
,9 phút
Giữ cái đầu lạnh: cách kiểm soát cảm xúc khi giao dịch crypto
Đọc thêm
Trong bài viết này, chúng ta sẽ cố gắng nhớ lại tất cả các vụ trộm tiền điện tử lớn trong 10 năm qua.
Vào ngày 4 tháng 1 năm 2015, hot wallet vận hành của Bitstamp thông báo rằng nó đã bị hack bởi một hacker ẩn danh và 19.000 Bitcoin (tương đương 5 triệu đô la) đã bị mất.

Cuộc tấn công bắt đầu từ ngày 4 tháng 11 năm 2014. Khi đó, Damian Merlak, CTO của sàn giao dịch, đã được mời vé miễn phí đến lễ hội punk rock Punk Rock Holiday 2015 qua Skype. Người ta biết rằng Merlak rất quan tâm đến loại nhạc này và thậm chí còn chơi trong một ban nhạc. Để nhận vé, anh được yêu cầu điền vào bảng câu hỏi dành cho người tham gia bằng cách gửi một tệp có tên “Punk Rock Holiday 2015 TICKET Form1.doc”. Tệp này chứa một script VBA. Khi mở tệp, anh đã tải malware về máy tính của mình. Mặc dù Merlak không hề nghi ngờ điều gì và đã mở “đơn đăng ký”, nhưng xét về hậu quả nghiêm trọng, việc này không mở quyền truy cập vào quỹ của sàn Bitstamp.
Tuy nhiên, những kẻ tấn công không bỏ cuộc. Cuộc tấn công kéo dài trong năm tuần, trong đó hacker giả làm nhà báo, rồi sau đó là headhunter.
Cuối cùng, những kẻ tấn công đã gặp may. Vào ngày 11 tháng 12 năm 2014, tài liệu Word bị nhiễm độc đã được mở trên máy của mình bởi quản trị viên hệ thống Bitstamp Luka Kodric, người có quyền truy cập vào ví của sàn. Tệp này đến với nạn nhân qua email, được cho là từ một nhân viên của Association for Computer Machinery, mặc dù trên thực tế, như cuộc điều tra cho thấy, dấu vết của tệp dẫn sâu vào Tor. Những nỗ lực của hacker không chỉ giới hạn ở một lá thư. Kẻ tấn công qua Skype giả làm nhân viên của Association for Computing Machinery, thuyết phục rằng Frame của hắn nghĩ đến việc gia nhập một hội quốc tế danh giá, điều này cần một số giấy tờ. Kodric đã tin.
Bằng cách cài một Trojan trên máy tính của Kodric, hacker đã có thể giành quyền truy cập trực tiếp vào hot wallet của sàn. Nhật ký cho thấy kẻ tấn công, dưới tài khoản của Kodric, đã truy cập vào server LNXSRVBTC, nơi lưu trữ file ví .dat, và server DORNATA, nơi mật khẩu được lưu. Sau đó, các server được chuyển hướng đến một địa chỉ IP nào đó thuộc về một trong những nhà cung cấp ở Đức.
Cho đến nay vẫn chưa có báo cáo chính thức nào về việc bắt giữ trong vụ này. Rõ ràng, vụ việc phức tạp bởi thực tế là các hacker ở ngoài Vương quốc Anh, và cuộc điều tra phải hợp tác với các cơ quan thực thi pháp luật ở các quốc gia khác.
Các hacker đã xâm nhập gần 100 ví XRP Ledger trên dịch vụ cryptocurrency wallet GateHub. Sự cố này được GateHub báo cáo trong một tuyên bố sơ bộ vào ngày 6 tháng 6.
Thomas Silkjær, một người yêu thích XRP, người đầu tiên nhận thấy hoạt động đáng ngờ, ước tính rằng các hacker đã đánh cắp gần 10 triệu đô la tiền điện tử (23.200.000 XRP), trong đó 5,5 triệu đô la (13.100.000 XRP) đã được rửa qua các sàn giao dịch và dịch vụ mixer.
GateHub cho biết họ vẫn đang tiến hành điều tra và do đó chưa thể công bố bất kỳ kết luận chính thức nào. Ngoài ra, GateHub khuyến nghị các nạn nhân gửi khiếu nại tới cơ quan có thẩm quyền tại khu vực pháp lý của họ.
Tether đã tạo ra một digital currency có tên “US tokens” (USDT) — chúng có thể được dùng để giao dịch hàng hóa thực bằng Bitcoin, Litecoin và Ether. Khi nạp 1 đô la vào Tether, người dùng nhận được 1 USD, có thể quy đổi ngược lại thành fiat. Vào ngày 19 tháng 11 năm 2017, kẻ tấn công đã giành quyền truy cập vào ví Tether chính và rút 30,9 triệu đô la token. Đối với giao dịch này, hắn sử dụng một địa chỉ Bitcoin, nghĩa là giao dịch này là không thể đảo ngược.
Để khắc phục tình hình, Tether đã có hành động khiến hacker không thể rút số tiền bị đánh cắp sang fiat hoặc Bitcoin, nhưng sự hoảng loạn đã dẫn đến việc giá trị của Bitcoin giảm xuống.
Vào ngày 20 tháng 7 năm 2017, hacker đã chuyển 153.037 Ether trị giá 31 triệu đô la từ ba ví rất lớn thuộc sở hữu của SwarmCity, Edgeless Casino và Eternity. Những kẻ lừa đảo chưa rõ danh tính đã có thể thay đổi quyền sở hữu của các ví bằng cách lợi dụng lỗ hổng với multi-signature.
Đầu tiên, vụ trộm được các nhà phát triển của SwarmCity phát hiện.
Các sự kiện tiếp theo xứng đáng có một vị trí trong lịch sử: “white hackers” đã trả lại số tiền bị đánh cắp và sau đó bảo vệ các tài khoản bị xâm nhập khác. Họ hành động theo cách giống như tội phạm đã đánh cắp tiền từ các ví dễ bị tổn thương — chỉ là không phải cho bản thân họ. Và tất cả đã xảy ra trong chưa đầy một ngày.

Vào ngày 18 tháng 6 năm 2016, các thành viên của community Ethereum nhận thấy rằng tiền đang bị rút dần từ DAO và số dư ETH tổng thể của smart contract đang giảm. Tổng cộng 3,6 triệu Ether (trị giá khoảng 70 triệu đô la vào thời điểm đó) đã bị hacker rút trong vài giờ đầu tiên. Cuộc tấn công có thể thực hiện được là nhờ một exploit được tìm thấy trong function splitting. Những kẻ tấn công đã rút Ether từ smart contract của DAO nhiều lần bằng cùng một DAO Tokens. Điều này có thể xảy ra do cái gọi là recursive call exploit.
Trong exploit này, kẻ tấn công có thể “yêu cầu” smart contract (DAO) trả Ether lại nhiều lần trước khi smart contract kịp cập nhật số dư của chính nó. Có hai lỗi chính làm cho điều này khả thi: việc khi smart contract DAO được tạo ra, các lập trình viên đã không tính đến khả năng recursive call, và việc smart contract trước tiên gửi ETH rồi mới cập nhật số dư token nội bộ.
Điều quan trọng cần hiểu là lỗi này không xuất phát từ chính Ethereum, mà từ ứng dụng này được xây dựng trên Ethereum. Mã được viết cho DAO có nhiều lỗi, và recursive call exploit là một trong số đó. Có thể nhìn tình huống này theo cách khác bằng cách so sánh Ethereum với Internet và bất kỳ ứng dụng nào dựa trên Ethereum với một website: nếu một website không hoạt động, điều đó không có nghĩa là Internet không hoạt động, mà chỉ đơn giản là một website đó đang gặp vấn đề.
Vì những lý do không rõ, hacker đã ngừng rút tiền từ DAO, mặc dù họ có thể tiếp tục làm như vậy.
Cộng đồng và đội ngũ Ethereum nhanh chóng kiểm soát tình hình và đưa ra nhiều đề xuất để xử lý exploit này. Để ngăn hacker quy đổi Ether từ child DAO của hắn sau 28 ngày tiêu chuẩn, một soft-fork đã được bỏ phiếu và suýt nữa được triển khai. Vài giờ trước thời điểm dự kiến phát hành, một vài thành viên cộng đồng phát hiện ra lỗi trong cách triển khai khiến mở ra vector tấn công denial-of-service. Soft fork này được thiết kế để blacklist tất cả các giao dịch được thực hiện từ DAO.
NiceHash là một nhà môi giới hash power tiền điện tử của Slovenia với một marketplace tích hợp, kết nối người bán hash power (miners) với người mua hash power bằng cách tiếp cận theo mô hình kinh tế chia sẻ.
Vào ngày 6 tháng 12 năm 2017, các server của công ty trở thành mục tiêu tấn công. Ban đầu, người dùng Reddit báo cáo rằng họ không thể truy cập tiền của mình và thực hiện giao dịch — khi cố đăng nhập, họ thấy thông báo về việc gián đoạn dịch vụ. Cuối cùng, người ta biết rằng dịch vụ đã trải qua một cuộc tấn công mạng lớn, và 4736,42 Bitcoin biến mất không dấu vết.
Mặc dù thiệt hại nặng nề, NiceHash vẫn có thể tiếp tục hoạt động, nhưng CEO và nhà sáng lập Marco Koval đã từ chức, nhường chỗ cho đội ngũ mới. Công ty đã giữ được lòng tin của các nhà đầu tư và bắt đầu tăng cường bảo vệ hệ thống của mình.
Vụ hack Mt. Gox là một trong những vụ trộm Bitcoin lớn nhất trong lịch sử. Đó là công việc của những hacker cực kỳ chuyên nghiệp sử dụng các lỗ hổng phức tạp.
Một hacker (hoặc một nhóm hacker) được cho là đã giành quyền truy cập vào máy tính thuộc sở hữu của một trong những kiểm toán viên và dùng lỗ hổng bảo mật để truy cập vào các server Mt. Gox, sau đó thay đổi giá trị danh nghĩa của Bitcoin xuống còn 1 cent mỗi coin.
Sau đó họ rút ra khoảng 2000 BTC. Một số khách hàng, không hề hay biết, đã thực hiện giao dịch ở mức giá thấp này, tổng cộng 650 BTC, và mặc dù vụ hack đã lên trang nhất trên toàn thế giới, không có Bitcoin nào được hoàn trả.
Để tăng niềm tin của nhà đầu tư, công ty đã bồi thường toàn bộ số coin bị đánh cắp, đặt phần lớn số tiền còn lại vào lưu trữ offline, và trong vài năm tiếp theo được xem là exchanger Bitcoin đáng tin cậy nhất thế giới.
Tuy nhiên, đó chỉ là ảo tưởng về độ tin cậy.
Các vấn đề của tổ chức còn nghiêm trọng hơn nhiều, và ban lãnh đạo có lẽ thậm chí còn không biết về chúng.
CEO của Mt. Gox, Mark Karpeles, ban đầu là một developer, nhưng theo thời gian ông ngừng đi sâu vào các chi tiết kỹ thuật, tắm mình trong ánh hào quang — vì ông đã tạo ra nền tảng trao đổi tiền điện tử lớn nhất thế giới. Vào thời điểm đó Mt. Gox xử lý hơn 70% tất cả giao dịch Bitcoin.
Và, tất nhiên, đã có những người muốn tận dụng điểm yếu công nghệ của dịch vụ. Tại một thời điểm, hacker đã làm cho Bitcoin có thể được mua với bất kỳ giá nào, và trong vài phút, lượng coin trị giá hàng triệu đô la đã được bán — chủ yếu với giá rẻ như cho không. Giá Bitcoin trên toàn cầu đã ổn định chỉ trong vài phút, nhưng đã quá muộn.
Kết quả là, Mt. Gox mất khoảng 850.000 Bitcoin. Sàn giao dịch buộc phải tuyên bố phá sản, hàng trăm nghìn người mất tiền, và nhà chức trách Nhật Bản bắt giữ CEO Mark Karpeles vì gian lận. Ông không nhận tội và sau đó được trả tự do. Năm 2014, chính quyền đã phục hồi một phần số Bitcoin còn lại tại các địa chỉ cũ, nhưng không chuyển chúng cho sàn giao dịch, và đã lập một quỹ tín thác để bồi thường cho thiệt hại của các chủ nợ.
Số tiền này thật đáng kinh ngạc và thậm chí còn vượt qua cả vụ hack Mt. Gox khét tiếng.
Trong khi Mt. Gox nhanh chóng nộp đơn phá sản sau vụ hack, Coincheck một cách đáng ngạc nhiên vẫn tiếp tục hoạt động và thậm chí gần đây còn được phê duyệt là một sàn giao dịch được cấp phép bởi Financial Services Agency (FSA) của Nhật Bản.
Coincheck được thành lập năm 2014 tại Nhật Bản và là một trong những sàn giao dịch tiền điện tử phổ biến nhất trong nước. Cung cấp nhiều tài sản số khác nhau bao gồm Bitcoin, Ether, LISK và NEM, Coincheck là một sàn giao dịch đang phát triển và đã gia nhập Japan Blockchain Association.
Vì Coincheck được thành lập vào năm 2014, nên tình cờ họ không phải tuân theo các yêu cầu đăng ký sàn giao dịch mới với FSA của Nhật Bản, cơ quan đã triển khai một khuôn khổ sau Mt. Gox, và cuối cùng điều này là một yếu tố góp phần vào các tiêu chuẩn bảo mật kém dẫn đến vụ Coincheck hack.
Vào ngày 26 tháng 1 năm 2018, Coincheck đăng trên blog của họ rằng họ đang hạn chế nạp và rút NEM, cùng với hầu hết các phương thức khác để mua hoặc bán tiền điện tử trên nền tảng. Đồn đoán xuất hiện rằng sàn đã bị hack, và các nhà phát triển NEM đưa ra tuyên bố nói rằng họ không biết về bất kỳ trục trặc kỹ thuật nào trong giao thức NEM và bất kỳ vấn đề nào là kết quả từ bảo mật của sàn.
Sau đó, Coincheck tổ chức một hội nghị công khai quy mô lớn, nơi họ xác nhận rằng hacker đã cuỗm đi 500 triệu token NEM, sau đó được phân phối đến 19 địa chỉ khác nhau trên mạng. Tổng giá trị vào thời điểm đó vào khoảng 530 triệu đô la — lúc đó NEM dao động quanh mức 1 đô la — vụ Coincheck hack được xem là vụ trộm lớn nhất trong lịch sử ngành.
Coincheck buộc phải tiết lộ một số chi tiết đáng xấu hổ về bảo mật của sàn, bao gồm việc họ lưu trữ toàn bộ NEM trong một hot wallet duy nhất và không sử dụng cơ chế bảo mật multi-signature contract của NEM như các nhà phát triển khuyến nghị.
Đồng thời, đội ngũ nhà phát triển NEM đã gắn tất cả NEM bị đánh cắp trong vụ hack bằng một thông điệp xác định số tiền này là bị trộm để các sàn khác không chấp nhận chúng. Tuy nhiên, NEM thông báo rằng họ đã chấm dứt việc truy lùng số NEM bị đánh cắp vì những lý do không được nêu rõ vài tháng sau đó, và suy đoán vẫn tiếp tục rằng các hacker sắp kịp rút tiền từ số tiền bị đánh cắp trên dark web.
Truyền thông đại chúng đã đưa tin rộng rãi về vụ hack và so sánh nó với những thất bại tương tự của các sàn giao dịch tiền điện tử trong quá khứ trong việc đáp ứng các tiêu chuẩn bảo mật đầy đủ. Vào thời điểm đó, phần lớn các bài đưa tin về tiền điện tử tập trung vào bản chất mờ mịt, biến động dữ dội và thiếu an ninh của chúng. Vụ hack của Coincheck đã tiếp thêm nhiên liệu đáng kể cho câu chuyện đó vì số tiền bị đánh cắp quá lớn và đồng tiền điện tử được sử dụng — NEM — là một cái tên mà phần lớn công chúng chưa biết đến.
NEM đã mất giá nhanh chóng sau vụ hack, và giá còn giảm sâu hơn trong suốt năm 2018, phù hợp với thị trường gấu kéo dài của toàn ngành. Hiện tại, NEM đang giao dịch quanh mức 0,07 đô la, giảm mạnh so với ATH hơn 1,60 đô la vào đầu tháng 1.
Mức độ của vụ Coincheck hack chỉ có vài vụ khác sánh kịp, đáng chú ý là vụ Mt. Gox hack. Mặc dù về mặt danh nghĩa Coincheck là vụ hack lớn nhất trong lịch sử ngành, tác động của Mt. Gox lại lớn hơn đáng kể vì số tiền bị đánh cắp chỉ gồm Bitcoin và gây ra sự điều chỉnh thị trường kéo dài cũng như tranh cãi liên tục về số tiền bị đánh cắp và nhà sáng lập. Hơn nữa, Mt. Gox đã làm thất thoát 6% tổng lượng Bitcoin lưu thông vào thời điểm đó trong một thị trường kém trưởng thành hơn nhiều so với ngày nay.
Bất chấp hậu quả, Coincheck hiện đã hoạt động đầy đủ và được đăng ký với FSA của Nhật Bản.
Thực tế cho thấy, con người mắc sai lầm và những sai lầm này có thể phải trả giá rất đắt. Đặc biệt là khi chúng ta nói về thế giới crypto điên rồ. Hãy cẩn thận và giữ private keys của bạn ở nơi an toàn.
Chia sẻ:
Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.

Bạn có muốn một chút cookie không?
Chúng tôi sử dụng cookie của riêng mình cũng như cookie của bên thứ ba trên trang web của mình để nâng cao trải nghiệm của bạn, phân tích lưu lượng truy cập của chúng tôi và cho các mục đích bảo mật và tiếp thị. Chọn “Chấp nhận tất cả” để cho phép sử dụng chúng.
Chính sách CookieMua tiền điện tử bằng tiền pháp định