Tổn thất tiền điện tử đạt 1.1Bỷ USD trong nửa đầu năm 2026 khi các tác nhân Triều Tiên (DPRK) thúc đẩy làn sóng khai thác tăng mạnh

DRIFT-2,48%
RESOLV-1,71%
H7,29%
AZTEC5,88%
RAY-0,23%
Key Takeaways
  • Blockaid xác nhận 212 vụ khai thác lỗ hổng trong blockchain trong nửa đầu năm 2026, với tổng thiệt hại 1.1Bỷ USD, gấp 3,4 lần con số hằng năm của năm 2025.
  • Các tác nhân TraderTraitor có liên hệ với DPRK gây ra 609 triệu USD thiệt hại, chiếm 55% tổng thiệt hại trong nửa đầu năm, thông qua các kỹ thuật tấn công xã hội nhắm vào nhân viên của các giao thức.
  • Khóa riêng bị xâm phạm dẫn đến 789 triệu USD thiệt hại, chiếm 74% thiệt hại trong nửa đầu năm, với 3 vectơ tấn công mới xuất hiện, bao gồm cả ủy quyền ví theo EIP-7702.

Công ty an ninh onchain Blockaid đã xác minh 212 vụ khai thác trên blockchain trong nửa đầu năm 2026, với tổng thiệt hại 1.1Bỷ USD. Số vụ việc này tương đương 3,4 lần số vụ khai thác có ngưỡng cao được ghi nhận trong toàn bộ năm 2025. Các tác nhân liên quan DPRK, chủ yếu là nhóm con TraderTraitor thuộc Nhóm Lazarus của Triều Tiên, gây ra khoảng 609 triệu USD thiệt hại — chiếm 55% tổng thiệt hại nửa năm. Phần lớn tổn thất đến từ việc bị lộ khóa riêng tư, gần 789 triệu USD hoặc 74% tổng thiệt hại H1 trên khoảng mười vụ. Sự leo thang phản ánh sự thay đổi mang tính cấu trúc trong bối cảnh mối đe dọa: các chiến dịch kỹ thuật xã hội nhắm vào nhân viên tại các giao thức như Drift và KelpDAO để giành quyền kiểm soát các trình ký multisig và hạ tầng người xác minh cầu nối (bridge verifier).

Bốn sự cố chiếm 64% tổn thất H1 789Mốn vụ sự cố lớn nhất cộng lại chiếm khoảng 64% tổng tổn thất trong H1. KelpDAO ghi nhận tổn thất 292 triệu USD, Drift Protocol 285 triệu USD, Resolv 80 triệu USD và CowSwap 50,4 triệu USD. Trong đó, hai vụ — KelpDAO và Drift — được quy trực tiếp cho TraderTraitor, một nhóm con của Nhóm Lazarus thuộc Triều Tiên. Kết hợp với vụ xâm nhập Humanity Protocol được quy riêng biệt trị giá 32 triệu USD, các tác nhân liên quan DPRK chịu trách nhiệm cho khoảng 609 triệu USD. Cả hai cuộc tấn công hàng đầu đều bắt đầu bằng kỹ thuật xã hội: các nhà vận hành DPRK nhắm vào nhân viên tại Drift và KelpDAO thông qua thao túng kiểu LinkedIn, cuối cùng giành quyền kiểm soát các trình ký multisig và hạ tầng người xác minh cầu nối. Vụ xâm nhập KelpDAO khai thác cấu hình một-DVN trên cầu nối LayerZero để giả mạo chứng thực cross-chain và rút 292 triệu USD từ tài khoản ký quỹ (escrow) trên Ethereum.

Lộ khóa riêng tư thúc đẩy 74% tổng thiệt hại

Việc lộ khóa riêng tư nổi lên là động lực gây thiệt hại chủ đạo, vượt xa các nhóm khác: gần 789 triệu USD — khoảng 74% tổng thiệt hại H1 — trên khoảng mười vụ. Các vụ khai thác mã, dù ít tốn kém hơn về tổng thể ở mức 203 triệu USD, lại chiếm ưu thế về số lượng vụ việc, đạt gần 80% trong tổng số trường hợp. Vụ “mint” không được hỗ trợ trị giá 80 triệu USD của Resolv là vụ lớn nhất trong nhóm khai thác mã. Kết quả khôi phục cho thấy sự chênh lệch rất rõ rệt: khai thác mã đôi khi cho phép thu hồi một phần nhờ các hàm tạm dừng khẩn cấp hoặc phối hợp onchain, trong khi các vụ lộ khóa gần như không thể truy vãn, với tài sản bị đánh cắp thường được chuyển qua các mixer trong vòng vài giờ.

Hợp đồng kế thừa và ba vectơ tấn công mới mở rộng bề mặt đe dọa

Một mẫu hình lặp lại liên quan đến các hợp đồng kế thừa hoặc các hợp đồng đã bị loại bỏ mà nhóm phát triển từng chuyển sang hướng khác nhưng chưa ngừng hoạt động hoàn toàn. Năm vụ như vậy trong Tháng 5 và Tháng 6 — bao gồm hai cuộc tấn công riêng biệt nhắm vào rollup Aztec Connect và một lỗ hổng khai thác xác thực trên AMM V3 đã bị loại bỏ của Raydium — tổng cộng khoảng 5,7 triệu USD. Ba vectơ tấn công mới lần đầu xuất hiện trong H1. Việc ủy quyền ví theo EIP-7702, được giới thiệu bởi một chuẩn Ethereum mới, bị lạm dụng trong bốn vụ. Một cuộc tấn công tiêm prompt AI nhắm vào agent Bankr trong Tháng 5 — lần đầu tiên thuộc loại này — đã chiết xuất 216.000 USD bằng cách đánh lừa một hệ thống tự động để cho phép một giao dịch không được ủy quyền. Hạ tầng người chứng minh cầu nối ngoài chuỗi (off-chain bridge prover) cũng là mục tiêu mới: cả KelpDAO và Taiko đều bị xâm nhập thông qua các bằng chứng giả mạo được chuỗi đích chấp nhận.

Kết quả khôi phục cho thấy độ bất đối xứng rõ rệt giữa các kiểu tấn công

Việc kiềm chế hiệu quả nhất trong giai đoạn này diễn ra trên Stellar, nơi việc phân cụm ví theo thời gian thực của Blockaid giúp các trình xác thực cô lập 7,3 triệu USD — 73% trong dòng rút cạn 10,2 triệu USD do thao túng oracle — trong vòng vài phút sau cuộc tấn công. Khai thác mã đôi khi cho phép thu hồi một phần nhờ các hàm tạm dừng khẩn cấp hoặc phối hợp onchain. Ngược lại, các vụ lộ khóa gần như không thể truy vãn: tài sản bị đánh cắp thường được chuyển qua các mixer trong vòng vài giờ.

FAQ

Điều gì đã xảy ra trong nửa đầu năm 2026 về bảo mật blockchain?

Công ty an ninh onchain Blockaid đã xác minh 212 vụ khai thác trên blockchain trong nửa đầu năm 2026, với tổng thiệt hại 1.1Bỷ USD. Số vụ việc này tương đương 3,4 lần số vụ khai thác có ngưỡng cao được ghi nhận trong toàn bộ năm 2025.

Vì sao các tác nhân liên quan DPRK gây ra phần lớn thiệt hại trong H1 2026?

Các tác nhân liên quan DPRK, chủ yếu là nhóm con TraderTraitor thuộc Nhóm Lazarus của Triều Tiên, gây ra khoảng 609 triệu USD thiệt hại — chiếm 55% tổng thiệt hại nửa năm. Cả hai cuộc tấn công hàng đầu nhắm vào KelpDAO và Drift đều bắt đầu bằng các chiến dịch kỹ thuật xã hội nhắm vào nhân viên thông qua thao túng kiểu LinkedIn, cuối cùng giành quyền kiểm soát các trình ký multisig và hạ tầng người xác minh cầu nối.

Những vectơ tấn công mới nào xuất hiện trong H1 2026?

Ba vectơ tấn công mới lần đầu xuất hiện trong H1 2026: việc ủy quyền ví EIP-789Mị lạm dụng trong bốn vụ, một cuộc tấn công tiêm prompt AI nhắm vào agent Bankr đã chiết xuất 216.000 USD, và hạ tầng người chứng minh cầu nối ngoài chuỗi cũng bị nhắm tới, khi cả KelpDAO và Taiko đều bị xâm nhập thông qua các bằng chứng giả mạo được chuỗi đích chấp nhận.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận