Báo cáo Bảo mật Ngành Tiền mã hóa Tháng 3 năm 2026
Ngành công nghiệp tiền mã hóa đã phải chịu tổn thất khoảng 52 triệu USD từ 20 sự cố bảo mật lớn trong tháng 3 năm 2026, làm nổi bật những lỗ hổng dai dẳng trong không gian tài sản kỹ thuật số. Dữ liệu do công ty phân tích và bảo mật on-chain PeckShield tổng hợp chỉ ra xu hướng tiếp tục của các vụ tấn công nhắm vào các giao thức tài chính phi tập trung (DeFi).
PeckShield đã viết trong báo cáo hàng tháng của mình: "Tháng 3 đã chứng kiến một số lượng lớn các cuộc tấn công, trong đó sự cố ResolvLabs là nghiêm trọng nhất. Tổng thiệt hại nhấn mạnh nhu cầu cấp thiết về việc cải thiện các thực hành bảo mật, đặc biệt là xung quanh việc quản lý khóa cá nhân và sự phụ thuộc chéo giữa các giao thức."
Lỗ hổng lớn nhất là vụ mất mát khoảng 25 triệu USD từ ResolvLabs, bắt nguồn từ một cuộc tấn công "đúc vô hạn" (infinite mint). Theo báo cáo, lỗ hổng này phát sinh từ việc quản lý không đúng cách khóa AWS KMS. Cuộc tấn công ban đầu này đã kích hoạt hiệu ứng "lây lan ngầm", lan truyền nợ xấu sang các giao thức DeFi kết nối với nhau trên Ethereum, bao gồm các nền tảng cho vay MorphoBlue, Euler và Fluid Finance.
Loạt vụ hack này dự kiến sẽ làm tổn hại lòng tin của nhà đầu tư vào các biện pháp bảo mật DeFi và có thể dẫn đến việc đánh giá lại rộng rãi hơn các cuộc kiểm toán hợp đồng thông minh và sự phụ thuộc vào bên thứ ba. Các giao thức liên quan trực tiếp đến sự cố ResolvLabs có thể bị rút vốn đáng kể và giảm hoạt động của người dùng khi thị trường hấp thụ rủi ro liên giao thức lộ ra sau sự kiện này.
Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên đầu tư.