Số lượng vụ hack tiền mã hóa vừa lập kỷ lục. Cảnh báo trong dữ liệu mới nhất của TRM Labs cho thấy nơi thực sự xảy ra tổn thất.
Trong báo cáo về các vụ hack tiền mã hóa nửa đầu năm 2026, TRM Labs cho biết các hacker đã thực hiện 207 vụ hack riêng biệt trong nửa đầu năm, nhiều nhất mà công ty từng ghi nhận trong bất kỳ giai đoạn sáu tháng nào.
Tuy nhiên, tổng thiệt hại giảm xuống còn 972 triệu USD, chưa bằng một nửa so với con số 2,3 tỷ USD bị đánh cắp trong nửa đầu năm 2025.
Sự phân chia đó thay đổi câu chuyện bảo mật. Nhiều giao thức, token và ứng dụng phi tập trung đang bị tấn công, nhưng những tổn thất vẫn định hình cả năm nay lại tập trung vào các hệ thống vận hành: khóa, lưu ký, cơ sở hạ tầng ký kết, quy trình phê duyệt và các biện pháp kiểm soát khác xung quanh mã chứ không chỉ riêng mã.
Đối với các nhóm DeFi, kiểm toán hợp đồng thông minh vẫn là điều cần thiết vì các cuộc khai thác hợp đồng thông minh chiếm phần lớn các sự cố. Những tổn thất có thể xóa sạch hàng trăm triệu đô la ngày càng đến từ các hệ thống quyết định ai được phép chuyển tiền, cách thức phê duyệt chữ ký và mức độ tin cậy của cơ sở hạ tầng xung quanh giao thức.
Số sự cố tăng, tổn thất trung bình nhỏ hơn
TRM cho biết số vụ hack tăng hơn gấp đôi, từ 83 vụ trong nửa đầu năm 2025 lên 207 vụ trong nửa đầu năm 2026. Riêng quý II đã ghi nhận 123 vụ, sau quý I đạt kỷ lục trước đó.
Phần lớn sự gia tăng này đến từ các cuộc khai thác hợp đồng thông minh, chiếm 125 trong số 207 vụ.
Tuy nhiên, tổn thất trung bình nhỏ hơn nhiều so với con số tổng thể gây chú ý. TRM đưa ra mức tổn thất trung vị khoảng 219.000 USD, trong khi mức trung bình là 4,7 triệu USD.
Khoảng cách này cho thấy vài sự cố rất lớn có thể chi phối tổng thiệt hại, dù môi trường đe dọa hằng ngày ngày càng dày đặc với các nỗ lực khai thác nhỏ hơn.
Kết quả là bức tranh bảo mật trở nên phân tách. Một mặt, DeFi vẫn phải đối phó với các lỗ hổng cấp độ mã, logic giao thức phức tạp và các thao tác nhiều bước dẫn đến tổn thất thường xuyên.
Mặt khác, thiệt hại lớn nhất lại xuất phát từ những lỗi trong các hệ thống giữ hoặc cấp quyền kiểm soát tiền.
[

Bài đọc liên quan
Các vụ hack DeFi đang biến lợi suất cao thành một loại thuế thanh khoản ngầm
Dữ liệu DeFiLlama cho thấy 780,3 triệu USD tổn thất trong quý II do các cầu nối, khóa và logic giao thức biến bảo mật thành chi phí sống sót để tham gia.
30 tháng 6, 2026 · Liam 'Akiba' Wright
](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)
TRM cho biết các cuộc xâm phạm cơ sở hạ tầng và vận hành chỉ chiếm khoảng 15% số sự cố trong nửa đầu năm 2026 nhưng lại chiếm tới gần 76% giá trị bị đánh cắp.
Nếu một giao thức coi kiểm toán như toàn bộ chương trình bảo mật, nó chỉ đang bảo vệ một phần rủi ro. Một kẻ tấn công có thể bỏ qua hợp đồng cốt lõi bằng cách xâm nhập vào người ký, thao túng đường dẫn xác thực cầu nối, làm nhiễm độc một phụ thuộc vận hành hoặc giành được phê duyệt cho một giao dịch độc hại.
Ví dụ rõ ràng nhất là sự tập trung hoạt động liên quan đến Triều Tiên. TRM đánh giá rằng khoảng 643 triệu USD, tức khoảng 66% tổng số tiền bị đánh cắp trong nửa đầu năm 2026, là do các hoạt động liên quan đến Triều Tiên.
hoạt động hồi tháng Tư liên quan đến Drift Protocol và KelpDAO. TRM ước tính tổn thất từ Drift khoảng 285 triệu USD và từ KelpDAO khoảng 292 triệu USD, tổng cộng gần 577 triệu USD.
[

Bài đọc liên quan
Triều Tiên tấn công tiền mã hóa với hơn 500 triệu USD trong tháng này — và mối đe dọa 6,75 tỷ USD vẫn chưa kết thúc
Drift Protocol và KelpDAO bị tấn công với số tiền lần lượt khoảng 286 triệu USD và 290 triệu USD khi các hacker nhắm vào cơ sở hạ tầng ngoại vi.
21 tháng 4, 2026 · Oluwapelumi Adejumo
](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)
Kiểm toán cần có lớp vận hành
[

Bài đọc liên quan
Cảnh báo lừa đảo 10 tỷ USD của Bộ Tài chính Mỹ cho thấy tại sao tiền mã hóa đang chạy đua để tự bảo vệ mình
Một liên minh bảo mật DeFi mới đang cố gắng biến an ninh mạng thành tiêu chuẩn ngành khi kỹ thuật xã hội hỗ trợ AI, các vụ hack liên quan đến Triều Tiên và sự giám sát của Washington phơi bày giới hạn của riêng kiểm toán.
24 tháng 6, 2026 · Gino Matos
](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)
bảo mật vận hành, thực hành ký kết, quản trị, xác thực cầu nối và kiểm soát cơ sở hạ tầng đang trở thành một phần trong tư thế phòng thủ hướng tới chính sách của ngành.
Crypto hacks đạt kỷ lục về số lượng nhưng mối đe dọa lớn nhất không phải là hợp đồng thông minh xuất hiện lần đầu trên CryptoSlate.
