Tăng 75% các cuộc tấn công bằng wrench vào năm 2025: Bạo lực đang trở thành mối đe dọa chính đối với các nhà đầu tư tiền điện tử?

robot
Đang tạo bản tóm tắt

Theo báo cáo mới nhất của công ty an ninh blockchain CertiK, vào năm 2025 đã xảy ra tổng cộng 72 vụ tấn công bằng dụng cụ đã được xác nhận trên toàn cầu, tăng 75% so với năm 2024.

Trong năm này, các chủ sở hữu tiền điện tử đã xác nhận thiệt hại lên tới 40,9 triệu USD do các vụ tấn công vật lý, và con số thực tế có thể còn cao hơn vì nhiều nạn nhân do sợ hãi hoặc thỏa thuận bí mật đã không báo cáo.

01 Tổng quan về khủng hoảng: Năm 2025 trở thành bước ngoặt của các vụ tấn công bằng dụng cụ

Tội phạm liên quan đến tiền điện tử đang thể hiện xu hướng bạo lực ngày càng đáng lo ngại. Các vụ tấn công bằng dụng cụ đã từ các trường hợp ngoại lệ chuyển thành rủi ro mang tính cấu trúc, trở thành một mối đe dọa cốt lõi không thể bỏ qua trong hệ sinh thái tiền điện tử.

CertiK trong báo cáo đã rõ ràng chỉ ra rằng, năm 2025 đánh dấu bước ngoặt rõ ràng khi bạo lực vật lý trở thành mối đe dọa cốt lõi trong lĩnh vực tiền điện tử.

Dữ liệu trong báo cáo cho thấy, số vụ tấn công trực tiếp gây thương tích cá nhân trong các phương thức tấn công vật lý đã tăng vọt 250%. Những vụ tấn công này không chỉ nhằm vào cá nhân sở hữu tiền điện tử mà còn lan rộng đến gia đình và người thân của họ, tạo thành một mối đe dọa an ninh xã hội rộng lớn hơn.

Khác với các cuộc tấn công mạng truyền thống, các vụ tấn công bằng dụng cụ vượt qua tất cả các biện pháp an ninh kỹ thuật số, trực tiếp nhắm vào điểm yếu vật lý của con người. Điều đáng sợ của phương thức tấn công này là, bất kể nạn nhân có sử dụng công nghệ mã hóa tiên tiến hay xác thực đa yếu tố, đều có thể bị mất tác dụng trước sự đe dọa bạo lực.

02 Phân bố địa lý: Châu Âu trở thành điểm nóng của các vụ tấn công, Pháp đứng đầu

Phân bố địa lý của các vụ tấn công bằng dụng cụ cho thấy xu hướng rõ rệt. Châu Âu đã trở thành trung tâm toàn cầu của các vụ tấn công bằng dụng cụ, chiếm hơn 40% các vụ việc này trên toàn cầu vào năm 2025, trong khi năm 2024 tỷ lệ này chỉ là 22%.

Pháp chiếm vị trí đáng kinh ngạc trong làn sóng tội phạm này. Năm 2025, Pháp xảy ra 19 vụ tấn công bằng dụng cụ đã được xác nhận, vượt xa số vụ của Mỹ là 8. Cơ sở dữ liệu các vụ tấn công bằng dụng cụ công khai do CTO Jameson Lopp của công ty an ninh Casa duy trì cho thấy, trong chín vụ ghi nhận năm nay, có bảy vụ xảy ra tại Pháp.

Các khu vực khác của châu Âu cũng đối mặt với thách thức nghiêm trọng. Các quốc gia như Tây Ban Nha và Thụy Điển cũng xuất hiện các tổ chức cướp tiền điện tử ngày càng gia tăng. Các nhóm tội phạm này ngày càng nhắm mục tiêu vào các chủ sở hữu tiền điện tử đã biết, sử dụng các biện pháp bạo lực để chiếm đoạt tài sản số của họ.

Ngược lại với châu Âu, thị phần các vụ tấn công bằng dụng cụ của Mỹ giảm từ 36,6% năm 2024 xuống còn 12,5% năm 2025.

Khu vực châu Á vẫn duy trì mức độ rủi ro cao, chiếm 33,3% các vụ tấn công bằng dụng cụ, chủ yếu nhằm vào khách du lịch và người nước ngoài sở hữu tiền điện tử tại các trung tâm như Thái Lan và Hồng Kông. Xu hướng này cho thấy, mục tiêu của kẻ tấn công đã chuyển từ tập trung ban đầu ở châu Á và Bắc Mỹ sang phân bố toàn cầu rộng hơn.

03 Phương thức tấn công: Từ xâm nhập gia đình đến mạng lưới bạo lực tinh vi tổ chức

Các phương thức tấn công bằng dụng cụ liên tục tiến hóa, các tội phạm ngày càng sử dụng các chiến lược đa dạng và chuyên nghiệp hơn. Phương thức phổ biến nhất là bắt cóc, trong đó số vụ tấn công vật lý đã tăng vọt 250%.

Các tội phạm không còn giới hạn trong việc nhắm vào chính nạn nhân, xâm nhập gia đình đã trở thành thủ đoạn phổ biến, kẻ tấn công đôi khi xông vào nhà nạn nhân, có khi lại nhắm vào vợ chồng, con cái hoặc người già trong gia đình để ép buộc nạn nhân hợp tác.

Một chiến lược gọi là “bẫy mật ong” cũng xuất hiện trong dữ liệu, trong đó kẻ tấn công xây dựng các mối quan hệ giả mạo để lên kế hoạch tấn công. Phương pháp này thể hiện sự kết hợp ngày càng nhiều giữa bạo lực vật lý và thao túng tâm lý.

Trong một vụ án gần đây do Bộ Tư pháp Mỹ công bố, một thành viên nhóm tội phạm đã đến nhà một nạn nhân ở New Mexico vào tháng 7 năm 2024, nhằm trộm ví phần cứng tiền điện tử. Vụ trộm này được thực hiện theo sự phối hợp trực tiếp với việc giám sát từ xa vị trí vật lý của nạn nhân.

04 Nguyên nhân sâu xa: “Nghịch lý công nghệ” giữa công nghệ và an ninh vật lý

Sau sự gia tăng các vụ tấn công bằng dụng cụ, tồn tại một hiện tượng gọi là “nghịch lý công nghệ”: việc tăng cường công nghệ an ninh kỹ thuật số lại thúc đẩy các phương thức tội phạm chuyển hướng sang bạo lực vật lý.

Khi mã trên chuỗi ngày càng khó khai thác, các kẻ tấn công đang điều chỉnh chiến lược, chuyển sang các phương thức phức tạp hơn. Khi mã không dễ bị tấn công, yếu tố con người trở thành điểm tấn công chính.

Tính ẩn danh và không thể hoàn tác của giao dịch tiền điện tử khiến tội phạm tin rằng, một khi chuyển tiền, sẽ khó theo dõi và gần như không thể thu hồi.

Các kẻ tấn công tận dụng khả năng dễ dàng thu thập thông tin cá nhân. Từ địa chỉ nhà đến chi tiết gia đình, việc thu thập thông tin cá nhân trực tuyến ngày càng dễ dàng hơn bao giờ hết, giúp kẻ tấn công dễ dàng nhận diện và theo dõi các nạn nhân tiềm năng.

Alena Vranova, sáng lập SatoshiLabs, vào tháng 8 đã chỉ ra rằng, ít nhất mỗi tuần có một chủ sở hữu Bitcoin bị bắt cóc, tra tấn, tống tiền hoặc gặp phải tình huống tồi tệ hơn ở một nơi nào đó trên thế giới.

05 Phòng vệ cá nhân: Từ ví dụ mồi đến chiến lược an ninh đa lớp

Đối mặt với mối đe dọa ngày càng gia tăng từ các vụ tấn công bằng dụng cụ, các chủ sở hữu tiền điện tử có thể áp dụng một loạt các biện pháp phòng ngừa để giảm thiểu rủi ro. Ví dụ mồi là biện pháp phòng thủ sơ cấp hiệu quả, trong đó chứa số tiền giả hợp lý để có thể giao ra ngay lập tức khi gặp tấn công.

Giữ khoảng cách địa lý giữa mnemonic và ví phần cứng là một chiến lược quan trọng. Lưu trữ bản sao lưu ở vị trí khác với thiết bị vật lý giúp ngăn chặn kẻ tấn công truy cập tất cả các quyền truy cập cùng lúc.

CertiK khuyên các chủ sở hữu tiền điện tử cố gắng giảm thiểu dấu vết tiền điện tử công khai của họ, tránh chụp màn hình danh mục đầu tư và tiết lộ địa chỉ ví trên mạng xã hội hoặc diễn đàn công khai. Những người khoe khoang thành công trong lĩnh vực này có thể vô tình thu hút sự chú ý của tội phạm.

Đối với nhóm có nguy cơ cao, cấu trúc ví đa chữ ký cung cấp thêm lớp bảo vệ, yêu cầu nhiều phê duyệt trước khi thực hiện giao dịch, khiến việc ép buộc chỉ dựa vào đe dọa trở nên khó thành công hơn. Có thể áp dụng các phương án 2-of-3 hoặc 3-of-5 chữ ký.

Hợp đồng thông minh khóa thời gian là một công nghệ hữu ích khác, có thể thực thi trì hoãn bắt buộc đối với các khoản rút lớn. Việc giáo dục an toàn gia đình cũng rất quan trọng, vì các thành viên trong gia đình thường là mục tiêu tấn công.

06 Phản ứng ngành: Các giải pháp mới nổi và bảo hiểm bảo hiểm

Ngành công nghiệp tiền điện tử đang tích cực phát triển các giải pháp đối phó với các vụ tấn công bằng dụng cụ, trong đó “ví khẩn cấp” nhận được nhiều sự chú ý. Những ví này được thiết kế để giúp người dùng ứng phó khi bị tấn công bằng cách bí mật thông báo cho liên hệ đáng tin cậy, xóa sạch tài sản, trì hoãn giao dịch hoặc dẫn dụ kẻ tấn công đến ví mồi.

Nhiều công ty uy tín đã bắt đầu cung cấp các sản phẩm bảo hiểm có bảo hiểm cho các vụ tấn công bằng dụng cụ. Tập đoàn bảo hiểm lớn của London, Lloyd’s, đã bắt đầu cung cấp bảo hiểm có bảo hiểm cho các khách hàng của mình.

Công ty an ninh tiền điện tử Haven đang phát triển một loại ví tiền điện tử tích hợp các tính năng bảo mật bổ sung, bao gồm kiểm tra sinh trắc học liên tục để đảm bảo chỉ chủ sở hữu mới có thể gửi token; và hệ thống giới hạn địa lý, ngăn chặn các giao dịch ngoài nhà hoặc nơi làm việc.

Đáng chú ý, Gate, nền tảng giao dịch hàng đầu trong ngành, luôn đặt an toàn người dùng lên hàng đầu, không chỉ cung cấp các biện pháp an ninh kỹ thuật số tiên tiến mà còn tích cực nghiên cứu các giải pháp toàn diện đối phó với các mối đe dọa mới nổi.

Nền tảng phân tích blockchain đóng vai trò then chốt trong việc theo dõi dòng chảy của tài sản bị đánh cắp. Công nghệ phân tích blockchain tiên tiến của các công ty như TRM Labs giúp các cơ quan thực thi pháp luật và điều tra theo dõi dòng tiền, nhận diện các đường dây rửa tiền tiềm năng và hỗ trợ các nỗ lực đưa tội phạm ra công lý.

Triển vọng tương lai

Các cơ quan thực thi pháp luật toàn cầu đã thu hồi được chưa đến 5% tổng thiệt hại liên quan đến các vụ tấn công bằng dụng cụ, trong khi hệ thống giám sát theo thời gian thực của sàn giao dịch Gate đã thành công cảnh báo và ngăn chặn nhiều hành vi theo dõi đáng ngờ nhắm vào người dùng của họ.

BTC-3,63%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim