Năm 2024, ngành tiền mã hóa trải qua những thách thức bảo mật nghiêm trọng khi các sàn giao dịch lớn bị mất hơn 500 triệu USD do các cuộc tấn công mạng tinh vi. Những sự cố này phơi bày điểm yếu lớn trong hạ tầng các sàn, đặc biệt là hệ thống ví nóng và quy trình quản lý khóa riêng.
| Sàn giao dịch | Số tiền bị đánh cắp | Tháng | Phương thức tấn công |
|---|---|---|---|
| PlayDapp | 290 triệu USD | Tháng 2 | Lỗ hổng hợp đồng thông minh |
| DMM Bitcoin | 55 triệu USD | Tháng 5 | Ví nóng bị xâm nhập |
| Indodax | 22 triệu USD | Tháng 9 | Xâm phạm đa chuỗi |
| Khác | 133+ triệu USD | Nhiều tháng | Nhiều phương thức tấn công |
Vụ PlayDapp là sự cố nghiêm trọng nhất năm, khi hacker lợi dụng lỗ hổng hợp đồng thông minh để tạo mới và đánh cắp PLA token. Vụ tấn công DMM Bitcoin tháng 5 cho thấy các điểm yếu hạ tầng, nhắm trực tiếp vào Ginco – đơn vị cung cấp ví lưu ký tài sản. Các công ty phân tích blockchain như PeckShield, Cyvers và SlowMist phát hiện hơn 150 giao dịch bất thường liên quan đến vụ Indodax, phản ánh mức độ phối hợp cao trên nhiều mạng lưới crypto. Những vụ việc này cho thấy kẻ tấn công ngày càng tinh vi và nhấn mạnh sự cấp thiết phải nâng cấp các giao thức bảo mật tại sàn giao dịch.
Một trong những vụ hack hợp đồng thông minh lớn nhất năm 2024 xảy ra ngày 20 tháng 5, khi Gala Games bị khai thác và mất 216 triệu USD. Nguyên nhân là lỗ hổng kiểm soát quyền truy cập, cho phép hacker chiếm quyền địa chỉ đặc quyền trong hệ sinh thái Gala Games. Sự cố này cho thấy quản lý truy cập nghiêm ngặt là yếu tố sống còn trong các ứng dụng blockchain.
Vụ Gala Games thể hiện xu hướng vi phạm bảo mật Web3 ngày càng tăng về quy mô:
| Sự cố | Số tiền thiệt hại | Phương thức tấn công |
|---|---|---|
| Gala Games | 216 triệu USD | Lỗ hổng kiểm soát truy cập |
| Balancer Protocol | 128 triệu USD | Khai thác hợp đồng thông minh |
| WazirX | 230 triệu USD | Rò rỉ khóa riêng |
Chuyên gia bảo mật nhận định, lỗ hổng hợp đồng thông minh là một trong những rủi ro nguy hiểm nhất của ngành crypto. Nguyên nhân thường đến từ lỗi lập trình, kiểm thử chưa đầy đủ hoặc sai sót kiến trúc, tạo điều kiện cho đối tượng xấu khai thác. Vụ Gala Games minh chứng chỉ một sơ suất nhỏ cũng gây hậu quả tài chính nặng nề, khẳng định cần kiểm toán bảo mật và xác minh chính thức cho hạ tầng hợp đồng thông minh quan trọng. Thiệt hại tài chính không chỉ là mất mát tiền mặt mà còn ảnh hưởng đến uy tín và niềm tin nhà đầu tư vào hệ sinh thái Web3.
Các sàn giao dịch tiền mã hóa tập trung luôn đối mặt nguy cơ bảo mật do phụ thuộc vào hệ thống ví nóng cho giao dịch hàng ngày. Khi người dùng nạp tài sản, họ từ bỏ quyền kiểm soát khóa riêng, tạo điểm yếu mà hacker lợi dụng. Ví nóng luôn kết nối internet nên rất dễ bị xâm nhập và thường chứa lượng tài sản lớn phục vụ thanh khoản.
Cấu trúc bảo mật của các sàn tập trung có nhiều nhược điểm:
| Khía cạnh bảo mật | Rủi ro ví nóng | So với ví lạnh |
|---|---|---|
| Bề mặt tấn công | Luôn trực tuyến, dễ bị chiếm quyền truy cập | Lưu trữ ngoại tuyến, rủi ro thấp |
| Kiểm soát truy cập | Thường dùng một khóa duy nhất | Cho phép đa chữ ký |
| Khả năng tiếp xúc tài sản | Lượng lớn sẵn sàng giao dịch | Tiếp xúc hạn chế, phần lớn lưu trữ an toàn |
Lịch sử hack cho thấy rủi ro này chưa được giải quyết triệt để. Hacker chỉ cần khai thác một lỗ hổng ví nóng để rút tài sản lớn. Dù các giao thức bảo mật liên tục cải thiện, chưa sàn tập trung nào đảm bảo an toàn tuyệt đối. Người dùng cần đánh đổi giữa tiện lợi và bảo mật, và quản lý rủi ro hiệu quả tại sàn là giảm tiếp xúc ví nóng, đồng thời áp dụng hệ thống đa chữ ký cho giao dịch chuyển quỹ.
Ngày 06 tháng 11 năm 2025, giá Four Coin đạt 0,051838 USD, giảm 17,6% so với hôm qua.
FourCoin là tiền mã hóa hướng đến thanh toán kỹ thuật số và quản lý tài sản, sử dụng blockchain để đảm bảo giao dịch toàn cầu an toàn, hiệu quả.
Đồng coin của Melania Trump mang tên $MELANIA, ra mắt năm 2025 dưới dạng meme coin.
4 đồng tiền chính của Mỹ là: Cent (Penny), Nickel, Dime, Quarter; lần lượt có hình Lincoln, Jefferson, Roosevelt, Washington.
Mời người khác bỏ phiếu
Nội dung