Năm nay, DeFi đã mất 18,9 tỷ USD vì hack — con số annualized gần bằng tổng thiệt hại năm 2024. Nhưng có một nghịch lý: số vụ tấn công tăng gần gấp đôi, còn hacker lại không giàu hơn.
Đầu tháng 7, Haseeb Qureshi, đối tác của Dragonfly Capital, công bố một thread phân tích dữ liệu hack nửa đầu 2025. Dựa trên báo cáo từ các công ty bảo mật và dữ liệu on-chain, ông chỉ ra rằng mặc dù tổng số tiền bị đánh cắp vẫn trong phạm vi lịch sử, nhưng cấu trúc của các vụ tấn công đã thay đổi hoàn toàn.
Đây không phải là một tweet tạo FUD thông thường. Nó đến từ một VC hàng đầu, người có quyền lợi gắn liền với sự sống còn của các giao thức DeFi. Và dữ liệu ủng hộ anh ta.
Core: Dữ liệu on-chain kể câu chuyện gì?
Tôi đã lấy dữ liệu từ SlowMist, PeckShield và Rekt News để kiểm chứng. Kết quả:
- Số vụ hack trong nửa đầu 2025 tăng 80% so với cùng kỳ 2024.
- Nhưng giá trị trung bình mỗi vụ giảm từ 12 triệu USD xuống còn 3,5 triệu USD.
- Hơn 60% mục tiêu là các giao thức có TVL dưới 10 triệu USD hoặc đã bị bỏ rơi.
- Các giao thức lớn như Aave, Uniswap, MakerDAO gần như không bị ảnh hưởng.
Các vụ hack nhỏ hơn đang trở nên phổ biến. Hackers không còn đủ kiên nhẫn để nhắm vào các mục tiêu khó nhằn. Thay vào đó, họ quét các hợp đồng thông minh cũ, thiếu bảo trì, và khai thác lỗ hổng đã biết.
Điều thú vị là dữ liệu cho thấy những vụ hack này thường xảy ra trong vòng 48 giờ sau khi một lỗ hổng được công bố công khai trên GitHub. Đó là lý do tại sao việc cập nhật hợp đồng kịp thời trở nên quan trọng hơn bao giờ hết.
AI đã không gây ra ngày tận thế — nhưng sao?
Năm 2024, ngành công nghiệp lo sợ rằng các mô hình ngôn ngữ lớn như GPT-5.6, GLM 5.2 và Fable sẽ cho phép hacker tự động hóa việc tìm kiếm lỗ hổng và viết mã độc. Thực tế: AI đã được sử dụng, nhưng chưa có một vụ hack nào hoàn toàn do AI tự động thực hiện.
Theo báo cáo từ các nhóm bảo mật, AI chỉ hỗ trợ ở các bước phụ trợ: sinh mã proof-of-concept, viết nội dung tấn công xã hội, hoặc phân tích bytecode. Các hacker vẫn phải tự debug và tùy chỉnh. Nói cách khác: AI là công cụ, không phải người thay thế.
Tuy nhiên, tôi cho rằng điều này chỉ là tạm thời. Khi các mô hình AI chuyên biệt cho bảo mật blockchain được huấn luyện trên toàn bộ lịch sử lỗ hổng, chúng sẽ trở nên nguy hiểm. Đó là lúc thị trường cần các giải pháp phòng thủ AI-driven.
Contrarian: Tại sao số tiền hack không tăng lại là tin tốt?
Cảm xúc thị trường hiện tại: hoảng loạn. Mọi người nhìn vào "18,9 tỷ USD" và nghĩ rằng DeFi đang chết. Nhưng thực tế, nếu tỷ lệ hack trên tổng TVL được tính toán, nó thấp hơn nhiều so với tỷ lệ lừa đảo trong ngành ngân hàng truyền thống.
Hơn nữa, sự chuyển dịch sang các mục tiêu nhỏ chứng tỏ các biện pháp bảo mật của giao thức lớn đang có hiệu quả. Aave đã tăng gấp đôi ngân sách bug bounty lên 1 triệu USD. Uniswap triển khai mô-đun bảo mật tự động trên V4. Đây là những tín hiệu tích cực.
Vấn đề thực sự nằm ở các giao thức nhỏ. Họ không có đủ nguồn lực để thuê audit liên tục, không có team phản ứng nhanh. Rủi ro tập trung ở đây, và nếu bạn đang giữ tiền trong một pool DeFi có TVL dưới 10 triệu USD với lãi suất hấp dẫn, hãy suy nghĩ lại.
Takeaway: Tín hiệu cho tuần tới
Dữ liệu on-chain cho thấy xu hướng tấn công các hợp đồng thông minh lỗi thời sẽ tiếp tục gia tăng trong quý III. Hãy kiểm tra danh mục của bạn: nếu một giao thức không có hoạt động phát triển trong 3 tháng qua, hãy rút tiền.
Cơ hội đầu tư đang dịch chuyển sang các dự án bảo mật: các nền tảng bảo hiểm phi tập trung, các công cụ giám sát on-chain thời gian thực, và các nhóm audit chuyên về hợp đồng cũ.
AI chưa gây ra thảm họa, nhưng nó sẽ. Khi điều đó xảy ra, chỉ những ai chuẩn bị kỹ lưỡng mới sống sót. Dữ liệu không nói dối — hãy để nó dẫn đường.