Thiệt hại do hack trong thị trường crypto đã lên tới 766.49 triệu USD trong tháng 09, trở thành tháng tồi tệ nhất của năm 2026 tính đến hiện tại. Tổng thiệt hại đã tăng khoảng 462% so với mức 136.3 triệu USD của tháng 08, theo số liệu từ PeckShield.
Hai sự cố lớn đã chiếm hầu hết thiệt hại này. Bitget bị mất khoảng 387 triệu USD. Liquid Network bị mất khoảng 320 triệu USD, tuy nhiên, những người đứng sau thông báo là “white hat” đã hoàn trả lại phần lớn số tiền bị đánh cắp.
Tổng số thiệt hại trong tháng 09 đã vượt qua cột mốc 646.89 triệu USD vào tháng 04, vốn giữ kỷ lục cao nhất của năm trước đó. Tháng này cũng lập kỷ lục về số lượng vụ tấn công.
PeckShield đã ghi nhận 50 vụ hack lớn trong tháng 08, là con số cao nhất của năm 2026 tại thời điểm đó, và sau đó tăng lên 55 vụ trong tháng 09. Riêng Bitget và Liquid Network đã chiếm tới 707 triệu USD, tương đương khoảng 92% tổng thiệt hại của cả tháng.
53 vụ còn lại gây thiệt hại khoảng 59 triệu USD. Hai vụ tấn công lớn này hiện đã vượt qua các sự cố Drift và KelpDAO, từng dẫn đầu về thiệt hại tính đến trước tháng 09/2026.
Sau sự cố, Liquid Network đã nhận lại 3,400 BTC. Ngoài ra, cũng có các khoản tiền được trả lại sau vụ bot maximal extractable value (MEV) tấn công trước đó với trị giá 7.81 triệu USD.
Payment Processor V2 đã nhận lại 3.4 triệu USD trong tổng số 6.6 triệu USD bị mất. Sòng bạc crypto Duelbits bị mất 7 triệu USD, còn vụ khai thác lỗ hổng oracle Nostra gây thiệt hại 3.5 triệu USD.
Theo dõi chúng tôi trên X để cập nhật những tin tức mới nhất ngay khi sự kiện xảy ra
Bitget đã mời công ty bảo mật blockchain SlowMist điều tra vụ mất tiền từ các ví nóng. Theo báo cáo cập nhật đến ngày 29/09, việc xâm nhập đã bắt đầu trước khi số tiền bị rút đi khá lâu.
Hoạt động độc hại đầu tiên đã diễn ra từ ngày 31/08. Hacker đã lợi dụng một lỗ hổng zero-day, vốn chưa từng được biết đến trước đó, trong sản phẩm bảo mật của bên thứ ba. Nhóm điều tra cũng đã phục hồi một công cụ rút tiền đặc biệt mà hacker từng xóa khỏi hệ thống.
SlowMist vẫn chưa công bố danh tính thủ phạm, nhưng CEO Bitget – bà Gracy Chen, từng đề cập đến nghi ngờ các nhóm hacker từ Triều Tiên đứng sau vụ việc này.
Đăng ký kênh YouTube của chúng tôi để theo dõi những phân tích và nhận định chuyên sâu từ các chuyên gia