Bài viếtBitcoin
Top 10 vụ hack sàn giao dịch tiền điện tử lớn nhất trong những năm gần đây
check_eligibility

Nhận quyền truy cập độc quyền vào danh sách chờ Yellow Network

Tham gia Ngay
check_eligibility
Bài viết mới nhất
Xem tất cả bài viết

Top 10 vụ hack sàn giao dịch tiền điện tử lớn nhất trong những năm gần đây

profile-alexey-bondarev
Alexey BondarevSep, 20 2024 6:26
article img

Vào những giờ đầu ngày 20 tháng 9, sàn giao dịch tiền điện tử Singapore BingX xác nhận rằng đã có vi phạm an ninh. Theo các quan chức công ty, sự cố này dẫn đến "mất mát tài sản nhỏ". Nhưng các chuyên gia đã cho biết rằng nó có thể đã dẫn đến hàng triệu đô la bị đánh cắp. Đó không phải là vụ hack lớn đầu tiên của một sàn giao dịch tiền điện tử trong những năm qua.

Khi thị trường tăng giá trị, các rủi ro liên quan cũng tăng theo. Tin tặc đã nhắm tới các sàn giao dịch tiền điện tử tập trung vì chúng là lối vào của thế giới tài sản kỹ thuật số. Các nền tảng này nắm giữ hàng tỷ đô la của người dùng, khiến chúng hấp dẫn như các ngân hàng truyền thống đã từng đối với tội phạm mạng. Tiền điện tử là phi tập trung, và các sàn giao dịch khác nhau có các mức độ bảo mật khác nhau. Điều này đã dẫn đến một số vụ trộm lớn nhất trong lịch sử tài chính.

Sự gia tăng các vụ hack sàn giao dịch cho thấy một sự thật quan trọng về tiền điện tử: công nghệ blockchain được ca ngợi vì sự an toàn của nó, nhưng những nơi mà người dùng lưu trữ và giao dịch tài sản của họ vẫn có thể bị tấn công. Nhiều vụ hack đã lợi dụng các lỗ hổng trong các giao thức bảo mật, lỗi mã lập trình, hoặc thậm chí sự bất cẩn của nhân viên. Kết quả là hàng triệu đô la đã bị đánh cắp, điều này làm suy giảm niềm tin của công chúng và khiến người ta đặt câu hỏi liệu tiền điện tử có bao giờ trở nên phổ biến mà không có cơ sở hạ tầng tốt hơn.

Trong lúc vụ bê bối BingX đang diễn ra, hãy cùng nhìn lại 10 vụ hack sàn giao dịch tiền điện tử lớn nhất trong vài năm qua và bàn về các lỗ hổng kỹ thuật, tác động tài chính và bài học rút ra.

1. Mt. Gox (2014) – Sự sụp đổ của người khổng lồ

Sàn giao dịch Mt. Gox của Nhật Bản đã thống trị giao dịch Bitcoin vào những năm đầu 2010. Đây là nơi xảy ra vụ hack có lẽ nổi tiếng nhất trong lịch sử tiền điện tử.

Sàn giao dịch xử lý hơn 70% tổng số giao dịch Bitcoin trên toàn thế giới vào thời điểm đỉnh cao. Nhiều người đã hoảng sợ khi Mt. Gox bất ngờ dừng tất cả giao dịch vào tháng 2 năm 2014. Ngay sau đó, sàn giao dịch tuyên bố phá sản và nói rằng 850,000 BTC, trị giá 450 triệu đô la vào thời điểm đó, đã bị đánh cắp. Ở giá trị hiện tại, số tiền đó sẽ là hàng tỷ. Vậy nên ngay cả 10 năm sau câu chuyện vẫn nghe thật đáng sợ.

Cuộc tấn công diễn ra trong nhiều năm. Tin tặc từ từ rút Bitcoin khỏi ví của Mt. Gox bằng cách lợi dụng những lỗ hổng trong ví nóng của công ty và các thực hành bảo mật kém bên trong công ty. Vấn đề chính là một điểm yếu trong hệ thống xác minh giao dịch của sàn. Điểm yếu này, được gọi là "malleability giao dịch", cho phép kẻ cắp thay đổi ID giao dịch và chiếm đoạt tiền mà không bị phát hiện.

Mark Karpeles, CEO của Mt. Gox, sau đó đã bị bắt và bị buộc tội trộm cắp. Vụ hack vẫn được nhớ đến như một bài học trong thế giới crypto vì nó đã chỉ ra những nguy hiểm khi quản lý kém và bảo mật không đủ mạnh. Một số Bitcoin bị đánh cắp đã được tìm thấy.

2. Coincheck (2018) – Vụ trộm NEM 500 triệu đô

Hơn 500 triệu đô la giá trị token NEM (XEM) đã bị đánh cắp từ sàn giao dịch Coincheck có trụ sở tại Nhật Bản vào tháng 1 năm 2018.

Giao dịch NEM phức tạp hơn giao dịch Bitcoin vì chúng cần được phê duyệt bởi nhiều người. Nhưng điều đó đã không giúp ích gì. Tại sao ư? Đơn giản là vì lưu trữ số lượng lớn NEM của Coincheck ở "ví nóng". Những ví nằm trực tuyến và có thể bị hack dễ dàng.

Tin tặc xâm nhập vào máy chủ của Coincheck và truy cập vào ví nóng của sàn giao dịch. Một lỗ hổng bảo mật chính trong sàn giao dịch là không sử dụng ví multi-signature cho một số lượng lớn tài sản như vậy. Khi đã vào trong, tin tặc đã chuyển NEM đến các tài khoản khác nhau. Mặc dù công nghệ blockchain không thể bị thay đổi, Coincheck không thể hoàn lại các giao dịch vì NEM là phi tập trung.

Sự minh bạch của blockchain NEM đã giúp cảnh sát tìm thấy một số tiền bị đánh cắp, nhưng rất nhiều vẫn chưa tìm thấy. Do vụ hack, Coincheck đã phải tự trả lại cho người dùng bị ảnh hưởng từ túi của mình. Điều này dẫn đến tăng cường giám sát các sàn giao dịch tại Nhật Bản bởi chính phủ.

3. Bitfinex (2016) – Bài toán Multi-Sig

Bitfinex là một trong những sàn giao dịch tiền điện tử lớn nhất vào tháng 8 năm 2016 khi một vụ hack đã đánh cắp 120,000 BTC, khoảng 72 triệu đô la.

Công ty bảo mật blockchain BitGo cung cấp cho Bitfinex với một hệ thống ví multi-signature. Tuy nhiên, hệ thống này đã bị phát hiện có lỗ hổng do vụ hack.

Tin tặc đã vượt qua được bảo mật của Bitfinex và truy cập vào ví nóng của sàn này. Các lỗ hổng bảo mật trong quản lý khóa của Bitfinex và các lỗi mã trong việc triển khai multi-sig là lý do khiến kẻ tấn công có thể vào được, như đã được phát hiện sau đó.

Tác động tài chính và cách xử lý tiếp theo của vụ hack Bitfinex đều đáng chú ý. Để thay thế số tiền bị mất, sàn tạo ra một token (BFX) mà người dùng có thể giao dịch hoặc giữ lại cho đến khi tình hình tài chính của sàn cải thiện. Mặc dù Bitfinex đã bồi thường cho các khách hàng bị ảnh hưởng, sự việc đã đặt ra nghi ngờ về độ an toàn của các sàn giao dịch tập trung và hiệu quả của ví multi-signature.

4. Binance (2019) – Mục tiêu quá lớn để thất bại

Vào tháng 5 năm 2019, một vụ hack lớn đã xảy ra tại Binance, một trong những sàn giao dịch tiền điện tử lớn nhất về khối lượng. 7,000 BTC, tương đương khoảng 40 triệu đô la, đã bị đánh cắp vào lúc xảy ra tấn công. Đó là một sự kiện quan trọng trong ngành công nghiệp crypto, ít nhất là đối với mọi người.

Tin tặc đã sử dụng sự kết hợp của phishing, virus, và các kỹ thuật tinh vi khác để lấy được số lượng lớn API key, mã 2FA của người dùng và các thông tin khác có thể giúp họ đột nhập vào nội bộ của sàn.

Vì các phương pháp tinh vi sử dụng, vụ hack Binance nổi bật. Vụ hack đã được thực hiện một cách rất tổ chức bởi những kẻ tấn công, những người đã rút Bitcoin trong một giao dịch nhanh chóng khiến báo động nổi lên.

Hoạt động rút tiền đã được dừng ngay lập tức và một phản ứng khẩn cấp đã được khởi xướng bởi Binance. May mắn thay cho người dùng của mình, các tổn thất đã được bù đắp bởi quỹ SAFU (Quỹ An toàn tài sản Người dùng) của Binance, được thành lập đặc biệt cho các tình huống khẩn cấp kiểu này.

Mặc dù các hệ thống bảo mật của nền tảng đã bị xâm nhập, các giao thức của Binance đã cho phép họ giảm thiểu tổn thất và phục hồi nhanh chóng, theo lời của CEO Binance Changpeng Zhao sau khi giải quyết sự cố.

Sự vi phạm này đã chứng minh rằng không có nền tảng nào an toàn khỏi các cuộc tấn công mạng không ngừng phát triển.

5. KuCoin (2020) – Vụ trộm 275 triệu đô la

Một vụ hack xảy ra vào tháng 9 năm 2020 tại sàn giao dịch Singapore KuCoin, và khoảng 275 triệu đô la giá trị Ethereum, Bitcoin, và token ERC-20 đã bị đánh cắp.

Một lần nữa, các ví nóng của sàn đã bị đánh cắp, chứng minh mối nguy hiểm của việc lưu trữ tài sản lớn trực tuyến.

Số lượng bị đánh cắp và phản ứng nhanh như chớp của KuCoin đã làm cuộc tấn công trở nên đáng chú ý. Một phần lớn số tiền bị đánh cắp đã nhanh chóng bị đóng băng bởi sàn này, vốn đã hợp tác với các nhóm dự án và các công ty blockchain. Cuối cùng, hơn 200 triệu đô la của số tiền bị đánh cắp đã được trả lại.

Phản hồi từ KuCoin đã cho thấy các biện pháp an ninh tiền điện tử hiện đại đang phát triển như thế nào, đặc biệt là khả năng làm việc với các dự án blockchain để ngăn chặn hoặc hoàn lại chuyển tiền bị đánh cắp.

Nhưng nó đã gợi lên một cuộc thảo luận rộng rãi hơn liên quan đến các mối nguy hiểm của các sàn giao dịch tập trung và đưa ra nhu cầu về cải thiện bảo mật ví nóng.

6. NiceHash (2017) – Vụ hack 64 triệu đô la trên sàn giao dịch khai thác

Thị trường khai thác tiền điện tử NiceHash ở Slovenia đã bị tấn công vào tháng 12 năm 2017, dẫn đến việc mất 4,700 BTC, trị giá khoảng 64 triệu đô la vào thời điểm đó.

Sau khi đánh cắp tiền từ NiceHash, những kẻ tấn công có lẽ đã sử dụng social engineering để truy cập vào hệ thống nội bộ của công ty.

Không giống như các vụ hack phổ biến hơn, vụ này nhắm vào sàn giao dịch khai thác.

Người dùng của NiceHash, những người đã cho thuê sức mạnh tính toán của mình cho người khác đổi lấy Bitcoin, đã bị tổn thất nặng nề. Để phản hồi, công ty đã đóng băng tất cả hoạt động và khởi động một cuộc điều tra toàn diện.

Mặc dù NiceHash cuối cùng đã trả lại cho người dùng bị ảnh hưởng, vụ việc đã cho thấy sự dễ bị tổn thương của toàn bộ hệ sinh thái tiền điện tử, bao gồm cả các sàn giao dịch khai thác.

7. Liquid (2021) – Vụ khai thác 94 triệu đô la

Sàn giao dịch Liquid của Nhật Bản đã mất hơn 94 triệu đô la giá trị của Bitcoin, Ethereum, và các loại cryptocurrency khác trong một vụ hack xảy ra vào tháng 8 năm 2021.

Tài sản của Liquid đã được chuyển đến nhiều địa chỉ khác nhau sau khi tin tặc truy cập vào các ví nóng của chúng. Ngay khi nhận ra nó có thể mất nhiều tiền hơn, sàn giao dịch đã chuyển tiền vào ví lạnh.

Sau đó, Liquid đã hợp tác với các sàn giao dịch khác để ngăn chặn tất cả giao dịch trong nỗ lực xác định thủ phạm và, lý tưởng nhất, thu hồi lại số tiền bị đánh cắp của mình. Mặc dù một phần số tiền đã được thu hồi, vụ việc đã làm nổi eo các mối lo ngại liên tục đối với tính dễ bị tấn công của ví nóng và các khó khăn trong việc bảo vệ tài sản kỹ thuật số theo thời gian thực.

8. Cryptopia (2019) – Sự sụp đổ của một người khổng lồ nhỏ bé

Mặc dù kích thước khiêm tốn của mình, sàn giao dịch tiền điện tử Cryptopia có trụ sở tại New Zealand đã được người dùng tin cậy thực sự cao.

Một vụ hack vào tháng 1 năm 2019 đã đăng ký lại sàn này, lấy đi khoảng 16 triệu đô la giá trị tiền điện tử. Cryptopia đã phải ngừng tất cả các hoạt động sau vụ hack và sàn đã bị phá sản.

Bởi vì Cryptopia có ít tiền để trả lại cho nạn nhân, vụ hack đặc biệt là xấu đối với họ. Toàn bộ số tiền của nhiều người dùng đã bị mất. Các quy trình nội bộ của sàn giao dịch và quản lý rủi ro đã bị giám sát sau khi các cuộc điều tra tiết lộ nhiều lỗ hổng bảo mật.

9. Zaif (2018) – Vụ hack 60 triệu đô la

Vụ hack xảy ra vào tháng 9 năm 2018 tại sàn giao dịch tiền điện tử Nhật Bản Zaif đã dẫn đến việc lấy cắp xấp xỉ 60 triệu đô la giá trị của Bitcoin, Bitcoin Cash, và MonaCoin.

Sau khi xâm nhập vào các ví nóng của sàn, những kẻ tấn công đã có thể chuyển tiền đi nơi khác. Skip translation for markdown links.

Content: một lúc trước khi ai đó nhận thấy.

Để bù đắp một phần tổn thất, Tech Bureau, công ty mẹ của Zaif, đã bán phần kiểm soát trong doanh nghiệp này cho Fisco, một nhà cung cấp dịch vụ tài chính khác của Nhật Bản. Do kết quả của vụ hack, Zaif đã phải tạm thời ngừng hoạt động, và chính phủ Nhật Bản bắt đầu mạnh tay hơn với các sàn giao dịch tiền điện tử.

10. Bitmart (2021) – Vụ Vi Phạm Ví Nóng Trị Giá 150 Triệu USD

Vào tháng 12 năm 2021, một vụ hack lớn đã xảy ra tại Bitmart, một sàn giao dịch bitcoin được biết đến trên toàn thế giới. Tiền của người dùng trị giá gần 150 triệu USD đã bị đánh cắp trong cuộc tấn công.

Các ví nóng dành cho Binance Smart Chain (BSC) và Ethereum (ETH) trên sàn giao dịch là những điểm yếu đã cho phép vụ hack xảy ra. Các hacker có thể làm mọi thứ họ muốn với tiền điện tử được lưu trữ trong các ví của Bitmart khi họ có trong tay các khóa ví của sàn.

Đó là một trong những mánh khóe phức tạp hơn của kẻ tấn công khi họ thiết lập rút tiền tự động cho nhiều token, chẳng hạn như Safemoon, Shiba Inu (SHIB) và các loại khác.

Công ty bảo mật PeckShield là tổ chức đầu tiên nhận thấy các giao dịch kỳ lạ và đã thông báo cho mọi người về chúng. Không lâu sau đó, CEO của Bitmart, Sheldon Xia, đã xác nhận vụ hack và dừng các giao dịch rút tiền và tiền gửi trên trang cho đến khi họ có thể đánh giá thiệt hại.

Bitmart nhanh chóng thông báo với người dùng của mình rằng họ sẽ bù đắp thiệt hại cho từ túi của mình.

Giống như các vụ hack khác, vụ hack Bitmart đã thu hút sự chú ý đến các vấn đề an ninh lớn đi kèm với việc lưu trữ ví nóng. Bất cứ thứ gì luôn được kết nối với internet đều có nguy cơ bị tấn công.

Tuy nhiên, còn nhiều điều hơn thế nữa.

Những cuộc tấn công như thế này khiến người ta đặt câu hỏi về độ tin cậy của các sàn giao dịch tập trung và khả năng bảo vệ tiền của người dùng của chúng.

Do hậu quả của sự kiện này, nhiều người đã đi đến kết luận rằng cần phải thắt chặt an ninh và lưu trữ ví lạnh cần trở nên phổ biến hơn để tránh các vấn đề tương tự xảy ra trong tương lai.

Bài viết thêm về Bitcoin
Xem tất cả bài viết