North Korean state-linked hackers chiếm 76% tổng số tiền điện tử bị đánh cắp trong năm 2026 chỉ qua hai vụ tấn công trị giá 577 triệu USD.
Các điểm chính:
- Triều Tiên chiếm 76% tổng số crypto bị đánh cắp năm 2026, rút 577 triệu USD trong hai cuộc tấn công.
- Thiệt hại trong tháng 4 đạt 629,69 triệu USD, tháng tồi tệ nhất từng được ghi nhận, với các giao thức DeFi gánh chịu phần lớn.
- Tổng số tiền bị trộm từ đầu năm đến nay đạt 771,8 triệu USD qua 47 vụ, tần suất tăng 68% so với năm 2025.
Các vụ cướp crypto của Triều Tiên
Công ty tình báo chuỗi khối TRM Labs reported rằng hai vụ xâm nhập đã gây ra gần như toàn bộ thiệt hại của năm. Kẻ tấn công đã rút $285 million from Drift Protocol, được xây dựng trên Solana (SOL), vào ngày 1/4, sau đó lấy thêm $292 million from the KelpDAO bridge 17 ngày sau. Cả hai vụ đều được truy vết về các nhóm hoạt động của Triều Tiên.
Hai đòn tấn công này made up chỉ 3% số vụ được ghi nhận trong năm, nhưng chiếm tới 76% tổng giá trị bị đánh cắp. Tháng 4 trở thành tháng tồi tệ nhất trong lịch sử crypto, với 629,69 triệu USD bị drained và 614,17 triệu USD trong số đó đến từ các giao thức DeFi, đẩy tổng số cả năm lên 771,8 triệu USD qua 47 vụ việc.
Cũng nên đọc: Cardano Tops Every Major Chain In Stablecoin Growth, Up 61% In A Week
Các vụ khai thác cầu DeFi
Mẫu hình này cho thấy sự dịch chuyển sang ít vụ hơn nhưng quy mô lớn hơn, tập trung vào hạ tầng cross-chain và các cơ chế multisig, ngay cả khi số vụ tấn công tăng 68% so với năm trước. Vụ Drift bắt nguồn từ chiến dịch tấn công xã hội kéo dài sáu tháng, cài người vào bên trong dự án. Ngược lại, vụ Kelp abused một lỗ hổng một-nút xác thực trên cầu cross-chain.
Số tiền bị trộm được chuyển đi rất nhanh.
Nhóm tấn công đã luân chuyển khoảng 175 triệu USD Ether (ETH) qua mạng THORChain, sau đó đổi sang Bitcoin (BTC) mà không có bên vận hành nào can thiệp chặn dòng tiền. Vụ KelpDAO cũng sparked một cuộc “bank run” trên Aave (AAVE), khiến tổng giá trị khóa lại sụt hàng tỷ USD chỉ trong một ngày. Kể từ năm 2017, Triều Tiên đến nay đã pulled hơn 6 tỷ USD khỏi các dự án crypto.
Các nhà phân tích cho rằng sự tập trung này là tín hiệu đáng lo cho thị trường rộng lớn, ngay cả khi số vụ tấn công ít thay đổi. Nhà nghiên cứu Ted Pillows warned rằng thiệt hại giờ lan rộng ở cấp độ hệ thống, lưu ý rằng “mọi giao thức đều đang bị ảnh hưởng.” Trong năm 2025, thông tin đăng nhập bị đánh cắp, tấn công xã hội và tấn công chuỗi cung ứng chiếm khoảng ba phần tư tổng thiệt hại crypto, cho thấy sự chuyển hướng rõ rệt từ lỗi mã sang tấn công con người.
Di sản vụ tấn công Bybit
Quyền kiểm soát của Triều Tiên đối với các vụ trộm crypto đã siết chặt trong nhiều năm, với tỷ lệ trong tổng thiệt hại toàn cầu climbing từ 22% năm 2022 lên 64% năm 2025. Vụ cướp 1,5 tỷ USD từ Bybit vào tháng 2 năm đó vẫn là vụ trộm tiền điện tử lớn nhất từng được ghi nhận, và “kịch bản” của nó giờ được lặp lại ở cấp độ giao thức.
Đọc tiếp: ETH Loses Its Last Floor And Stares Down A Drop Toward $1,800





