Bài viếtBitcoin
10 Vụ Tấn Công Trao Đổi Tiền Điện Tử Lớn Nhất Trong Những Năm Gần Đây
check_eligibility

Nhận quyền truy cập độc quyền vào danh sách chờ Yellow Network

Tham gia Ngay
check_eligibility
Bài viết mới nhất
Xem tất cả bài viết

10 Vụ Tấn Công Trao Đổi Tiền Điện Tử Lớn Nhất Trong Những Năm Gần Đây

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

Vào những giờ đầu ngày 20 tháng 9, sàn giao dịch tiền điện tử Singapore BingX xác nhận rằng đã có một vụ vi phạm bảo mật. Theo các quan chức công ty, sự cố đã dẫn đến "tổn thất tài sản nhỏ". Nhưng các chuyên gia đã nói rằng nó có thể đã dẫn đến hàng triệu đô la bị đánh cắp. Đó không phải là vụ hack sàn giao dịch tiền điện tử lớn đầu tiên trong nhiều năm.

Khi giá trị thị trường phình to, những rủi ro liên quan cũng gia tăng. Các hacker đang nhắm vào các sàn giao dịch tiền điện tử tập trung vì chúng là cửa ngõ vào thế giới tài sản kỹ thuật số. Những nền tảng này giữ hàng tỷ tiền của người dùng, khiến chúng hấp dẫn như các ngân hàng truyền thống từng là cho các tội phạm mạng. Tiền điện tử là phi tập trung, và các sàn giao dịch khác nhau có các mức độ an toàn khác nhau. Điều này đã dẫn đến một số vụ trộm lớn nhất trong lịch sử tiền tệ.

Sự gia tăng các vụ tấn công vào các sàn cho thấy một sự thật quan trọng về tiền điện tử: công nghệ blockchain được ca ngợi vì sự an toàn của nó, nhưng nơi người dùng lưu trữ và giao dịch tài sản của họ vẫn dễ bị tấn công. Nhiều vụ hack này đã lợi dụng các lỗ hổng trong các giao thức an ninh, lỗi trong mã hoặc thậm chí là sự sơ suất của nhân viên. Hàng triệu đô la đã bị đánh cắp, ảnh hưởng đến lòng tin của công chúng và khiến người ta tự hỏi liệu tiền điện tử có bao giờ được sử dụng rộng rãi mà không có cơ sở hạ tầng tốt hơn hay không.

Trong khi vụ bê bối BingX đang diễn ra, hãy cùng điểm qua 10 vụ tấn công lớn nhất vào các sàn giao dịch tiền điện tử trong vài năm qua và thảo luận về những lỗi kỹ thuật, tác động tài chính và bài học kinh nghiệm.

1. Mt. Gox (2014) – Sự Sụp Đổ Của Gã Khổng Lồ

Sàn Mt. Gox của Nhật Bản từng thống trị giao dịch Bitcoin vào đầu những năm 2010. Đây là nơi xảy ra vụ hack có lẽ nổi tiếng nhất trong lịch sử tiền điện tử.

Sàn giao dịch này xử lý hơn 70% tất cả các giao dịch Bitcoin trên toàn thế giới vào thời điểm bận rộn nhất. Nhiều người đã hoảng sợ khi Mt. Gox ngừng giao dịch một cách đột ngột vào tháng 2 năm 2014. Không lâu sau, sàn này phá sản và báo rằng 850,000 BTC, tương đương 450 triệu đô la lúc đó, đã bị đánh cắp. Với tiền hôm nay, số tiền đó sẽ là hàng tỷ. Vậy nên, thậm chí sau 10 năm câu chuyện nghe vẫn rất đáng sợ.

Cuộc tấn công diễn ra trong nhiều năm. Các hacker từ từ rút Bitcoin ra khỏi các ví của Mt. Gox bằng cách tận dụng các lỗ hổng trong các ví nóng của công ty và các thực hành bảo mật kém trong nội bộ công ty. Vấn đề chính là một lỗ hổng trong hệ thống xác minh giao dịch của sàn giao dịch. Lỗ hổng này, gọi là "transaction malleability," cho phép kẻ trộm thay đổi các ID giao dịch và lấy tiền mà không bị phát hiện.

Mark Karpeles, người từng là CEO của Mt. Gox, sau đó bị bắt và bị buộc tội trộm cắp. Vụ hack vẫn được nhớ như một bài học trong thế giới tiền điện tử vì nó chỉ ra mức độ nguy hiểm khi quản lý kém và bảo mật không đủ mạnh. Một số Bitcoin bị đánh cắp đã được tìm lại.

... Bỏ qua dịch cho các liên kết markdown.

Nội dung: trong một thời gian trước khi có ai đó nhận ra.

Để thu hồi một số thua lỗ của mình, Tech Bureau, công ty mẹ của Zaif, đã bán quyền kiểm soát kinh doanh cho Fisco, một nhà cung cấp dịch vụ tài chính Nhật Bản khác. Kết quả của vụ hack, Zaif đã phải tạm thời dừng hoạt động và chính phủ Nhật Bản bắt đầu thắt chặt quản lý các sàn giao dịch tiền điện tử hơn.

10. Bitmart (2021) – Vụ xâm nhập ví nóng trị giá 150 triệu đô la

Vào tháng 12 năm 2021, một vụ hack lớn đã xảy ra tại Bitmart, một sàn giao dịch bitcoin nổi tiếng trên toàn thế giới. Số tiền của người dùng trị giá gần 150 triệu đô la đã bị đánh cắp trong cuộc tấn công này.

Ví nóng cho Binance Smart Chain (BSC) và Ethereum (ETH) của sàn giao dịch là các điểm yếu tạo điều kiện cho vụ hack xảy ra. Những hacker đã có thể làm bất cứ điều gì họ muốn với lượng tiền điện tử được lưu trữ trong ví của Bitmart khi họ nắm trong tay các khóa ví của sàn giao dịch.

Một trong những mánh khóe phức tạp hơn của kẻ tấn công là họ đã thiết lập việc rút tự động cho nhiều token, như Safemoon, Shiba Inu (SHIB) và các token khác.

Công ty bảo mật PeckShield là đơn vị đầu tiên nhận thấy các giao dịch kỳ lạ và thông báo cho mọi người biết về điều đó. Ngay sau đó, CEO của Bitmart Sheldon Xia đã xác nhận vụ hack và tạm dừng việc rút tiền cũng như nạp tiền trên trang cho đến khi có thể đánh giá thiệt hại.

Bitmart nhanh chóng thông báo cho người dùng rằng họ sẽ tự chi trả cho các thiệt hại của mình.

Giống như các vụ hack khác, vụ hack Bitmart nhấn mạnh đến các vấn đề an ninh lớn kèm theo việc lưu trữ ví nóng. Bất cứ điều gì luôn kết nối với internet đều dễ bị tấn công.

Tuy nhiên, câu chuyện không chỉ dừng lại ở đó.

Các vụ tấn công như thế này khiến mọi người đặt câu hỏi về độ tin cậy của các sàn giao dịch tập trung và khả năng bảo vệ tiền của người dùng.

Vì những gì đã xảy ra, nhiều người đi đến kết luận rằng cần phải thắt chặt an ninh và việc lưu trữ ví lạnh cần phát triển phổ biến hơn để ngăn chặn các vấn đề tương tự tái diễn.

Bài viết thêm về Bitcoin
Xem tất cả bài viết