Vụ trộm 282 triệu USD bằng tiền điện tử phơi bày sự gia tăng các cuộc tấn công bằng kỹ thuật xã hội

Một cuộc tấn công xã hội tinh vi đã dẫn đến việc mất khoảng 282 triệu USD bằng tiền điện tử của một nạn nhân sử dụng ví phần cứng, theo tiết lộ của nhà nghiên cứu blockchain ZachXBT. Vụ việc, xảy ra vào giữa tháng 1, làm nổi bật một xu hướng đáng lo ngại trong hệ sinh thái tài sản kỹ thuật số: sự ngày càng tinh vi của các trò lừa đảo xã hội như là phương thức tấn công chính.

Làm thế nào hàng tỷ USD tiền điện tử đã bị các tội phạm di chuyển

Nạn nhân đã bị mất 2,05 triệu litecoin (LTC) và 1.459 bitcoin (BTC) trong một cuộc tấn công duy nhất. Các khoản tiền bị đánh cắp bằng tiền điện tử đã nhanh chóng được chuyển đổi thành monero (XMR), một loại tiền tập trung vào quyền riêng tư, qua nhiều nền tảng trao đổi tức thì. Việc chuyển đổi nhanh này đã dẫn đến mức tăng 70% giá của XMR trong bốn ngày sau vụ trộm.

Theo ZachXBT, phần lớn bitcoin đã được chuyển giữa các chuỗi khối khác nhau—bao gồm Ethereum, Ripple và Litecoin—sử dụng giao thức Thorchain để phân mảnh và làm mờ dấu vết của các giao dịch. Mặc dù hoạt động tinh vi, nhà nghiên cứu đã loại trừ khả năng có sự tham gia của các tác nhân mạng cứng đầu từ Bắc Triều Tiên trong vụ việc.

Tấn công xã hội: rủi ro lớn mới cho chủ sở hữu tiền điện tử

Tấn công xã hội thể hiện một sự thay đổi đáng kể trong chiến thuật tấn công nhằm vào các chủ sở hữu tài sản kỹ thuật số. Khác với các cuộc tấn công kỹ thuật truyền thống khai thác lỗ hổng mã nguồn, phương pháp này liên quan đến việc nhân cách hóa, xây dựng lòng tin và thao túng tâm lý nạn nhân để lấy đi các thông tin quan trọng như khóa riêng hoặc thông tin đăng nhập.

Các chuyên gia trong ngành nhận định năm 2025 là một điểm ngoặt khi tấn công xã hội đã trở thành phương pháp chính để tấn công các chủ sở hữu tiền điện tử. Sự dễ dàng thực hiện và tỷ lệ thành công cao đã khiến tội phạm ưu tiên các phương thức xã hội hơn là khai thác kỹ thuật.

Cơn bão của Ledger: dữ liệu cá nhân bị lộ

Chỉ vài ngày trước vụ trộm quy mô lớn, Ledger—nhà cung cấp ví phần cứng phổ biến trên thị trường tiền điện tử—đã gặp phải một vụ vi phạm dữ liệu làm lộ thông tin cá nhân của người dùng, bao gồm tên và liên hệ. Vụ việc tại Ledger đã tạo ra một môi trường lý tưởng cho tội phạm: danh sách các mục tiêu tiềm năng kết hợp với các kỹ thuật tinh vi của tấn công xã hội.

Những suy nghĩ về an ninh trong hệ sinh thái tiền điện tử

Vụ trộm 282 triệu USD đặt ra các câu hỏi quan trọng về cách các chủ sở hữu tiền điện tử có thể tự bảo vệ mình ngoài các lớp bảo mật kỹ thuật truyền thống. Niềm tin vào ví phần cứng không còn đủ khi cuộc tấn công xảy ra tại điểm yếu nhất: người dùng cuối.

Ngành công nghiệp tiền điện tử đang đứng trước một ngã rẽ. Mặc dù thị trường vẫn thu hút đầu tư tổ chức và sự chú ý toàn cầu—bao gồm các cuộc thảo luận giữa các lãnh đạo công nghệ về vai trò của các tài sản kỹ thuật số—an ninh vẫn là mối quan tâm hàng đầu. Thế hệ tiếp theo của các giải pháp an ninh cho tiền điện tử sẽ cần tập trung vào xác thực đa yếu tố nâng cao, giáo dục người dùng và phát hiện hành vi bất thường theo thời gian thực để giảm thiểu các cuộc tấn công xã hội.

LTC-1,21%
BTC-2,01%
ETH-6,24%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim