Tháng 8 ghi nhận sự gia tăng mạnh về số vụ tấn công trong lĩnh vực tiền mã hóa, nhưng tổng thiệt hại lại giảm đáng kể so với tháng trước. Diễn biến này cho thấy rủi ro bảo mật chưa hạ nhiệt, dù quy mô thiệt hại bình quân mỗi vụ đã thu hẹp.
Theo U.Today ngày 1/9 (giờ địa phương), dữ liệu từ PeckShieldAlert cho thấy trong tháng 8 có 50 vụ hack tiền mã hóa đáng chú ý, tăng khoảng 67% so với 30 vụ của tháng 7.
Tổng giá trị tài sản bị đánh cắp trong tháng được thống kê ở mức 136,3 triệu USD, giảm 49,5% so với khoảng 270 triệu USD của tháng trước. Chênh lệch này phản ánh xu hướng trái chiều giữa tần suất tấn công và quy mô thiệt hại.
Trong cơ cấu thiệt hại tháng 8, vụ việc nghiêm trọng nhất liên quan đến Tectonic Finance, với khoảng 74 triệu USD bị đánh cắp. Con số này chiếm hơn một nửa tổng thiệt hại toàn thị trường trong tháng.
PeckShield xếp vụ Tectonic Finance là vụ đánh cắp tài sản tiền mã hóa lớn thứ tư kể từ đầu năm. Sự cố này đứng sau các vụ Drift, KelpDAO, LayerZero và vụ khai thác lỗ hổng liên quan đến ví Coldcard.
Tuy nhiên, phần lớn số tiền bị lấy đi trong vụ Tectonic Finance được cho là khó đưa ra ngoài hệ sinh thái. Chỉ khoảng 6 triệu USD được chuyển sang chuỗi bên ngoài trước khi Kronos ngừng blockchain. Sau đó, kẻ tấn công bắt đầu rửa số tài sản còn có thể tiếp cận và đã chuyển đổi một phần sang Bitcoin.
Ngoài các vụ lớn, nhiều cuộc tấn công quy mô vừa và nhỏ cũng xảy ra trong tháng 8. Term Labs thiệt hại khoảng 8,5 triệu USD, Moonwell khoảng 8,7 triệu USD, Coinsbuy khoảng 7,9 triệu USD và TAC khoảng 7,5 triệu USD.
Một số dự án khác cũng ghi nhận thiệt hại đáng kể, gồm Injective với khoảng 4,8 triệu USD và Mantra với khoảng 3,6 triệu USD. BounceBit, Cosmos Labs và Archiver lần lượt thiệt hại khoảng 3 triệu USD, 2,87 triệu USD và 2,47 triệu USD.
Dữ liệu tháng 8 cho thấy bức tranh an ninh của thị trường không thể được đánh giá chỉ qua tổng thiệt hại. Nếu chỉ nhìn vào giá trị tài sản bị đánh cắp, có thể cho rằng tình hình đã cải thiện so với tháng 7. Tuy nhiên, số vụ hack đáng chú ý thực tế lại tăng mạnh từ 30 lên 50 vụ.
Xu hướng này cho thấy dù thiệt hại bình quân trên mỗi vụ giảm, số lỗ hổng bảo mật bị khai thác trong các dự án và dịch vụ tiền mã hóa lại gia tăng.
Một điểm đáng chú ý khác là thiệt hại trong tháng 8 không chỉ tập trung ở một dự án lớn mà còn phân tán trên hàng loạt vụ tấn công quy mô vừa và nhỏ. Vì vậy, tần suất bị tấn công và năng lực xử lý lỗ hổng của toàn ngành đang trở thành chỉ dấu quan trọng không kém tổng thiệt hại từ các vụ việc đơn lẻ.
Nhìn từ thống kê tháng 8, chưa thể kết luận rủi ro bảo mật của thị trường tiền mã hóa đã giảm chỉ vì tổng thiệt hại đi xuống. Trong thời gian tới, bài toán lớn với ngành này vẫn là khả năng phát hiện sớm và ngăn chặn nhanh các lỗ hổng xuất hiện đồng thời ở nhiều dự án.