Tin tặc theo dõi các công ty khởi nghiệp tiền điện tử để 'chôm chỉa hàng triệu USD'

HOÀNG AN
09:25 26/03/2024

Đó là cơn ác mộng của mọi dự án tiền điện tử: Các tin tặc có nguồn lực tốt thường tấn công bất ngờ, phá hủy các biện pháp phòng thủ mạng và lấy đi hàng triệu USD của khách hàng, theo Bloomberg.

Nhiều tổ chức tiền điện tử dù lớn hay nhỏ đều đã bị thiệt hại vĩnh viễn theo cách này. Các công ty khởi nghiệp vì lý do khó khăn về tiền mặt thường cắt giảm chi tiêu cho bảo mật. Khi giá tài sản kỹ thuật số tăng vọt, nó thu hút tin tặc, theo các công ty an ninh mạng.

Thế giới tiền điện tử dễ bị tổn thương khi số lượng các vụ khai thác các lỗ hổng mạng nhắm vào ngành này tăng vọt, làm suy yếu những nỗ lực nhằm biến tiền điện tử thành một giải pháp thay thế khả thi cho tài chính truyền thống.

Đặc biệt, theo Bloomberg, các tin tặc được cho là có liên quan đến Triều Tiên, thuộc nhóm tinh vi nhất trong lĩnh vực này, vẫn chưa có dấu hiệu dừng các vụ 'chôm chỉa' này lại.

crypto-venture-funding-sinks-blo

Giá trị các dự án tiền điện tử trên thế giới tính theo các quí, từ năm 2020 đến 2023. Minh họa của Bloomberg

Ari Redbord, người đứng đầu chính sách toàn cầu tại TRM Labs, nơi sử dụng blockchain để theo dõi tội phạm tiền điện tử, cho biết: "Cách duy nhất để ngăn chặn việc khai thác trái phép là ngăn chặn chúng xảy ra ngay từ đầu. Điều đó có nghĩa là tăng cường phòng thủ mạng".

Theo Immunefi, công ty điều hành một nền tảng nơi các công ty trả tiền thưởng cho những người phát hiện và gắn cờ các lỗ hổng bảo mật trong phần mềm, các vụ hack và lừa đảo đã khiến ngành công nghiệp tiền điện tử mất số tiền ước tính khoảng 1,8 tỷ USD vào năm ngoái, giảm khoảng 50% so với năm 2022.

Sự sụt giảm các vụ trộm lớn, như vụ hack khoảng 600 triệu USD liên quan đến trò chơi blockchain Axie Infinity hai năm trước, giải thích lý do tại sao tổng giá trị bị hack lại giảm như vậy.

Nhưng số lượng sự cố lại gần như tăng gấp đôi, lên tới 319 vụ trong năm 2022, Immunefi ước tính.

Dữ liệu của Immunefi cho thấy Tập đoàn Lazarus, được cho là có liên quan tới Triều Tiên, đã gây ra gần 1/5 tổng số thiệt hại. Một báo cáo khác từ Chainalysis Inc. vào tháng 1/2024 cho thấy số vụ hack tiền điện tử có liên quan đến Triều Tiên đã tăng lên mức kỷ lục vào năm ngoái.

Những kẻ trộm tiền điện tử đã rình rập gần như liên tục kể từ khi ngành điện tử được thành lập. Trong vụ việc có lẽ vẫn còn nổi tiếng nhất cho đến nay, sàn giao dịch Bitcoin Mt. Gox có trụ sở tại Nhật Bản đã bị tấn công vào năm 2011. Theo thời gian, các tin tặc đã lấy đi số token trị giá hàng tỷ USD tính theo giá thị trường hiện tại. Mt.Gox cuối cùng đã phá sản và những người sở hữu đồng tiền điện tử này vẫn được bồi hoàn các khoản lỗ của mình.

Khi số lượng blockchain và dự án được xây dựng dựa trên chúng tăng lên trong những năm gần đây, số lượng mục tiêu của tin tặc cũng tăng theo. Việc khai thác các lỗ hổng nhiều đến mức nó tạo ra một thị trường sinh lợi cho các công ty bảo mật và tin tặc "mũ trắng", những người kiếm được số tiền thưởng lên tới hàng triệu USD khi phát hiện ra các lỗ hổng tiền điện tử.

Kết quả 'tàn khốc'

Ở một mức độ nhất định, nền tảng của tiền điện tử – các hệ thống phi tập trung nơi tất cả các giao dịch được quản lý bởi các mã phần mềm – khiến nó dễ bị tổn thương.

Một trường hợp điển hình là các "cầu nối" phần mềm liên kết các chuỗi khối khác nhau, trở thành điểm truy cập cho những tên trộm tấn công Axie Infinity, cũng như các dự án tiền điện tử khác như Wormhole, Harmony và Nomad.

cyber-attacks-concept-bloomberg

Các vụ tin tặc nhắm vào những công ty tiền điện tử khởi nghiệp chưa có dấu hiệu dừng lại. Minh họa của Bloomberg

Bị tấn công có thể là một thảm họa.

Oliver Hörr, Giám đốc điều hành tại công ty bảo mật Hats Finance cho biết: "Khi bạn gặp một sự cố thực sự lớn, khi bạn mất tiền của khách hàng, liệu bạn có đủ tài chính để trả cho khách hàng của mình? Rõ ràng nếu bạn không hoàn trả tiền cho họ, sản phẩm của bạn sẽ chết. Nhưng dù có thể trả được tiền hay không, hậu quả cũng khá tàn khốc".

Ngay cả sau khi chi phí của một cuộc kiểm tra bảo mật cho tiền điện tử thông thường đã giảm khoảng 50% kể từ năm 2022, xuống còn khoảng 20.000 USD mỗi tuần, "các dự án tiền điện tử mới vẫn không đủ khả năng chi trả", Hind Kurhan, người thành lập công ty kiểm toán bảo mật Thesis Defense, cho biết.

Giám đốc điều hành Robert Behnke của công ty khởi nghiệp kiểm toán tiền điện tử Halborn cho biết, chi phí dành cho cho kiểm tra an toàn mạng cho chuỗi khối Ethereum đã giảm tới 20%. Diligence, bộ phận kiểm toán của ConsenSys, cũng cho biết thời gian cần thiết để kiểm tra an ninh mạng cũng đã giảm đi đáng kể.

Các chuyên gia bảo mật cho biết một số công ty đã từ bỏ việc kiểm tra mã thủ công tốn nhiều công sức để sử dụng các công cụ tự động quét các lỗ hổng mạng. Tuy nhiên, tính hiệu quả của các công cụ quét tự động này lại rất kém.

Vụ hack Euler Finance

Nhưng kiểm toán chưa chắc đã đem lại an toàn tuyệt đối cho các công ty tiền điện tử.

Michael Bentley, người sáng lập Euler Finance, một giao thức cho vay phi tập trung, đã bị tin tặc rút gần 200 triệu USD tiền điện tử vào tháng 3 năm ngoái ngay cả sau khi được kiểm toán "với chi phí lớn".

Trải nghiệm đau buồn đến mức Bentley đã viết một bài blog dài 13.000 từ về vụ hack, trong đó kể lại rất chi tiết và đề cập đến hậu quả nặng nề mà nó gây ra.

Euler-hacker

Euler Finance từng treo giải thưởng cả triệu USD cho ai bắt giữ được tin tặc hệ thống tài chính này. Minh họa của Technopixel

Bentley cho biết trong một cuộc phỏng vấn: "Chúng tôi đã làm việc chăm chỉ và "đạt tiêu chuẩn ngành vào thời điểm đó" về mặt an ninh. Vì vậy, vụ hack đã gây sốc cho mọi người và chứng tỏ còn những thách thức trong việc xây dựng an toàn không gian mạng".

Benley mô tả vụ việc xảy ra vài ngày sau khi hai vợ chồng anh sinh đứa con thứ hai và ngay sau sự sụp đổ của Ngân hàng Thung lũng Silicon. "Đó thực sự là một giai đoạn khủng khiếp", anh nói.

Sau ba tuần làm việc gần 20 giờ mỗi ngày và vận dụng các bài học từ lý thuyết trò chơi để thương lượng với hacker, Bentley và nhóm của anh đã thu hồi được toàn bộ số tiền bị đánh cắp.

Việc Euler bị tấn công ngay cả khi đã chi nhiều tiền cho bảo mật không có nghĩa là Bentley có kế hoạch cắt giảm chi tiêu cho các biện pháp bảo mật khác.

Anh cho biết, phiên bản thứ hai của giao thức đang được phát triển, công ty sẽ tổ chức một số cuộc thi kiểm tra mã với mức tiền thưởng "cao" cho những ai tìm ra các lỗ hổng phần mềm.

Hiểm họa lớn

Không phải ai cũng hồi phục sau một vụ hack lớn. Axie Infinity, công ty có sự gia tăng nhanh chóng trong thị trường giá lên vừa qua đã đưa các thuật ngữ như "chơi để kiếm tiền" thành ngôn ngữ phổ biến, đã chứng kiến số lượng người chơi hàng ngày sụt giảm kể từ sau vụ cướp Ronin, do Lazarus thực hiện.

Hội đồng chuyên gia của Hội đồng Bảo an Liên Hợp Quốc cho biết trong một báo cáo trong tháng này rằng họ đang điều tra 58 vụ tấn công mạng bị nghi ngờ do Triều Tiên thực hiện nhằm vào các công ty liên quan đến tiền điện tử diễn ra từ năm 2017 đến năm 2023 và trị giá khoảng 3 tỷ USD.

TRM cho biết trong một báo cáo hồi tháng 1 rằng các vụ hack liên quan đến Triều Tiên gây thiệt hại gấp 10 lần so với những vụ trộm khác.

Theo FBI, chỉ riêng trong tháng 6 năm ngoái, Lazarus đã nhận trách nhiệm về các vụ trộm lớn nhắm vào các công ty tiền điện tử Alphapo, CoinsPaid và Atomic Wallet.

Redbord của TRM cho biết: "Trong vài năm qua, chúng tôi đã chứng kiến Triều Tiên tấn công các dự án tiền điện tử với tốc độ và quy mô đáng báo động. Điều cực kỳ quan trọng là nếu ngày nay bạn đang xây dựng trong không gian tiền điện tử – tập trung hoặc phi tập trung – thì an ninh mạng là cơ sở hạ tầng nền tảng".

  • Cùng chuyên mục
Kết thúc Quý III/2025, SHS hoàn thành 100,7% kế hoạch lợi nhuận cả năm

Kết thúc Quý III/2025, SHS hoàn thành 100,7% kế hoạch lợi nhuận cả năm

CTCP Chứng khoán Sài Gòn - Hà Nội (SHS) vừa công bố báo cáo tài chính quý III/2025 với nhiều chỉ tiêu tăng trưởng tích cực, phản ánh hiệu quả vận hành và nền tảng tài chính ngày càng vững mạnh.

Doanh nghiệp - 15/10/2025 17:07

Khoáng sản Việt Nam: Trữ lượng xếp thứ 10 nhưng giá trị xuất khẩu xếp thứ 41 thế giới

Khoáng sản Việt Nam: Trữ lượng xếp thứ 10 nhưng giá trị xuất khẩu xếp thứ 41 thế giới

Tại Hội thảo Chính sách tài chính cho ngành công nghiệp khoáng sản do VCCI tổ chức ngày15/10/2025, các chuyên gia đầu ngành cảnh báo: Gánh nặng “thuế, phí” đang cản trở sự phát triển của ngành khoáng sản Việt Nam.

Doanh nghiệp - 15/10/2025 17:06

Kết thúc Quý III, DNSE hoàn thành vượt mức mục tiêu lợi nhuận cả năm 2025

Kết thúc Quý III, DNSE hoàn thành vượt mức mục tiêu lợi nhuận cả năm 2025

Chứng khoán DNSE gặt hái kết quả kinh doanh tăng trưởng kỷ lục trong Quý III, với doanh thu tăng gấp 2,5 lần; lợi nhuận tăng gấp 3 lần cùng kỳ năm ngoái, hoàn thành vượt mức mục tiêu lợi nhuận cả năm 2025.

Doanh nghiệp - 15/10/2025 17:00

EVNHANOI đảm bảo an toàn điện phục vụ Đại hội Đảng bộ TP Hà Nội

EVNHANOI đảm bảo an toàn điện phục vụ Đại hội Đảng bộ TP Hà Nội

Tổng Công ty Điện lực TP Hà Nội (EVNHANOI) đã huy động hơn 200 ca trực đảm điện phục vụ Đại hội đại biểu Đảng bộ thành phố Hà Nội lần thứ XVIII, nhiệm kỳ 2025-2030.

Doanh nghiệp - 15/10/2025 16:59

Thương mại điện tử xuyên biên giới: Cạnh tranh từ chi phí, hạ tầng đến công nghệ

Thương mại điện tử xuyên biên giới: Cạnh tranh từ chi phí, hạ tầng đến công nghệ

Trong bối cảnh thương mại điện tử toàn cầu phục hồi sau đại dịch, thương mại xuyên biên giới nổi lên như hướng tăng trưởng chủ đạo. Song bên cạnh cơ hội tiếp cận thị trường quốc tế rộng lớn, các doanh nghiệp, đặc biệt là SME, đang đối mặt áp lực chi phí logistics cao, hạn chế về hạ tầng và thách thức công nghệ.

Thị trường - 15/10/2025 15:27

VIB hoàn tất nộp bổ sung 5,75 tỷ đồng, đóng góp 2.624 tỷ đồng cho ngân sách năm 2024

VIB hoàn tất nộp bổ sung 5,75 tỷ đồng, đóng góp 2.624 tỷ đồng cho ngân sách năm 2024

Theo Quyết định số 3220/QĐ ngày 10/10/2025 của Cục Thuế, Ngân hàng TMCP Quốc Tế Việt Nam (VIB) đã hoàn tất nộp bổ sung 5,75 tỷ đồng tiền thuế cho năm 2024, nâng tổng số tiền nộp ngân sách Nhà nước cho năm 2024 lên gần 2.624 tỷ đồng.

Doanh nghiệp - 15/10/2025 13:24

SeABank giữ vững danh hiệu Thương hiệu Mạnh Việt Nam 17 năm liên tiếp

SeABank giữ vững danh hiệu Thương hiệu Mạnh Việt Nam 17 năm liên tiếp

Năm 2025, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) lần thứ 17 được vinh danh danh hiệu Thương hiệu Mạnh Việt Nam tại hạng mục Phát triển bền vững 2025. Danh hiệu củng cố vị thế và uy tín của một ngân hàng có trách nhiệm, khẳng định hiệu quả của chiến lược bền vững với trọng tâm Môi trường - Xã hội - Quản trị (ESG) mà SeABank đang thúc đẩy mạnh mẽ.

Doanh nghiệp - 15/10/2025 10:47

Quan chức Mỹ: Mức thuế quan 100% mới phụ thuộc vào 'hành động của Trung Quốc'

Quan chức Mỹ: Mức thuế quan 100% mới phụ thuộc vào 'hành động của Trung Quốc'

Đại diện Thương mại Mỹ để ngỏ khả năng Washington và Bắc Kinh tiếp tục đối thoại để tìm ra giải pháp cho căng thẳng thương mại.

Thị trường - 15/10/2025 08:53

Gamuda Land mở rộng danh mục đầu tư tại Singapore với dự án Chencharu Close

Gamuda Land mở rộng danh mục đầu tư tại Singapore với dự án Chencharu Close

Mới đây, Tập đoàn Gamuda Berhad công bố rằng bộ phận bất động sản của công ty, Gamuda Land, đã chính thức được bàn giao khu đất quan trọng tại Chencharu Close, Yishun, Singapore.

Doanh nghiệp - 15/10/2025 08:00

Ngân hàng NCB được vinh danh 3 giải thưởng quốc tế

Ngân hàng NCB được vinh danh 3 giải thưởng quốc tế

Ngân hàng TMCP Quốc Dân (NCB) vừa được Global Banking & Finance Review (Anh Quốc) vinh danh 3 giải thưởng lớn về công nghệ, ghi nhận những bước tiến mới trong hành trình chuyển đổi số toàn diện, nâng tầm trải nghiệm khách hàng và tiên phong trong kỷ nguyên tài chính số.

Doanh nghiệp - 15/10/2025 08:00

EVNGENCO1 ủng hộ 500 triệu đồng cho người dân vùng lũ

EVNGENCO1 ủng hộ 500 triệu đồng cho người dân vùng lũ

Hưởng ứng lời kêu gọi của Ủy ban Trung ương Mặt trận Tổ quốc Việt Nam, Tổng công ty Phát điện 1 (EVNGENCO1) đã trao tặng 500 triệu đồng ủng hộ đồng bào các tỉnh, thành phố bị ảnh hưởng bởi bão lũ.

Doanh nghiệp - 15/10/2025 08:00

Vinamilk: Minh bạch và truy xuất nguồn gốc sản phẩm là bảo vệ người tiêu dùng, cam kết phát triển bền vững

Vinamilk: Minh bạch và truy xuất nguồn gốc sản phẩm là bảo vệ người tiêu dùng, cam kết phát triển bền vững

Đó là ý kiến của ông Nguyễn Quốc Khánh – Giám đốc Điều hành Nghiên cứu và Phát triển của Vinamilk, tại Diễn đàn "Công nghệ Định danh và Truy xuất Nguồn gốc – Nâng tầm Hàng Việt".

Doanh nghiệp - 15/10/2025 08:00

Tập đoàn TH kiến nghị tỉnh Lâm Đồng tháo gỡ vướng mắc các dự án theo hướng kế thừa

Tập đoàn TH kiến nghị tỉnh Lâm Đồng tháo gỡ vướng mắc các dự án theo hướng kế thừa

Tại Hội nghị Xúc tiến đầu tư tỉnh Lâm Đồng năm 2025 vừa diễn ra ngày 12/10, đại diện Tập đoàn TH đã có bài tham luận quan trọng, chia sẻ kinh nghiệm của một nhà đầu tư lớn vào địa phương. Trong đó có vấn đề tháo gỡ khó khăn, vướng mắc cho các dự án khi địa phương đã hoàn thiện tổ chức bộ máy chính quyền hai cấp.

Doanh nghiệp - 15/10/2025 08:00

Bảo hiểm PVI: Song hành cùng kỷ nguyên vươn mình của dân tộc

Bảo hiểm PVI: Song hành cùng kỷ nguyên vươn mình của dân tộc

Kết thúc 9 tháng đầu năm 2025, Bảo hiểm PVI tiếp tục khẳng định vị thế số 1 trên thị trường bảo hiểm phi nhân thọ Việt Nam với tổng doanh thu tăng trưởng gần 1,4 lần, lợi nhuận trước thuế tăng hơn 2 lần so với cùng kỳ năm trước và hoàn thành vượt mức kế hoạch chỉ tiêu doanh thu và lợi nhuận được giao cả năm.

Doanh nghiệp - 14/10/2025 17:32

50.000 quán ăn và quán cà phê đóng cửa hàng loạt, vì sao?

50.000 quán ăn và quán cà phê đóng cửa hàng loạt, vì sao?

50.000 quán ăn, quán cà phê đóng cửa hàng loạt trong 6 tháng đầu năm 2025, cho thấy ngành ẩm thực - đồ uống đang trong giai đoạn thanh lọc mạnh vì áp lực cạnh tranh và chi phí.

Thị trường - 14/10/2025 16:11

Trung Quốc nói 'không ngại' thương chiến, bảo vệ kiểm soát xuất khẩu đất hiếm

Trung Quốc nói 'không ngại' thương chiến, bảo vệ kiểm soát xuất khẩu đất hiếm

Bắc Kinh tuyên bố thực hiện các biện pháp đáp trả đối với các động thái của Washington, khiến quan hệ thương mại giữa hai cường quốc leo thang căng thẳng.

Thị trường - 14/10/2025 13:33