Viết bởi: Chainalysis
Biên soạn bởi AididiaoJP, Tin tức Foresight
Các dịch vụ tiền điện tử đã chịu thiệt hại hơn 2,17 tỷ đô la Mỹ từ các vụ trộm cắp cho đến nay trong năm 2025, nhiều hơn rất nhiều so với toàn bộ năm 2024. Cuộc tấn công trị giá 1,5 tỷ đô la Mỹ của Bắc Triều Tiên vào ByBit ( vụ trộm đơn lẻ lớn nhất trong lịch sử tiền điện tử ) đã chiếm phần lớn thiệt hại.
Tính đến cuối tháng 6 năm 2025, tổng số tiền bị đánh cắp đã cao hơn 17% so với giai đoạn tồi tệ nhất trước đó vào năm 2022. Nếu xu hướng hiện tại tiếp tục, số tiền bị đánh cắp trên các nền tảng dịch vụ có thể vượt quá 4 tỷ USD vào cuối năm.
Tỷ lệ trộm cắp ví cá nhân trong tổng thể các vụ trộm cắp sinh thái đang dần tăng lên, và những kẻ tấn công ngày càng nhắm vào người dùng cá nhân. Từ năm 2025 đến nay, các trường hợp như vậy chiếm 23,35% tổng số tiền bị đánh cắp.
“Cuộc tấn công bằng cờ lê” - những hành vi bạo lực hoặc cưỡng ép đối với người nắm giữ tiền điện tử - có liên quan đến sự biến động giá bitcoin, cho thấy kẻ tấn công có xu hướng tấn công trong các thời kỳ giá trị cao.
Kể từ năm 2025, Hoa Kỳ, Đức, Nga, Canada, Nhật Bản, Indonesia và Hàn Quốc đã trở thành những nạn nhân chính.
Về khu vực, Đông Âu, Trung Đông và Bắc Phi, cũng như Trung và Nam Á đã chứng kiến sự tăng trưởng nhanh nhất về số lượng nạn nhân trong khoảng thời gian từ nửa đầu năm 2024 đến nửa đầu năm 2025.
Cũng có sự khác biệt đáng kể về các loại tài sản bị đánh cắp giữa các khu vực, điều này có thể phản ánh các mô hình cơ bản của việc áp dụng tiền điện tử địa phương.
Có sự khác biệt trong các hoạt động rửa tiền mà đánh cắp quỹ từ các nền tảng dịch vụ và cá nhân. Nói chung, các tác nhân đe dọa nhắm mục tiêu vào các nền tảng dịch vụ thường cho thấy sự tinh vi kỹ thuật cao hơn.
Các kẻ rửa tiền thường phải trả phí quá cao để chuyển tiền, với mức phí trung bình dao động từ 2,58 lần vào năm 2021 đến 14,5 lần từ năm 2025 đến nay.
Thú vị là, trong khi chi phí trung bình bằng USD để chuyển tiền bị đánh cắp đã giảm theo thời gian, thì tỷ lệ của chi phí trung bình trên chuỗi lại tăng lên.
Các kẻ tấn công nhắm vào các ví cá nhân có khả năng giữ một lượng lớn tiền stolen trên chuỗi hơn là rửa tiền ngay lập tức.
Hiện tại, 8,5 tỷ đô la trong các loại tiền điện tử vẫn còn trên chuỗi trong các vụ trộm từ ví cá nhân, trong khi 1,28 tỷ đô la đã bị đánh cắp từ máy chủ.
Mặc dù có những thay đổi đáng kể trong bối cảnh tiền điện tử, khối lượng giao dịch bất hợp pháp cho đến nay trong năm 2025 dự kiến sẽ đạt hoặc vượt qua con số 51 tỷ USD ước tính của năm ngoái. Việc đóng cửa sàn giao dịch Garantex của Nga bị trừng phạt và khả năng xác định nhóm dịch vụ Huione của Trung Quốc Campuchia (, đã xử lý hơn 70 tỷ USD dòng tiền vào ), là đối tượng quan tâm đặc biệt của Mạng lưới Thực thi Tội phạm Tài chính Hoa Kỳ ( FinCEN ) đã định hình lại cách thức mà tội phạm di chuyển tiền trong hệ sinh thái.
Trong bối cảnh thay đổi này, việc đánh cắp quỹ đã trở thành vấn đề hàng đầu vào năm 2025. Các hình thức hoạt động bất hợp pháp khác đã diễn ra không đồng đều qua từng năm, và sự gia tăng việc đánh cắp tiền điện tử không chỉ gây ra mối đe dọa trực tiếp đối với các bên tham gia trong hệ sinh thái, mà còn đặt ra những thách thức lâu dài cho cơ sở hạ tầng an ninh của ngành.
Các xu hướng tích lũy trong số tiền bị đánh cắp từ các dịch vụ vẽ nên một bức tranh u ám về cảnh quan mối đe dọa vào năm 2025. Đường màu cam, đại diện cho hoạt động cho đến nay trong năm 2025, đã tăng nhanh hơn bất kỳ năm nào trước đó cho đến tháng 6, vượt qua mốc 2 tỷ đô la trong nửa đầu năm.

Điều nổi bật về xu hướng này là tốc độ và sự kiên trì của nó. Cuộc trộm cắp tồi tệ nhất trước đó với số tiền 2 tỷ đô la từ một nền tảng dịch vụ đã mất 214 ngày vào năm 2022, trong khi một quy mô tương tự đã được đạt được chỉ trong 142 ngày vào năm 2025. Các đường xu hướng cho năm 2023 và 2024 cho thấy một mô hình tích lũy ôn hòa hơn.
Hiện tại, dữ liệu vào cuối tháng 6 năm 2025 cao hơn 17,27% so với cùng kỳ năm 2022. Nếu xu hướng này tiếp tục, số tiền bị đánh cắp từ các nền tảng dịch vụ riêng lẻ vào năm 2025 có thể vượt quá 4,3 tỷ USD.
Cuộc tấn công của Triều Tiên vào ByBit đã hoàn toàn thay đổi cảnh quan đe dọa cho năm 2025. Sự kiện trị giá 1,5 tỷ đô la này không chỉ là vụ trộm tiền điện tử lớn nhất trong lịch sử, mà còn chiếm khoảng 69% số tiền bị đánh cắp từ các nền tảng dịch vụ trong năm nay. Độ phức tạp kỹ thuật và quy mô của nó nhấn mạnh sự leo thang của việc hack do nhà nước tài trợ trong lĩnh vực tiền điện tử, và cũng đánh dấu một sự trở lại mạnh mẽ sau một thời gian ngắn yên tĩnh vào nửa cuối năm 2024.
Cuộc tấn công lớn này phù hợp với một mô hình chung của các hoạt động tiền điện tử của Triều Tiên, đã trở thành một phần cốt lõi trong chiến lược lách các lệnh trừng phạt của quốc gia này. Các khoản lỗ liên quan đến Triều Tiên được biết đến trong năm ngoái đã đạt 1,3 tỷ đô la (năm tồi tệ nhất trước đó), và năm 2025 đã vượt xa kỷ lục đó.
Phương thức tấn công dường như đã sử dụng các chiến thuật kỹ thuật xã hội tiên tiến ( như xâm nhập vào nhân viên CNTT tại các dịch vụ liên quan đến tiền điện tử ), tương tự như các hoạt động trước đây của Triều Tiên. Theo một báo cáo mới của Liên Hợp Quốc, các công ty công nghệ phương Tây đã vô tình thuê hàng nghìn nhân viên Triều Tiên, cho thấy sức mạnh hủy diệt của những chiến thuật như vậy.
Chainalysis đã phát triển các phương pháp mới để xác định và theo dõi các vụ trộm xuất phát từ các ví cá nhân, một hình thức hoạt động bất hợp pháp ít được báo cáo nhưng ngày càng quan trọng. Hình ảnh hóa nâng cao cho thấy cách mà những kẻ tấn công đang đa dạng hóa các mục tiêu và chiến thuật của họ theo thời gian.
Như được thể hiện trong hình dưới đây, tỷ lệ trộm cắp ví cá nhân trong tổng thiệt hại tiếp tục gia tăng. Xu hướng này có thể phản ánh các yếu tố sau:

Phân tích giá trị của các ví cá nhân bị đánh cắp theo loại tài sản ( xem biểu đồ dưới đây ) tiết lộ ba xu hướng chính:

Các yếu tố này cho thấy rằng trong khi những người nắm giữ Bitcoin ít có khả năng trở thành nạn nhân của trộm cắp có chủ đích hơn những người nắm giữ tài sản trên chuỗi khác, một khi họ trở thành nạn nhân, số tiền họ mất đi là cực kỳ lớn. Một suy luận mang tính hướng tới tương lai là nếu giá trị của tài sản gốc tăng lên, số tiền bị đánh cắp từ ví cá nhân có khả năng tăng lên đồng thời.

Một ví dụ gây lo ngại về việc trộm ví cá nhân là “cuộc tấn công bằng cờ lê”, trong đó kẻ tấn công sử dụng sức mạnh hoặc ép buộc để chiếm đoạt tiền điện tử của nạn nhân. Biểu đồ dưới đây cho thấy rằng năm 2025 dự kiến sẽ chứng kiến gấp đôi số vụ tấn công vật lý như vậy so với năm cao nhất tiếp theo trong lịch sử. Lưu ý rằng số liệu thực tế có thể cao hơn, vì nhiều trường hợp không được báo cáo.
Những sự cố bạo lực này có sự tương quan rõ ràng với giá trung bình động của Bitcoin, cho thấy rằng giá trị tài sản tăng hoặc sự gia tăng dự kiến có thể kích thích các cuộc tấn công thể chất chống lại những người nắm giữ tiền điện tử đã được biết đến. Mặc dù những trường hợp bạo lực như vậy tương đối hiếm, nhưng các thuộc tính gây thương tích cá nhân của chúng, bao gồm tàn tật, bắt cóc và giết người, nâng cao tác động xã hội của các trường hợp này lên một mức độ không bình thường. Các trường hợp sau đây sẽ giải thích điều này chi tiết.

(Nguồn: Jameson Lopp GitHub)
(# Nghiên cứu tình huống: Cách phân tích blockchain đã giúp giải quyết một vụ bắt cóc nổi tiếng ở Philippines
Các tội phạm bạo lực được rửa tiền qua tiền điện tử đặt ra những thách thức điều tra phức tạp thường yêu cầu các phương pháp phân tích tinh vi. Một vụ án nổi bật gần đây ở Philippines minh họa cách phân tích blockchain có thể cung cấp những manh mối quan trọng ngay cả trong những cuộc điều tra tội phạm nghiêm trọng nhất.
Vào tháng 3 năm 2024, vụ bắt cóc và giết người giám đốc điều hành Elison Steel Anson Que đã gây chấn động cộng đồng doanh nghiệp Philippines. Vào ngày 29 tháng 3, Que và tài xế của ông, Armanie Pabillo, đã bị bắt cóc ở Bulacan và sau đó được phát hiện đã chết ở Rizal với những dấu hiệu lạm dụng rõ ràng. Ban đầu được cho là một vụ bắt cóc trị giá 20 triệu peso, các cuộc điều tra đã tiết lộ rằng gia đình nạn nhân thực sự đã trả một khoản tiền chuộc khoảng 200 triệu peso để giải cứu Que.
Cảnh sát Quốc gia Philippines )PNP( đã cáo buộc các công ty junket casino 9 Dynasty Group và White Horse Club tổ chức một hoạt động rửa tiền tinh vi: các khoản thanh toán tiền chuộc ban đầu được thanh toán bằng peso và đô la đã được chuyển đổi thành tiền điện tử thông qua các ví điện tử được thiết kế đặc biệt cho các casino, tài khoản vỏ và tài sản kỹ thuật số để che giấu luồng tiền.
Sử dụng công cụ Chainalysis Reactor, đội ngũ Dịch vụ Toàn cầu đã làm việc với các điều tra viên của PNP để theo dõi các khoản thanh toán tiền chuộc. Phân tích blockchain đã tiết lộ cách các khoản thanh toán tiền chuộc được tập hợp thông qua một loạt các địa chỉ trung gian và sau đó được rửa tiền thông qua nhiều địa chỉ trung gian hơn. Với sự hỗ trợ của PNP, Chainalysis đã thông báo cho Tether và thành công trong việc đóng băng một số quỹ USDT.
![Báo cáo giữa năm về tội phạm tiền điện tử 2025: Quỹ bị đánh cắp tăng vọt lên 2,17 tỷ USD, với tỷ lệ trộm ví cá nhân dần gia tăng])https://img-cdn.gateio.im/webp-social/moments-5d831dc86b987ecaedae0b23552cf3da.webp###
Cần lưu ý rằng phương pháp rửa tiền trong trường hợp này là tương đối thô sơ, điều này phù hợp với mô hình của nhiều nhóm tội phạm sử dụng tiền điện tử vì tốc độ và “sự ẩn danh” nhưng thiếu công nghệ chuyên nghiệp. Khác với các cuộc điều tra tài chính truyền thống nơi bằng chứng phân tán giữa các tổ chức khác nhau, blockchain cung cấp một sổ cái duy nhất, có thẩm quyền và không thể thay đổi, cho phép các điều tra viên theo dõi dòng tiền theo thời gian thực, vẽ sơ đồ mạng và tạo ra các manh mối xuyên biên giới.
Bi kịch của Anson Que và Armanie Pabillo nhắc nhở chúng ta về chi phí nhân đạo thực sự của những tội ác này. Nhưng nó cũng chứng tỏ rằng bản chất không thể thay đổi của công nghệ blockchain có thể là một công cụ mạnh mẽ cho công lý, đảm bảo rằng những kẻ khai thác không thể dễ dàng trốn tránh trong bóng tối của internet.
( Mẫu hình địa lý: Phân bố nạn nhân trên toàn thế giới
Kết hợp dữ liệu định vị địa lý của Chainalysis với hồ sơ báo cáo quỹ bị đánh cắp, có thể ước lượng sự phân bố toàn cầu của các sự cố vi phạm ví cá nhân. Lưu ý: Dữ liệu này chỉ bao gồm các sự cố trộm ví cá nhân có thông tin định vị địa lý đáng tin cậy, và không phải là cái nhìn đầy đủ về hoạt động quỹ bị đánh cắp toàn cầu vào năm 2025.
Kể từ năm 2025, Hoa Kỳ, Đức, Nga, Canada, Nhật Bản, Indonesia và Hàn Quốc đã đứng trong số các quốc gia có số nạn nhân trên đầu người cao nhất; trong khi tổng số nạn nhân ở Đông Âu, Trung Đông và Bắc Phi, và Trung và Nam Á đã tăng nhanh nhất giữa nửa đầu năm 2024 và nửa đầu năm 2025.
![Báo cáo giữa năm 2025 về tội phạm tiền điện tử: Các quỹ bị đánh cắp tăng vọt lên 2,17 tỷ USD, với tỷ lệ trộm ví cá nhân dần tăng lên])https://img-cdn.gateio.im/webp-social/moments-87149aa7fe18b99349bf34d4dcad7116.webp(
Nếu xếp hạng theo số tiền bị đánh cắp tính trên đầu người ) xem hình dưới đây ###, Hoa Kỳ, Nhật Bản và Đức vẫn nằm trong top mười, nhưng Các Tiểu vương quốc Ả Rập Thống nhất, Chile, Ấn Độ, Litva, Iran, Israel và Na Uy là những quốc gia bị ảnh hưởng nặng nề nhất trên thế giới.

(# Sự khác biệt khu vực trong tài sản bị đánh cắp từ ví cá nhân
Dữ liệu từ năm 2025 cho thấy một mô hình tập trung địa lý trong việc trộm cắp tiền điện tử. Biểu đồ bên dưới cho thấy tổng giá trị của việc trộm cắp theo loại tài sản ở mỗi khu vực.
Bắc Mỹ dẫn đầu về cả việc đánh cắp Bitcoin và altcoin, điều này có thể phản ánh sự chấp nhận tiền điện tử cao trong khu vực và hoạt động của những kẻ tấn công chuyên nghiệp nhắm vào các tài sản cá nhân lớn. Châu Âu là trung tâm toàn cầu về việc đánh cắp Ethereum và stablecoin, điều này có thể chỉ ra sự chấp nhận cao của những tài sản này ở địa phương hoặc sở thích của những kẻ tấn công đối với các tài sản có tính thanh khoản cao.
![Báo cáo giữa năm 2025 về tội phạm tiền điện tử: Quỹ bị đánh cắp tăng vọt lên 2,17 tỷ USD, với tỷ lệ trộm ví cá nhân dần gia tăng])https://img-cdn.gateio.im/webp-social/moments-3bf94702defbe7d7dee1eae35aa198e6.webp(
Khu vực Châu Á - Thái Bình Dương đứng thứ hai về tổng số vụ trộm Bitcoin và thứ ba về trộm Ethereum, trong khi Trung Á và Nam Á đứng thứ hai về trộm altcoin và stablecoin. Châu Phi hạ Sahara đứng cuối về số vụ trộm ) đứng áp chót về trộm Bitcoin ###, điều này có khả năng phản ánh mức độ tài sản thấp hơn trong khu vực, chứ không phải tỷ lệ nạn nhân thấp hơn trong số những người không sử dụng tiền điện tử.
( Kinh tế học của việc rửa tiền bằng tiền điện tử
Hiểu cách mà tiền bị đánh cắp lưu thông trong hệ sinh thái crypto là rất quan trọng để phòng ngừa và thực thi pháp luật. Phân tích cho thấy có sự khác biệt đáng kể trong hành vi rửa tiền giữa ví cá nhân và các cuộc tấn công từ phía máy chủ, phản ánh các sở thích rủi ro và nhu cầu vận hành khác nhau.
Ví dụ, trong giai đoạn 2024-2025, những kẻ tấn công nhắm vào phía máy chủ đã sử dụng cầu nối chuỗi chéo để rửa tiền bằng cách “nhảy chuỗi”, và việc sử dụng mixers cũng trở nên phổ biến hơn. Ngược lại, các khoản tiền bị đánh cắp từ ví cá nhân chảy nhiều hơn vào các hợp đồng thông minh token ) có thể liên quan đến sàn giao dịch (, các thực thể bị trừng phạt ) đặc biệt là Garantex, điều này có thể ngụ ý một mối liên hệ với những kẻ phạm tội người Nga ### và các sàn giao dịch tập trung ( CEXs ), cho thấy rằng các kỹ thuật rửa tiền tương đối thô sơ.

Trong quá trình rửa tiền, những người điều hành quỹ bị đánh cắp phải trả phí cao, và chi phí dao động mạnh theo thời gian. Đáng chú ý là mặc dù sự phổ biến của các blockchain và mạng lớp hai như Solana đã làm giảm chi phí giao dịch trung bình, nhưng mức phí mà những người điều hành quỹ bị đánh cắp phải trả đã tăng 108% trong cùng thời gian đó. Ngoài ra, những kẻ tấn công nhắm vào các nền tảng dịch vụ thường phải trả mức phí cao hơn, điều này có thể phản ánh tính cấp bách trong nhu cầu của họ để nhanh chóng chuyển số lượng lớn quỹ trước khi các quỹ này bị đóng băng.
Nhìn chung, những mô hình này cho thấy rằng trong khi phần lớn các cuộc tấn công hack đều có động cơ tài chính ( ngoại trừ một số sự cố cá nhân như cuộc tấn công Nobitex vào tháng 6 19), các nhà điều hành của số tiền bị đánh cắp không quan tâm đến chi phí giao dịch trên chuỗi, mà thay vào đó ưu tiên tốc độ giao dịch.

Thú vị là không phải tất cả các khoản tiền bị đánh cắp sẽ ngay lập tức tham gia vào quá trình rửa tiền. Các khoản tiền bị đánh cắp từ ví cá nhân có khả năng cao hơn để ở lại trên chuỗi, với một số dư lớn vẫn nằm trong địa chỉ do kẻ tấn công kiểm soát thay vì được rửa tiền hoặc rút ra nhanh chóng. Hành vi giữ tiền tội phạm này có thể phản ánh sự tự tin của họ vào tính bảo mật của hoạt động hoặc bắt chước các chiến lược đầu tư tiền điện tử chính thống.

( Các chiến lược phòng ngừa và giảm thiểu
Sự gia tăng các vụ trộm từ các nền tảng dịch vụ và ví cá nhân đòi hỏi một cơ chế bảo mật đa lớp để xử lý. Đối với các nhà cung cấp dịch vụ, những bài học rút ra từ các sự cố lớn vào năm 2025 nhấn mạnh các điểm chính sau:
Kiểm toán mã đang trở nên ngày càng quan trọng, và các lỗ hổng hợp đồng thông minh đang trở thành vectơ tấn công phát triển nhanh nhất. Những cải tiến trong cơ sở hạ tầng ví kỹ thuật ) đặc biệt là việc triển khai ví nóng đa chữ ký ( cung cấp một lớp bảo vệ bổ sung cho an ninh tổ chức, và có thể ngăn chặn thiệt hại kịp thời ngay cả khi một khóa đơn lẻ bị rò rỉ.
Đối với cá nhân, sự gia tăng các mối đe dọa đối với ví yêu cầu một sự tái cấu trúc cơ bản các khái niệm về an ninh. Mối tương quan giữa các cuộc tấn công brute force và giá Bitcoin gợi ý rằng việc bảo vệ quyền riêng tư của việc nắm giữ đồng xu ) chẳng hạn như tránh nắm giữ công khai ### có thể quan trọng như các biện pháp kỹ thuật ( sử dụng đồng tiền riêng tư hoặc ví lạnh ). Người dùng ở các quốc gia có tỷ lệ nạn nhân tăng cao cần đặc biệt cảnh giác về dấu chân kỹ thuật số và an toàn cá nhân.
Khi các vụ bắt cóc và tội phạm bạo lực liên quan đến tiền điện tử gia tăng, an toàn cá nhân trong thế giới thực trở thành một vấn đề cấp bách. Các vụ việc nhắm vào các gia đình giàu có đang nắm giữ tiền điện tử cho thấy rằng những người nắm giữ tài sản kỹ thuật số cần xem xét các biện pháp an ninh truyền thống, bao gồm:
Đối với những người nắm giữ lớn, việc tư vấn an ninh chuyên nghiệp có thể là cần thiết. Sự gia tăng tài sản kỹ thuật số và sự dễ bị tổn thương của con người đã tạo ra những rủi ro mới mà các hệ thống an ninh truyền thống vẫn chưa giải quyết triệt để.
( Triển vọng: Các điểm chuyển giao chính
Dữ liệu từ năm 2025 đến nay cho thấy sự tiến hóa của tội phạm tiền điện tử. Trong khi hệ sinh thái tiền điện tử đã trưởng thành về mặt khung pháp lý và các thực hành an ninh thể chế, khả năng và phạm vi mục tiêu của các tác nhân đe dọa cũng đã gia tăng.
Sự cố ByBit chứng tỏ rằng ngay cả các nhà lãnh đạo trong ngành cũng không thể bảo vệ trước các mối đe dọa liên tục và tinh vi; sự gia tăng các vụ trộm ví cá nhân cho thấy rằng những người nắm giữ tiền điện tử đang đối mặt với những rủi ro chưa từng có. Sự mở rộng địa lý của tội phạm và mối tương quan giữa giá tài sản và các cuộc tấn công bạo lực đã thêm các chiều kích mới vào môi trường an ninh vốn đã phức tạp.
Phân tích blockchain chi tiết mà hỗ trợ báo cáo này tạo nền tảng cho các biện pháp đối phó hiệu quả hơn. Các cơ quan thực thi pháp luật được trang bị công cụ phân tích giao dịch toàn diện có thể theo dõi quỹ hiệu quả hơn bao giờ hết, và các nhà cung cấp dịch vụ có thể triển khai các biện pháp phòng ngừa nhắm mục tiêu dựa trên các mẫu tấn công.
Ngành công nghiệp tiền điện tử đang ở một điểm chuyển mình quan trọng. Chính sự minh bạch giúp phân tích tội phạm cũng cung cấp các công cụ phòng ngừa và thực thi pháp luật hiệu quả hơn. Thách thức là làm thế nào để triển khai những khả năng này một cách nhanh chóng nhằm giữ vững vị thế trước những mối đe dọa đang phát triển.
Khi chúng ta bước vào nửa sau của năm 2025, số tiền bị đánh cắp từ tiền điện tử chưa bao giờ cao đến vậy. Nếu số tiền bị đánh cắp thực sự vượt quá 4 tỷ đô la như dự đoán, phản ứng của ngành trong những tháng tới có thể quyết định liệu xu hướng tội phạm này có tiếp tục xấu đi hay ổn định khi các biện pháp phòng ngừa phát triển.