Công ty phân tích tiền điện tử Chainalysis đã ghi nhận một xu hướng đáng lo ngại trong báo cáo mới nhất của họ: Năm 2025, các loại tiền điện tử trị giá khoảng 17 tỷ USD đã biến mất do gian lận và lừa đảo. Số tiền này tiết lộ một sự thay đổi mang tính cách mạng trong cách thức các đối tượng tội phạm hoạt động. Trộm danh tính và các chiêu trò lừa đảo do AI tạo ra đang thay thế các cuộc tấn công mạng như nguồn thu chính cho tội phạm – một xu hướng khiến các biện pháp an ninh truyền thống ngày càng trở nên vô hiệu.
Báo cáo đáng báo động: Thất thoát kỷ lục do trộm danh tính và các chiêu trò AI
Theo báo cáo tội phạm tiền điện tử năm 2026 của Chainalysis công bố vào tháng 1, mối đe dọa lớn nhất không còn đến từ các lỗ hổng bảo mật kỹ thuật, mà từ các thủ thuật tinh vi. Trộm danh tính trở thành trung tâm của cảnh quan đe dọa mới này. Công ty phân tích ghi nhận sự gia tăng các vụ lừa đảo như vậy lên tới 1.400% so với cùng kỳ năm trước – một mức tăng bùng nổ, cho thấy các tội phạm hoạt động có hệ thống như thế nào.
Điều đặc biệt đáng chú ý là sự dịch chuyển về quy mô thanh toán: Trong quá khứ, kẻ gian thường sử dụng chiến lược “Spray-and-Pray” (gửi nhiều khoản nhỏ hy vọng thành công), còn bây giờ họ tập trung vào ít hơn nhưng lợi nhuận cao hơn nhiều. Sự chuyên nghiệp hóa này khiến trung bình thiệt hại mỗi vụ tăng đáng kể.
AI như một nhân tố nhân rộng lừa đảo: Tại sao các cuộc tấn công tự động lại sinh lợi gấp 4,5 lần
Việc sử dụng Trí tuệ Nhân tạo đã thay đổi căn bản bản chất của các vụ lừa đảo tiền điện tử. Chainalysis phát hiện rằng các vụ lừa đảo dựa trên AI sinh lợi gấp 4,5 lần so với các hình thức lừa đảo truyền thống. Nguyên nhân nằm ở khả năng mở rộng công nghiệp hóa: Deepfakes và các công cụ tự động cho phép tội phạm tạo ra hàng loạt “đại lý hỗ trợ”, “thông báo chính thức” và các nội dung đáng tin cậy giả mạo khác.
Sự leo thang công nghệ này có nghĩa là mỗi vụ lừa đảo đều được thực hiện chính xác hơn. Tội phạm có thể tiến hành các chiến dịch Social Engineering cá nhân hóa, đánh lừa cả những người dùng hoài nghi và am hiểu nhất. Công nghệ AI không chỉ giúp tạo ra các bản giả mạo tốt hơn, mà còn cho phép lựa chọn mục tiêu chính xác hơn – tội phạm biết rõ ai dễ bị lừa và số tiền có thể lấy được.
Từ tấn công mạng đến thao túng lòng tin: Sự thay đổi trong tội phạm tiền điện tử
Nhìn vào các nguồn thiệt hại, ta thấy rõ xu hướng này: Trong năm 2024, các vụ hack và khai thác kỹ thuật vẫn gây thiệt hại 2,2 tỷ USD, nhưng thiệt hại ngày càng chuyển hướng sang các hình thức lừa đảo dựa trên lòng tin. Đây là một sự dịch chuyển căn bản – việc bảo vệ lòng tin bằng công nghệ khó hơn nhiều so với việc bảo vệ hợp đồng thông minh.
Các hình thức lừa đảo giả mạo ngày càng đóng vai trò then chốt. Kẻ gian giả danh nhân viên sàn giao dịch, bắt chước quy trình KYC hoặc gửi các yêu cầu thanh toán giả mạo chính thức. Lior Aizik, đồng sáng lập và Giám đốc vận hành của sàn giao dịch XBO, xác nhận với các ấn phẩm ngành rằng xu hướng này còn đáng báo động hơn trong thực tế so với số liệu thống kê. Ông cảnh báo người dùng không tiết lộ thông tin nhạy cảm – kể cả với nhân viên hỗ trợ giả mạo. “Những cuộc tấn công này dựa trên sự cấp bách và lòng tin, chứ không phải công nghệ,” Aizik nói. Ông đã nhiều lần trở thành nạn nhân của trộm danh tính, khi kẻ gian giả mạo hồ sơ dưới tên ông để lừa dối các liên hệ khác.
Các vụ việc thực tế cho thấy mức độ nghiêm trọng: Khi trộm danh tính dẫn đến thảm họa tài chính
Các số liệu trở nên thuyết phục hơn khi xem xét các trường hợp cụ thể. Tại Vương quốc Anh, một người đàn ông năm 2025 đã mất gần 2,5 triệu USD qua một vụ lừa đảo Bitcoin, được cảnh sát mô tả là “một xu hướng mới đáng lo ngại”. Kẻ tấn công sử dụng tâm lý tinh vi: gieo rắc nỗi sợ hãi và hoảng loạn, phát triển các kịch bản lừa đảo có thể thuyết phục các chủ sở hữu tài sản cẩn trọng nhất.
Cảnh sát North Wales đã báo cáo từ năm 2024 rằng, từ năm 2020 đến cuối 2023, gần 100.000 người Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư, thiệt hại tổng cộng 2,6 tỷ bảng Anh (khoảng 3,5 triệu USD). Trung bình mỗi tuần thiệt hại khoảng 13 triệu bảng (17,5 triệu USD). Các con số này chỉ phản ánh các vụ đã được báo cáo; số thực tế còn cao hơn nhiều.
Rủi ro trung tâm: Khi con người trở thành điểm yếu
Chìa khóa nhận thức của Chainalysis là: Tội phạm tiền điện tử không còn chỉ tập trung vào các lỗ hổng kỹ thuật, mà ngày càng dựa vào các thủ thuật lừa đảo đủ thuyết phục để vượt qua sự hoài nghi – ngay cả khi ví và sàn giao dịch đều làm đúng. Điều này có nghĩa là, ngay cả các biện pháp bảo vệ tốt nhất của sàn cũng chỉ giải quyết phần nào vấn đề.
Sự kết hợp giữa trộm danh tính, nội dung do AI tạo ra và Social Engineering tạo ra một loại rủi ro mới mà các biện pháp kỹ thuật đơn thuần không thể đối phó. Người dùng cần cảnh giác: đừng tin tưởng một cách mù quáng vào các yêu cầu hỗ trợ, dù chúng có vẻ chân thực đến đâu. Và tuyệt đối không chuyển tiền điện tử của mình sang các tài khoản bên ngoài – kể cả khi người gửi trông có vẻ đáng tin cậy hoặc chính thức.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trộm danh tính và lừa đảo bằng AI: Cách tội phạm đã chiếm đoạt 17 tỷ đô la vào năm 2025
Công ty phân tích tiền điện tử Chainalysis đã ghi nhận một xu hướng đáng lo ngại trong báo cáo mới nhất của họ: Năm 2025, các loại tiền điện tử trị giá khoảng 17 tỷ USD đã biến mất do gian lận và lừa đảo. Số tiền này tiết lộ một sự thay đổi mang tính cách mạng trong cách thức các đối tượng tội phạm hoạt động. Trộm danh tính và các chiêu trò lừa đảo do AI tạo ra đang thay thế các cuộc tấn công mạng như nguồn thu chính cho tội phạm – một xu hướng khiến các biện pháp an ninh truyền thống ngày càng trở nên vô hiệu.
Báo cáo đáng báo động: Thất thoát kỷ lục do trộm danh tính và các chiêu trò AI
Theo báo cáo tội phạm tiền điện tử năm 2026 của Chainalysis công bố vào tháng 1, mối đe dọa lớn nhất không còn đến từ các lỗ hổng bảo mật kỹ thuật, mà từ các thủ thuật tinh vi. Trộm danh tính trở thành trung tâm của cảnh quan đe dọa mới này. Công ty phân tích ghi nhận sự gia tăng các vụ lừa đảo như vậy lên tới 1.400% so với cùng kỳ năm trước – một mức tăng bùng nổ, cho thấy các tội phạm hoạt động có hệ thống như thế nào.
Điều đặc biệt đáng chú ý là sự dịch chuyển về quy mô thanh toán: Trong quá khứ, kẻ gian thường sử dụng chiến lược “Spray-and-Pray” (gửi nhiều khoản nhỏ hy vọng thành công), còn bây giờ họ tập trung vào ít hơn nhưng lợi nhuận cao hơn nhiều. Sự chuyên nghiệp hóa này khiến trung bình thiệt hại mỗi vụ tăng đáng kể.
AI như một nhân tố nhân rộng lừa đảo: Tại sao các cuộc tấn công tự động lại sinh lợi gấp 4,5 lần
Việc sử dụng Trí tuệ Nhân tạo đã thay đổi căn bản bản chất của các vụ lừa đảo tiền điện tử. Chainalysis phát hiện rằng các vụ lừa đảo dựa trên AI sinh lợi gấp 4,5 lần so với các hình thức lừa đảo truyền thống. Nguyên nhân nằm ở khả năng mở rộng công nghiệp hóa: Deepfakes và các công cụ tự động cho phép tội phạm tạo ra hàng loạt “đại lý hỗ trợ”, “thông báo chính thức” và các nội dung đáng tin cậy giả mạo khác.
Sự leo thang công nghệ này có nghĩa là mỗi vụ lừa đảo đều được thực hiện chính xác hơn. Tội phạm có thể tiến hành các chiến dịch Social Engineering cá nhân hóa, đánh lừa cả những người dùng hoài nghi và am hiểu nhất. Công nghệ AI không chỉ giúp tạo ra các bản giả mạo tốt hơn, mà còn cho phép lựa chọn mục tiêu chính xác hơn – tội phạm biết rõ ai dễ bị lừa và số tiền có thể lấy được.
Từ tấn công mạng đến thao túng lòng tin: Sự thay đổi trong tội phạm tiền điện tử
Nhìn vào các nguồn thiệt hại, ta thấy rõ xu hướng này: Trong năm 2024, các vụ hack và khai thác kỹ thuật vẫn gây thiệt hại 2,2 tỷ USD, nhưng thiệt hại ngày càng chuyển hướng sang các hình thức lừa đảo dựa trên lòng tin. Đây là một sự dịch chuyển căn bản – việc bảo vệ lòng tin bằng công nghệ khó hơn nhiều so với việc bảo vệ hợp đồng thông minh.
Các hình thức lừa đảo giả mạo ngày càng đóng vai trò then chốt. Kẻ gian giả danh nhân viên sàn giao dịch, bắt chước quy trình KYC hoặc gửi các yêu cầu thanh toán giả mạo chính thức. Lior Aizik, đồng sáng lập và Giám đốc vận hành của sàn giao dịch XBO, xác nhận với các ấn phẩm ngành rằng xu hướng này còn đáng báo động hơn trong thực tế so với số liệu thống kê. Ông cảnh báo người dùng không tiết lộ thông tin nhạy cảm – kể cả với nhân viên hỗ trợ giả mạo. “Những cuộc tấn công này dựa trên sự cấp bách và lòng tin, chứ không phải công nghệ,” Aizik nói. Ông đã nhiều lần trở thành nạn nhân của trộm danh tính, khi kẻ gian giả mạo hồ sơ dưới tên ông để lừa dối các liên hệ khác.
Các vụ việc thực tế cho thấy mức độ nghiêm trọng: Khi trộm danh tính dẫn đến thảm họa tài chính
Các số liệu trở nên thuyết phục hơn khi xem xét các trường hợp cụ thể. Tại Vương quốc Anh, một người đàn ông năm 2025 đã mất gần 2,5 triệu USD qua một vụ lừa đảo Bitcoin, được cảnh sát mô tả là “một xu hướng mới đáng lo ngại”. Kẻ tấn công sử dụng tâm lý tinh vi: gieo rắc nỗi sợ hãi và hoảng loạn, phát triển các kịch bản lừa đảo có thể thuyết phục các chủ sở hữu tài sản cẩn trọng nhất.
Cảnh sát North Wales đã báo cáo từ năm 2024 rằng, từ năm 2020 đến cuối 2023, gần 100.000 người Anh đã trở thành nạn nhân của các vụ lừa đảo đầu tư, thiệt hại tổng cộng 2,6 tỷ bảng Anh (khoảng 3,5 triệu USD). Trung bình mỗi tuần thiệt hại khoảng 13 triệu bảng (17,5 triệu USD). Các con số này chỉ phản ánh các vụ đã được báo cáo; số thực tế còn cao hơn nhiều.
Rủi ro trung tâm: Khi con người trở thành điểm yếu
Chìa khóa nhận thức của Chainalysis là: Tội phạm tiền điện tử không còn chỉ tập trung vào các lỗ hổng kỹ thuật, mà ngày càng dựa vào các thủ thuật lừa đảo đủ thuyết phục để vượt qua sự hoài nghi – ngay cả khi ví và sàn giao dịch đều làm đúng. Điều này có nghĩa là, ngay cả các biện pháp bảo vệ tốt nhất của sàn cũng chỉ giải quyết phần nào vấn đề.
Sự kết hợp giữa trộm danh tính, nội dung do AI tạo ra và Social Engineering tạo ra một loại rủi ro mới mà các biện pháp kỹ thuật đơn thuần không thể đối phó. Người dùng cần cảnh giác: đừng tin tưởng một cách mù quáng vào các yêu cầu hỗ trợ, dù chúng có vẻ chân thực đến đâu. Và tuyệt đối không chuyển tiền điện tử của mình sang các tài khoản bên ngoài – kể cả khi người gửi trông có vẻ đáng tin cậy hoặc chính thức.