Tin tặc theo dõi các công ty khởi nghiệp tiền điện tử để 'chôm chỉa hàng triệu USD'
Đó là cơn ác mộng của mọi dự án tiền điện tử: Các tin tặc có nguồn lực tốt thường tấn công bất ngờ, phá hủy các biện pháp phòng thủ mạng và lấy đi hàng triệu USD của khách hàng, theo Bloomberg.
Nhiều tổ chức tiền điện tử dù lớn hay nhỏ đều đã bị thiệt hại vĩnh viễn theo cách này. Các công ty khởi nghiệp vì lý do khó khăn về tiền mặt thường cắt giảm chi tiêu cho bảo mật. Khi giá tài sản kỹ thuật số tăng vọt, nó thu hút tin tặc, theo các công ty an ninh mạng.
Thế giới tiền điện tử dễ bị tổn thương khi số lượng các vụ khai thác các lỗ hổng mạng nhắm vào ngành này tăng vọt, làm suy yếu những nỗ lực nhằm biến tiền điện tử thành một giải pháp thay thế khả thi cho tài chính truyền thống.
Đặc biệt, theo Bloomberg, các tin tặc được cho là có liên quan đến Triều Tiên, thuộc nhóm tinh vi nhất trong lĩnh vực này, vẫn chưa có dấu hiệu dừng các vụ 'chôm chỉa' này lại.

Giá trị các dự án tiền điện tử trên thế giới tính theo các quí, từ năm 2020 đến 2023. Minh họa của Bloomberg
Ari Redbord, người đứng đầu chính sách toàn cầu tại TRM Labs, nơi sử dụng blockchain để theo dõi tội phạm tiền điện tử, cho biết: "Cách duy nhất để ngăn chặn việc khai thác trái phép là ngăn chặn chúng xảy ra ngay từ đầu. Điều đó có nghĩa là tăng cường phòng thủ mạng".
Theo Immunefi, công ty điều hành một nền tảng nơi các công ty trả tiền thưởng cho những người phát hiện và gắn cờ các lỗ hổng bảo mật trong phần mềm, các vụ hack và lừa đảo đã khiến ngành công nghiệp tiền điện tử mất số tiền ước tính khoảng 1,8 tỷ USD vào năm ngoái, giảm khoảng 50% so với năm 2022.
Sự sụt giảm các vụ trộm lớn, như vụ hack khoảng 600 triệu USD liên quan đến trò chơi blockchain Axie Infinity hai năm trước, giải thích lý do tại sao tổng giá trị bị hack lại giảm như vậy.
Nhưng số lượng sự cố lại gần như tăng gấp đôi, lên tới 319 vụ trong năm 2022, Immunefi ước tính.
Dữ liệu của Immunefi cho thấy Tập đoàn Lazarus, được cho là có liên quan tới Triều Tiên, đã gây ra gần 1/5 tổng số thiệt hại. Một báo cáo khác từ Chainalysis Inc. vào tháng 1/2024 cho thấy số vụ hack tiền điện tử có liên quan đến Triều Tiên đã tăng lên mức kỷ lục vào năm ngoái.
Những kẻ trộm tiền điện tử đã rình rập gần như liên tục kể từ khi ngành điện tử được thành lập. Trong vụ việc có lẽ vẫn còn nổi tiếng nhất cho đến nay, sàn giao dịch Bitcoin Mt. Gox có trụ sở tại Nhật Bản đã bị tấn công vào năm 2011. Theo thời gian, các tin tặc đã lấy đi số token trị giá hàng tỷ USD tính theo giá thị trường hiện tại. Mt.Gox cuối cùng đã phá sản và những người sở hữu đồng tiền điện tử này vẫn được bồi hoàn các khoản lỗ của mình.
Khi số lượng blockchain và dự án được xây dựng dựa trên chúng tăng lên trong những năm gần đây, số lượng mục tiêu của tin tặc cũng tăng theo. Việc khai thác các lỗ hổng nhiều đến mức nó tạo ra một thị trường sinh lợi cho các công ty bảo mật và tin tặc "mũ trắng", những người kiếm được số tiền thưởng lên tới hàng triệu USD khi phát hiện ra các lỗ hổng tiền điện tử.
Kết quả 'tàn khốc'
Ở một mức độ nhất định, nền tảng của tiền điện tử – các hệ thống phi tập trung nơi tất cả các giao dịch được quản lý bởi các mã phần mềm – khiến nó dễ bị tổn thương.
Một trường hợp điển hình là các "cầu nối" phần mềm liên kết các chuỗi khối khác nhau, trở thành điểm truy cập cho những tên trộm tấn công Axie Infinity, cũng như các dự án tiền điện tử khác như Wormhole, Harmony và Nomad.

Các vụ tin tặc nhắm vào những công ty tiền điện tử khởi nghiệp chưa có dấu hiệu dừng lại. Minh họa của Bloomberg
Bị tấn công có thể là một thảm họa.
Oliver Hörr, Giám đốc điều hành tại công ty bảo mật Hats Finance cho biết: "Khi bạn gặp một sự cố thực sự lớn, khi bạn mất tiền của khách hàng, liệu bạn có đủ tài chính để trả cho khách hàng của mình? Rõ ràng nếu bạn không hoàn trả tiền cho họ, sản phẩm của bạn sẽ chết. Nhưng dù có thể trả được tiền hay không, hậu quả cũng khá tàn khốc".
Ngay cả sau khi chi phí của một cuộc kiểm tra bảo mật cho tiền điện tử thông thường đã giảm khoảng 50% kể từ năm 2022, xuống còn khoảng 20.000 USD mỗi tuần, "các dự án tiền điện tử mới vẫn không đủ khả năng chi trả", Hind Kurhan, người thành lập công ty kiểm toán bảo mật Thesis Defense, cho biết.
Giám đốc điều hành Robert Behnke của công ty khởi nghiệp kiểm toán tiền điện tử Halborn cho biết, chi phí dành cho cho kiểm tra an toàn mạng cho chuỗi khối Ethereum đã giảm tới 20%. Diligence, bộ phận kiểm toán của ConsenSys, cũng cho biết thời gian cần thiết để kiểm tra an ninh mạng cũng đã giảm đi đáng kể.
Các chuyên gia bảo mật cho biết một số công ty đã từ bỏ việc kiểm tra mã thủ công tốn nhiều công sức để sử dụng các công cụ tự động quét các lỗ hổng mạng. Tuy nhiên, tính hiệu quả của các công cụ quét tự động này lại rất kém.
Vụ hack Euler Finance
Nhưng kiểm toán chưa chắc đã đem lại an toàn tuyệt đối cho các công ty tiền điện tử.
Michael Bentley, người sáng lập Euler Finance, một giao thức cho vay phi tập trung, đã bị tin tặc rút gần 200 triệu USD tiền điện tử vào tháng 3 năm ngoái ngay cả sau khi được kiểm toán "với chi phí lớn".
Trải nghiệm đau buồn đến mức Bentley đã viết một bài blog dài 13.000 từ về vụ hack, trong đó kể lại rất chi tiết và đề cập đến hậu quả nặng nề mà nó gây ra.

Euler Finance từng treo giải thưởng cả triệu USD cho ai bắt giữ được tin tặc hệ thống tài chính này. Minh họa của Technopixel
Bentley cho biết trong một cuộc phỏng vấn: "Chúng tôi đã làm việc chăm chỉ và "đạt tiêu chuẩn ngành vào thời điểm đó" về mặt an ninh. Vì vậy, vụ hack đã gây sốc cho mọi người và chứng tỏ còn những thách thức trong việc xây dựng an toàn không gian mạng".
Benley mô tả vụ việc xảy ra vài ngày sau khi hai vợ chồng anh sinh đứa con thứ hai và ngay sau sự sụp đổ của Ngân hàng Thung lũng Silicon. "Đó thực sự là một giai đoạn khủng khiếp", anh nói.
Sau ba tuần làm việc gần 20 giờ mỗi ngày và vận dụng các bài học từ lý thuyết trò chơi để thương lượng với hacker, Bentley và nhóm của anh đã thu hồi được toàn bộ số tiền bị đánh cắp.
Việc Euler bị tấn công ngay cả khi đã chi nhiều tiền cho bảo mật không có nghĩa là Bentley có kế hoạch cắt giảm chi tiêu cho các biện pháp bảo mật khác.
Anh cho biết, phiên bản thứ hai của giao thức đang được phát triển, công ty sẽ tổ chức một số cuộc thi kiểm tra mã với mức tiền thưởng "cao" cho những ai tìm ra các lỗ hổng phần mềm.
Hiểm họa lớn
Không phải ai cũng hồi phục sau một vụ hack lớn. Axie Infinity, công ty có sự gia tăng nhanh chóng trong thị trường giá lên vừa qua đã đưa các thuật ngữ như "chơi để kiếm tiền" thành ngôn ngữ phổ biến, đã chứng kiến số lượng người chơi hàng ngày sụt giảm kể từ sau vụ cướp Ronin, do Lazarus thực hiện.
Hội đồng chuyên gia của Hội đồng Bảo an Liên Hợp Quốc cho biết trong một báo cáo trong tháng này rằng họ đang điều tra 58 vụ tấn công mạng bị nghi ngờ do Triều Tiên thực hiện nhằm vào các công ty liên quan đến tiền điện tử diễn ra từ năm 2017 đến năm 2023 và trị giá khoảng 3 tỷ USD.
TRM cho biết trong một báo cáo hồi tháng 1 rằng các vụ hack liên quan đến Triều Tiên gây thiệt hại gấp 10 lần so với những vụ trộm khác.
Theo FBI, chỉ riêng trong tháng 6 năm ngoái, Lazarus đã nhận trách nhiệm về các vụ trộm lớn nhắm vào các công ty tiền điện tử Alphapo, CoinsPaid và Atomic Wallet.
Redbord của TRM cho biết: "Trong vài năm qua, chúng tôi đã chứng kiến Triều Tiên tấn công các dự án tiền điện tử với tốc độ và quy mô đáng báo động. Điều cực kỳ quan trọng là nếu ngày nay bạn đang xây dựng trong không gian tiền điện tử – tập trung hoặc phi tập trung – thì an ninh mạng là cơ sở hạ tầng nền tảng".
- Cùng chuyên mục
SHB năm thứ ba liên tiếp được vinh danh Ngân hàng Việt Nam có hoạt động tài trợ bền vững tốt nhất
SHB là đại diện duy nhất của Việt Nam được Global Finance trao tặng giải thưởng "Ngân hàng có hoạt động tài trợ bền vững tốt nhất năm 2025" ghi nhận cho những nỗ lực của Ngân hàng trong việc thúc đẩy các giải pháp tài chính mang lại lợi ích lâu dài cho xã hội và môi trường.
Doanh nghiệp - 03/04/2025 15:58
VietinBank 5 năm liên tiếp là ngân hàng SME tốt nhất Việt Nam
VietinBank vừa được vinh danh Ngân hàng SME tốt nhất Việt Nam trong 5 năm liên tiếp. Giải thưởng là sự ghi nhận nỗ lực của VietinBank trong việc hỗ trợ và đồng hành cùng doanh nghiệp vừa và nhỏ tại Việt Nam.
Doanh nghiệp - 03/04/2025 14:49
Giá vàng bật tăng mạnh
Sáng ngày 3/4, giá vàng trong nước bật tăng trở lại, lên sát mốc 103 triệu đồng/lượng.
Thị trường - 03/04/2025 14:48
TP.HCM hỗ trợ 5.000 doanh nghiệp khởi nghiệp tới 2030
TP.HCM đặt mục tiêu lọt top 100 thành phố đổi mới sáng tạo trên toàn cầu và hình thành 5.000 doanh nghiệp khởi nghiệp sáng tạo, từ đây đến 2030.
Thị trường - 03/04/2025 14:35
EU chuẩn bị các biện pháp đối phó với thuế quan đối ứng của Hoa Kỳ
Chủ tịch Ủy ban Châu Âu Ursula von der Leyen mô tả thuế quan phổ quát của Tổng thống Hoa Kỳ Donald Trump là một đòn giáng mạnh vào nền kinh tế thế giới và cho biết Liên minh Châu Âu đã chuẩn bị đáp trả bằng các biện pháp đối phó nếu các cuộc đàm phán thất bại.
Thị trường - 03/04/2025 10:58
Giá vàng thế giới lập đỉnh kỷ lục
Giá vàng đạt mức cao kỷ lục vào sáng thứ năm, khi các nhà đầu tư lo lắng đổ xô vào tài sản trú ẩn an toàn sau khi Tổng thống Hoa Kỳ Donald Trump công bố mức thuế quan đối ứng mới.
Thị trường - 03/04/2025 10:45
Thực hư công thức tính thuế nhập khẩu Tổng thống Trump mới công bố
Mức thuế quan theo tính toán của Nhà Trắng tính đến cả tác động của thao túng tiền tệ và các rào cản phi thuế quan.
Thị trường - 03/04/2025 10:09
Trung Quốc kêu gọi Hoa Kỳ hủy bỏ thuế quan đối ứng
Trung Quốc đã thúc giục Hoa Kỳ ngay lập tức hủy bỏ các biện pháp thuế quan đơn phương và giải quyết thỏa đáng các bất đồng với các đối tác thương mại thông qua đối thoại bình đẳng.
Thị trường - 03/04/2025 09:39
Techcombank khởi động chiến lược đổi mới chi nhánh
Từ Quý I/2025, Techcombank đã khởi động chiến lược nâng cấp chi nhánh với phiên bản mới khác biệt vượt trội. Trong năm 2025, 19 chi nhánh tỉnh đầu tiên sẽ được đưa vào vận hành - đặt nền móng cho lộ trình nâng cấp toàn bộ chi nhánh trong giai đoạn sắp tới.
Doanh nghiệp - 03/04/2025 09:28
Thị trường BĐS cửa ngõ Hà Nội bắt nhịp xu hướng 'xanh nguyên bản'
Báo cáo mới nhất của Batdongsan.com.vn cho thấy thị trường bất động sản (BĐS) trong nước ngày càng quan tâm tới các tiêu chí xanh, bền vững.
Doanh nghiệp - 03/04/2025 08:00
Ông Trump công bố mức thuế quan mới cho tất cả các đối tác thương mại
Sáng sớm hôm nay, theo giờ Việt Nam (cuối giờ chiều thứ Tư, giờ Hoa Kỳ), Tổng thống Hoa Kỳ Donald Trump đã tuyên bố tình trạng khẩn cấp về kinh tế quốc gia và công bố mức thuế quan ít nhất là 10% đối với tất cả các quốc gia, và mức thuế cao hơn đối với 60 quốc gia.
Thị trường - 03/04/2025 06:06
Bia lon nhập khẩu vào Mỹ bị đánh thuế 25%
Hôm thứ Tư, Chính quyền Trump cho biết họ sẽ áp thuế 25% đối với tất cả các mặt hàng bia nhập khẩu, thêm đồ uống và lon nhôm rỗng vào danh sách các sản phẩm phái sinh chịu thuế nhôm của họ.
Thị trường - 03/04/2025 00:18
Đà Nẵng phát triển golf để hút dòng khách cao cấp, chi tiêu cao
TP. Đà Nẵng phát triển du lịch golf như một phân khúc chiến lược nhằm thu hút dòng khách cao cấp, có khả năng chi tiêu cao.
Thị trường - 02/04/2025 14:50
Thaco Auto động thổ tổ hợp showroom BMW-MINI tiêu chuẩn Retail.Next tại Biên Hòa
Ngày 28/3, Thaco Auto tổ chức Lễ động thổ Tổ hợp showroom BMW - MINI theo tiêu chuẩn Retail.Next tại Biên Hoà (Đồng Nai).
Doanh nghiệp - 02/04/2025 13:35
Căng thẳng thương mại toàn cầu gia tăng với thuế quan đối ứng của Hoa Kỳ?
Tổng thống Hoa Kỳ Donald Trump chuẩn bị áp đặt mức thuế quan đối ứng toàn diện đối với các đối tác thương mại toàn cầu vào cuối ngày thứ Tư, đảo ngược hàng thập kỷ thương mại dựa trên luật lệ, đe dọa tăng chi phí và có khả năng gây ra sự trả đũa từ mọi phía.
Thị trường - 02/04/2025 13:30
Phó Chủ tịch HĐQT T&T Group Đỗ Vinh Quang làm Chủ tịch HĐQT Vietravel Airlines
Phó Chủ tịch HĐQT Tập đoàn T&T Group Đỗ Vinh Quang được bầu làm Chủ tịch HĐQT Vietravel Airlines, chính thức đánh dấu sự tham gia trực tiếp của T&T Group vào bộ máy quản trị điều hành của Hãng hàng không du lịch này.
Doanh nghiệp - 02/04/2025 13:29
- Đọc nhiều
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 1 week ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 2 week ago