BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

TỪ THÁNG 4 ĐẾN NAY, SỰ CỐ BẢO MẬT VỀ TIỀN ẢO ĐÃ DIỄN RA THƯỜNG XUYÊN, VỚI SỰ XAM NHẬP CỦA CÁC NHÓM HACKER HÀNG ĐẦU KẾT HỢP VỚI TRÍ TUỆ NHÂN TẠO VÀ HACKER TỪ TRIỀU TIÊN, DEFI ĐÃ BƯỚC VÀO GIAI ĐOẠN NGUY HIỂM NHẤT

Tin BlockBeats, vào ngày 29 tháng 4, Tháng 4 năm 2026 đã trở thành tháng tổn thất nặng nhất của ngành công nghiệp tiền điện tử kể từ vụ Bybit bị hack vào tháng 2 năm 2025 mất 14 tỷ USD. Theo dữ liệu từ DeFiLlama, tính đến ngày 18 tháng 4, trong vòng chỉ 18 ngày đã xảy ra 12 sự kiện an ninh gây thiệt hại vượt quá 6.06 tỷ USD, tương đương với 3.7 lần tổng thiệt hại trong Quý 1.


Vào ngày 1 tháng 4, giao thức hợp đồng vĩnh viễn trong hệ sinh thái Solana, Drift Protocol, đã bị tấn công với số tiền 2.85 tỷ USD. Kẻ tấn công đã infiltrate vào nhóm thông qua kỹ thuật xã hội từ mùa thu năm 2025, trong vài tháng đã thiết lập niềm tin với các thành viên Hội đồng an ninh, dụ dỗ họ ký trước nhiều giao dịch dường như vô hại, cuối cùng, hai giao dịch, cách nhau một giây đã hoàn tất việc chuyển quyền và rút tiền thanh khoản.


Vào ngày 18 tháng 4, cầu nối siêu 0 của KelpDAO, giao thức tái giao dịch thanh khoản của Ethereum, đã bị đột nhập, 11.65 nghìn rsETH (khoảng 2.92 tỷ USD) đã bị hack. Kẻ tấn công thuộc nhóm TraderTraitor thuộc Lazarus Group của Triều Tiên, số tiền đã bị hack sau đó được gửi vào các nền tảng cho vay như Aave vay khoảng 1.9 tỷ USD tài sản thực, làm cho Aave phải đối mặt với nợ xấu hơn 1.23 tỷ USD, dẫn đến việc giảm hơn 13 tỷ USD từ TVL của DeFi trong vòng 48 giờ.


Ngoài ra, vào cuối tháng 4, nhiều giao thức nhỏ liên tục gặp sự cố bảo mật, mặc dù số tiền mất không lớn, Nhưng lòng tin vào tính an toàn của DeFi trong ngành đã bị hủy hoại nặng nề.


Một mặt, hacker Triều Tiên đã chuyển từ "tấn công kỹ thuật" sang "đâm vào tâm lý con người". Chuỗi tấn công bắt đầu từ việc giả mạo liên kết cuộc họp Zoom, và ứng dụng thực tiễn của trí tuệ nhân tạo trong kỹ thuật xã hội đã được triển khai.


Mặt khác, các mô hình trí tuệ nhân tạo hàng đầu như mô hình mới Mythos của Anthropic cũng trở thành biến số mới làm thay đổi cân bằng tấn công-phòng thủ. Mô hình này có khả năng suy luận mã nguồn mở tổng quát tăng cao, có thể tự phát hiện hàng ngàn lỗ hổng zero-day, bao gồm cả lỗ hổng sụp đổ phục vụ trong OpenBSD suốt 27 năm, và có thể nối các lỗ hổng cấp thấp với nhau để tạo thành chuỗi tấn công hoàn chỉnh.


Mối đe dọa hiện thực hơn là, hiện nay, rất nhiều mã nguồn trong sinh thái DeFi được triển khai trước khi mô hình suy luận mã nguồn mở hiện đại xuất hiện, Kẻ tấn công ngày nay có thể sử dụng các công cụ trí tuệ nhân tạo để quét các lỗ hổng cấu hình lịch sử một cách hệ thống, chi phí thấp, trong khi các công cụ kiểm tra kiến trúc AI của phía phòng thủ vẫn chưa hoàn tất tích hợp. Khoảng thời gian "Kẻ tấn công sử dụng AI trước, Phòng thủ thì sau" này đang tạo thành cửa sổ thời gian nguy hiểm nhất hiện nay.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành