Cryptocurrency phishing losses giảm 83% trong năm 2025 xuống 83,85 triệu USD từ 494 triệu USD năm trước.
Số nạn nhân declined 68% xuống còn 106.106, theo nền tảng bảo mật Web3 Scam Sniffer.
Công ty cảnh báo rằng hoạt động phishing bám rất sát các chu kỳ thị trường thay vì biến mất hoàn toàn.
Tổn thất quý 3 đạt 31 triệu USD trong giai đoạn thị trường Ethereum (ETH) tăng giá mạnh nhất, chiếm 29% thiệt hại phishing cả năm.
Điều gì đã xảy ra
Các cuộc tấn công chữ ký Permit vẫn là phương thức chủ đạo, chiếm 38% số vụ có thiệt hại trên 1 triệu USD.
Vụ trộm lớn nhất đơn lẻ lên tới 6,5 triệu USD vào tháng 9 thông qua một chữ ký Permit độc hại.
Các chữ ký độc hại EIP-7702 xuất hiện sau nâng cấp Pectra của Ethereum, cho phép kẻ tấn công lợi dụng account abstraction.
Hai vụ EIP-7702 quy mô lớn trong tháng 8 gây ra tổng thiệt hại 2,54 triệu USD.
Các sự cố quy mô lớn giảm mạnh, chỉ còn 11 vụ trên 1 triệu USD so với 30 vụ trong năm 2024.
Mức tổn thất trung bình mỗi nạn nhân giảm xuống còn 790 USD, cho thấy kẻ tấn công chuyển hướng sang các chiến dịch khối lượng lớn, tập trung vào nhà đầu tư nhỏ lẻ.
Tổn thất hàng tháng dao động từ 2,04 triệu USD vào tháng 12 đến 12,17 triệu USD vào tháng 8, giai đoạn hoạt động thị trường sôi động nhất.
Read also: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position
Tại sao điều này quan trọng
Scam Sniffer kết luận rằng "hệ sinh thái drainer vẫn hoạt động – khi các drainer cũ rời đi, những drainer mới xuất hiện để lấp đầy khoảng trống."
Tổn thất phishing có tương quan trực tiếp với hoạt động thị trường, tăng lên khi mức độ tương tác của người dùng trên các mạng blockchain tăng.
Dữ liệu riêng biệt từ PeckShield showed số vụ hack tiền mã hóa trong tháng 12 giảm 60% xuống khoảng 76 triệu USD từ mức 194,2 triệu USD của tháng 11.
Sự cố lớn nhất tháng 12 là một vụ lừa đảo poisoning địa chỉ trị giá 50 triệu USD, sử dụng các địa chỉ ví giả mạo giống địa chỉ thật.
Một vụ rò rỉ private key trị giá 27,3 triệu USD liên quan đến ví multi-signature đã cho thấy rõ những lỗ hổng dai dẳng trong quản lý khóa.
Các nhà nghiên cứu bảo mật ghi nhận rằng kẻ tấn công ngày càng ưu tiên lừa đảo và kỹ thuật xã hội hơn là khai thác kỹ thuật.
Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

