Tin tặc theo dõi các công ty khởi nghiệp tiền điện tử để 'chôm chỉa hàng triệu USD'

HOÀNG AN
09:25 26/03/2024

Đó là cơn ác mộng của mọi dự án tiền điện tử: Các tin tặc có nguồn lực tốt thường tấn công bất ngờ, phá hủy các biện pháp phòng thủ mạng và lấy đi hàng triệu USD của khách hàng, theo Bloomberg.

Nhiều tổ chức tiền điện tử dù lớn hay nhỏ đều đã bị thiệt hại vĩnh viễn theo cách này. Các công ty khởi nghiệp vì lý do khó khăn về tiền mặt thường cắt giảm chi tiêu cho bảo mật. Khi giá tài sản kỹ thuật số tăng vọt, nó thu hút tin tặc, theo các công ty an ninh mạng.

Thế giới tiền điện tử dễ bị tổn thương khi số lượng các vụ khai thác các lỗ hổng mạng nhắm vào ngành này tăng vọt, làm suy yếu những nỗ lực nhằm biến tiền điện tử thành một giải pháp thay thế khả thi cho tài chính truyền thống.

Đặc biệt, theo Bloomberg, các tin tặc được cho là có liên quan đến Triều Tiên, thuộc nhóm tinh vi nhất trong lĩnh vực này, vẫn chưa có dấu hiệu dừng các vụ 'chôm chỉa' này lại.

crypto-venture-funding-sinks-blo

Giá trị các dự án tiền điện tử trên thế giới tính theo các quí, từ năm 2020 đến 2023. Minh họa của Bloomberg

Ari Redbord, người đứng đầu chính sách toàn cầu tại TRM Labs, nơi sử dụng blockchain để theo dõi tội phạm tiền điện tử, cho biết: "Cách duy nhất để ngăn chặn việc khai thác trái phép là ngăn chặn chúng xảy ra ngay từ đầu. Điều đó có nghĩa là tăng cường phòng thủ mạng".

Theo Immunefi, công ty điều hành một nền tảng nơi các công ty trả tiền thưởng cho những người phát hiện và gắn cờ các lỗ hổng bảo mật trong phần mềm, các vụ hack và lừa đảo đã khiến ngành công nghiệp tiền điện tử mất số tiền ước tính khoảng 1,8 tỷ USD vào năm ngoái, giảm khoảng 50% so với năm 2022.

Sự sụt giảm các vụ trộm lớn, như vụ hack khoảng 600 triệu USD liên quan đến trò chơi blockchain Axie Infinity hai năm trước, giải thích lý do tại sao tổng giá trị bị hack lại giảm như vậy.

Nhưng số lượng sự cố lại gần như tăng gấp đôi, lên tới 319 vụ trong năm 2022, Immunefi ước tính.

Dữ liệu của Immunefi cho thấy Tập đoàn Lazarus, được cho là có liên quan tới Triều Tiên, đã gây ra gần 1/5 tổng số thiệt hại. Một báo cáo khác từ Chainalysis Inc. vào tháng 1/2024 cho thấy số vụ hack tiền điện tử có liên quan đến Triều Tiên đã tăng lên mức kỷ lục vào năm ngoái.

Những kẻ trộm tiền điện tử đã rình rập gần như liên tục kể từ khi ngành điện tử được thành lập. Trong vụ việc có lẽ vẫn còn nổi tiếng nhất cho đến nay, sàn giao dịch Bitcoin Mt. Gox có trụ sở tại Nhật Bản đã bị tấn công vào năm 2011. Theo thời gian, các tin tặc đã lấy đi số token trị giá hàng tỷ USD tính theo giá thị trường hiện tại. Mt.Gox cuối cùng đã phá sản và những người sở hữu đồng tiền điện tử này vẫn được bồi hoàn các khoản lỗ của mình.

Khi số lượng blockchain và dự án được xây dựng dựa trên chúng tăng lên trong những năm gần đây, số lượng mục tiêu của tin tặc cũng tăng theo. Việc khai thác các lỗ hổng nhiều đến mức nó tạo ra một thị trường sinh lợi cho các công ty bảo mật và tin tặc "mũ trắng", những người kiếm được số tiền thưởng lên tới hàng triệu USD khi phát hiện ra các lỗ hổng tiền điện tử.

Kết quả 'tàn khốc'

Ở một mức độ nhất định, nền tảng của tiền điện tử – các hệ thống phi tập trung nơi tất cả các giao dịch được quản lý bởi các mã phần mềm – khiến nó dễ bị tổn thương.

Một trường hợp điển hình là các "cầu nối" phần mềm liên kết các chuỗi khối khác nhau, trở thành điểm truy cập cho những tên trộm tấn công Axie Infinity, cũng như các dự án tiền điện tử khác như Wormhole, Harmony và Nomad.

cyber-attacks-concept-bloomberg

Các vụ tin tặc nhắm vào những công ty tiền điện tử khởi nghiệp chưa có dấu hiệu dừng lại. Minh họa của Bloomberg

Bị tấn công có thể là một thảm họa.

Oliver Hörr, Giám đốc điều hành tại công ty bảo mật Hats Finance cho biết: "Khi bạn gặp một sự cố thực sự lớn, khi bạn mất tiền của khách hàng, liệu bạn có đủ tài chính để trả cho khách hàng của mình? Rõ ràng nếu bạn không hoàn trả tiền cho họ, sản phẩm của bạn sẽ chết. Nhưng dù có thể trả được tiền hay không, hậu quả cũng khá tàn khốc".

Ngay cả sau khi chi phí của một cuộc kiểm tra bảo mật cho tiền điện tử thông thường đã giảm khoảng 50% kể từ năm 2022, xuống còn khoảng 20.000 USD mỗi tuần, "các dự án tiền điện tử mới vẫn không đủ khả năng chi trả", Hind Kurhan, người thành lập công ty kiểm toán bảo mật Thesis Defense, cho biết.

Giám đốc điều hành Robert Behnke của công ty khởi nghiệp kiểm toán tiền điện tử Halborn cho biết, chi phí dành cho cho kiểm tra an toàn mạng cho chuỗi khối Ethereum đã giảm tới 20%. Diligence, bộ phận kiểm toán của ConsenSys, cũng cho biết thời gian cần thiết để kiểm tra an ninh mạng cũng đã giảm đi đáng kể.

Các chuyên gia bảo mật cho biết một số công ty đã từ bỏ việc kiểm tra mã thủ công tốn nhiều công sức để sử dụng các công cụ tự động quét các lỗ hổng mạng. Tuy nhiên, tính hiệu quả của các công cụ quét tự động này lại rất kém.

Vụ hack Euler Finance

Nhưng kiểm toán chưa chắc đã đem lại an toàn tuyệt đối cho các công ty tiền điện tử.

Michael Bentley, người sáng lập Euler Finance, một giao thức cho vay phi tập trung, đã bị tin tặc rút gần 200 triệu USD tiền điện tử vào tháng 3 năm ngoái ngay cả sau khi được kiểm toán "với chi phí lớn".

Trải nghiệm đau buồn đến mức Bentley đã viết một bài blog dài 13.000 từ về vụ hack, trong đó kể lại rất chi tiết và đề cập đến hậu quả nặng nề mà nó gây ra.

Euler-hacker

Euler Finance từng treo giải thưởng cả triệu USD cho ai bắt giữ được tin tặc hệ thống tài chính này. Minh họa của Technopixel

Bentley cho biết trong một cuộc phỏng vấn: "Chúng tôi đã làm việc chăm chỉ và "đạt tiêu chuẩn ngành vào thời điểm đó" về mặt an ninh. Vì vậy, vụ hack đã gây sốc cho mọi người và chứng tỏ còn những thách thức trong việc xây dựng an toàn không gian mạng".

Benley mô tả vụ việc xảy ra vài ngày sau khi hai vợ chồng anh sinh đứa con thứ hai và ngay sau sự sụp đổ của Ngân hàng Thung lũng Silicon. "Đó thực sự là một giai đoạn khủng khiếp", anh nói.

Sau ba tuần làm việc gần 20 giờ mỗi ngày và vận dụng các bài học từ lý thuyết trò chơi để thương lượng với hacker, Bentley và nhóm của anh đã thu hồi được toàn bộ số tiền bị đánh cắp.

Việc Euler bị tấn công ngay cả khi đã chi nhiều tiền cho bảo mật không có nghĩa là Bentley có kế hoạch cắt giảm chi tiêu cho các biện pháp bảo mật khác.

Anh cho biết, phiên bản thứ hai của giao thức đang được phát triển, công ty sẽ tổ chức một số cuộc thi kiểm tra mã với mức tiền thưởng "cao" cho những ai tìm ra các lỗ hổng phần mềm.

Hiểm họa lớn

Không phải ai cũng hồi phục sau một vụ hack lớn. Axie Infinity, công ty có sự gia tăng nhanh chóng trong thị trường giá lên vừa qua đã đưa các thuật ngữ như "chơi để kiếm tiền" thành ngôn ngữ phổ biến, đã chứng kiến số lượng người chơi hàng ngày sụt giảm kể từ sau vụ cướp Ronin, do Lazarus thực hiện.

Hội đồng chuyên gia của Hội đồng Bảo an Liên Hợp Quốc cho biết trong một báo cáo trong tháng này rằng họ đang điều tra 58 vụ tấn công mạng bị nghi ngờ do Triều Tiên thực hiện nhằm vào các công ty liên quan đến tiền điện tử diễn ra từ năm 2017 đến năm 2023 và trị giá khoảng 3 tỷ USD.

TRM cho biết trong một báo cáo hồi tháng 1 rằng các vụ hack liên quan đến Triều Tiên gây thiệt hại gấp 10 lần so với những vụ trộm khác.

Theo FBI, chỉ riêng trong tháng 6 năm ngoái, Lazarus đã nhận trách nhiệm về các vụ trộm lớn nhắm vào các công ty tiền điện tử Alphapo, CoinsPaid và Atomic Wallet.

Redbord của TRM cho biết: "Trong vài năm qua, chúng tôi đã chứng kiến Triều Tiên tấn công các dự án tiền điện tử với tốc độ và quy mô đáng báo động. Điều cực kỳ quan trọng là nếu ngày nay bạn đang xây dựng trong không gian tiền điện tử – tập trung hoặc phi tập trung – thì an ninh mạng là cơ sở hạ tầng nền tảng".

  • Cùng chuyên mục
Khánh Hòa đón hơn nửa triệu lượt khách dịp Tết Dương lịch 2026

Khánh Hòa đón hơn nửa triệu lượt khách dịp Tết Dương lịch 2026

Trong 4 ngày nghỉ Tết Dương lịch 2026, du lịch Khánh Hòa ghi nhận sức bật mạnh ngay đầu năm khi đón hơn 503.900 lượt khách, mang về doanh thu trên 648 tỷ đồng, với nhiều khu nghỉ dưỡng cao cấp ven biển và đảo kín phòng.

Thị trường - 04/01/2026 16:44

Khát vọng mới của Petrovietnam trong năm khởi đầu kỷ nguyên bứt phá

Khát vọng mới của Petrovietnam trong năm khởi đầu kỷ nguyên bứt phá

Những thành quả toàn diện của năm 2025 đã tạo nền tảng vững chắc, tiếp thêm khí thế và niềm tin để Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam (Petrovietnam) bước vào 2026 - năm mở đầu cho chiến lược phát triển mới của Tập đoàn, tiếp tục khẳng định sứ mệnh của “doanh nghiệp dân tộc”.

Doanh nghiệp - 04/01/2026 12:21

'Yếu tố Trump' và năm biến động dữ dội của các kênh đầu tư toàn cầu

'Yếu tố Trump' và năm biến động dữ dội của các kênh đầu tư toàn cầu

Việc ông Donald Trump trở lại Nhà Trắng đã khiến năm 2025 trở thành một trong những giai đoạn biến động mạnh nhất của các thị trường tài sản toàn cầu, khi yếu tố chính sách, địa chính trị và an ninh quốc gia đan xen, tác động sâu rộng tới cổ phiếu, trái phiếu, vàng, tiền tệ và cả tiền số.

Thị trường - 04/01/2026 06:45

Giá vàng trong nước giảm mạnh đầu năm 2026

Giá vàng trong nước giảm mạnh đầu năm 2026

Giá vàng trong nước ngày 3/1 giảm mạnh so với phiên cuối năm 2025, trong đó vàng miếng SJC mất 1,6 triệu đồng/lượng. Dù giá vàng thế giới tăng nhẹ, chênh lệch giữa thị trường trong nước và quốc tế vẫn duy trì ở mức cao trên 15 triệu đồng/lượng.

Thị trường - 03/01/2026 15:05

Ngành sản xuất của Việt Nam giữ vững đà tăng trưởng trong tháng cuối năm

Ngành sản xuất của Việt Nam giữ vững đà tăng trưởng trong tháng cuối năm

Ngành sản xuất thể hiện sức chống chịu tốt dù trong năm qua chịu ảnh hưởng bởi các trận bão lũ liên tiếp, và niềm tin kinh doanh đạt mức cao nhất kể từ tháng 3/2024.

Thị trường - 03/01/2026 06:45

Bộ Công Thương: Mỹ hoãn tăng thuế gỗ không liên quan đến thuế đối ứng

Bộ Công Thương: Mỹ hoãn tăng thuế gỗ không liên quan đến thuế đối ứng

Bộ Công Thương khẳng định việc Mỹ lùi thời điểm tăng thuế đối với một số sản phẩm gỗ theo Mục 232 chỉ là hoãn tăng thuế, không phải hoãn áp thuế và hoàn toàn không liên quan đến các phán quyết về thuế đối ứng. Quyết định này giúp doanh nghiệp gỗ Việt Nam tránh cú sốc thuế trong ngắn hạn, nhưng vẫn tiềm ẩn rủi ro trong trung hạn.

Thị trường - 02/01/2026 18:00

Mỹ cấp phép cho TSMC nhập khẩu thiết bị sản xuất chip vào Trung Quốc

Mỹ cấp phép cho TSMC nhập khẩu thiết bị sản xuất chip vào Trung Quốc

Nhà máy của TSMC ở Nam Kinh sản xuất chip 16 nanomet và các chip công nghệ tiên tiến khác,nhưng không phải là các chất bán dẫn tiên tiến nhất của TSMC.

Thị trường - 02/01/2026 10:19

Nhộn nhịp du khách 'xông đất' Đà Nẵng đầu năm mới

Nhộn nhịp du khách 'xông đất' Đà Nẵng đầu năm mới

Đầu năm mới, TP. Đà Nẵng chào đón những du khách đầu tiên tại Sân bay quốc tế Đà Nẵng, Sân bay Chu Lai và Đô thị cổ Hội An, qua đó lan tỏa hình ảnh một Đà Nẵng mới, lan tỏa khí thế và sẵn sàng cho một năm phát triển du lịch bứt phá.

Thị trường - 01/01/2026 14:33

Cơ hội sở hữu căn hộ bên bờ sông Hàn, đón sóng vàng phát triển của Đà Nẵng

Cơ hội sở hữu căn hộ bên bờ sông Hàn, đón sóng vàng phát triển của Đà Nẵng

Vừa qua, tại Đà Nẵng, Lễ giới thiệu dự án Capital Square và ra mắt sản phẩm chào đón năm mới 2026 với chủ đề “Let the River Shine” đã thu hút sự quan tâm của đông đảo khách mời, nhà đầu tư và đối tác chiến lược.

Doanh nghiệp - 01/01/2026 08:30

Khánh thành công trình chỉnh trang tuyến đường Lê Lợi, góp phần hoàn thiện diện mạo đô thị trung tâm TP. HCM

Khánh thành công trình chỉnh trang tuyến đường Lê Lợi, góp phần hoàn thiện diện mạo đô thị trung tâm TP. HCM

Sáng ngày 31/12/2025, Sở Xây dựng TP. HCM phối hợp cùng Công ty Cổ phần Đầu tư và Kinh doanh nhà Khang Điền (Công ty Khang Điền) tổ chức Lễ Khánh thành công trình chỉnh trang tuyến đường Lê Lợi.

Doanh nghiệp - 01/01/2026 08:00

SeABank ghi dấu ấn trách nhiệm xã hội tại Vietnam ESG Awards và Tin Dùng Việt Nam 2025

SeABank ghi dấu ấn trách nhiệm xã hội tại Vietnam ESG Awards và Tin Dùng Việt Nam 2025

Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) vừa đồng thời được ghi nhận danh vị “Ngân hàng tiêu biểu lan tỏa giá trị ESG tới cộng đồng” (Vietnam ESG Awards 2025 - Báo Dân trí) và “Top 10 Sản phẩm - Dịch vụ Tiên phong 2025” (Tin Dùng Việt Nam 2025 - VnEconomy). Đây là dấu ấn mới trong việc thực thi tiêu chí Môi trường - Xã hội - Quản trị (ESG), đặc biệt khẳng định cam kết của SeABank trong việc kiến tạo giá trị bền vững vì một xã hội bình đẳng, thịnh vượng và hạnh phúc.

Doanh nghiệp - 01/01/2026 08:00

VietBank chính thức nâng vốn điều lệ lên 10.769 tỷ đồng

VietBank chính thức nâng vốn điều lệ lên 10.769 tỷ đồng

Ngân hàng TMCP Việt Nam Thương Tín (Vietbank) vừa ghi nhận dấu mốc quan trọng trong quá trình phát triển khi vốn điều lệ chính thức vượt mốc 10.000 tỷ đồng, đạt 10.769 tỷ đồng sau khi hoàn tất đợt phát hành cổ phiếu ra công chúng vào tháng 12/2025.

Doanh nghiệp - 31/12/2025 20:00

SHB tăng cường nội lực, đón dòng vốn ngoại – sẵn sàng cho chu kỳ tăng trưởng mới

SHB tăng cường nội lực, đón dòng vốn ngoại – sẵn sàng cho chu kỳ tăng trưởng mới

Năm 2026, có thể sẽ là năm phân hóa mạnh cổ phiếu ngân hàng, thay vì một xu hướng tăng đều của cả ngành. Các cổ phiếu hội tụ được cả nền tảng cơ bản có dư địa tăng trưởng tốt, vừa có câu chuyện riêng như tăng vốn, hút dòng vốn ngoại - sẽ là ưu tiên của dòng tiền.

Thị trường - 31/12/2025 15:25

Hạ tầng GELEX IPO: Cột mốc chiến lược mở ra chu kỳ tăng trưởng mới

Hạ tầng GELEX IPO: Cột mốc chiến lược mở ra chu kỳ tăng trưởng mới

Phiên đấu giá thành công 100 triệu cổ phiếu của CTCP Hạ tầng GELEX diễn ra sáng 31/12 không chỉ mang ý nghĩa huy động vốn, mà còn được xem là thước đo thị trường quan trọng trước thềm niêm yết.

Thị trường - 31/12/2025 13:44

UBS: Giá vàng có thể lên đến 5.400 USD/ounce trong quý III/2026

UBS: Giá vàng có thể lên đến 5.400 USD/ounce trong quý III/2026

Trong báo cáo mới nhất của ngân hàng Thụy Sỹ UBS công bố ngày 29/12, giá vàng có thể lên đến 5.400 USD/ounce vào quý III năm 2025.

Thị trường - 31/12/2025 13:02

Agribank - “Lá chắn” tin cậy giúp khách hàng bảo toàn hàng chục tỷ đồng trước vấn nạn lừa đảo số

Agribank - “Lá chắn” tin cậy giúp khách hàng bảo toàn hàng chục tỷ đồng trước vấn nạn lừa đảo số

Trong bối cảnh chuyển đổi số bùng nổ, bên cạnh những tiện ích vượt trội, gia tăng nhanh lượng giao dịch số, các thủ đoạn lừa đảo trực tuyến cũng ngày càng tinh vi. Năm 2025, với tinh thần chủ động và trách nhiệm, cán bộ Agribank trong toàn hệ thống đã kịp thời ngăn chặn nhiều vụ lừa đảo, bảo vệ an toàn hơn 17 tỷ đồng cho khách hàng, đặc biệt là nhóm yếu thế tại khu vực nông thôn.

Doanh nghiệp - 31/12/2025 11:47