Tin tặc theo dõi các công ty khởi nghiệp tiền điện tử để 'chôm chỉa hàng triệu USD'

HOÀNG AN
09:25 26/03/2024

Đó là cơn ác mộng của mọi dự án tiền điện tử: Các tin tặc có nguồn lực tốt thường tấn công bất ngờ, phá hủy các biện pháp phòng thủ mạng và lấy đi hàng triệu USD của khách hàng, theo Bloomberg.

Nhiều tổ chức tiền điện tử dù lớn hay nhỏ đều đã bị thiệt hại vĩnh viễn theo cách này. Các công ty khởi nghiệp vì lý do khó khăn về tiền mặt thường cắt giảm chi tiêu cho bảo mật. Khi giá tài sản kỹ thuật số tăng vọt, nó thu hút tin tặc, theo các công ty an ninh mạng.

Thế giới tiền điện tử dễ bị tổn thương khi số lượng các vụ khai thác các lỗ hổng mạng nhắm vào ngành này tăng vọt, làm suy yếu những nỗ lực nhằm biến tiền điện tử thành một giải pháp thay thế khả thi cho tài chính truyền thống.

Đặc biệt, theo Bloomberg, các tin tặc được cho là có liên quan đến Triều Tiên, thuộc nhóm tinh vi nhất trong lĩnh vực này, vẫn chưa có dấu hiệu dừng các vụ 'chôm chỉa' này lại.

crypto-venture-funding-sinks-blo

Giá trị các dự án tiền điện tử trên thế giới tính theo các quí, từ năm 2020 đến 2023. Minh họa của Bloomberg

Ari Redbord, người đứng đầu chính sách toàn cầu tại TRM Labs, nơi sử dụng blockchain để theo dõi tội phạm tiền điện tử, cho biết: "Cách duy nhất để ngăn chặn việc khai thác trái phép là ngăn chặn chúng xảy ra ngay từ đầu. Điều đó có nghĩa là tăng cường phòng thủ mạng".

Theo Immunefi, công ty điều hành một nền tảng nơi các công ty trả tiền thưởng cho những người phát hiện và gắn cờ các lỗ hổng bảo mật trong phần mềm, các vụ hack và lừa đảo đã khiến ngành công nghiệp tiền điện tử mất số tiền ước tính khoảng 1,8 tỷ USD vào năm ngoái, giảm khoảng 50% so với năm 2022.

Sự sụt giảm các vụ trộm lớn, như vụ hack khoảng 600 triệu USD liên quan đến trò chơi blockchain Axie Infinity hai năm trước, giải thích lý do tại sao tổng giá trị bị hack lại giảm như vậy.

Nhưng số lượng sự cố lại gần như tăng gấp đôi, lên tới 319 vụ trong năm 2022, Immunefi ước tính.

Dữ liệu của Immunefi cho thấy Tập đoàn Lazarus, được cho là có liên quan tới Triều Tiên, đã gây ra gần 1/5 tổng số thiệt hại. Một báo cáo khác từ Chainalysis Inc. vào tháng 1/2024 cho thấy số vụ hack tiền điện tử có liên quan đến Triều Tiên đã tăng lên mức kỷ lục vào năm ngoái.

Những kẻ trộm tiền điện tử đã rình rập gần như liên tục kể từ khi ngành điện tử được thành lập. Trong vụ việc có lẽ vẫn còn nổi tiếng nhất cho đến nay, sàn giao dịch Bitcoin Mt. Gox có trụ sở tại Nhật Bản đã bị tấn công vào năm 2011. Theo thời gian, các tin tặc đã lấy đi số token trị giá hàng tỷ USD tính theo giá thị trường hiện tại. Mt.Gox cuối cùng đã phá sản và những người sở hữu đồng tiền điện tử này vẫn được bồi hoàn các khoản lỗ của mình.

Khi số lượng blockchain và dự án được xây dựng dựa trên chúng tăng lên trong những năm gần đây, số lượng mục tiêu của tin tặc cũng tăng theo. Việc khai thác các lỗ hổng nhiều đến mức nó tạo ra một thị trường sinh lợi cho các công ty bảo mật và tin tặc "mũ trắng", những người kiếm được số tiền thưởng lên tới hàng triệu USD khi phát hiện ra các lỗ hổng tiền điện tử.

Kết quả 'tàn khốc'

Ở một mức độ nhất định, nền tảng của tiền điện tử – các hệ thống phi tập trung nơi tất cả các giao dịch được quản lý bởi các mã phần mềm – khiến nó dễ bị tổn thương.

Một trường hợp điển hình là các "cầu nối" phần mềm liên kết các chuỗi khối khác nhau, trở thành điểm truy cập cho những tên trộm tấn công Axie Infinity, cũng như các dự án tiền điện tử khác như Wormhole, Harmony và Nomad.

cyber-attacks-concept-bloomberg

Các vụ tin tặc nhắm vào những công ty tiền điện tử khởi nghiệp chưa có dấu hiệu dừng lại. Minh họa của Bloomberg

Bị tấn công có thể là một thảm họa.

Oliver Hörr, Giám đốc điều hành tại công ty bảo mật Hats Finance cho biết: "Khi bạn gặp một sự cố thực sự lớn, khi bạn mất tiền của khách hàng, liệu bạn có đủ tài chính để trả cho khách hàng của mình? Rõ ràng nếu bạn không hoàn trả tiền cho họ, sản phẩm của bạn sẽ chết. Nhưng dù có thể trả được tiền hay không, hậu quả cũng khá tàn khốc".

Ngay cả sau khi chi phí của một cuộc kiểm tra bảo mật cho tiền điện tử thông thường đã giảm khoảng 50% kể từ năm 2022, xuống còn khoảng 20.000 USD mỗi tuần, "các dự án tiền điện tử mới vẫn không đủ khả năng chi trả", Hind Kurhan, người thành lập công ty kiểm toán bảo mật Thesis Defense, cho biết.

Giám đốc điều hành Robert Behnke của công ty khởi nghiệp kiểm toán tiền điện tử Halborn cho biết, chi phí dành cho cho kiểm tra an toàn mạng cho chuỗi khối Ethereum đã giảm tới 20%. Diligence, bộ phận kiểm toán của ConsenSys, cũng cho biết thời gian cần thiết để kiểm tra an ninh mạng cũng đã giảm đi đáng kể.

Các chuyên gia bảo mật cho biết một số công ty đã từ bỏ việc kiểm tra mã thủ công tốn nhiều công sức để sử dụng các công cụ tự động quét các lỗ hổng mạng. Tuy nhiên, tính hiệu quả của các công cụ quét tự động này lại rất kém.

Vụ hack Euler Finance

Nhưng kiểm toán chưa chắc đã đem lại an toàn tuyệt đối cho các công ty tiền điện tử.

Michael Bentley, người sáng lập Euler Finance, một giao thức cho vay phi tập trung, đã bị tin tặc rút gần 200 triệu USD tiền điện tử vào tháng 3 năm ngoái ngay cả sau khi được kiểm toán "với chi phí lớn".

Trải nghiệm đau buồn đến mức Bentley đã viết một bài blog dài 13.000 từ về vụ hack, trong đó kể lại rất chi tiết và đề cập đến hậu quả nặng nề mà nó gây ra.

Euler-hacker

Euler Finance từng treo giải thưởng cả triệu USD cho ai bắt giữ được tin tặc hệ thống tài chính này. Minh họa của Technopixel

Bentley cho biết trong một cuộc phỏng vấn: "Chúng tôi đã làm việc chăm chỉ và "đạt tiêu chuẩn ngành vào thời điểm đó" về mặt an ninh. Vì vậy, vụ hack đã gây sốc cho mọi người và chứng tỏ còn những thách thức trong việc xây dựng an toàn không gian mạng".

Benley mô tả vụ việc xảy ra vài ngày sau khi hai vợ chồng anh sinh đứa con thứ hai và ngay sau sự sụp đổ của Ngân hàng Thung lũng Silicon. "Đó thực sự là một giai đoạn khủng khiếp", anh nói.

Sau ba tuần làm việc gần 20 giờ mỗi ngày và vận dụng các bài học từ lý thuyết trò chơi để thương lượng với hacker, Bentley và nhóm của anh đã thu hồi được toàn bộ số tiền bị đánh cắp.

Việc Euler bị tấn công ngay cả khi đã chi nhiều tiền cho bảo mật không có nghĩa là Bentley có kế hoạch cắt giảm chi tiêu cho các biện pháp bảo mật khác.

Anh cho biết, phiên bản thứ hai của giao thức đang được phát triển, công ty sẽ tổ chức một số cuộc thi kiểm tra mã với mức tiền thưởng "cao" cho những ai tìm ra các lỗ hổng phần mềm.

Hiểm họa lớn

Không phải ai cũng hồi phục sau một vụ hack lớn. Axie Infinity, công ty có sự gia tăng nhanh chóng trong thị trường giá lên vừa qua đã đưa các thuật ngữ như "chơi để kiếm tiền" thành ngôn ngữ phổ biến, đã chứng kiến số lượng người chơi hàng ngày sụt giảm kể từ sau vụ cướp Ronin, do Lazarus thực hiện.

Hội đồng chuyên gia của Hội đồng Bảo an Liên Hợp Quốc cho biết trong một báo cáo trong tháng này rằng họ đang điều tra 58 vụ tấn công mạng bị nghi ngờ do Triều Tiên thực hiện nhằm vào các công ty liên quan đến tiền điện tử diễn ra từ năm 2017 đến năm 2023 và trị giá khoảng 3 tỷ USD.

TRM cho biết trong một báo cáo hồi tháng 1 rằng các vụ hack liên quan đến Triều Tiên gây thiệt hại gấp 10 lần so với những vụ trộm khác.

Theo FBI, chỉ riêng trong tháng 6 năm ngoái, Lazarus đã nhận trách nhiệm về các vụ trộm lớn nhắm vào các công ty tiền điện tử Alphapo, CoinsPaid và Atomic Wallet.

Redbord của TRM cho biết: "Trong vài năm qua, chúng tôi đã chứng kiến Triều Tiên tấn công các dự án tiền điện tử với tốc độ và quy mô đáng báo động. Điều cực kỳ quan trọng là nếu ngày nay bạn đang xây dựng trong không gian tiền điện tử – tập trung hoặc phi tập trung – thì an ninh mạng là cơ sở hạ tầng nền tảng".

  • Cùng chuyên mục
Du lịch Đà Nẵng sau sáp nhập - Bài cuối: Nâng tầm điểm đến

Du lịch Đà Nẵng sau sáp nhập - Bài cuối: Nâng tầm điểm đến

Các doanh nghiệp du lịch cùng chính quyền TP. Đà Nẵng đang kiến tạo điểm đến đa trải nghiệm, đẳng cấp và bền vững.

Thị trường - 12/08/2025 13:47

Xuất khẩu sang Campuchia bất ngờ tăng mạnh

Xuất khẩu sang Campuchia bất ngờ tăng mạnh

Thị trường Campuchia không lớn, nhưng khi cần thiết thì sức tiêu thụ ở đây cũng góp phần làm thay đổi giá trị nông sản, hàng hóa của Việt Nam.

Thị trường - 12/08/2025 13:37

Sun PhuQuoc Airways ký kết Hợp đồng nguyên tắc với Vietcombank, xây dựng đội bay hiện đại, an toàn và hiệu quả

Sun PhuQuoc Airways ký kết Hợp đồng nguyên tắc với Vietcombank, xây dựng đội bay hiện đại, an toàn và hiệu quả

Sun PhuQuoc Airways (SPA)- hãng hàng không do Tập đoàn Sun Group đầu tư và phát triển và Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) đã ký kết Hợp đồng nguyên tắc thu xếp vốn, đánh dấu bước tiến trong hành trình xây dựng đội bay hiện đại, an toàn và hiệu quả ngay từ những ngày đầu thành lập của hãng.

Doanh nghiệp - 12/08/2025 10:17

'Harmonia Brillante – Bản hòa âm rực rỡ': 34 năm MSB hòa nhịp khát vọng, vươn tầm tương lai

'Harmonia Brillante – Bản hòa âm rực rỡ': 34 năm MSB hòa nhịp khát vọng, vươn tầm tương lai

"Harmonia Brillante – Bản hòa âm rực rỡ" không đơn thuần là một chương trình nghệ thuật mà còn là lời khẳng định sâu sắc về vị thế và tâm thế của một ngân hàng không ngừng đổi mới, đồng hành cùng cộng đồng và đất nước vươn lên những tầm cao.

Doanh nghiệp - 12/08/2025 10:16

Vì sao cổ phiếu MSN được đánh giá cao

Vì sao cổ phiếu MSN được đánh giá cao

Bên cạnh nền tảng tiêu dùng – bán lẻ giữ đà tăng trưởng tích cực, một điểm đáng chú ý trong quý II/2025 của Masan (Mã chứng khoán: MSN) là mảng khoáng sản. Mảng không cốt lõi này từng là gánh nặng tài chính đã chuyển mình tích cực, thoát lỗ nhờ giá đầu ra tăng mạnh giữa bối cảnh thương mại toàn cầu có nhiều biến động.

Doanh nghiệp - 12/08/2025 10:14

Lumira Ville - Tâm điểm sống đậm chất toàn cầu ở tâm mạch phát triển

Lumira Ville - Tâm điểm sống đậm chất toàn cầu ở tâm mạch phát triển

Tọa lạc tại phường Đông Hải (quận Hải An cũ) - trung tâm công nghiệp, logistics chiến lược của Hải Phòng, Lumira Ville định hình một tâm điểm sống đậm chất toàn cầu và một hồng tâm đầu tư giữa dòng chảy giao thương, hạ tầng và hội nhập quốc tế.

Doanh nghiệp - 12/08/2025 08:22

Mỹ, Trung Quốc thỏa thuận gia hạn áp thuế lẫn nhau thêm 90 ngày

Mỹ, Trung Quốc thỏa thuận gia hạn áp thuế lẫn nhau thêm 90 ngày

Chính quyền Trump hoãn tăng thuế quan đối với hàng hóa từ Trung Quốc chỉ ít giờ trước khi thời hạn chót 12/8 có hiệu lực.

Thị trường - 12/08/2025 07:29

Nhìn lại tác động kinh tế của thuế quan Mỹ mới có hiệu lực

Nhìn lại tác động kinh tế của thuế quan Mỹ mới có hiệu lực

Chính quyền Trump đang thực hiện một chiến lược thuế quan đa tầng, trong đó có thuế quan theo từng nước và từng ngành, và áp thuế mang màu sắc địa chính trị.

Thị trường - 12/08/2025 06:45

BIDV tích cực hỗ trợ doanh nghiệp Dược và Thiết bị y tế phát triển bền vững

BIDV tích cực hỗ trợ doanh nghiệp Dược và Thiết bị y tế phát triển bền vững

Trong khuôn khổ Triển lãm quốc tế chuyên ngành Y Dược 2025, đại diện BIDV đã thông tin về các giải pháp của ngân hàng trong việc hỗ trợ doanh nghiệp nhỏ và vừa (DNNVV) ngành dược phẩm và thiết bị y tế tiếp cận nguồn tín dụng xanh

Doanh nghiệp - 11/08/2025 16:01

Newtown Diamond: 5 lý do khiến nhà đầu tư không thể chối từ

Newtown Diamond: 5 lý do khiến nhà đầu tư không thể chối từ

Newtown Diamond không chỉ là một tổ hợp căn hộ cao cấp, mà là lời mời gọi đầy hấp dẫn đến với phong cách sống thượng lưu tại Đà Nẵng. Với vị trí đắc địa, tiện ích đẳng cấp và giá trị đầu tư bền vững, dự án này hứa hẹn mở ra một hành trình thịnh vượng tại thành phố đáng sống bậc nhất Việt Nam.

Doanh nghiệp - 11/08/2025 16:00

EVNNPT tăng cường lực lượng, tiếp sức cho Dự án cấp điện ra Côn Đảo

EVNNPT tăng cường lực lượng, tiếp sức cho Dự án cấp điện ra Côn Đảo

Để đảm bảo tiến độ Dự án cấp điện lưới quốc gia cho Côn Đảo, thực hiện chỉ đạo của EVN, EVNNPT đã huy động các kỹ sư, công nhân Đội Truyền tải điện An Giang, Cà Mau, Cần Thơ (thuộc Công ty Truyền tải điện 4) đến hiện trường triển khai dựng cột, kéo dây dự án.

Doanh nghiệp - 11/08/2025 14:00

Đại nhạc hội T&T City Millennia – Bản tuyên ngôn Khơi mạch nguồn Di sản, Vững bước Kỷ nguyên mới

Đại nhạc hội T&T City Millennia – Bản tuyên ngôn Khơi mạch nguồn Di sản, Vững bước Kỷ nguyên mới

Từ mạch nguồn di sản vùng đất Chín Rồng đến những thanh âm hiện đại giữa lòng Thành phố Thiên niên kỷ T&T City Millennia, đại nhạc hội "Khơi mạch nguồn Di sản – Vững bước Kỷ nguyên mới" đã thắp sáng miền đất Tây Ninh bằng một bản giao hưởng nghệ thuật của quá khứ, hiện tại và tương lai giao thoa trong cùng một khát vọng Việt.

Doanh nghiệp - 11/08/2025 13:59

Kỳ ảo màn trình diễn ánh sáng – công nghệ tại đại nhạc hội trên Thành phố Thiên niên kỷ T&T City Millennia

Kỳ ảo màn trình diễn ánh sáng – công nghệ tại đại nhạc hội trên Thành phố Thiên niên kỷ T&T City Millennia

Khi 1.000 drone đồng loạt cất cánh tại đại nhạc hội “Khơi mạch nguồn Di sản – Thắp sáng Kỷ nguyên mới”, bầu trời đêm tại Thành phố Thiên niên kỷ T&T City Millennia (Cần Giuộc, Tây Ninh) hóa thành sàn diễn khổng lồ để “họa hình” di sản bằng ánh sáng và công nghệ.

Doanh nghiệp - 11/08/2025 13:55

Kỳ vọng và tiềm lực kinh tế - đòn bẩy cho thị trường bất động sản Đà Nẵng

Kỳ vọng và tiềm lực kinh tế - đòn bẩy cho thị trường bất động sản Đà Nẵng

Đà Nẵng đang ở giai đoạn vàng để tăng tốc, trở thành trung tâm kinh tế - xã hội lớn của Việt Nam và Đông Nam Á. Tăng trưởng kinh tế ấn tượng cùng loạt quy hoạch trọng điểm sẽ tạo ra sức bật cho thị trường bất động sản vốn đang dần sôi động trở lại với những dự án nổi bật như Capital Square bên bờ sông Hàn.

Doanh nghiệp - 11/08/2025 13:30

“Khởi nghiệp bình dân” từ ý tưởng bản thảo của phạm nhân thụ án 30 năm tù

“Khởi nghiệp bình dân” từ ý tưởng bản thảo của phạm nhân thụ án 30 năm tù

TS. Đinh Việt Hòa, Chủ tịch Hiệp hội Khởi nghiệp Quốc gia (VINEN) cho biết, cụm từ “khởi nghiệp bình dân” không phải sáng kiến VINEN mà là ý tưởng của một phạm nhân thụ án.

Thị trường - 11/08/2025 13:00

Giá vàng đảo chiều, nên mua hay bán?

Giá vàng đảo chiều, nên mua hay bán?

Sáng 11/8, giá vàng miếng SJC ghi nhận mức giảm 500.000 đồng/lượng, về mức 122,7 - 123,9 triệu đồng/lượng (mua - bán).

Thị trường - 11/08/2025 10:02