Blockchain và bài toán an toàn: 'Điểm nghẽn' của hệ sinh thái tài sản số

HOÀNG PHAN
11:31 24/04/2026

Trong bối cảnh tài sản số và công nghệ blockchain phát triển nhanh chóng, vấn đề an toàn và bảo mật đang trở thành rào cản lớn đối với sự trưởng thành của toàn bộ hệ sinh thái. Từ rủi ro người dùng, lỗ hổng hợp đồng thông minh cho đến thách thức vận hành và tuân thủ pháp lý, các nguy cơ ngày càng đa dạng và phức tạp, đòi hỏi cách tiếp cận toàn diện hơn.

Bảo mật blockchain luôn là đề tài nóng trong nhiều năm trở lại. Ảnh: Paymentsjournal

Tại hội thảo "An toàn dữ liệu tài chính trong kỷ nguyên AI" do Tạp chí Đầu tư Tài chính - VietnamFinance phối hợp cùng CTCP Đầu tư Thương mại và Phát triển Công nghệ FSI tổ chức, TS. Đỗ Văn Thuật (Giám đốc Giải pháp và Kiến trúc Blockchain, Công ty 1Matrix) đã đưa ra quan điểm về các vấn đề bảo mật cho hệ sinh thái tài sản số. Theo ông Thuật, tài sản số là một dạng tài sản được quy định trong Bộ luật Dân sự, tồn tại dưới dạng dữ liệu số và được tạo lập, lưu trữ, chuyển giao cũng như xác thực thông qua công nghệ số trên môi trường điện tử.

Khái niệm này bao trùm nhiều lớp tài sản khác nhau, từ tài sản ảo đến tài sản mã hóa. Điểm chung là khả năng sử dụng cho mục đích trao đổi hoặc đầu tư, song các loại tài sản này không bao gồm chứng khoán hay các dạng số hóa của tiền pháp định theo quy định pháp luật hiện hành.

Đáng chú ý, tài sản mã hóa sử dụng các công nghệ mật mã để xác thực trong toàn bộ vòng đời - từ phát hành đến lưu trữ và chuyển giao. Tuy nhiên, chính đặc tính phi tập trung và khó kiểm soát này cũng đặt ra bài toán lớn về an toàn hệ thống.

Rủi ro người dùng: Điểm yếu lớn nhất của hệ sinh thái blockchain

Một trong những điểm đáng lo ngại nhất của thị trường tài sản số hiện nay là rủi ro đến từ chính người dùng. Các hình thức lừa đảo ngày càng tinh vi, chia thành hai nhóm chính: lừa đảo thuần công nghệ và lừa đảo kết hợp yếu tố tâm lý.

Ở nhóm thứ nhất, các mô hình như "rug pull" (dự án huy động vốn rồi biến mất), token giả, hay các chiêu trò airdrop lừa đảo đang phổ biến. Trong khi đó, nhóm thứ hai bao gồm các hình thức Ponzi, phishing hoặc giả mạo bộ phận hỗ trợ nhằm đánh cắp tài sản.

Quy mô thiệt hại cho thấy mức độ nghiêm trọng của vấn đề. Chỉ riêng năm 2024, gần 150.000 khiếu nại liên quan đến crypto đã được ghi nhận, với tổng thiệt hại lên tới 9,3 tỷ USD, tăng 66% so với năm trước.

Trong vòng hai năm, thiệt hại đã tăng hơn 5 lần, trong khi số vụ việc tăng gần gấp ba. Đáng chú ý, xu hướng lừa đảo đang dịch chuyển từ các vụ quy mô lớn sang việc nhắm vào nhà đầu tư nhỏ lẻ - nhóm dễ bị tổn thương nhất trong hệ sinh thái.

Ở tầng ứng dụng, hợp đồng thông minh (smart contract) được xem là xương sống của hệ sinh thái blockchain. Tuy nhiên, đây cũng là nơi tập trung nhiều rủi ro kỹ thuật nhất.

Các lỗ hổng phổ biến bao gồm tấn công tái nhập (reentrancy), lỗi logic nghiệp vụ, sai sót trong phân quyền, thao túng dữ liệu oracle và rủi ro từ cơ chế nâng cấp hợp đồng. Ngoài ra, những lỗi như kiểm tra dữ liệu đầu vào không đầy đủ hay gọi hàm bên ngoài không kiểm soát cũng có thể bị khai thác.

Theo danh sách OWASP Smart Contract Top 10 (2026), các nhóm rủi ro này tiếp tục là nguyên nhân chính gây ra các vụ tấn công quy mô lớn. Điều này cho thấy tuyên bố "code is law" chỉ đúng khi mã nguồn không có lỗi và mô hình rủi ro được hiểu đầy đủ.

Thực tế đã chứng minh mức độ thiệt hại có thể rất lớn. Nhiều vụ việc trong hệ sinh thái DeFi và blockchain đã gây thất thoát hàng trăm triệu USD. Các ví dụ tiêu biểu bao gồm vụ The DAO (292 triệu USD), Euler Finance (197 triệu USD), Mango Markets (116 triệu USD) hay các vụ tấn công cầu nối như Ronin (625 triệu USD) và Wormhole (320 triệu USD). Ở cấp độ sàn giao dịch, các sự cố như Mt. Gox (400 triệu USD), Coincheck (534 triệu USD) hay Bybit (1,5 tỷ USD) cho thấy rủi ro không chỉ nằm ở công nghệ mà còn ở quản trị và vận hành.

TS. Đỗ Văn Thuật. Ảnh: VietnamFinance

Rủi ro vận hành: Khi điểm yếu nằm ngoài blockchain

Một điểm đáng chú ý là nhiều tổn thất lớn không đến từ bản thân blockchain mà từ các yếu tố ngoài chuỗi (off-chain), như quản trị khóa, quy trình vận hành hoặc hạ tầng kỹ thuật.

Theo dữ liệu năm 2025, có tới 45 vụ tấn công liên quan đến hạ tầng và vận hành, gây thiệt hại khoảng 2,2 tỷ USD, tương đương trung bình 48,5 triệu USD mỗi vụ. Các điểm yếu thường nằm ở ví, giao diện người dùng (frontend) hoặc quy trình phê duyệt - những nơi dễ bị khai thác nhất.

Điều này dẫn đến một kết luận quan trọng: blockchain không thể tách rời an ninh mạng truyền thống. Hệ thống cần được bảo vệ theo mô hình nhiều lớp, bao gồm xác thực mạnh, phân tách vai trò, kiểm soát thay đổi và giám sát liên tục.

Trong quản lý tài sản số, lưu trữ là yếu tố then chốt. Ví nóng mang lại sự tiện lợi nhưng đi kèm rủi ro cao, trong khi ví lạnh phù hợp hơn cho lưu trữ dài hạn. Các mô hình như multisig hoặc MPC giúp phân tán quyền kiểm soát, giảm thiểu nguy cơ bị tấn công tập trung.

Các nguyên tắc cơ bản bao gồm tách biệt ví giao dịch và ví lưu trữ, không lưu trữ seed phrase trên môi trường trực tuyến, áp dụng hạn mức giao dịch và thiết lập cơ chế phê duyệt nhiều lớp.

Bên cạnh rủi ro kỹ thuật, hệ sinh thái tài sản số còn đối mặt với áp lực ngày càng lớn từ khung pháp lý, đặc biệt trong các vấn đề KYC/AML và giám sát dòng tiền.

Trường hợp của Binance là ví dụ điển hình. Sàn giao dịch này đã phải chấp nhận khoản phạt hơn 4,3 tỷ USD do vi phạm quy định chống rửa tiền, trong khi nhà sáng lập Changpeng Zhao phải từ chức CEO và chịu án tù. Sự kiện này cho thấy các nền tảng blockchain, dù hoạt động trong môi trường phi tập trung, vẫn không thể đứng ngoài hệ thống pháp lý toàn cầu.

Sự phát triển của tài sản số và blockchain đang mở ra nhiều cơ hội mới cho hệ thống tài chính. Tuy nhiên, những rủi ro về bảo mật, vận hành và tuân thủ đang trở thành "điểm nghẽn" lớn nhất. Để hệ sinh thái này có thể phát triển bền vững, các bên tham gia - từ nhà phát triển, doanh nghiệp đến cơ quan quản lý - cần phối hợp xây dựng một nền tảng an toàn hơn, với cách tiếp cận toàn diện và đa lớp.

  • Cùng chuyên mục
Blockchain và bài toán an toàn: 'Điểm nghẽn' của hệ sinh thái tài sản số

Blockchain và bài toán an toàn: 'Điểm nghẽn' của hệ sinh thái tài sản số

Trong bối cảnh tài sản số và công nghệ blockchain phát triển nhanh chóng, vấn đề an toàn và bảo mật đang trở thành rào cản lớn đối với sự trưởng thành của toàn bộ hệ sinh thái. Từ rủi ro người dùng, lỗ hổng hợp đồng thông minh cho đến thách thức vận hành và tuân thủ pháp lý, các nguy cơ ngày càng đa dạng và phức tạp, đòi hỏi cách tiếp cận toàn diện hơn.

Pháp luật - 24/04/2026 11:31

Bỏ ngưỡng chịu thuế 500 triệu với hộ kinh doanh, dự kiến nâng mức miễn thuế lên 1 tỷ đồng

Bỏ ngưỡng chịu thuế 500 triệu với hộ kinh doanh, dự kiến nâng mức miễn thuế lên 1 tỷ đồng

Quốc hội thông qua luật sửa 4 sắc thuế, không còn ấn định ngưỡng doanh thu chịu thuế mà giao Chính phủ quyết định theo từng thời kỳ. Phương án dự kiến nâng mức miễn thuế lên 1 tỷ đồng, mở rộng diện miễn cho hàng triệu hộ kinh doanh và doanh nghiệp nhỏ.

Pháp luật - 24/04/2026 11:19

Thông qua Luật Thủ đô (sửa đổi): Trao 199 thẩm quyền đặc thù, vượt trội cho Hà Nội

Thông qua Luật Thủ đô (sửa đổi): Trao 199 thẩm quyền đặc thù, vượt trội cho Hà Nội

Với 97,6% đại biểu tán thành, Quốc hội đã thông qua Luật Thủ đô (sửa đổi), trao cho Hà Nội 199 thẩm quyền đặc thù, vượt trội, đồng thời cho phép thí điểm các cơ chế chưa có trong luật. Đây được xem là bước đột phá về thể chế, nhưng đi kèm các quy định chặt chẽ về kiểm soát quyền lực và bảo đảm quyền công dân.

Pháp luật - 24/04/2026 06:45

Ngưỡng miễn thuế và 'kẽ hở' chia nhỏ doanh thu để né thuế

Ngưỡng miễn thuế và 'kẽ hở' chia nhỏ doanh thu để né thuế

Từ cảnh báo của đại biểu về nguy cơ "chia nhỏ" doanh thu để né thuế, nghị trường Quốc hội mở rộng tranh luận sang vấn đề lớn hơn, có nên trao quyền xác lập ngưỡng miễn thuế cho Chính phủ hay tiếp tục giữ "van kiểm soát" tại cơ quan lập pháp.

Pháp luật - 23/04/2026 19:35

Bộ trưởng Trịnh Việt Hùng cảnh báo chuyển đổi đất vượt ngưỡng gây lãng phí

Bộ trưởng Trịnh Việt Hùng cảnh báo chuyển đổi đất vượt ngưỡng gây lãng phí

Thông tin về việc rút ngắn thời gian thông quan nông sản từ khoảng 20 ngày xuống còn 5-6 ngày cùng với cảnh báo nguy cơ lãng phí nếu chuyển đổi đất nông nghiệp vượt khả năng thực hiện, được Bộ trưởng NN&MT Trịnh Việt Hùng làm rõ tại phiên thảo luận Quốc hội về kế hoạch phát triển kinh tế - xã hội giai đoạn 2026-2030.

Pháp luật - 22/04/2026 09:31

Chủ đầu tư Usilk City dùng 5.300 tỷ sai mục đích, chuyển hồ sơ cơ quan điều tra

Chủ đầu tư Usilk City dùng 5.300 tỷ sai mục đích, chuyển hồ sơ cơ quan điều tra

Chủ đầu tư dự án Khu đô thị Văn Khê mở rộng (Usilk City) huy động của khách hàng 8.456 tỷ đồng, nhưng sử dụng sai mục đích 5.302 tỷ đồng, khiến dự án chậm tiến độ, chưa bàn giao hơn 750 căn hộ.

Pháp luật - 21/04/2026 06:45

    Đề xuất hộ kinh doanh doanh thu dưới 2 tỷ đồng không phải chịu thuế

Đề xuất hộ kinh doanh doanh thu dưới 2 tỷ đồng không phải chịu thuế

Cơ quan thẩm tra đề nghị nghiên cứu ngưỡng doanh thu tối thiểu khoảng 2 tỷ đồng mới phải nộp thuế đối với hộ kinh doanh, cho rằng mức này sẽ phù hợp thực tiễn hơn, bảo đảm tính nhân văn và tạo dư địa hỗ trợ thiết thực cho khu vực kinh tế tư nhân.

Pháp luật - 20/04/2026 22:10

Loạt sai phạm tại các mỏ vật liệu xây dựng ở 3 tỉnh miền Bắc

Loạt sai phạm tại các mỏ vật liệu xây dựng ở 3 tỉnh miền Bắc

Hàng loạt sai phạm trong công tác quản lý thăm dò, cấp phép và khai thác khoáng sản vật liệu xây dựng tại các địa phương miền Bắc như Phú Thọ, Hải Dương (nay là Hải Phòng) và Bắc Giang (nay là Bắc Ninh) vừa được Thanh tra Chính phủ chỉ ra, cho thấy những lỗ hổng kéo dài trong quản lý tài nguyên.

Pháp luật - 20/04/2026 15:30

Nhận diện 'bẫy' tư vấn đầu tư chứng khoán 'chui' trên mạng xã hội

Nhận diện 'bẫy' tư vấn đầu tư chứng khoán 'chui' trên mạng xã hội

Làn sóng "phím hàng", khuyến nghị đầu tư tràn lan trên mạng xã hội đang đặt ra rủi ro lớn cho nhà đầu tư và tính minh bạch của thị trường chứng khoán. Động thái xử phạt mạnh tay, đi kèm các biện pháp cấm hoạt động toàn diện đối với các trường hợp vi phạm cho thấy cơ quan quản lý đang quyếtn liệt siết chặt hoạt động tư vấn chứng khoán trái phép.

Pháp luật - 20/04/2026 09:16

Mới áp dụng 3 tháng, ngưỡng miễn thuế 500 triệu đồng đã lạc hậu?

Mới áp dụng 3 tháng, ngưỡng miễn thuế 500 triệu đồng đã lạc hậu?

Ngưỡng miễn thuế 500 triệu đồng/năm với hộ kinh doanh mới áp dụng từ đầu năm 2026, nhưng nay Bộ Tài chính đã đề xuất bỏ mức "cứng". Trong khi nhiều ý kiến muốn nâng ngưỡng, có quan điểm cần thêm thời gian đánh giá để đảm bảo ổn định chính sách.

Pháp luật - 20/04/2026 06:45

Cục Thuế phản hồi việc sử dụng hóa đơn điện tử của hộ kinh doanh có doanh thu dưới 500 triệu đồng/năm

Cục Thuế phản hồi việc sử dụng hóa đơn điện tử của hộ kinh doanh có doanh thu dưới 500 triệu đồng/năm

Cục Thuế khẳng định việc hộ kinh doanh có doanh thu dưới 500 triệu đồng/năm sử dụng hóa đơn điện tử là quyền lựa chọn của hộ kinh doanh, thuế địa phương không được yêu cầu ngừng sử dụng.

Pháp luật - 18/04/2026 11:54

Doanh nghiệp Việt bị tấn công mạng nhiều nhất Đông Nam Á

Doanh nghiệp Việt bị tấn công mạng nhiều nhất Đông Nam Á

Hơn 8,4 triệu lượt tấn công mạng nhắm vào doanh nghiệp Việt trong năm qua, chiếm 46% lượt sự cố ở khu vực Đông Nam Á.

Pháp luật - 17/04/2026 15:27

Hà Nội đưa quản lý an toàn thực phẩm lên môi trường số

Hà Nội đưa quản lý an toàn thực phẩm lên môi trường số

Hưởng ứng "Tháng hành động vì an toàn thực phẩm năm 2026", TP. Hà Nội chính thức ra mắt Cổng thông tin an toàn thực phẩm tại địa chỉ: antoanthucpham.hanoi.gov.vn.

Pháp luật - 17/04/2026 10:54

Doanh nghiệp FDI tại Huế từng bán chất thải trái phép vào diện thanh tra

Doanh nghiệp FDI tại Huế từng bán chất thải trái phép vào diện thanh tra

Công ty TNHH Công nghệ bảo hộ Kanglongda Việt Nam, doanh nghiệp FDI từng bị xử phạt vì bán chất thải nguy hại ra ngoài là một trong những đơn vị sẽ được Thanh tra TP. Huế đưa vào diện kiểm tra việc chấp hành pháp luật về bảo vệ môi trường.

Pháp luật - 16/04/2026 09:31