Vụ hack Drift lọt top 4 vụ tấn công lớn nhất từ 2023

Vụ khai thác lỗ hổng trị giá khoảng 285 triệu USD nhằm vào Drift Protocol vừa qua đã nhanh chóng lọt vào top 4 vụ hack lớn nhất của thị trường tài sản số trong ba năm gần đây. Sự cố này chỉ đứng sau các vụ tấn công vào Bybit (1,4 tỷ USD), DMM Bitcoin (308 triệu USD) và PlayDapp (290 triệu USD).

Theo Giám đốc công nghệ của Ledger, vụ tấn công này có dấu hiệu liên quan đến các nhóm tin tặc từ Triều Tiên. Nếu được xác nhận, nó sẽ tiếp tục nối dài chuỗi các vụ hack quy mô lớn bị nghi có liên hệ với Bình Nhưỡng, bên cạnh những cái tên như WazirX (235 triệu USD) và Radiant Capital (53 triệu USD).

Thiệt hại tăng mạnh qua từng năm

Dữ liệu cho thấy tổng giá trị tài sản bị đánh cắp trong lĩnh vực crypto đang tăng nhanh qua từng năm: năm 2023 là 1,7 tỷ USD, năm 2024 tăng lên 2,2 tỷ USD, năm 2025 tiếp tục lên 2,7 tỷ USD, và chỉ riêng quý I/2026 đã chạm 420 triệu USD.

Riêng vụ hack Drift cùng với khoảng 137 triệu USD bị rút khỏi 15 giao thức DeFi khác trong quý I đã đẩy tổng thiệt hại năm 2026 vượt mốc 420 triệu USD chỉ trong ba tháng đầu năm. Điều này cho thấy rủi ro an ninh vẫn chưa hề giảm, dù thị trường đã trưởng thành hơn nhiều so với giai đoạn đầu của DeFi.

Lỗ hổng cũ, thiệt hại mới

Điều đáng lo ngại là các phương thức tấn công gần như không thay đổi. Những lỗ hổng quen thuộc như lộ private key, lỗi hợp đồng thông minh, thao túng oracle hay tấn công reentrancy vẫn tiếp tục bị khai thác. Đây đều là các vấn đề đã được nhận diện từ lâu và có giải pháp phòng vệ rõ ràng, nhưng vẫn lặp lại do yếu tố vận hành, kiểm toán và quản trị rủi ro chưa theo kịp tốc độ phát triển của thị trường.

Nguy cơ vượt 3 tỷ USD trong năm 2026

Với tốc độ hiện tại, tổng thiệt hại do hack trong năm 2026 hoàn toàn có thể vượt mốc 3 tỷ USD. Khi quy mô thị trường tài sản số ngày càng mở rộng, bề mặt tấn công cũng gia tăng tương ứng, đặt ra áp lực lớn hơn cho các giao thức, sàn giao dịch và toàn bộ hệ sinh thái trong việc nâng cấp tiêu chuẩn bảo mật.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Theo dõi chúng tôi ngay:

CÓ THỂ BẠN QUAN TÂM