Tổn thất do lừa đảo phishing tiền mã hóa giảm 83% xuống còn 84 triệu USD năm 2025 dù hệ sinh thái drainer vẫn hoạt động

Tổn thất do lừa đảo phishing tiền mã hóa giảm 83% xuống còn 84 triệu USD năm 2025 dù hệ sinh thái drainer vẫn hoạt động

Cryptocurrency phishing losses giảm 83% trong năm 2025 xuống 83,85 triệu USD từ 494 triệu USD năm trước.

Số nạn nhân declined 68% xuống còn 106.106, theo nền tảng bảo mật Web3 Scam Sniffer.

Công ty cảnh báo rằng hoạt động phishing bám rất sát các chu kỳ thị trường thay vì biến mất hoàn toàn.

Tổn thất quý 3 đạt 31 triệu USD trong giai đoạn thị trường Ethereum (ETH) tăng giá mạnh nhất, chiếm 29% thiệt hại phishing cả năm.

Điều gì đã xảy ra

Các cuộc tấn công chữ ký Permit vẫn là phương thức chủ đạo, chiếm 38% số vụ có thiệt hại trên 1 triệu USD.

Vụ trộm lớn nhất đơn lẻ lên tới 6,5 triệu USD vào tháng 9 thông qua một chữ ký Permit độc hại.

Các chữ ký độc hại EIP-7702 xuất hiện sau nâng cấp Pectra của Ethereum, cho phép kẻ tấn công lợi dụng account abstraction.

Hai vụ EIP-7702 quy mô lớn trong tháng 8 gây ra tổng thiệt hại 2,54 triệu USD.

Các sự cố quy mô lớn giảm mạnh, chỉ còn 11 vụ trên 1 triệu USD so với 30 vụ trong năm 2024.

Mức tổn thất trung bình mỗi nạn nhân giảm xuống còn 790 USD, cho thấy kẻ tấn công chuyển hướng sang các chiến dịch khối lượng lớn, tập trung vào nhà đầu tư nhỏ lẻ.

Tổn thất hàng tháng dao động từ 2,04 triệu USD vào tháng 12 đến 12,17 triệu USD vào tháng 8, giai đoạn hoạt động thị trường sôi động nhất.

Read also: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position

Tại sao điều này quan trọng

Scam Sniffer kết luận rằng "hệ sinh thái drainer vẫn hoạt động – khi các drainer cũ rời đi, những drainer mới xuất hiện để lấp đầy khoảng trống."

Tổn thất phishing có tương quan trực tiếp với hoạt động thị trường, tăng lên khi mức độ tương tác của người dùng trên các mạng blockchain tăng.

Dữ liệu riêng biệt từ PeckShield showed số vụ hack tiền mã hóa trong tháng 12 giảm 60% xuống khoảng 76 triệu USD từ mức 194,2 triệu USD của tháng 11.

Sự cố lớn nhất tháng 12 là một vụ lừa đảo poisoning địa chỉ trị giá 50 triệu USD, sử dụng các địa chỉ ví giả mạo giống địa chỉ thật.

Một vụ rò rỉ private key trị giá 27,3 triệu USD liên quan đến ví multi-signature đã cho thấy rõ những lỗ hổng dai dẳng trong quản lý khóa.

Các nhà nghiên cứu bảo mật ghi nhận rằng kẻ tấn công ngày càng ưu tiên lừa đảo và kỹ thuật xã hội hơn là khai thác kỹ thuật.

Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin Tức Liên Quan
Bài viết nghiên cứu liên quan
Bài viết học tập liên quan
Tổn thất do lừa đảo phishing tiền mã hóa giảm 83% xuống còn 84 triệu USD năm 2025 dù hệ sinh thái drainer vẫn hoạt động | Yellow.com