Tổn thất bảo mật Web3 đạt 1,3 tỷ USD trong nửa đầu năm 2026 qua 344 sự cố, giảm so với cùng kỳ năm trước do các ngoại lệ lịch sử năm 2025
Theo báo cáo mới nhất của CertiK Hack3D, hệ sinh thái Web3 đã chịu tổn thất khoảng 1,3 tỷ USD qua 344 sự cố bảo mật trong nửa đầu năm 2026, đánh dấu mức giảm 46,8% số tiền bị đánh cắp so với cùng kỳ năm 2025. Mặc dù sự giảm sút này có vẻ tích cực trên bề mặt, các chuyên gia bảo mật nhấn mạnh rằng con số này gây hiểu lầm. Sự giảm mạnh so với năm trước hoàn toàn do vụ xâm phạm khổng lồ 1,45 tỷ USD đối với sàn giao dịch Bybit xảy ra vào đầu năm 2025, vốn đã làm lệch dữ liệu lịch sử một cách nghiêm trọng.
Khi loại bỏ ngoại lệ năm 2025 cụ thể này để so sánh chính xác hơn, tổn thất bảo mật Web3 thực tế đã tăng khoảng 28%. Điều này cho thấy hệ sinh thái chưa trở nên an toàn hơn đáng kể, mà thay vào đó, các tác nhân độc hại đang phát triển các chiến thuật của mình. Dữ liệu cho thấy mặc dù số lượng sự cố có thể dao động, tác động tài chính vẫn ở mức cao khi tin tặc tập trung vào các mục tiêu phức tạp và có giá trị cao hơn là khai thác các hợp đồng thông minh đơn giản.
Các kẻ tấn công hiện đại ngày càng chuyển sang các cuộc xâm phạm hạ tầng có mục tiêu và các lỗ hổng khóa riêng. Xu hướng này là lời nhắc nhở rõ ràng rằng an ninh vận hành và bảo vệ hạ tầng vẫn là những điểm yếu nhất trong cảnh quan Web3.