Một hacker người Bồ Đào Nha đã thành công trong việc rút trộm 282 triệu USD bằng tiền điện tử thông qua một cuộc tấn công xã hội tinh vi, theo tiết lộ của nhà nghiên cứu an ninh blockchain ZachXBT. Vụ việc xảy ra vào ngày 10 tháng 1, làm nổi bật một xu hướng đáng báo động cho năm 2025: các cuộc tấn công dựa trên xã hội đã trở thành phương thức xâm nhập chính trong thế giới crypto, vượt qua các phương pháp hack truyền thống.
Nạn nhân đã mất tổng cộng 2,05 triệu litecoins (LTC) và 1.459 bitcoins (BTC), với số tiền bị rút nhanh chóng được chuyển đổi thành monero (XMR) qua nhiều sàn giao dịch tức thì. Tốc độ của hoạt động này thật đáng chú ý: các quỹ đã được chuyển trong vòng vài giờ, cho thấy kỹ năng kỹ thuật cao hoặc có thể có sự hỗ trợ từ các bên liên quan khác.
Sự cố: Các khoản tiền triệu đô bị rút trộm qua tấn công xã hội
Vụ tấn công chính xác xảy ra vào 23:00 UTC ngày 10 tháng 1, nhắm vào một nạn nhân sử dụng ví phần cứng để bảo vệ tài sản của mình. Hacker người Bồ Đào Nha đã vượt qua các lớp bảo mật bằng các kỹ thuật thao túng tâm lý. Loại tấn công này thường liên quan đến việc giả danh nhân viên đáng tin cậy, xây dựng mối quan hệ tin cậy với nạn nhân, rồi sau đó thuyết phục họ tiết lộ các thông tin nhạy cảm như khóa riêng hoặc thông tin đăng nhập.
Số lượng bị đánh cắp là rất lớn: 2,05 triệu LTC tương đương một khối lượng đáng kể có thể ảnh hưởng đến thị trường. Kết hợp với 1.459 BTC, tổng số này đã đạt đến mức khiến cộng đồng an ninh crypto chú ý. Việc chuyển đổi nhanh chóng sang monero không phải là ngẫu nhiên—loại tiền này đã ghi nhận mức tăng 70% trong giá trong bốn ngày sau vụ trộm, phần nào do các khối lượng mua bất thường.
Theo dõi blockchain: Hành trình của quỹ qua Thorchain
Không toàn bộ số tiền đã được chuyển đổi thành monero. Một phần lớn bitcoin đã được chuyển qua nhiều blockchain khác nhau bằng cách sử dụng giao thức Thorchain, qua Ethereum, Ripple (XRP) và lại Litecoin. Quá trình “nhảy” giữa các blockchain này là một chiến thuật phổ biến của các kẻ xấu nhằm làm khó việc truy vết pháp lý.
ZachXBT, người dẫn đầu cuộc điều tra vụ việc, đã có thể xác định phần lớn hành trình của các quỹ này và khẳng định chắc chắn rằng không có bằng chứng nào cho thấy sự tham gia của các tác nhân đe dọa từ Bắc Triều Tiên. Khẳng định này rất quan trọng vì các nhóm hacker do nhà nước tài trợ vẫn tiếp tục là mối đe dọa đáng kể trong hệ sinh thái crypto, đặc biệt là các vụ trộm quy mô lớn.
Tấn công xã hội vào năm 2025: Mô hình mới của các cuộc tấn công crypto
Vụ việc phản ánh một sự chuyển đổi chiến lược trong bối cảnh các mối đe dọa crypto. Khác với các cuộc tấn công kỹ thuật tinh vi yêu cầu khai thác lỗ hổng zero-day, tấn công xã hội nhắm vào điểm yếu nhất: hành vi con người. Một kẻ tấn công được huấn luyện tốt có thể giả danh thành viên của sàn giao dịch, nhà phát triển ví, hoặc thậm chí bộ phận hỗ trợ kỹ thuật hợp pháp.
Vẫn còn chưa rõ liệu nạn nhân là nhà đầu tư cá nhân hay một tổ chức doanh nghiệp có quy mô lớn trong lĩnh vực tiền điện tử. Dù sao đi nữa, mô hình rõ ràng: năm 2025 sẽ là năm mà tấn công xã hội vượt qua các hình thức tấn công bằng phần mềm độc hại và khai thác mã nguồn như mối đe dọa chính.
Rò rỉ dữ liệu Ledger: Bối cảnh làm tăng mức độ nghiêm trọng
Chỉ năm ngày trước vụ trộm, vào ngày 5 tháng 1, nhà cung cấp ví phần cứng Ledger đã gặp phải vụ rò rỉ dữ liệu quy mô lớn. Thông tin cá nhân của người dùng—bao gồm tên, thông tin liên hệ và chi tiết mua hàng—đã bị lộ do truy cập trái phép vào các máy chủ của công ty. Vụ rò rỉ này đã tạo ra một danh sách các mục tiêu tiềm năng cho hacker, trong đó có những cá nhân sở hữu lượng lớn tiền điện tử.
Thời điểm này không phải là ngẫu nhiên. Các tội phạm thường liên kết dữ liệu bị rò rỉ với lịch sử các giao dịch công khai trên blockchain để xác định các mục tiêu có giá trị tài sản crypto cao. Hacker người Bồ Đào Nha có thể đã sử dụng thông tin này để chọn lọc và thực hiện tấn công xã hội vào nạn nhân cụ thể sở hữu LTC và BTC trong ví phần cứng.
Ảnh hưởng đến an ninh và triển vọng tương lai
Vụ việc trị giá 282 triệu USD cho thấy rằng ví phần cứng, dù về mặt kỹ thuật an toàn chống các cuộc tấn công từ xa, vẫn dễ bị tổn thương bởi thao túng con người. Không có công cụ kỹ thuật nào có thể thay thế việc luôn cảnh giác, giữ thái độ hoài nghi lành mạnh và đào tạo về an ninh vận hành.
Đến năm 2025, dự kiến sẽ gia tăng các cuộc tấn công xã hội trong ngành crypto. Khi các biện pháp phòng thủ kỹ thuật ngày càng phát triển, các kẻ tấn công sẽ chuyển hướng sang các mục tiêu con người. Người dùng và các doanh nghiệp cần ưu tiên giáo dục về an ninh, xác thực đa yếu tố mạnh mẽ, và phân chia thông tin nhạy cảm như các chiến lược giảm thiểu rủi ro.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trộm 282 triệu USD tiền điện tử: làm thế nào một hacker người Bồ Đào Nha vượt qua hệ thống bảo mật ví phần cứng
Một hacker người Bồ Đào Nha đã thành công trong việc rút trộm 282 triệu USD bằng tiền điện tử thông qua một cuộc tấn công xã hội tinh vi, theo tiết lộ của nhà nghiên cứu an ninh blockchain ZachXBT. Vụ việc xảy ra vào ngày 10 tháng 1, làm nổi bật một xu hướng đáng báo động cho năm 2025: các cuộc tấn công dựa trên xã hội đã trở thành phương thức xâm nhập chính trong thế giới crypto, vượt qua các phương pháp hack truyền thống.
Nạn nhân đã mất tổng cộng 2,05 triệu litecoins (LTC) và 1.459 bitcoins (BTC), với số tiền bị rút nhanh chóng được chuyển đổi thành monero (XMR) qua nhiều sàn giao dịch tức thì. Tốc độ của hoạt động này thật đáng chú ý: các quỹ đã được chuyển trong vòng vài giờ, cho thấy kỹ năng kỹ thuật cao hoặc có thể có sự hỗ trợ từ các bên liên quan khác.
Sự cố: Các khoản tiền triệu đô bị rút trộm qua tấn công xã hội
Vụ tấn công chính xác xảy ra vào 23:00 UTC ngày 10 tháng 1, nhắm vào một nạn nhân sử dụng ví phần cứng để bảo vệ tài sản của mình. Hacker người Bồ Đào Nha đã vượt qua các lớp bảo mật bằng các kỹ thuật thao túng tâm lý. Loại tấn công này thường liên quan đến việc giả danh nhân viên đáng tin cậy, xây dựng mối quan hệ tin cậy với nạn nhân, rồi sau đó thuyết phục họ tiết lộ các thông tin nhạy cảm như khóa riêng hoặc thông tin đăng nhập.
Số lượng bị đánh cắp là rất lớn: 2,05 triệu LTC tương đương một khối lượng đáng kể có thể ảnh hưởng đến thị trường. Kết hợp với 1.459 BTC, tổng số này đã đạt đến mức khiến cộng đồng an ninh crypto chú ý. Việc chuyển đổi nhanh chóng sang monero không phải là ngẫu nhiên—loại tiền này đã ghi nhận mức tăng 70% trong giá trong bốn ngày sau vụ trộm, phần nào do các khối lượng mua bất thường.
Theo dõi blockchain: Hành trình của quỹ qua Thorchain
Không toàn bộ số tiền đã được chuyển đổi thành monero. Một phần lớn bitcoin đã được chuyển qua nhiều blockchain khác nhau bằng cách sử dụng giao thức Thorchain, qua Ethereum, Ripple (XRP) và lại Litecoin. Quá trình “nhảy” giữa các blockchain này là một chiến thuật phổ biến của các kẻ xấu nhằm làm khó việc truy vết pháp lý.
ZachXBT, người dẫn đầu cuộc điều tra vụ việc, đã có thể xác định phần lớn hành trình của các quỹ này và khẳng định chắc chắn rằng không có bằng chứng nào cho thấy sự tham gia của các tác nhân đe dọa từ Bắc Triều Tiên. Khẳng định này rất quan trọng vì các nhóm hacker do nhà nước tài trợ vẫn tiếp tục là mối đe dọa đáng kể trong hệ sinh thái crypto, đặc biệt là các vụ trộm quy mô lớn.
Tấn công xã hội vào năm 2025: Mô hình mới của các cuộc tấn công crypto
Vụ việc phản ánh một sự chuyển đổi chiến lược trong bối cảnh các mối đe dọa crypto. Khác với các cuộc tấn công kỹ thuật tinh vi yêu cầu khai thác lỗ hổng zero-day, tấn công xã hội nhắm vào điểm yếu nhất: hành vi con người. Một kẻ tấn công được huấn luyện tốt có thể giả danh thành viên của sàn giao dịch, nhà phát triển ví, hoặc thậm chí bộ phận hỗ trợ kỹ thuật hợp pháp.
Vẫn còn chưa rõ liệu nạn nhân là nhà đầu tư cá nhân hay một tổ chức doanh nghiệp có quy mô lớn trong lĩnh vực tiền điện tử. Dù sao đi nữa, mô hình rõ ràng: năm 2025 sẽ là năm mà tấn công xã hội vượt qua các hình thức tấn công bằng phần mềm độc hại và khai thác mã nguồn như mối đe dọa chính.
Rò rỉ dữ liệu Ledger: Bối cảnh làm tăng mức độ nghiêm trọng
Chỉ năm ngày trước vụ trộm, vào ngày 5 tháng 1, nhà cung cấp ví phần cứng Ledger đã gặp phải vụ rò rỉ dữ liệu quy mô lớn. Thông tin cá nhân của người dùng—bao gồm tên, thông tin liên hệ và chi tiết mua hàng—đã bị lộ do truy cập trái phép vào các máy chủ của công ty. Vụ rò rỉ này đã tạo ra một danh sách các mục tiêu tiềm năng cho hacker, trong đó có những cá nhân sở hữu lượng lớn tiền điện tử.
Thời điểm này không phải là ngẫu nhiên. Các tội phạm thường liên kết dữ liệu bị rò rỉ với lịch sử các giao dịch công khai trên blockchain để xác định các mục tiêu có giá trị tài sản crypto cao. Hacker người Bồ Đào Nha có thể đã sử dụng thông tin này để chọn lọc và thực hiện tấn công xã hội vào nạn nhân cụ thể sở hữu LTC và BTC trong ví phần cứng.
Ảnh hưởng đến an ninh và triển vọng tương lai
Vụ việc trị giá 282 triệu USD cho thấy rằng ví phần cứng, dù về mặt kỹ thuật an toàn chống các cuộc tấn công từ xa, vẫn dễ bị tổn thương bởi thao túng con người. Không có công cụ kỹ thuật nào có thể thay thế việc luôn cảnh giác, giữ thái độ hoài nghi lành mạnh và đào tạo về an ninh vận hành.
Đến năm 2025, dự kiến sẽ gia tăng các cuộc tấn công xã hội trong ngành crypto. Khi các biện pháp phòng thủ kỹ thuật ngày càng phát triển, các kẻ tấn công sẽ chuyển hướng sang các mục tiêu con người. Người dùng và các doanh nghiệp cần ưu tiên giáo dục về an ninh, xác thực đa yếu tố mạnh mẽ, và phân chia thông tin nhạy cảm như các chiến lược giảm thiểu rủi ro.