Các vụ tấn công tiền mã hóa chấn động không kém Axie Infinity
Tựa game Axie Infinity bị hack 625 triệu USD chưa phải vụ tấn công tiền mã hóa chấn động nhất lịch sử.
Ngày 29/3, Ronin Network, sidechain của tựa game Axie Infinity, thông báo bị tấn công mạng và tổn thất hơn 625 triệu USDC và Ether ( ETH). Đây có thể là vụ hack tiền mã hóa lớn nhất lịch sử.
Mới đây, Tổng thống Mỹ Joe Biden đã ký sắc lệnh hành pháp về tiền mã hóa, trong đó yêu cầu các cơ quan chức năng phối hợp hành động nhằm giảm thiểu các hành vi tài chính phi pháp và nguy cơ an ninh quốc gia do tiền mã hóa gây ra. Thị trường tài sản kỹ thuật số chạm mốc 3.000 tỷ USD trong tháng 11/2021, tăng 21.000% so với năm 2016 song con đường này không hề bằng phẳng mà được ví như “tàu lượn siêu tốc”. Thị trường hứng chịu nhiều vụ tấn công mạng, dẫn đến tổn thất không hề nhỏ và gây lo ngại cho các nhà quản lý lẫn nhà đầu tư toàn cầu.
Theo thống kê của hãng phân tích Crystal Blockchain, tính riêng năm 2021, hacker đã cuỗm hơn 4,25 tỷ USD từ thị trường crypto, tăng gần gấp ba lần năm 2020. Cách thức nhanh nhất để đánh cắp tiền mã hóa đó là tấn công các giao thức tài chính phi tập trung (DeFi), với số tiền bị mất lên tới 1,4 tỷ USD. Đó là do tính chất mới mẻ của công nghệ dẫn đến nhiều lỗ hổng.
Theo Chris Caruana, Phó Chủ tịch nền tảng giải pháp tội phạm tài chính Feedzai, các công ty tài chính truyền thống hiểu rằng cần phải có nhiều lớp bảo vệ để mọi người có thể tin tưởng đặt tiền vào tay họ. Trong khi đó, các sàn tiền ảo nói riêng và hệ sinh thái nói chung chưa trải qua nhiều “nỗi đau” như vậy.
Cùng nhìn lại những vụ hack tiền mã hóa lớn nhất lịch sử trước sự cố Ronin Network và Axie Infinity.
1. Poly Network (2021) – 611 triệu USD
Năm 2021, nền tảng hợp đồng thông minh (smart contract) Poly Network bị tấn công mạng. Poly Network cho phép người dùng trao đổi token giữa các blockchain riêng biệt như Bitcoin và Ethereum.
Ngày 8/10/2021, hacker đã chuyển số token Poly Network trị giá 611 triệu USD đến ba ví mà chúng kiểm soát. Theo chuyên gia bảo mật Mudit Gupta, kẻ tấn công đã tìm ra một cách để mở khóa (unlock) token trên giao thức Poly Network mà không cần khóa (lock) token tương ứng trên các blockchain khác.
Một điều may mắn với nền tảng này là ngay hôm sau, hacker bắt đầu trả lại token cho họ. Vài người suy đoán thủ phạm làm vậy vì không bán được token, song số khác lại cho rằng hacker chỉ đánh cắp token cho vui. Cuối cùng, tất cả tài sản đã về với chủ, ngoại trừ 33 triệu USD Tether.
2. Coincheck (2018) – 547 triệu USD
Tháng 1/2018, sàn tiền ảo Coincheck của Nhật Bản thông báo 547 triệu USD NEM – một loại crypto không quá phổ biến – đã bị đánh cắp. Công ty thừa nhận lưu trữ tài sản trong “ví nóng”, tức là một cửa hàng tiền ảo kết nối Internet và dễ bị tấn công. Không lâu sau sự cố, 16 sàn tiền ảo tại Nhật đã hợp nhất để thành lập cơ quan tự quản. Hiệp hội Dịch vụ tài chính Nhật Bản yêu cầu tất cả các sàn phải báo cáo về năng lực phòng vệ của họ.
Coincheck hiện đã về tay tập đoàn Monex, trong khi vẫn chưa rõ ai là thủ phạm đứng sau vụ tấn công. Tuy nhiên, 30 người đã bị bắt vì liên quan đến việc bán tài sản mất cắp.
3. Mt. Gox (2014) – 480 triệu USD
Video đang HOT
Vụ trộm tiền mã hóa đầu tiên được công bố rộng rãi – có lẽ cũng là vụ nổi tiếng nhất – là vụ đánh cắp 480 triệu USD từ sàn giao dịch Mt. Gox – cũng của Nhật Bản – vào năm 2014. Thành lập năm 2010, chỉ 4 năm sau, Mt. Gox đã xử lý hơn 70% giao dịch Bitcoin.
Tháng 2/2014, sàn bất ngờ tạm dừng giao dịch, đóng cửa dịch vụ và nộp đơn xin bảo hộ phá sản. Không lâu sau, công ty tiết lộ tối đa 850.000 Bitcoin đã biến mất. Thời điểm đó, giá trị quy đổi vào khoảng 480 triệu USD, song ngày nay tương đương gần 35 tỷ USD.
CEO Mt. Gox Mark Karpeles bị bắt giữ sau đó.
4. KuCoin (2020) -285 triệu USD
Tháng 9/2020, sàn giao dịch tiền ảo trụ sở tại Singapore KuCoin tiết lộ bị mất 275 triệu USD tiền ảo, bao gồm 127 triệu USD token ERC20 được dùng trong các smart contract Ethereum. CEO Johnny Lyu cho biết hacker đã lấy được khóa riêng tư của các “ví nóng” của sàn. Phần lớn token sau đó được khôi phục và 16% còn lại được bảo hiểm, do đó, tất cả khách hàng đều được hoàn tiền.
Sau vụ tấn công, sàn đã tăng cường các biện pháp bảo mật như bổ sung hệ thống quản trị rủi ro, tái cấu trúc bộ phận an ninh mạng. KuCoin vẫn là một trong các sàn giao dịch crypto phổ biến nhất.
5. BitGrail (2018) – 170 triệu USD
Vài tuần sau vụ Coincheck, một sàn tiền ảo nhỏ của Italy là BitGrail cũng bị hacker “ghé thăm” và đánh cắp 170 triệu USD đồng Nano. Sàn phải đóng cửa và không thể hoàn tiền cho khách hàng.
Một tòa án Italy chỉ ra số coin đã bị đánh cắp khỏi các ví của sàn nhiều tháng trước, có lẽ từ tháng 6/2017 và kết luận CEO có lỗi vì thiếu các biện pháp bảo mật.
6. Bitfinex (2016) – 72 triệu USD
Sàn tiền ảo Hong Kong Bitfinex bị mất 120.000 Bitcoin, trị giá 72 triệu USD, vào năm 2016. 2.000 giao dịch được định tuyến lại vào một ví do hacker kiểm soát. Vụ việc khiến giá trị Bitcoin giảm 20%. Tháng trước, Bộ Tư pháp Mỹ thông báo đã tịch thu được số Bitcoin mất cắp, bắt giữ hai vợ chồng Ilya Lichtenstein và Heather Morgan với cáo buộc âm mưu rửa tiền ảo.
Những vụ hack gây rúng động thị trường tiền mã hóa
Khi tiền ảo ngày càng có giá trị, các sàn giao dịch nghiễm nhiên trở thành mục tiêu tấn công hàng đầu của tội phạm mạng.
Sàn giao dịch tiền ảo là nơi cho phép các nhà đầu tư mua bán, trao đổi và lưu trữ tài sản số. Ngày càng có nhiều sàn giao dịch uy tín mọc lên, góp phần vào quá trình phát triển của ngành công nghiệp blockchain.
Mặt trái của sự phát triển là nhiều phần tử xấu bắt đầu xem các sàn giao dịch như mục tiêu sinh lợi. Những vụ tấn công sàn tiền ảo không những gây tổn hại đến tài sản của các nhà đầu tư mà còn làm giảm uy tín của doanh nghiệp.
Nếu nhìn vào mặt tích cực, những cuộc tấn công sàn tiền ảo trong quá khứ có thể là bài học kinh nghiệm đáng giá cho hiện tại. Trang Gemini điểm lại một số vụ hack sàn tiền ảo từng làm rúng động ngành công nghiệp, nhưng đồng thời cũng giúp những doanh nghiệp sau này cải thiện các biện pháp bảo mật, đặt ra các quy định chặt chẽ hơn nhằm củng cố hệ sinh thái tiền mã hóa nói chung.
Mt. Gox
Khách hàng của sàn Mt. Gox biểu tình đòi lại tiền
Trong thời kỳ đỉnh cao, Mt. Gox từng là sàn tiền ảo lớn nhất thị trường, chiếm hơn 70% giao dịch Bitcoin trên toàn thế giới, điều đó khiến Mt. Gox phải đối mặt với hàng loạt vấn đề an ninh mạng.
Năm 2011, hacker đánh cắp thông tin đăng nhập của khách hàng trên Mt. Gox để chuyển Bitcoin vào ví riêng. Cùng năm đó, lỗ hổng trong giao thức mạng khiến Mt. Gox mất thêm hàng nghìn Bitcoin. Số Bitcoin này bị chuyển đến nhiều địa chỉ không hợp lệ. Không dừng lại ở đó, tin tặc tiếp tục xâm nhập vào hệ thống của Mt. Gox, đổi giá Bitcoin trên trang web thành 1 xu, dẫn đến tình trạng đổ xô mua Bitcoin với giá lừa đảo.
Đến tháng 2.2014, tin tặc đánh cắp 740.000 Bitcoin từ khách hàng của Mt. Gox và 100.000 Bitcoin từ chính công ty, tất cả trị giá 460 triệu USD vào thời điểm đó. Sự kiện này khiến Mt. Gox buộc phải ngừng hoạt động và nộp đơn xin bảo hộ phá sản tại Nhật Bản - nơi đặt trụ sở sàn giao dịch.
Sự sụp đổ của sàn giao dịch Mt. Gox kéo theo giá Bitcoin lao dốc mạnh trong năm đó, khiến các cơ quan quản lý phải vào cuộc. Luật phá sản bấy giờ không thể giải quyết tình trạng của Mt. Gox, các khoản tiền bị mất của nhà đầu tư cũng không thể thu hồi. Phải mất nhiều năm để Bitcoin và toàn bộ ngành công nghiệp tiền mã hóa phục hồi sau những thiệt hại về danh tiếng mà sự kiện này gây ra. Rút kinh nghiệm trường hợp của Mt. Gox, các doanh nghiệp tiền ảo sau này bắt đầu tập trung vào việc cải thiện hệ thống bảo mật.
Bitfinex
Dù bị hack, sàn Bitfinex vẫn tìm ra cách bồi thường cho nhà đầu tư
Sau vụ hack Mt. Gox, đến lượt Bitfinex trở thành sàn giao dịch tiền mã hóa lớn nhất thế giới và là mục tiêu mới của tin tặc.
Tháng 8.2016, tin tặc tìm thấy lỗ hổng trong cách Bitfinex cấu trúc tài khoản người dùng đa chữ ký, nhờ đó chúng đã thành công chuyển trái phép 120.000 Bitcoin vào ví cá nhân. Bitfinex bị chỉ trích vì không xử lý kịp thời lỗ hổng bảo mật và cũng không có biện pháp tạm ngừng giao dịch trái phép của bọn tin tặc.
Tuy nhiên, Bitfinex đã tiên phong trong việc tìm ra cách hoàn tiền cho khách hàng bị mất cắp. Họ phân phối hàng loạt token BFX - một dạng IOU (hình thức ghi nợ trong tài chính truyền thống) - có tỷ lệ 1:1 cho mỗi USD bị mất. Những đồng token BFX được giao dịch một thời gian dài trên website, sau đó Bitfinex tạm ngừng giao dịch vào tháng 4.2017 và bắt đầu cho phép khách hàng đổi ra tiền mặt.
CoinCheck
Sau vụ hack CoinCheck, các sàn giao dịch bắt đầu thay đổi cách thức lưu trữ tiền ảo
Vụ tấn công CoinCheck xảy ra tháng 1.2018, khi trào lưu phát hành coin lần đầu (ICO) bùng nổ. Sàn giao dịch tiền ảo hàng đầu Nhật Bản lúc bấy giờ bị hack mất 500 triệu USD tiền XEM - loại tiền hoạt động trên blockchain NEM.
Các token XEM được lưu trữ trong ví nóng có kết nối internet nên dễ bị đánh cắp hơn. Vụ việc đã khuấy lên tranh cãi xung quanh quyền lưu ký tài sản và bảo mật trên sàn tiền ảo. Sau đó, các sàn giao dịch bắt đầu chia nhỏ tiền của khách hàng trong các hệ thống được phân khu, hoặc trữ phần lớn tiền trong ví lạnh - loại ví không có kết nối internet, khó bị hack hơn ví nóng.
Poly Network
Nền tảng Poly Network bị mất số tiền kỷ lục
Vụ tấn công Poly Network ngày 10.8.2021 được ghi nhận là vụ đánh cắp tiền mã hóa lớn nhất lịch sử tính đến thời điểm hiện tại, khiến nền tảng này mất hơn 600 triệu USD.
Poly Network là nền tảng DeFi (tài chính phi tập trung) giúp người dùng có thể hoán đổi token giữa các blockchain với nhau. Tin tặc đánh cắp hàng trăm triệu USD tiền ảo nhờ khai thác lỗ hổng trong hệ thống Poly Network.
Không giống như những vụ hack tiền ảo trước đây, Poly Network đã thành công đòi lại số tiền bị mất cắp từ tin tặc sau khi chúng tuyên bố chỉ hack "cho vui". Dù vậy, vụ trộm vẫn phơi bày rủi to từ các nền tảng DeFi, vốn cho phép người dùng trao đổi tiền mà không cần thông qua đơn vị trung gian.
Tầm quan trọng của an ninh mạng
Sự phát triển của các nền tảng giao dịch phi tập trung (DEX - Decentralized Exchange) đã làm thay đổi mô hình giao dịch tài sản số, đặc biệt là trong khía cạnh bảo mật. Tính chất phi tập trung giúp DEX phần nào tránh khỏi các vụ trộm quy mô lớn, vì hacker không thể xâm nhập vào một máy chủ tập trung rồi cuỗm hết tiền chỉ trong lần hack duy nhất.
Tuy nhiên, vì DEX vận hành nhờ code nên tin tặc có thể lấy tiền bằng cách khai thác lỗ hổng bảo mật. Tháng 4.2020, kẻ gian đã trộm số Bitcoin và Monero trị giá 250.000 USD từ sàn giao dịch Bisq sau khi khai thác thành công lỗ hổng trong code vận hành dịch vụ chuyển tiền.
Đến thời điểm hiện tại, không có sàn tiền ảo nào an toàn 100% trước tin tặc. Mặt khác, không phải tất cả vụ hack tiền ảo đều bắt nguồn từ sàn giao dịch. Tin tặc có thể tấn công các nền tảng trực tuyến khác để đánh cắp thông tin người dùng, rồi lấy thông tin đó đột nhập vào tài khoản của họ trên sàn giao dịch.
Dù tin tặc sẽ tiếp tục khai thác điểm yếu trong hệ thống lưu ký của sàn tiền ảo, nhưng cơ quan pháp luật và các doanh nghiệp đang nhanh chóng tìm ra các biện pháp giảm thiểu thiệt hại, bồi thường cho khách hàng. Cuộc chiến không hồi kết giữa chuyên gia an ninh mạng và tin tặc vẫn đang diễn ra trên tất cả hệ sinh thái trực tuyến - từ ngân hàng truyền thống cho đến sàn tiền ảo. Một sàn giao dịch muốn tồn tại lâu dài sẽ phải xem an ninh mạng là ưu tiên hàng đầu.
Bitcoin bất ngờ "tỉnh giấc", vượt mốc 45.000 USD Rạng sáng nay (28/3), Bitcoin bất ngờ vượt qua mốc quan trọng 45.000 USD, mở ra cơ hội lớn để bắt đầu xu hướng tăng trong năm. Đồng tiền mã hoá này đã chạm giá 47.583 USD ngay giờ giao dịch đầu tiên của thị trường Hong Kong, thoát ra khỏi phạm vi giá tích luỹ 35.000 USD đến 45.000 USD từ đầu...