trường hợp này. Độ nhiễu phần mềm, bằng chứng về tính đúng đắn của cơ chế đồng thuận, cơ sở hạ tầng rút tiền của sàn giao dịch và chính sách niêm yết tài sản thế chấp đều là những lĩnh vực khác nhau so với việc xem xét Solidity, và những khoản lỗ lớn nhất năm 2026 đến từ cả bốn lĩnh vực này.
Lưới an toàn đang thu hẹp trong khi tổn thất ngày càng gia tăng
Báo cáo Tình trạng An ninh Tiền điện tử của CoinGecko, được công bố vào cuối tháng 8, cho thấy tổng khả năng bảo hiểm tiền điện tử trên chuỗi chỉ đạt 130,2 triệu đô la, giảm 20,2% so với 163 triệu đô la một năm trước đó. So với tổng thiệt hại từ đầu năm đến nay là 2,68 tỷ đô la, tỷ lệ bảo hiểm chỉ chiếm chưa đến 5% thiệt hại trong một năm. Con số này cũng chưa bằng một phần ba chi phí của vụ hack Bitget.
Điều quan trọng là hướng đi của vấn đề. Khả năng bảo hiểm giảm 20% trong khi tổn thất gia tăng, điều này xảy ra khi các nhà bảo hiểm kết luận rằng rủi ro không thể định giá ở mức phí bảo hiểm mà bất kỳ ai cũng sẵn sàng trả. Một thị trường mà phạm vi bảo hiểm thu hẹp trong khi số lượng yêu cầu bồi thường tăng lên không phải là một thị trường đang tìm kiếm sự cân bằng. Đó là một thị trường mà các nhà cung cấp vốn đang rút lui.
Đối với người dùng, điều này có nghĩa là biện pháp khắc phục thực tế sau khi xảy ra tổn thất là bất cứ điều gì mà giao thức bị ảnh hưởng lựa chọn cung cấp, điều mà trường hợp Drift cho thấy có thể chỉ là một xu trên mỗi đô la sau sáu tháng.
Đánh giá và kết luận
CertiK thống kê được 99 vụ việc trong tháng 9 với tổng thiệt hại là 768,5 triệu đô la. PeckShield thống kê được khoảng 766 triệu đô la từ 55 vụ tấn công mạng lớn trong cùng tháng. Tổng số tiền thiệt hại gần bằng nhau trong khi số vụ việc lại khác nhau gần gấp đôi, bởi vì các công ty này áp dụng các ngưỡng khác nhau cho định nghĩa về một vụ việc. Bất kỳ ai so sánh số vụ việc giữa các nguồn khác nhau đều đang so sánh định nghĩa chứ không phải thực tế.
Các trình xác thực Cronos đã hoàn tác 10.961 khối và đảo ngược 111,2 triệu đô la trong tổng số 120,4 triệu đô la bị đánh cắp từ vụ tấn công Tectonic, khoảng 92%, chỉ trong vài giờ. Kẻ tấn công Liquid Network đã để lại một thông điệp trên chuỗi khối tuyên bố mình là người bảo mật (whitehat) và đang đàm phán để trả lại phần lớn số tiền. Khoảng 82% số Bitcoin bị đánh cắp trong vụ tấn công Coldcard chưa bao giờ được chuyển khỏi các địa chỉ gốc. Quỹ phục hồi của Drift mở cửa ở mức 3,11 triệu đô la so với 295,4 triệu đô la thiệt hại đã được xác minh.
Những kết quả này trải dài từ gần như phục hồi hoàn toàn đến gần như mất trắng, và con số tiêu đề coi chúng như nhau. Báo cáo hàng quý về tổng số tiền bị đánh cắp, mà không có số liệu ròng sau khi thu hồi, chỉ là thước đo về số tiền đã bị lấy đi chứ không phải số tiền bị mất. Đối với một ngành công nghiệp mà uy tín về bảo mật được định hình bởi những báo cáo này, đó là một lỗ hổng đáng kể trong công tác kế toán.
Tuyên bố miễn trừ trách nhiệm: Nội dung trong bài viết này chỉ nhằm mục đích cung cấp thông tin, nghiên cứu, phân tích dữ liệu và tham khảo về thị trường tài sản mã hóa. Mọi quan điểm, đánh giá, dự báo hoặc nhận định đều phản ánh góc nhìn của tác giả tại thời điểm công bố, không cấu thành lời khuyên đầu tư, lời mời chào mua bán, khuyến nghị giao dịch, quảng cáo, tiếp thị hoặc giới thiệu bất kỳ sản phẩm, dịch vụ tài chính hay tài sản mã hóa nào. Việc đề cập đến các dự án, token, giao thức, sàn giao dịch, ví lưu trữ hoặc các tổ chức cung cấp dịch vụ tài sản mã hóa (CASP) chỉ nhằm mục đích nghiên cứu, phân tích hoặc đưa tin và không được hiểu là sự chứng thực, khuyến nghị hoặc bảo đảm dưới bất kỳ hình thức nào. HCCVenture không thực hiện hoạt động môi giới, quảng cáo, tiếp thị, giới thiệu hoặc kết nối người dùng tại Việt Nam với bất kỳ dịch vụ tài sản mã hóa nào của các CASP. HCCVenture không nhận lưu ký tài sản, không nhận ủy thác đầu tư, không quản lý tài sản hoặc thực hiện giao dịch thay khách hàng. Mọi quyết định đầu tư hoàn toàn do người đọc tự nghiên cứu (DYOR), tự đánh giá và tự chịu trách nhiệm; HCCVenture không chịu trách nhiệm đối với bất kỳ tổn thất hoặc thiệt hại nào phát sinh từ việc sử dụng hoặc dựa trên các thông tin được trình bày trong bài viết.
Tổng hợp và phân tích bởi HCCVenture
Tham gia các kênh thông tin của chúng tôi : https://link3.to/holdcoincventure
HCCVENTURE QUANT JSCO
Kết nối với chúng tôi
© 2026 HCCVENTURE . MỌI QUYỀN TÁC GIẢ ĐƯỢC BẢO LƯU
Thông tin liên hệ
Địa chỉ : Tầng 8, Tòa nhà Bạch Đằng Complex, 50 Bạch Đằng, Phường Hải Châu, Thành Phố Đà Nẵng, Việt Nam.
Điện thoại : 1900 1509
Gmail : sp_contact@hccventure.com


Khám phá HCCVenture group
Nội dung phổ cập
Nhận định chiến lược
Miễn trừ trách nhiệm: Thông tin trên website này chỉ nhằm mục đích cung cấp thông tin tham khảo và không được xem là lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm đối với bất kỳ rủi ro hay tổn thất nào phát sinh từ các quyết định đầu tư dựa trên nội dung tại đây.
CÁC NỘI DUNG PHÂN TÍCH VÀ TIN TỨC ĐỀU ĐƯỢC TỔNG HỢP VÀ CUNG CẤP BỞI CÁC CHUYÊN GIA TRONG LĨNH VỰC TÀI CHÍNH SỐ VÀ BLOCKCHAIN THUỘC TỔ CHỨC HCCVENTURE, BAO GỒM QUYỀN SỞ HỮU NỘI DUNG.
CHỊU TRÁCH NHIỆM QUẢN LÝ TOÀN BỘ NỘI DUNG VÀ PHÂN TÍCH : NHÀ SÁNG LẬP HCCVENTURE - TRUONG MINH HUY
Đọc cảnh báo về lừa đảo và email lừa đảo — BÁO CÁO SỰ CỐ VỚI TRANG WEB CỦA CHÚNG TÔI.
CÔNG TY CỔ PHẦN DỮ LIỆU ĐỊNH LƯỢNG HCCVENTURE HOẠT ĐỘNG TRONG LĨNH VỰC PHÂN TÍCH DỮ LIỆU ON-CHAIN TÀI SẢN MÃ HÓA TRÊN BLOCKCHAIN VÀ CUNG CẤP CÁC BÁO CÁO NGHIÊN CỨU THÂM DÒ THỊ TRƯỜNG TÀI SẢN MÃ HÓA. KIỂM TRA THÔNG TIN HỒ SƠ DOANH NGHIỆP (MÃ SỐ DOANH NGHIỆP : 0402354866) TẠI WWW.MASOTHUE.COM
