Số vụ tấn công nhắm vào crypto đã tăng lên mức cao kỷ lục vào tháng 4 năm 2026, theo DeFi Llama. Công ty dữ liệu này đăng lên X rằng: “Tháng 4 kết thúc với tư cách là tháng bị tấn công nhiều nhất trong lịch sử crypto, tính theo số lượng sự cố.” Dù tổng số tiền bị đánh cắp không phá kỷ lục, tổng số vụ khai thác lại dễ dàng vượt mốc 20, dường như lần đầu tiên trong lịch sử, với một bình luận viên crypto trực tuyến, Stacy Muur, đếm 24 vụ tấn công tính đến thứ Tư, trong đó gây thất thoát hơn 600 triệu USD.
Vụ khai thác của KelpDAO trị giá 292 triệu USD xếp hạng là vụ hack đơn lẻ lớn nhất trong tháng 4 và cũng là một trong những cuộc tấn công lớn nhất từng được ghi nhận. Vụ khai thác này đã làm dấy lên lo ngại nợ xấu tại Aave, khiến nhiều tổ chức phải cam kết các khoản vay khẩn cấp và quyên góp.
Vụ khai thác của Drift Protocol vào ngày 1 tháng 4, trị giá hơn 280 triệu USD, xếp thứ hai trong danh sách các vụ hack lớn nhất. Drift Protocol cho biết vụ khai thác của họ, đã rút cạn sàn giao dịch perpetual dựa trên Solana, là một phần của “chiến dịch tác chiến tình báo có cấu trúc”, mất khoảng 6 tháng để triển khai.
Một vụ khai thác đáng chú ý khác vào tháng 4 liên quan đến Hyperbridge, nơi bị mất 2,5 triệu USD sau một vụ khai thác Token Gateway trên giao thức gốc Polkadot. Việc rút trích ban đầu khoảng 245 ETH được theo sau đó khoảng 1 giờ bởi một thông điệp cross-chain giả mạo, vượt qua bước xác minh bằng Merkle Mountain Range. Thông qua kẽ hở này, kẻ tấn công đã tạo được khoảng 1 tỷ token DOT đã được cầu nối và sau đó bán chúng.
Một người hâm mộ crypto trên X, trả lời bài đăng của DeFi Llama, đã cố gắng nêu bật sự khác biệt quan trọng về số lượng vụ khai thác bất thường trong tháng. “Số lượng sự cố kể một câu chuyện. Phương thức kể một câu chuyện khác,” CuriousCrypto nói. “Drift và Kelp không phải là lỗi code. Chúng là các chiến dịch kỹ thuật xã hội nhắm vào con người bằng khóa admin.”
Drift Protocol cho rằng vụ khai thác của mình là một “chiến dịch tác chiến tình báo có cấu trúc” được tiến hành trong khoảng 6 tháng, với một số báo cáo liên hệ cuộc tấn công tới các tác nhân bị nghi ngờ từ Bắc Triều Tiên.
Khi tháng 4 đang đến hồi kết, một vụ khai thác khác liên quan đến các địa chỉ trên Ethereum mainnet dường như đã xảy ra, theo nhà phân tích onchain Wazz hôm thứ Sáu. “Hàng trăm ví (nhiều ví trong số đó chưa từng hoạt động trong hơn 7 năm) vừa bị rút cạn bởi cùng một địa chỉ trên Ethereum mainnet,” Wazz nói. “Có vẻ như đây là một vụ khai thác trực tiếp mới, đáng để gắn cờ.”
Bài viết liên quan
Japan Exchange Group dự kiến ra mắt quỹ ETF tài sản tiền mã hóa sớm nhất vào năm 2027
Tin tặc Triều Tiên đánh cắp 577 triệu USD tiền mã hóa trong bốn tháng đầu năm 2026, TRM Labs cho biết
Lầu Năm Góc nhắm tới hạ tầng Bitcoin như một tài sản chiến lược, Hegseth cho biết
Sàn giao dịch Grinex Crypto bị rút cạn 13,7 triệu USD vào tháng 4/2026, tạm dừng hoạt động
Các nhà tài phiệt Nga và ngân hàng nhà nước thu về hơn 100 tỷ USD lợi nhuận bằng cách dùng crypto để vượt lệnh trừng phạt, Proekt Reports
XRP Las Vegas 2026 Mở Màn Với Bối Cảnh Tiến Trình Đạo Luật Clearity Act