Thị trường tiền mã hóa đã có một khoảnh khắc hiếm hoi “dễ thở” trong tháng 10/2025, khi tổng giá trị thiệt hại do hack và exploit giảm xuống mức thấp nhất trong năm.
Dữ liệu từ công ty bảo mật blockchain PeckShield cho thấy chỉ 18.18 triệu USD bị đánh cắp qua 15 vụ việc riêng lẻ. Con số này giảm mạnh 85.7% so với 127.06 triệu USD ghi nhận trong tháng 09/2025.
Các vụ hack tiền mã hóa chạm mức thấp nhất trong năm dù rủi ro mới xuất hiện
Các vụ lớn nhất trong tháng diễn ra tại Garden Finance, Typus Finance và Abracadabra, chiếm tổng cộng 16.2 triệu USD trong số tiền bị đánh cắp.
SponsoredGarden Finance, một giao thức Bitcoin ngang hàng (peer-to-peer), cho biết vào ngày 30/10/2025 rằng dự án đã bị khai thác hơn 10 triệu USD sau khi một trong các solver của họ bị xâm phạm.
Sự cố này chỉ ảnh hưởng đến tài sản của chính solver, nhưng đã đẩy số liệu thiệt hại của tháng 10 tăng lên trong những giờ cuối cùng của tháng.
Nếu không có vụ Garden Finance, tổng thiệt hại sẽ chỉ quanh 7.18 triệu USD — mức thấp nhất theo tháng kể từ đầu năm 2023.
Typus Finance, một nền tảng tạo lợi suất xây dựng trên Sui, đã hứng chịu một cuộc tấn công thao túng oracle vào ngày 15/10/2025. Vụ exploit này đã rút khoảng 3.4 triệu USD khỏi các pool thanh khoản.
Các nhà điều tra sau đó truy ra lỗ hổng nằm ở một trong các hợp đồng TLP, khiến token gốc của dự án giảm khoảng 35%.
Gần cùng thời điểm, nền tảng cho vay DeFi Abracadabra chịu cuộc tấn công thứ ba kể từ khi ra mắt. Cuộc tấn công khiến thiệt hại khoảng 1.8 triệu USD bằng stablecoin MIM sau khi hacker vượt qua các kiểm tra khả năng thanh toán thông qua một lỗ hổng smart contract.
Dù thiệt hại trong tháng 10 khá khiêm tốn cho thấy bảo mật các giao thức đã cải thiện, các chuyên gia an ninh mạng vẫn cảnh báo bức tranh đe dọa đang tiếp tục tiến hóa.
Đầu tháng này, BeInCrypto đưa tin các nhóm do nhà nước hậu thuẫn, đặc biệt là hacker có liên hệ với Triều Tiên, đang thử nghiệm nhúng mã độc trực tiếp vào các mạng blockchain. Chiến thuật mới này có thể vượt qua các lớp bảo mật truyền thống và tạo rủi ro mới cho các hệ thống phi tập trung.
Tựu trung, giai đoạn mới của “chiến tranh mạng” nhắm vào blockchain cho thấy một thực tế đáng suy ngẫm: khi các giao thức DeFi củng cố phòng thủ, những kẻ tấn công cũng tiến hóa với tốc độ tương tự.
Vì vậy, tháng tốt nhất của ngành trong năm 2025 có thể chỉ là một khoảng lặng tạm thời, chứ chưa phải khởi đầu cho sự an toàn lâu dài.