SwapSpace – Trao đổi tiền điện tử chuỗi chéo

Tấn công mạng Crypto hôm nay. Tại sao tiền điện tử lại là mục tiêu chính của hacker?

John Martin

,

Cập nhật: ,6 phút

Ngành công nghiệp tiền mã hóa đã chứng kiến sự gia tăng các cuộc tấn công mạng và hack kể từ năm 2023, làm dấy lên những lo ngại và thảo luận giữa cả người mới lẫn những người đam mê tiền mã hóa dày dạn kinh nghiệm. Các loại gian lận tiền mã hóa phổ biến nhất là các vụ lừa đảo phishing, mô hình Ponzi, ICO giả và các cơ hội đầu tư giả mạo. Những cuộc tấn công này thường nhắm vào sàn giao dịch, vốn là những điểm dễ tổn thương nhất trong hệ sinh thái tiền mã hóa.

Trong bài viết này, chúng tôi đi sâu vào những nguyên nhân khiến hacker ngày càng bị thu hút bởi lĩnh vực tiền mã hóa, tóm tắt các vụ tấn công và khai thác chính trong từng quý của năm 2023, khám phá các lỗ hổng bảo mật phổ biến, quy trách nhiệm và đưa ra những phân tích có thể hành động để tự bảo vệ mình.

Điều gì gây ra gian lận mạng trong crypto?

Ngành công nghiệp tiền mã hóa dễ bị gian lận mạng vì tính phi tập trung và độc lập của nó, điều này khiến nó trở nên dễ tiếp cận và không tốn chi phí. Tội phạm mạng có thể hack các nền tảng giao dịch tiền mã hóa và đánh cắp tiền, đồng thời tiền mã hóa vốn đã là hình thức thanh toán phổ biến nhất trong các cuộc tấn công ransomware. Việc thiếu quy định trong ngành cũng khiến tội phạm mạng dễ hoạt động hơn, và tính phi tập trung của tiền mã hóa là một cơ hội lớn đối với chúng.

Sự gia tăng giá tiền mã hóa đã khiến ngành này hấp dẫn hơn đối với hacker vì họ có thể đánh cắp những khoản tiền lớn hơn. Tuy nhiên, mức giảm dòng tiền vào các địa chỉ bất hợp pháp cho thấy nỗ lực của cả khu vực tư nhân và công đã phát huy tác dụng, và áp lực từ cơ quan thực thi pháp luật dường như đang làm giảm hoạt động tội phạm ở một mức độ nhất định.

Kỷ lục hack crypto năm 2023

Ngành crypto rất rộng lớn và phức tạp, với các diễn biến mới và các vụ hack xảy ra hằng ngày. Trong khi những sự cố nhỏ hơn có thể không ảnh hưởng đáng kể đến thị trường, các vụ việc nổi cộm có thể gây hoảng loạn và để lại hậu quả lâu dài cho toàn ngành.

Ví dụ, sự sụp đổ của sàn giao dịch crypto FTX và các tên tuổi lớn khác trong năm ngoái đã làm tổn thương nghiêm trọng thị trường tiền mã hóa toàn cầu, khiến giá cả, khối lượng giao dịch và vốn đầu tư mạo hiểm giảm mạnh. Tương tự, tính dễ tổn thương của cầu nối crypto, vốn liên kết các mạng blockchain, đã khiến chúng trở thành mục tiêu lớn của tội phạm mạng, dẫn đến khoản thiệt hại khoảng 1,4 tỷ USD chỉ trong năm nay.

Tài chính phi tập trung (DeFi) cũng đã trở thành mục tiêu chính của hacker crypto, với 997 triệu USD tiền mã hóa bị đánh cắp từ các dự án DeFi trong năm nay. Những sự cố này có thể dẫn đến mất niềm tin từ người dùng và nhà đầu tư, và điều đó có thể để lại hệ quả lâu dài cho ngành. 

Trong năm 2023, đã xảy ra một số vụ hack lớn trên các sàn giao dịch tiền mã hóa như sau:

Q1:

  • Sàn giao dịch Bitpoint đã bị hack với thiệt hại 70 triệu USD (02/2023)
  • Các vụ hack liên quan đến blockchain Ethereum (ETH) đã gây thiệt hại 221 triệu USD trong Q1.
  • BNB Chain đã ghi nhận 139 vụ hack, với tổng thiệt hại hơn 300 triệu USD trong Q1.

Q2:

  • Binance đã bị hack với thiệt hại 100 triệu USD vào ngày 7/10/2023 (04/2023)
  • Vụ tấn công Euler Finance đã dẫn đến thiệt hại hơn 195 triệu USD (05/2023)

Q3:

  • Sàn giao dịch Coinbase đã bị hack với thiệt hại 150 triệu USD (06/2023)
  • Vụ hack Atomic Wallet >100 triệu USD (06/2023)
  • Vụ khai thác Multichain hơn 135 triệu USD (07/2023)
  • Vụ tấn công Zunami Protocol 2,1 triệu USD (08/2023)
  • Vụ tấn công Exactly protocol 7,6 triệu USD (08/2023)
  • Pepe sự kiện rút tiền 16 triệu USD (08/2023)

Q4 (tính đến hiện tại):

  • Theo công ty bảo mật blockchain SlowMist và nhà điều tra on-chain ZachXBT, CoinW đã bị nhóm hacker Triều Tiên Lazarus hack với thiệt hại hơn 55 triệu USD (10/2023)
  • HTX Global đã bị hack với thiệt hại 7,9 triệu USD bằng Ethereum (10/2023)

Cần lưu ý rằng theo CertiK, một nền tảng xếp hạng tập trung vào bảo mật của các giao thức blockchain và dự án DeFi, số tiền tổn thất do các vụ hack và khai thác crypto trong Q1 2023 thấp hơn đáng kể so với quý đầu tiên và quý thứ tư của năm 2022, khi hacker đã lấy đi lần lượt khoảng 1,3 tỷ USD và 950 triệu USD. Tuy nhiên, vấn đề an ninh mạng trong ngành tiền mã hóa vẫn tiếp diễn, khi hacker tiếp tục nhắm vào các sàn giao dịch và nền tảng.

Có thể lấy lại tiền không?

Thực tế cho thấy, sau các cuộc tấn công mạnh của hacker, các sàn giao dịch crypto thường sử dụng ba phương pháp để bồi thường cho người dùng bị ảnh hưởng:

  • Rollback blockchain về trạng thái trước đó hoặc đóng băng các giao dịch (đây là điều Bitstamp, Ethereum và Bancor đã làm (nhưng điều này đi ngược với nguyên tắc bất biến của blockchain).
  • Bồi thường thiệt hại bằng chi phí của những người dùng khác (Poloniex đã chọn cách này).
  • Hoàn trả bởi sàn giao dịch từ lợi nhuận của chính mình hoặc bằng cách phát hành token của sàn token (đây là điều Bitfinex đã làm và Coinrail đang cố gắng thực hiện).

Do đó, các sàn giao dịch lớn, bền vững và có ý định tiếp tục hoạt động sẽ đưa ra những cách thức mới và sáng tạo để bù đắp khoản tiền bị mất. Đây là tin tốt cho ngành tiền mã hóa. Rõ ràng, thời kỳ các chủ sàn giao dịch cố gắng che giấu chi tiết vụ trộm khỏi cộng đồng và tự mình trốn tránh đã là chuyện của quá khứ.

Các sàn giao dịch tiền mã hóa trực tuyến có thể giải quyết nhanh vấn đề hack không? Có hai cách tiếp cận chính đối với việc hack các sàn giao dịch crypto:

  • Giành quyền truy cập vào tài khoản và các chức năng bị khóa bằng cách hack tài khoản của nhà sáng lập, sử dụng mã độc từ kho công cụ tấn công ngân hàng;
  • Tấn công chính cơ sở hạ tầng của sàn giao dịch bằng cách hack ứng dụng web kết nối khách hàng với tiền của họ trên máy chủ của sàn giao dịch, hoặc bằng cách tấn công các ví được gọi là hot.

Do đó, việc bảo vệ tài sản số có thể đạt được thông qua nỗ lực chung của người dùng và các sàn giao dịch tiền mã hóa đang lưu thông tiền mã hóa.

Làm thế nào để tự bảo vệ mình khỏi gian lận mạng trong crypto?

Những vụ hack ồn ào trên các nền tảng tiền mã hóa có thể gây hại cho người dùng thông thường, và những sự cố như vậy đã từng xảy ra. Tuy nhiên, phần lớn tội phạm tiền mã hóa có quy mô nhỏ và nhắm vào từng người dùng cá nhân. Vì vậy, điều quan trọng là người dùng phải tự triển khai các biện pháp bảo mật của riêng mình. Bằng cách tuân thủ các thực hành tốt nhất, như chỉ giao dịch với doanh nghiệp hợp pháp, phớt lờ những lời hứa về lợi nhuận đảm bảo, bảo vệ của bạn, sử dụng nhiều , dùng kết nối Internet an toàn, thường xuyên thay đổi mật khẩu, tránh các liên kết phishing, sử dụng ví lạnh, và báo cáo các hoạt động đáng ngờ, người dùng có thể tự giúp mình tránh gian lận tiền mã hóa. Điều quan trọng là luôn cảnh giác và thực hiện các bước để bảo vệ tài sản trong thế giới tiền mã hóa.

Gian lận tiền mã hóa là một mối lo ngại ngày càng tăng, và có nhiều bước có thể được thực hiện để bảo vệ bản thân khỏi các vụ lừa đảo. Dưới đây là một số mẹo để an toàn hơn khi sử dụng crypto:

  • Chỉ giao dịch với doanh nghiệp hợp pháp: Không có doanh nghiệp hợp pháp nào yêu cầu bạn gửi tiền mã hóa trước, không mua một thứ gì đó, và không bảo vệ tiền của bạn. Đó luôn là một trò lừa đảo.
  • Bỏ qua những lời hứa lợi nhuận đảm bảo: đừng tin những người hứa rằng bạn có thể kiếm tiền nhanh chóng và dễ dàng trên thị trường crypto.
  • Tự nghiên cứu: Trước khi đầu tư vào crypto, hãy tìm kiếm trực tuyến tên công ty hoặc cá nhân và tên tiền mã hóa, kèm các từ như “review,” “scam” hoặc “complaint.” Xem người khác nói gì.
  • Bảo vệ của bạn: Để đầu tư vào tiền mã hóa, bạn cần một ví có khóa riêng. Nếu một công ty yêu cầu bạn chia sẻ khóa để tham gia cơ hội đầu tư, khả năng rất cao đó là lừa đảo. Hãy giữ khóa ví của bạn ở chế độ riêng tư.
  • Sử dụng nhiều ví có thể giúp phân tán rủi ro và bảo vệ tài sản.
  • Dùng kết nối Internet an toàn: Hãy đảm bảo bạn đang dùng kết nối Internet an toàn khi truy cập tài khoản tiền mã hóa của mình.
  • Thường xuyên đổi mật khẩu: Việc thay đổi mật khẩu thường xuyên có thể giúp ngăn chặn truy cập trái phép vào tài khoản.
  • Tránh các liên kết phishing: Hãy cảnh giác với các vụ lừa đảo phishing, nơi kẻ tấn công cố gắng yêu cầu bạn nhấp vào một liên kết dẫn đến một trang web giả mạo được thiết kế để đánh cắp thông tin đăng nhập của bạn.
  • Sử dụng ví lạnh: Ví lạnh là một loại ví tiền mã hóa lưu trữ khóa riêng ngoại tuyến, khiến nó ít dễ bị hack hơn.
  • Báo cáo hoạt động đáng ngờ: Nếu bạn nhận thấy bất kỳ dấu hiệu nào của một vụ lừa đảo, đừng nhấp vào bất kỳ liên kết nào, gọi điện, liên hệ với họ dưới bất kỳ hình thức nào, hoặc gửi tiền cho họ: hãy báo cáo gian lận và các hoạt động đáng ngờ khác liên quan đến tiền mã hóa cho cơ quan có thẩm quyền.

Tóm tắt

Các cuộc tấn công vào sàn giao dịch, ví và các nền tảng giao dịch trực tuyến tiền mã hóa đã trở nên thường xuyên hơn. Các chuyên gia hỗ trợ kỹ thuật trên mọi nền tảng đang liên tục làm việc để tăng cường bảo mật, sử dụng các giải pháp công nghệ mới nhất để chống lại các cuộc tấn công của hacker.

Ngày nay, hầu hết các chuyên gia trong thị trường crypto đều strongly khuyến nghị mỗi người tham gia hãy giữ bình tĩnh, đừng hoảng loạn, ngay cả khi có tin tức rằng sàn giao dịch của bạn đã trở thành mục tiêu của một cuộc tấn công hacker khác. Hãy cố gắng phân tích bình tĩnh và đánh giá đúng tình hình trước khi rút tài sản crypto. Hãy nhớ rằng có xác suất rất cao là chúng sẽ tiếp tục tăng trưởng và thậm chí đạt đỉnh mới sau đợt giảm tạm thời đã trải qua, nhờ đó bạn có thể tránh được những khoản lỗ không đáng có.

Chia sẻ:

Bài viết liên quan

Tò mò muốn biết thêm?

Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.