Giá thị trường

BTC Bitcoin
$62,967 +0.25%
ETH Ethereum
$1,870.26 +0.36%
SOL Solana
$72.84 -0.53%
BNB BNB Chain
$577 -1.52%
XRP XRP Ledger
$1.06 +0.16%
DOGE Dogecoin
$0.0702 +1.48%
ADA Cardano
$0.1726 +2.07%
AVAX Avalanche
$6.38 -0.67%
DOT Polkadot
$0.7790 +2.70%
LINK Chainlink
$8.1 -0.14%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xd945...9dfa
Nhà tạo lập thị trường
+$4.9M
92%
0xbe4b...d47a
Nhà tạo lập thị trường
+$0.6M
70%
0xfaa5...63cc
Nhà tạo lập thị trường
+$1.3M
94%

Công cụ

Tất cả →
Sự kiện

Chuyên gia cảnh báo: 90% tiền điện tử bị đánh cắp không thể thu hồi, tấn công mạng đang chuyển hướng sang con người

Võ Tuấn
Gần chín phần mười số tiền điện tử bị đánh cắp trong nửa đầu năm 2026 không thể thu hồi. Con số này, được tổng hợp từ nhiều báo cáo an ninh mạng, không phải là một sự ngẫu nhiên. Nó phản ánh một sự dịch chuyển căn bản trong chiến thuật của tội phạm mạng: thay vì mày mò tìm lỗ hổng trong hợp đồng thông minh, chúng đang nhắm vào mắt xích yếu nhất của hệ thống – con người. Bối cảnh đằng sau con số này rất rõ ràng. Kể từ khi Ethereum ra đời, các cuộc tấn công Web3 chủ yếu khai thác lỗi code: reentrancy, flash loan attack, oracle manipulation. Các công ty bảo mật đã đầu tư hàng tỷ USD vào công cụ kiểm toán tự động, form verification và bug bounty. Kết quả là các lỗ hổng cấp độ hợp đồng ngày càng khan hiếm và khó khai thác. Nhưng song song đó, một mặt trận mới mở ra – mặt trận tâm lý học xã hội. "Bằng chứng nằm ở những gì họ cố tình quên deploy," một thám tử on-chain kỳ cựu nhận xét. "Kẻ tấn công không cần tìm lỗi trong code nếu chúng có thể dụ nạn nhân ký một giao dịch độc hại." Và đúng vậy, các cuộc tấn công phishing, social engineering, SIM swap đang tăng vọt về cả số lượng lẫn quy mô thiệt hại. Một vụ lừa đảo qua email giả mạo đội ngũ dự án có thể đánh cắp số tài sản tương đương với việc khai thác một lỗ hổng zero-day, nhưng với chi phí thấp hơn nhiều. Phân tích kỹ thuật cho thấy các cuộc tấn công này khai thác ba điểm mù chính. Thứ nhất, giao diện người dùng của nhiều dApp vẫn chưa được thiết kế để chống phishing: ví dụ, việc hiển thị địa chỉ ví dưới dạng hash dài khiến người dùng khó phát hiện giả mạo. Thứ hai, quy trình approve token ERC-20 vẫn là một cánh cửa mở: một chữ ký vô tình có thể trao toàn quyền kiểm soát token cho kẻ tấn công. Thứ ba, các giải pháp lưu trữ private key (ví nóng, ví lạnh, seed phrase trên giấy) vẫn dựa vào hành vi của con người – nơi dễ mắc sai lầm nhất. Nhưng có một góc nhìn phản trực giác: không phải mọi thứ đều chuyển sang tấn công con người. Trên thực tế, các lỗ hổng hợp đồng thông minh vẫn chiếm tỷ lệ lớn trong tổng số vụ việc được báo cáo bởi các công ty bảo mật hàng đầu như CertiK và SlowMist. Điều khác biệt là: các vụ tấn công thành công có quy mô lớn thường kết hợp cả hai yếu tố – một lỗi code nhỏ làm bàn đạp, và một chiêu trò xã hội để ép nạn nhân hành động. Việc nói rằng "mục tiêu chuyển từ code sang người" là một sự đơn giản hóa quá mức. Thực tế, mục tiêu vẫn là code, nhưng con đường tấn công thường đi qua con người. Điều này dẫn đến một hệ quả quan trọng: các giải pháp bảo mật thuần túy kỹ thuật – như kiểm toán hợp đồng, form verification – không còn đủ. Chúng ta cần một lớp bảo vệ mới tập trung vào hành vi người dùng: giao diện cảnh báo khi approve quá nhiều token, xác thực đa yếu tố cho mọi giao dịch, và quan trọng nhất là giáo dục cộng đồng. Các dự án DeFi thành công trong tương lai sẽ là những dự án thiết kế sản phẩm với giả định rằng người dùng có thể bị lừa bất cứ lúc nào. Từ góc nhìn của một nhà phân tích on-chain, tôi thấy rõ một sự thật đáng buồn: phần lớn số tiền bị đánh cắp không bao giờ quay trở lại, không phải vì công nghệ theo dõi yếu kém, mà vì kẻ tấn công đã tận dụng triệt để sự thiếu hiểu biết và sự tin tưởng mù quáng của nạn nhân. Mỗi lần một người dùng vội vàng ký giao dịch mà không kiểm tra kỹ, họ đang tiếp tay cho một hệ sinh thái tội phạm đang ngày càng tinh vi. Vậy, câu hỏi cuối cùng không phải là "công nghệ nào có thể ngăn chặn điều này?", mà là "chúng ta sẵn sàng thay đổi thói quen của mình đến đâu?" Khi mỗi chúng ta trở thành một bức tường thành cuối cùng, thì mỗi hành động cẩn trọng – kiểm tra URL, xác minh nguồn gốc tin nhắn, không bao giờ chia sẻ seed phrase – chính là viên gạch xây nên một Web3 an toàn hơn.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$62,967
1
Ethereum
ETH
$1,870.26
1
Solana
SOL
$72.84
1
BNB Chain
BNB
$577
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0702
1
Cardano
ADA
$0.1726
1
Avalanche
AVAX
$6.38
1
Polkadot
DOT
$0.7790
1
Chainlink
LINK
$8.1

🐋 Theo dõi cá voi

🟢
0xd33f...2170
12 phút trước
Chuyển vào
2,552.94 BTC
🔴
0x3c7b...268c
6 giờ trước
Chuyển ra
3,104,157 USDT
🟢
0x7264...9800
5 phút trước
Chuyển vào
1,194.52 BTC