
Các vụ đánh cắp tài sản số với quy mô hàng trăm triệu đến hơn 1 tỷ USD liên tục xảy ra trong nhiều năm qua, cho thấy rủi ro an ninh mạng vẫn là một trong những thách thức lớn nhất đối với thị trường tiền điện tử. Sự cố mới nhất liên quan đến Bitget tiếp tục đưa vấn đề bảo mật của các nền tảng giao dịch tiền điện tử trở lại tâm điểm chú ý. Sàn giao dịch này cho biết khoảng 350 triệu USD tài sản mã hóa đã bị đánh cắp khỏi nền tảng.
Vụ việc xảy ra trong bối cảnh số lượng các cuộc tấn công nhằm vào ngành tiền điện tử vẫn ở mức cao. Theo TRM Labs, trong năm 2025, tin tặc đã chiếm đoạt khoảng 2,9 tỷ USD tiền mã hóa thông qua gần 150 vụ việc khác nhau.
Riêng trong quý II năm nay, thị trường thậm chí ghi nhận số vụ tấn công và khai thác lỗ hổng cao nhất từ trước đến nay. Dữ liệu được Unfolded tổng hợp từ DefiLlama cho thấy có 83 sự cố bảo mật xảy ra trong quý, gây thiệt hại tổng cộng khoảng 755,3 triệu USD.
Không chỉ gây tổn thất trực tiếp cho nhà đầu tư và các nền tảng, tiền điện tử còn ngày càng được các nhóm tội phạm sử dụng như một công cụ để luân chuyển tài sản xuyên biên giới. Các cơ quan chức năng từng cảnh báo rằng đặc tính giao dịch nhanh và khả năng chuyển tài sản không cần thông qua hệ thống ngân hàng truyền thống đang khiến tiền mã hóa trở thành một mắt xích đáng chú ý trong nhiều hoạt động tội phạm có tổ chức.
Trong lịch sử hơn một thập kỷ của thị trường tiền điện tử, nhiều vụ tấn công quy mô lớn đã trở thành dấu mốc đối với ngành. Dưới đây là 5 trường hợp nổi bật.
Bybit và vụ đánh cắp 1,5 tỷ USD
Tháng 2/2025, sàn giao dịch Bybit có trụ sở tại Dubai trở thành nạn nhân của một trong những vụ trộm tiền điện tử lớn nhất từng được ghi nhận.
Khoảng 1,5 tỷ USD Ether đã bị rút khỏi hệ thống của Bybit sau khi tin tặc xâm nhập quy trình chuyển tài sản. Quy mô thiệt hại khiến sự cố nhanh chóng trở thành tâm điểm của ngành tiền điện tử toàn cầu.
FBI sau đó cho rằng một nhóm tin tặc có liên hệ với Triều Tiên đứng sau cuộc tấn công. Theo cơ quan này, lượng tài sản bị đánh cắp nhanh chóng được hoán đổi sang nhiều loại tiền mã hóa khác nhau, sau đó chia nhỏ và chuyển qua hàng nghìn địa chỉ trên nhiều mạng blockchain nhằm gây khó khăn cho quá trình truy vết.
Triều Tiên nhiều lần bác bỏ các cáo buộc liên quan đến hoạt động đánh cắp tiền điện tử.
Poly Network cùng lỗ hổng 600 triệu USD
Tháng 8/2021, Poly Network, một giao thức hỗ trợ giao dịch và chuyển tài sản giữa nhiều blockchain, bị khai thác lỗ hổng với tổng giá trị tài sản bị lấy đi khoảng 610 triệu USD. Vào thời điểm đó, đây được xem là một trong những vụ tấn công DeFi lớn nhất từng xảy ra.
Điểm khác biệt của vụ việc nằm ở diễn biến sau đó. Kẻ tấn công đã lần lượt hoàn trả gần như toàn bộ số tiền cho Poly Network sau quá trình trao đổi với dự án.
Dù thiệt hại cuối cùng được hạn chế đáng kể, sự cố vẫn trở thành lời cảnh báo lớn đối với lĩnh vực tài chính phi tập trung, đặc biệt là các giao thức cầu nối và hệ thống tương tác giữa nhiều blockchain.
Ronin Network và cú sốc 540 triệu USD
Tháng 3/2022, Ronin Network, blockchain được phát triển để phục vụ hệ sinh thái trò chơi Axie Infinity, phát hiện một lượng lớn tài sản đã bị rút trái phép khỏi hệ thống. Theo Ronin, tin tặc chiếm đoạt khoảng 173.600 ETH cùng 25,5 triệu USDC, với tổng giá trị tại thời điểm xảy ra sự cố vào khoảng 540 triệu USD.
Cuộc tấn công đặc biệt đáng chú ý bởi Axie Infinity khi đó là một trong những dự án blockchain game lớn nhất thế giới với lượng người dùng đông đảo, trong đó có nhiều người chơi đến từ Đông Nam Á.
Sự cố Ronin cũng làm gia tăng lo ngại về mức độ an toàn của các cầu nối blockchain, vốn thường nắm giữ lượng tài sản rất lớn và trở thành mục tiêu hấp dẫn đối với tin tặc.
Coincheck bị rút khoảng 530 triệu USD khỏi ví nóng
Một trong những vụ tấn công lớn nhất giai đoạn đầu của thị trường tiền điện tử xảy ra vào tháng 1/2018 tại Coincheck, sàn giao dịch có trụ sở tại Tokyo, Nhật Bản. Tin tặc đã chiếm đoạt lượng tài sản trị giá khoảng 530 triệu USD sau khi xâm nhập một ví nóng của sàn.
Khác với ví lạnh được lưu trữ ngoại tuyến, ví nóng luôn kết nối với Internet nhằm phục vụ nhu cầu nạp, rút và giao dịch của người dùng. Chính đặc điểm này khiến loại ví trên thuận tiện hơn trong vận hành nhưng đồng thời cũng đối mặt với nguy cơ bị tấn công cao hơn.
Sau sự cố, giới chức Hàn Quốc từng nghi ngờ một nhóm tin tặc Triều Tiên có thể liên quan đến vụ việc.
Mt. Gox và vụ sụp đổ ám ảnh thị trường Bitcoin
Trước khi Bybit, Ronin hay Coincheck xuất hiện, Mt. Gox đã trở thành một trong những cái tên gắn liền với rủi ro bảo mật trong lịch sử Bitcoin. Sàn giao dịch có trụ sở tại Tokyo từng xử lý khoảng 80% tổng lượng giao dịch Bitcoin trên toàn cầu vào thời kỳ đỉnh cao.
Tuy nhiên, từ năm 2011 đến năm 2014, một lượng Bitcoin trị giá gần 500 triệu USD vào thời điểm đó đã dần bị đánh cắp khỏi nền tảng. Đầu năm 2014, Mt. Gox ngừng hoạt động và nộp đơn xin phá sản sau khi quy mô thất thoát được phát hiện. Khoảng 24.000 khách hàng khi đó mất quyền tiếp cận tài sản trên sàn.
Sự sụp đổ của Mt. Gox không chỉ gây thiệt hại lớn cho người dùng mà còn trở thành một trong những cuộc khủng hoảng niềm tin nghiêm trọng nhất trong giai đoạn đầu phát triển của Bitcoin.
Hơn một thập kỷ sau, công nghệ blockchain và tiêu chuẩn bảo mật của các sàn giao dịch đã có nhiều cải thiện. Tuy nhiên, những vụ tấn công liên tiếp với quy mô hàng trăm triệu USD cho thấy cuộc chạy đua giữa các nền tảng tiền điện tử và tin tặc vẫn chưa có dấu hiệu kết thúc.
Từ việc khai thác lỗ hổng hợp đồng thông minh, tấn công cầu nối blockchain cho tới xâm nhập ví nóng hay hệ thống quản lý khóa riêng tư, các phương thức tấn công ngày càng đa dạng và phức tạp. Trong bối cảnh giá trị tài sản lưu trữ trên các nền tảng tiền điện tử tiếp tục gia tăng, bảo mật nhiều khả năng vẫn sẽ là một trong những vấn đề quan trọng nhất quyết định niềm tin của nhà đầu tư đối với ngành.