Các hacker lợi dụng Vektor tấn công xã hội để trộm $282 triệu trong tài sản tiền điện tử

Vào ngày 10 tháng 1 năm 2026 lúc 23:00 UTC, một hacker đã thành công trong việc trộm cắp lớn từ ví phần cứng, bỏ trốn với 2,05 triệu Litecoin và 1.459 Bitcoin—tài sản trị giá khoảng $282 282 triệu vào thời điểm bị trộm. Sự cố này làm nổi bật cách các kỹ thuật thao túng xã hội đã trở thành một trong những phương thức tấn công hiệu quả nhất trong bối cảnh an ninh crypto hiện đại. Theo phân tích của nhà nghiên cứu blockchain nổi tiếng ZachXBT, kẻ trộm đã sử dụng phương pháp có tính đo lường và có cấu trúc để truy cập vào tài sản của nạn nhân.

Cách hoạt động của dài vecto tấn công xã hội này

Các cuộc tấn công được ghi nhận trong sự cố này theo mô hình cổ điển của thao túng xã hội. Các thủ phạm giả danh là nhân viên hoặc cơ quan chức năng, sau đó xây dựng lòng tin với nạn nhân dần dần qua các liên lạc có phối hợp. Sau khi đạt được độ tin cậy, chúng dụ dỗ nạn nhân tiết lộ thông tin nhạy cảm như khoá riêng hoặc chi tiết xác thực hai yếu tố. Dài vecto này—từ lúc bắt đầu cuộc trò chuyện đến khi trộm cắp cuối cùng—đòi hỏi thời gian và sự kiên nhẫn, nhưng đã chứng minh rất hiệu quả trong việc xuyên thủng các phòng thủ kỹ thuật chặt chẽ.

Dữ liệu cho thấy rằng các kỹ thuật như vậy phù hợp với xu hướng an ninh năm 2026, trong đó thao túng xã hội đã trở thành phương pháp chính được các tác nhân đe dọa lựa chọn thay vì các cuộc tấn công kỹ thuật thuần túy. Nạn nhân trong trường hợp này được cho là chủ sở hữu tài sản cá nhân hoặc tổ chức doanh nghiệp có lượng nắm giữ crypto đáng kể. Thông tin cá nhân của nạn nhân trước đó có thể đã bị rò rỉ qua nhiều kênh, bao gồm cả các vụ rò rỉ dữ liệu từ nhà cung cấp ví phần cứng.

Theo dõi dòng tiền và chuyển đổi sang Monero

Sau khi bảo vệ thành công số tiền bị trộm, hacker thực hiện bước tiếp theo rất có tính đo lường: chuyển đổi phần lớn tài sản sang Monero (XMR), đồng tiền tập trung vào quyền riêng tư. Hành động này đã dẫn đến mức tăng giá của XMR lên tới 70% trong vòng bốn ngày sau vụ trộm, phản ánh khối lượng lớn đột ngột xuất hiện trên thị trường. Phân tích của ZachXBT tiết lộ rằng một phần Bitcoin cũng đã được chuyển tiếp sang các blockchain khác—bao gồm Ethereum, Ripple, và Litecoin—thông qua giao thức Thorchain cho phép trao đổi xuyên chuỗi.

Chiến lược đa dạng hóa tài sản này nhằm làm phức tạp quá trình truy vết blockchain pháp y và ngăn chặn việc phục hồi tài sản. Bằng cách chia nhỏ số tiền qua nhiều blockchain và kết nối chúng qua các cầu nối phi tập trung, kẻ tấn công tạo ra dấu vết kỹ thuật số phức tạp và khó theo dõi. Tuy nhiên, phân tích blockchain vẫn có thể xác định được một số chuyển động của dòng tiền và các mẫu giao dịch đáng ngờ.

Khả năng của thủ phạm và sự vắng mặt của liên hệ với các tác nhân nhà nước

Dựa trên phân tích sâu, ZachXBT cho biết không có bằng chứng nào cho thấy sự tham gia của các tác nhân đe dọa đến từ Triều Tiên trong sự cố này. Các mô hình tấn công, phương pháp rửa tiền, và thời điểm thực hiện không phù hợp với phương thức hoạt động của các nhóm đã được biết có liên kết với quốc gia đó. Phát hiện này cho thấy rằng kẻ trộm có thể là cá nhân hoặc nhóm tội phạm độc lập có kỹ năng cao trong việc khai thác các vecto tấn công xã hội để nhắm vào các mục tiêu danh giá.

Bối cảnh rộng hơn: Ledger và xu hướng an ninh 2026

Vụ trộm này diễn ra trong bối cảnh rộng lớn hơn của các lỗ hổng trong ngành. Vào ngày 5 tháng 1 năm 2026, nhà cung cấp ví phần cứng Ledger đã tiết lộ về một vụ rò rỉ dữ liệu làm lộ thông tin cá nhân người dùng, bao gồm tên, địa chỉ email, và chi tiết liên hệ. Có khả năng rằng các thủ phạm của vụ trộm trị giá (282 triệu có thông tin từ cơ sở dữ liệu của Ledger, mang lại lợi thế ban đầu trong việc xác định và nhắm mục tiêu các nạn nhân tiềm năng giàu tài sản crypto.

Các sự cố này cùng nhau minh họa sự tiến hóa của các mối đe dọa an ninh trong không gian crypto. Năm 2026 đã chứng kiến sự gia tăng đáng kể các cuộc tấn công dựa trên thao túng xã hội so với vài năm trước đó. Các vecto tấn công kết hợp dữ liệu bị rò rỉ với thao túng tâm lý hóa ra hiệu quả hơn nhiều so với các cuộc tấn công kỹ thuật truyền thống.

Ảnh hưởng và khuyến nghị về an ninh

Các chủ sở hữu tài sản crypto và các nền tảng lưu trữ cần xem xét nghiêm túc các khía cạnh an ninh xã hội trong việc bảo vệ tài sản của họ. Đào tạo nâng cao nhận thức về an ninh, xác thực đa lớp mạnh mẽ, và xác minh danh tính chặt chẽ ngày càng trở nên quan trọng trong việc chống lại các vecto tấn công này. Các nhà cung cấp dịch vụ ví và sàn giao dịch cũng cần tăng cường các giao thức cảnh báo về các mối đe dọa mới nổi và cung cấp tính minh bạch cho người dùng về khả năng rò rỉ dữ liệu.

LTC-1,69%
BTC-2,13%
ETH-7,22%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim