Cảnh quan các vụ lừa đảo phishing trong lĩnh vực tiền điện tử đã có một bước chuyển biến đáng kể vào năm 2025, với thiệt hại giảm mạnh hơn 83% so với năm trước. Theo báo cáo hàng năm toàn diện của Scam Sniffer, các hacker đã trộm khoảng 83,85 triệu đô la thông qua các chiêu trò phishing liên quan đến wallet drainers, ảnh hưởng đến 106.106 nạn nhân trên toàn thế giới—một sự khác biệt rõ rệt so với mức thiệt hại gần 500 triệu đô la trong năm 2024, lấy đi của hơn 330.000 người dùng. Sự giảm sút đáng kể này báo hiệu một sự chuyển đổi lớn về cả khối lượng và tỷ lệ thành công của các cuộc tấn công phishing nhằm vào các nhà sở hữu tài sản kỹ thuật số.
Phân tích theo Quý: Khi nào các mối đe dọa phishing đạt đỉnh
Phân bổ thiệt hại do phishing trong năm 2025 cho thấy mối quan hệ rõ ràng giữa hoạt động thị trường và cường độ tấn công. Quý 1 chứng kiến các wallet drainers liên quan đến phishing lấy đi 21,94 triệu đô la từ khoảng 22.000 người dùng, khi thị trường đầu năm chậm lại khiến các nỗ lực phishing giảm sút. Khi đà thị trường bắt đầu phục hồi trong Quý 2, thiệt hại do phishing giảm xuống còn 17,78 triệu đô la ảnh hưởng đến khoảng 21.000 nạn nhân, cho thấy mức độ tương tác thấp hơn của người dùng đã trực tiếp làm giảm hiệu quả của các cuộc tấn công.
Quý 3 trở thành quý nguy hiểm nhất đối với các nạn nhân phishing, với thiệt hại bùng nổ lên tới 31,04 triệu đô la và tấn công 40.000 tài khoản trong các đợt tăng giá của Bitcoin và Ethereum. Riêng tháng 8 và tháng 9 chiếm tới 29% tổng volume trộm cắp phishing của cả năm, cho thấy các giai đoạn thị trường sôi động đã tạo điều kiện thuận lợi cho các hacker mở rộng cơ hội tấn công. Đến Quý 4, hoạt động phishing giảm đáng kể khi thị trường ổn định hơn, thiệt hại chỉ còn 13,09 triệu đô la—mức thấp nhất trong các quý của năm, ảnh hưởng đến 106.106 người dùng.
Các kỹ thuật phishing nâng cao: Khai thác Permit và Thao tác chữ ký
Sự tinh vi của các cuộc tấn công phishing trong năm 2025 ngày càng tập trung vào các khai thác dựa trên sự chấp thuận hơn là trộm cắp thông tin xác thực thô sơ. Các giao thức Permit và Permit2, được thiết kế để đơn giản hóa các tương tác với ví mà không cần chuyển tiền, trở thành mục tiêu chính để thao túng. Các hacker đã giả mạo các yêu cầu chấp thuận độc hại như các quyền truy cập ví thông thường, lừa người dùng cấp quyền cho phép rút token.
Sự cố phishing đắt giá nhất trong năm xảy ra vào tháng 9, khi các hacker sử dụng một cuộc tấn công chữ ký kiểu Permit để trộm 6,5 triệu đô la ETH staking và Bitcoin wrapped. Chiến thuật này chiếm tới 38% tổng số vụ trộm vượt quá 1 triệu đô la, nhấn mạnh rằng phishing dựa trên Permit vẫn là phương pháp sinh lợi nhất. Vào tháng 5, một khai thác nâng cấp quyền truy cập đã rút 3,13 triệu đô la Bitcoin wrapped, trong khi tháng 8 chứng kiến 3,05 triệu đô la stablecoin bị mất qua các chiêu lừa chuyển khoản trực tiếp.
Sự giảm sút các vụ trộm lớn cho thấy các mô hình tấn công đang thay đổi. Chỉ có 11 vụ vượt quá 1 triệu đô la thiệt hại trong năm 2025, so với 30 vụ trong năm 2024—giảm 63% các chiến thắng phishing sáu chữ số. Trung bình thiệt hại của nạn nhân cũng giảm xuống còn 790 đô la từ khoảng 1.500 đô la của năm trước, cho thấy các hacker có thể đã đối mặt với sự cảnh giác cao hơn của người dùng hoặc đã chuyển hướng chiến thuật sang các cuộc tấn công quy mô nhỏ hơn dựa trên volume.
Các chiến dịch phishing lớn và các mối đe dọa chuỗi cung ứng
Tháng 2 năm 2025 chứng kiến một trong những vụ vi phạm an ninh nghiêm trọng nhất trong năm khi nhóm Lazarus xâm nhập hệ thống nhà phát triển của một nhà cung cấp ví tiền điện tử thông qua các kỹ thuật phishing tinh vi và kỹ năng xã hội. Bằng cách chèn mã độc vào các giao diện ký, các hacker đã tạo ra các yêu cầu chấp thuận giả mạo thu về 1,46 tỷ đô la—một trong những vụ phishing chuỗi cung ứng lớn nhất trong năm 2025. Vụ tấn công này nhấn mạnh rằng phishing không chỉ giới hạn ở người dùng cá nhân mà còn mở rộng ra các nhà cung cấp hạ tầng.
Trong suốt năm, các hacker đã triển khai nhiều phương thức phishing ngoài việc tương tác trực tiếp với ví. Các chiến dịch email bị xâm phạm, các giao diện website bị chiếm quyền kiểm soát, và các thư viện mã nguồn mở bị cài backdoor đã trở thành các kênh phân phối phần mềm độc hại nhằm trích xuất khoá riêng hàng loạt. Vào tháng 12, các hacker đã gửi email giả mạo Google Task tới hơn 3.000 công ty sản xuất, lợi dụng các công cụ tích hợp hợp pháp để vượt qua các bộ lọc bảo mật email. Nạn nhân nhấp vào các nút nhiệm vụ giả mạo sẽ bị chuyển hướng đến các trang đích phishing, nơi thu thập thông tin đăng nhập có thể dẫn đến chiếm đoạt tài khoản và di chuyển sang các hệ thống doanh nghiệp.
Xu hướng phishing năm 2025 và các tác động rủi ro
Dữ liệu của năm cho thấy các mối đe dọa phishing trong lĩnh vực tiền điện tử đang tiến hóa chứ không biến mất. Trong khi tổng thiệt hại giảm 83%, sự xuất hiện của các khai thác dựa trên sự chấp thuận và tấn công chuỗi cung ứng cho thấy các hacker đang tinh chỉnh chiến thuật để thích nghi với nhận thức của người dùng và các biện pháp phòng thủ của nền tảng. Mối liên hệ chặt chẽ giữa chu kỳ thị trường và khối lượng phishing cho thấy các đợt tăng giá trong tương lai có thể sẽ thu hút các chiến dịch phishing mới. Người dùng và các tổ chức cần cảnh giác cao, đặc biệt với các yêu cầu chấp thuận đáng ngờ, các chiến dịch xã hội qua email, và các lỗ hổng chuỗi cung ứng vẫn là các kênh tấn công phổ biến trong hệ sinh thái tiền điện tử.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các cuộc tấn công lừa đảo trong lĩnh vực tiền điện tử giảm mạnh: Năm 2025 giảm 83% thiệt hại xuống còn 83,85 triệu đô la
Cảnh quan các vụ lừa đảo phishing trong lĩnh vực tiền điện tử đã có một bước chuyển biến đáng kể vào năm 2025, với thiệt hại giảm mạnh hơn 83% so với năm trước. Theo báo cáo hàng năm toàn diện của Scam Sniffer, các hacker đã trộm khoảng 83,85 triệu đô la thông qua các chiêu trò phishing liên quan đến wallet drainers, ảnh hưởng đến 106.106 nạn nhân trên toàn thế giới—một sự khác biệt rõ rệt so với mức thiệt hại gần 500 triệu đô la trong năm 2024, lấy đi của hơn 330.000 người dùng. Sự giảm sút đáng kể này báo hiệu một sự chuyển đổi lớn về cả khối lượng và tỷ lệ thành công của các cuộc tấn công phishing nhằm vào các nhà sở hữu tài sản kỹ thuật số.
Phân tích theo Quý: Khi nào các mối đe dọa phishing đạt đỉnh
Phân bổ thiệt hại do phishing trong năm 2025 cho thấy mối quan hệ rõ ràng giữa hoạt động thị trường và cường độ tấn công. Quý 1 chứng kiến các wallet drainers liên quan đến phishing lấy đi 21,94 triệu đô la từ khoảng 22.000 người dùng, khi thị trường đầu năm chậm lại khiến các nỗ lực phishing giảm sút. Khi đà thị trường bắt đầu phục hồi trong Quý 2, thiệt hại do phishing giảm xuống còn 17,78 triệu đô la ảnh hưởng đến khoảng 21.000 nạn nhân, cho thấy mức độ tương tác thấp hơn của người dùng đã trực tiếp làm giảm hiệu quả của các cuộc tấn công.
Quý 3 trở thành quý nguy hiểm nhất đối với các nạn nhân phishing, với thiệt hại bùng nổ lên tới 31,04 triệu đô la và tấn công 40.000 tài khoản trong các đợt tăng giá của Bitcoin và Ethereum. Riêng tháng 8 và tháng 9 chiếm tới 29% tổng volume trộm cắp phishing của cả năm, cho thấy các giai đoạn thị trường sôi động đã tạo điều kiện thuận lợi cho các hacker mở rộng cơ hội tấn công. Đến Quý 4, hoạt động phishing giảm đáng kể khi thị trường ổn định hơn, thiệt hại chỉ còn 13,09 triệu đô la—mức thấp nhất trong các quý của năm, ảnh hưởng đến 106.106 người dùng.
Các kỹ thuật phishing nâng cao: Khai thác Permit và Thao tác chữ ký
Sự tinh vi của các cuộc tấn công phishing trong năm 2025 ngày càng tập trung vào các khai thác dựa trên sự chấp thuận hơn là trộm cắp thông tin xác thực thô sơ. Các giao thức Permit và Permit2, được thiết kế để đơn giản hóa các tương tác với ví mà không cần chuyển tiền, trở thành mục tiêu chính để thao túng. Các hacker đã giả mạo các yêu cầu chấp thuận độc hại như các quyền truy cập ví thông thường, lừa người dùng cấp quyền cho phép rút token.
Sự cố phishing đắt giá nhất trong năm xảy ra vào tháng 9, khi các hacker sử dụng một cuộc tấn công chữ ký kiểu Permit để trộm 6,5 triệu đô la ETH staking và Bitcoin wrapped. Chiến thuật này chiếm tới 38% tổng số vụ trộm vượt quá 1 triệu đô la, nhấn mạnh rằng phishing dựa trên Permit vẫn là phương pháp sinh lợi nhất. Vào tháng 5, một khai thác nâng cấp quyền truy cập đã rút 3,13 triệu đô la Bitcoin wrapped, trong khi tháng 8 chứng kiến 3,05 triệu đô la stablecoin bị mất qua các chiêu lừa chuyển khoản trực tiếp.
Sự giảm sút các vụ trộm lớn cho thấy các mô hình tấn công đang thay đổi. Chỉ có 11 vụ vượt quá 1 triệu đô la thiệt hại trong năm 2025, so với 30 vụ trong năm 2024—giảm 63% các chiến thắng phishing sáu chữ số. Trung bình thiệt hại của nạn nhân cũng giảm xuống còn 790 đô la từ khoảng 1.500 đô la của năm trước, cho thấy các hacker có thể đã đối mặt với sự cảnh giác cao hơn của người dùng hoặc đã chuyển hướng chiến thuật sang các cuộc tấn công quy mô nhỏ hơn dựa trên volume.
Các chiến dịch phishing lớn và các mối đe dọa chuỗi cung ứng
Tháng 2 năm 2025 chứng kiến một trong những vụ vi phạm an ninh nghiêm trọng nhất trong năm khi nhóm Lazarus xâm nhập hệ thống nhà phát triển của một nhà cung cấp ví tiền điện tử thông qua các kỹ thuật phishing tinh vi và kỹ năng xã hội. Bằng cách chèn mã độc vào các giao diện ký, các hacker đã tạo ra các yêu cầu chấp thuận giả mạo thu về 1,46 tỷ đô la—một trong những vụ phishing chuỗi cung ứng lớn nhất trong năm 2025. Vụ tấn công này nhấn mạnh rằng phishing không chỉ giới hạn ở người dùng cá nhân mà còn mở rộng ra các nhà cung cấp hạ tầng.
Trong suốt năm, các hacker đã triển khai nhiều phương thức phishing ngoài việc tương tác trực tiếp với ví. Các chiến dịch email bị xâm phạm, các giao diện website bị chiếm quyền kiểm soát, và các thư viện mã nguồn mở bị cài backdoor đã trở thành các kênh phân phối phần mềm độc hại nhằm trích xuất khoá riêng hàng loạt. Vào tháng 12, các hacker đã gửi email giả mạo Google Task tới hơn 3.000 công ty sản xuất, lợi dụng các công cụ tích hợp hợp pháp để vượt qua các bộ lọc bảo mật email. Nạn nhân nhấp vào các nút nhiệm vụ giả mạo sẽ bị chuyển hướng đến các trang đích phishing, nơi thu thập thông tin đăng nhập có thể dẫn đến chiếm đoạt tài khoản và di chuyển sang các hệ thống doanh nghiệp.
Xu hướng phishing năm 2025 và các tác động rủi ro
Dữ liệu của năm cho thấy các mối đe dọa phishing trong lĩnh vực tiền điện tử đang tiến hóa chứ không biến mất. Trong khi tổng thiệt hại giảm 83%, sự xuất hiện của các khai thác dựa trên sự chấp thuận và tấn công chuỗi cung ứng cho thấy các hacker đang tinh chỉnh chiến thuật để thích nghi với nhận thức của người dùng và các biện pháp phòng thủ của nền tảng. Mối liên hệ chặt chẽ giữa chu kỳ thị trường và khối lượng phishing cho thấy các đợt tăng giá trong tương lai có thể sẽ thu hút các chiến dịch phishing mới. Người dùng và các tổ chức cần cảnh giác cao, đặc biệt với các yêu cầu chấp thuận đáng ngờ, các chiến dịch xã hội qua email, và các lỗ hổng chuỗi cung ứng vẫn là các kênh tấn công phổ biến trong hệ sinh thái tiền điện tử.