Thiệt hại đạt 370,3 triệu đô la, mức cao nhất trong 11 tháng
Tháng 1 chứng kiến các vụ trộm cắp tiền điện tử đạt 370,3 triệu đô la, con số hàng tháng cao nhất kể từ mức 1,5 tỷ đô la bị mất vào tháng 2 năm 2025. Theo công ty bảo mật CertiK, số tiền này thể hiện mức tăng gần gấp bốn lần so với 98 triệu đô la bị đánh cắp vào tháng 1 năm 2025 và tăng 214% so với tổng số 117,8 triệu đô la của tháng 12. Sự tăng vọt này cho thấy môi trường bảo mật ngày càng tồi tệ khi bắt đầu năm, với việc các kẻ tấn công đã thực hiện thành công các cuộc khai thác giá trị lớn hơn.
Một vụ lừa đảo kỹ thuật xã hội duy nhất đã gây ra phần lớn thiệt hại. Một nạn nhân đã mất khoảng 284 triệu đô la trong một sự cố lừa đảo có mục tiêu, riêng vụ này đã chiếm 76% tổng số tiền bị đánh cắp trong tháng. Qua 40 sự cố riêng biệt, các cuộc tấn công lừa đảo đã lấy đi tổng cộng 311,3 triệu đô la từ các nạn nhân, cho thấy an ninh người dùng cá nhân vẫn là một điểm yếu nghiêm trọng trong hệ sinh thái.
Các giao thức DeFi chịu thiệt hại 86 triệu đô la từ các cuộc tấn công trực tiếp
Ngoài các vụ lừa đảo phishing, các cuộc tấn công trực tiếp vào các giao thức tài chính phi tập trung (DeFi) đã gây ra 86 triệu đô la thiệt hại qua 16 vụ hack, theo công ty bảo mật PeckShield. Vụ khai thác giao thức lớn nhất trong tháng là một cuộc tấn công 28,9 triệu đô la vào Step Finance, một trình theo dõi danh mục đầu tư dựa trên Solana, nơi một số ví kho bạc đã bị xâm phạm.
Các vụ khai thác đáng kể khác đã góp phần vào tổng số hàng tháng. Vào ngày 8 tháng 1, giao thức Truebit đã mất 26,4 triệu đô la sau khi một lỗ hổng hợp đồng thông minh cho phép kẻ tấn công đúc token với chi phí gần như bằng không, khiến giá token TRU sụp đổ. Cuối tháng, nhà cung cấp thanh khoản SwapNet đã bị khai thác 13,3 triệu đô la vào ngày 26 tháng 1, và giao thức blockchain Saga đã chịu thiệt hại 7 triệu đô la vào ngày 21 tháng 1.