Thị trường tiền mã hóa bước vào 2025 với một tín hiệu tích cực: các cuộc tấn công wallet drainer qua phishing đã sụt giảm đáng kể. Theo báo cáo mới từ Scam Sniffer, thiệt hại từ drainer trên các chuỗi EVM giảm 83% xuống 83,85 triệu USD, so với con số khủng khiếp 494 triệu USD của 2024. Số lượng nạn nhân cũng giảm 68%, chỉ còn 106 người. Nhìn bề ngoài, có vẻ như tội phạm mạng bị kìm hãm rồi. Nhưng sự thật lại phức tạp hơn nhiều.
Khi Thị Trường Tăng, Tấn Công Drainer Cũng Lên Ngôi
Bản chất của các cuộc tấn công drainer không phải là giảm, mà là thích ứng theo nhịp điệu của thị trường. Dữ liệu từ Scam Sniffer cho thấy, khi thị trường crypto tăng giá mạnh, lượng người dùng mới lũ lượt vào, và đó chính là thời điểm các nhóm drainer “ăn tiệc xác suất”.
Quý thứ ba năm 2025 là minh chứng rõ ràng. Đợt tăng giá của Ethereum tạo ra 31 triệu USD thiệt hại do drainer, chiếm gần 29% tổng số cả năm. Tháng 8 đạt đỉnh với 12,17 triệu USD mất mát. Khi thị trường hạ nhiệt, các cuộc tấn công cũng suy giảm – tháng 12 chỉ còn 2,04 triệu USD.
Đặc biệt, một vụ phishing Permit tháng 9 trị giá 6,5 triệu USD cho thấy tội phạm không lủi cũi. Thay vào đó, họ tinh vi hơn. Permit và Permit2 approval chiếm 38% tổng số vụ mất mát lớn trên 1 triệu USD. Cơ chế này cho phép một cú click định mệnh xóa sạch toàn bộ tài sản – đó là “cửa hậu” mà các attacker yêu thích nhất.
Nâng Cấp Pectra: Cơ Hội Mới Cho Các Cuộc Tấn Công Drainer
Khi Ethereum nâng cấp Pectra, một mã nguy hiểm mới xuất hiện: EIP-7702. Đây là cơ hội vàng cho các nhóm drainer khai thác account abstraction như một giấc mơ của hacker. Trong tháng 8, hai vụ tấn công lớn tổng cộng 2,54 triệu USD chứng tỏ rằng tội phạm chuyển hướng nhanh hơn cả những động thái của giới tài chính.
Tuy số lượng các vụ lớn giảm xuống 11 vụ (so với 30 vụ năm 2024), nhưng chiều hướng cực kỳ đáng lo ngại: các nhóm drainer đang chuyển sang săn lùng khách hàng lẻ thay vì “cá voi” giàu có. Số tiền trung bình mỗi nạn nhân mất đã giảm còn 790 USD, cho thấy họ mở rộng phạm vi nhưng giảm số tiền mỗi lần để tránh bị phát hiện.
“Khi các nhóm drainer cũ biến mất, những nhóm mới lại xuất hiện,” Scam Sniffer cảnh báo. Hệ sinh thái tội phạm hoạt động như một quái vật nhiều đầu – khi một đầu bị chặn, những đầu khác đã mọc lên.
Drainer Không Biến Mất, Chỉ Thay Đổi Cách Tấn Công
Nhìn rộng hơn, tổng thiệt hại crypto do hack trong tháng 12 giảm 60% xuống 76 triệu USD (so với 194,2 triệu USD của tháng 11), theo dữ liệu từ PeckShield. Tuy nhiên, bức tranh toàn cảnh vẫn đầy tối tăm.
Một vụ poisoning địa chỉ trị giá 50 triệu USD – nơi những ví giả đánh lừa mắt người dùng – và 27,3 triệu USD do lỗi khóa riêng multi-sig chứng tỏ rằng hình thức tấn công chỉ thay đổi, không biến mất.
Điều quan trọng xuyên suốt tất cả những con số này là: phishing wallet drainer phát triển mạnh mỗi khi thị trường tăng giá, biến hóa với mỗi lần nâng cấp công nghệ. Năm 2025 bắt đầu với dấu hiệu tích cực, nhưng “con quái vật” drainer vẫn ẩn nấp, thích nghi như một sinh vật tiến hóa.
Khi lượng người dùng tiếp tục tăng, quy mô lừa đảo sẽ chỉ mở rộng hơn. Bóng tối của drainer có thể tạm hạ thấp, nhưng nó vẫn sẵn sàng bất cứ lúc nào thị trường lên sôi sục. Hãy luôn cảnh giác, nếu không bạn sẽ trở thành số liệu tiếp theo trong trò mèo vờn chuột bất tận giữa người dùng và những nhóm drainer này.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Wallet Drainer Năm 2025: Giảm Số Lượng Nhưng Tăng Nguy Hiểm
Thị trường tiền mã hóa bước vào 2025 với một tín hiệu tích cực: các cuộc tấn công wallet drainer qua phishing đã sụt giảm đáng kể. Theo báo cáo mới từ Scam Sniffer, thiệt hại từ drainer trên các chuỗi EVM giảm 83% xuống 83,85 triệu USD, so với con số khủng khiếp 494 triệu USD của 2024. Số lượng nạn nhân cũng giảm 68%, chỉ còn 106 người. Nhìn bề ngoài, có vẻ như tội phạm mạng bị kìm hãm rồi. Nhưng sự thật lại phức tạp hơn nhiều.
Khi Thị Trường Tăng, Tấn Công Drainer Cũng Lên Ngôi
Bản chất của các cuộc tấn công drainer không phải là giảm, mà là thích ứng theo nhịp điệu của thị trường. Dữ liệu từ Scam Sniffer cho thấy, khi thị trường crypto tăng giá mạnh, lượng người dùng mới lũ lượt vào, và đó chính là thời điểm các nhóm drainer “ăn tiệc xác suất”.
Quý thứ ba năm 2025 là minh chứng rõ ràng. Đợt tăng giá của Ethereum tạo ra 31 triệu USD thiệt hại do drainer, chiếm gần 29% tổng số cả năm. Tháng 8 đạt đỉnh với 12,17 triệu USD mất mát. Khi thị trường hạ nhiệt, các cuộc tấn công cũng suy giảm – tháng 12 chỉ còn 2,04 triệu USD.
Đặc biệt, một vụ phishing Permit tháng 9 trị giá 6,5 triệu USD cho thấy tội phạm không lủi cũi. Thay vào đó, họ tinh vi hơn. Permit và Permit2 approval chiếm 38% tổng số vụ mất mát lớn trên 1 triệu USD. Cơ chế này cho phép một cú click định mệnh xóa sạch toàn bộ tài sản – đó là “cửa hậu” mà các attacker yêu thích nhất.
Nâng Cấp Pectra: Cơ Hội Mới Cho Các Cuộc Tấn Công Drainer
Khi Ethereum nâng cấp Pectra, một mã nguy hiểm mới xuất hiện: EIP-7702. Đây là cơ hội vàng cho các nhóm drainer khai thác account abstraction như một giấc mơ của hacker. Trong tháng 8, hai vụ tấn công lớn tổng cộng 2,54 triệu USD chứng tỏ rằng tội phạm chuyển hướng nhanh hơn cả những động thái của giới tài chính.
Tuy số lượng các vụ lớn giảm xuống 11 vụ (so với 30 vụ năm 2024), nhưng chiều hướng cực kỳ đáng lo ngại: các nhóm drainer đang chuyển sang săn lùng khách hàng lẻ thay vì “cá voi” giàu có. Số tiền trung bình mỗi nạn nhân mất đã giảm còn 790 USD, cho thấy họ mở rộng phạm vi nhưng giảm số tiền mỗi lần để tránh bị phát hiện.
“Khi các nhóm drainer cũ biến mất, những nhóm mới lại xuất hiện,” Scam Sniffer cảnh báo. Hệ sinh thái tội phạm hoạt động như một quái vật nhiều đầu – khi một đầu bị chặn, những đầu khác đã mọc lên.
Drainer Không Biến Mất, Chỉ Thay Đổi Cách Tấn Công
Nhìn rộng hơn, tổng thiệt hại crypto do hack trong tháng 12 giảm 60% xuống 76 triệu USD (so với 194,2 triệu USD của tháng 11), theo dữ liệu từ PeckShield. Tuy nhiên, bức tranh toàn cảnh vẫn đầy tối tăm.
Một vụ poisoning địa chỉ trị giá 50 triệu USD – nơi những ví giả đánh lừa mắt người dùng – và 27,3 triệu USD do lỗi khóa riêng multi-sig chứng tỏ rằng hình thức tấn công chỉ thay đổi, không biến mất.
Điều quan trọng xuyên suốt tất cả những con số này là: phishing wallet drainer phát triển mạnh mỗi khi thị trường tăng giá, biến hóa với mỗi lần nâng cấp công nghệ. Năm 2025 bắt đầu với dấu hiệu tích cực, nhưng “con quái vật” drainer vẫn ẩn nấp, thích nghi như một sinh vật tiến hóa.
Khi lượng người dùng tiếp tục tăng, quy mô lừa đảo sẽ chỉ mở rộng hơn. Bóng tối của drainer có thể tạm hạ thấp, nhưng nó vẫn sẵn sàng bất cứ lúc nào thị trường lên sôi sục. Hãy luôn cảnh giác, nếu không bạn sẽ trở thành số liệu tiếp theo trong trò mèo vờn chuột bất tận giữa người dùng và những nhóm drainer này.