Trang chủ Tạp chí Tin tức Scam -Hack 7,6 tỷ đô la tiền điện tử đã bị đánh cắp từ...

7,6 tỷ đô la tiền điện tử đã bị đánh cắp từ năm 2011

Kể từ năm 2011, 7,6 tỷ đô la tiền điện tử đã bị đánh cắp, theo một báo cáo mới từ công ty phân tích blockchain Crystal Blockchain có trụ sở tại Amsterdam. Con số đó được tính cả từ những vụ hack và những vụ scam.

Báo cáo cho thấy 2,8 tỷ đô la đã bị đánh cắp do vi phạm bảo mật, vi phạm phổ biến nhất là thông qua hệ thống bảo mật của sàn giao dịch tiền điện tử. Tổng cộng, công ty đã ghi nhận 113 vụ vi phạm bảo mật. Vụ vi phạm bảo mật lớn nhất là của sàn giao dịch Coincheck vào năm 2018, những tên hacker đã đánh cắp hơn 535 triệu đô la đồng NEM của sàn.

Hoa Kỳ, Nhật Bản, Anh, Trung Quốc và Hàn Quốc có nhiều sàn giao dịch bị vi phạm bảo mật nhất. Các dịch vụ tiền điện tử của Hoa Kỳ đã bị nhắm mục tiêu 13 lần, đứng đầu danh sách.

4,8 tỷ đô la khác đã bị đánh cắp thông qua các vụ scam, Crystal Blockchain xác định 23 âm mưu gian lận nổi bật, Kyrylo Chykhradze, giám đốc sản phẩm của Crystal Blockchain cho biết.

“Chúng tôi coi 7,6 tỷ đô la là tổng số tiền cho tất cả các năm gộp lại thành một khoản. Về cơ bản là một khoản tích lũy trong 10 năm qua”.

Xét về giá trị bị đánh cắp, Trung Quốc dẫn đầu bảng cho đến nay. Báo cáo cho rằng Trung Quốc đứng đầu xếp hạng chủ yếu là do kế hoạch Ponzi của PlusToken trong năm 2019 (2,9 tỷ đô la) cùng với vụ scam WoToken năm 2020 (1 tỷ đô la) được kết nối với PlusToken.

Phần lớn các sàn giao dịch tiền điện tử bị tấn công không có đủ bảo mật và xác minh cấp thấp để rút tiền, chẳng hạn như chỉ email hoặc số điện thoại.

Trong trường hợp của Coincheck, công ty đã giữ hầu hết tài sản của mình trong một chiếc ví được kết nối với các mạng bên ngoài khác. Nó cũng thiếu hoàn toàn bảo mật đa chữ ký, điều này sẽ yêu cầu nhiều chủ sở hữu khóa ký tên trước khi tiền được chuyển đi.

Chykhradze cho biết lý do chính dẫn đến các lỗ hổng trong công nghệ là ngành công nghiệp tiếp tục phát triển với tốc độ rất nhanh và ngày càng có nhiều tổ chức xuất hiện trên thị trường với các chính sách bảo mật nội bộ không đầy đủ và “bị bỏ quên”.

“Các chính sách bảo mật của họ bị bỏ qua vì các dịch vụ mới này không thể (về mặt tài chính) đủ khả năng quan tâm nhiều đến các vấn đề bảo mật như vậy, trong khi các thực thể lâu đời có vị thế tốt hơn để đảm bảo và ưu tiên bảo mật. Điều này dẫn đến việc các dịch vụ mới hơn trở thành cơ hội chọn lựa cho những kẻ xấu có thể phát hiện ra những lỗ hổng đó”.

Hacker ngày càng tinh vi hơn

Kết luận của báo cáo không đưa ra nhiều điều đáng chú ý. Nó quan sát thấy rằng trong vài năm qua, số lượng các cuộc tấn công vẫn ở mức cao. Ngay cả các sàn giao dịch quy mô lớn, có vẻ như sẽ có các biện pháp bảo mật tốt hơn, cũng đã bị vi phạm. Báo cáo cũng dự đoán rằng, do các phương pháp mà hacker sử dụng ngày càng trở nên tinh vi hơn, các cuộc tấn công sẽ chỉ tiếp tục gia tăng về số lượng.

Chykhradze cho biết, họ nhận thấy việc hoán đổi SIM đang gia tăng. Trò lừa đảo này là bất khả tri trong ngành, gây ảnh hưởng đến người chơi tiền điện tử cũng như những người trong các lĩnh vực khác.

“Nhưng những gì đã thực sự thay đổi và phát triển là cách mà những tên tội phạm này rửa tiền bị đánh cắp. Các tổ chức này xem xét kỹ lưỡng các dịch vụ để hiểu chính sách (chống rửa tiền / KYC) cũng như các chính sách liên quan đến đồng tiền bảo mật trong việc cung cấp dịch vụ”, ông nói.

“Các dịch vụ có rào cản thấp hơn đối với KYC hoặc tiếp xúc coin riêng tư là những cơ hội tốt hơn cho hoạt động rửa tiền. Đây là một điểm quan trọng khác cần xem xét trong vấn đề bảo mật dịch vụ tiền điện tử, làm cách nào để chúng ta khiến việc rửa tiền bị đánh cắp gần như không thể đối với những kẻ xấu?”

Theo giải pháp, một số biện pháp bảo mật cơ bản cho tất cả các sàn giao dịch tiền điện tử được khuyến nghị, đặc biệt là khi các sàn giao dịch sử dụng ví nóng. Một là có bảo hiểm thích hợp cho các trường hợp đặc biệt, thứ hai là giữ lại một đội bảo mật nội bộ, thứ ba là sử dụng phần mềm phân tích blockchain và cuối cùng là đảm bảo có tài sản dự trữ tương đương với lượng tiền điện tử trong lưu trữ online, Chykhradze cho biết.

“Chúng ta có thể giả định rằng số lượng các cuộc tấn công và kế hoạch sẽ tiếp tục phát triển khi ngành công nghiệp blockchain và thị trường tiền điện tử phát triển. Đặc biệt là với đợt tăng giá bitcoin mới nhất này mà chúng ta đang trải qua và làn sóng kinh doanh mới”.

Ông Giáo

Theo CoinDesk

MỚI CẬP NHẬT

Hacker Bybit có thể đứng sau các vụ lừa đảo memecoin trên Solana: ZachXBT

Theo nhà điều tra on-chain ZachXBT, Lazarus Group, nhóm tội phạm bị tình nghi đứng sau vụ hack Bybit trị giá 1,4 tỷ USD,...

Ủy viên SEC Hester Peirce kêu gọi ý kiến công chúng về quy định...

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) Hester Peirce nhấn mạnh rằng sự đóng góp ý kiến từ công...
DeFi

DeFi và vấn đề thanh khoản: Làm thế nào để đảm bảo hệ sinh...

Khủng hoảng thanh khoản ở DeFi không phải là vấn đề mới, nhưng ngành này vẫn chưa tìm ra giải pháp bền vững. Trong...
Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Michael Saylor của Strategy ám chỉ việc tiếp tục mua Bitcoin

Strategy, trước đây được biết đến với tên MicroStrategy, tiếp tục thể hiện cam kết mạnh mẽ với Bitcoin khi nhà sáng lập Michael...
ripple

CTO Ripple giải mã bí ẩn ví ấm: Lợi ích và rủi ro

Trong một phản hồi gần đây trên X, CTO Ripple, David Schwartz, giải thích về khái niệm ví ấm - một loại ví tiền...
Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn đầu về tiền điện tử

Nước Mỹ đang quay trở lại đúng hướng để giành lại vị thế dẫn...

Không thể phủ nhận rằng lễ nhậm chức của Tổng thống Trump đánh dấu một cột mốc quan trọng đối với những nhà đổi...
XRP

Cảnh báo: XRP chuẩn bị cho một động thái lớn về giá

Sau nhiều ngày giao dịch đi ngang, các chỉ báo kỹ thuật cho thấy Ripple (XRP) đang chuẩn bị cho động thái giá quyết...

TVL của Solana giảm 30% – Liệu mạng lưới có thể phục hồi sau...

Tổng giá trị khóa (TVL) của Solana gần đây đã giảm xuống mức thấp mới là 9,9 tỷ đô la, đánh dấu một cột...

Sự chấp thuận của ETF sẽ giúp Solana thoát khỏi danh xưng ‘meme chain’

Khi Solana ra mắt vào năm 2020, Anatoly Yakovenko đã mang đến một tầm nhìn đầy tham vọng về việc xây dựng nền tảng...

Cá voi SHIB cuối cùng cũng quay lại: Tăng 90% dòng vốn vào

Shiba Inu (SHIB) có thể sắp phục hồi khi hoạt động của cá voi tăng mạnh. Với dòng vốn vào tăng hơn 90%, có...

TVL của NEAR Protocol tăng vọt 156% trong năm – Tiếp theo là gì...

Tổng giá trị bị khóa (TVL) trên mạng lưới NEAR Protocol (NEAR) đã ghi nhận mức tăng trưởng 156% trong năm qua, nhờ vào...
Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Hacker bắt đầu rửa số ETH từ sàn Bybit qua các nên tảng Cross-chain

Trong vụ tấn công vào sàn giao dịch Bybit, hacker đã đánh cắp tổng cộng khoảng 499.395 ETH, trị giá khoảng 1,4 tỷ USD. Chỉ...
scam

Doanh nhân Ấn Độ mất 221.000 đô la trong vụ scam đầu tư crypto

Một doanh nhân Ấn Độ đã mất 1,92 crore Rupee (221.000 đô la) tiền điện tử sau khi sập bẫy scam tinh vi trên...
apt-tang

Giá Aptos (APT) có thể bật tăng trở lại khi tâm lý nhà đầu...

Trong tháng qua, Aptos (APT) đã đối mặt với áp lực bán mạnh, kéo theo biến động giá cực đoan. Altcoin này lao dốc...

Cuộc chiến giành quyền lực nội bộ của Pi Network năm 2020 gần như...

Pi Network đã chính thức ra mắt mainnet kèm theo một trong những đợt airdrop lớn nhất trong lịch sử tiền điện tử. Đây...
Time Beiko đưa ra thay đổi chi tiết dành cho các nhà phát triển Ethereum sau khi Merge diễn ra

Nhà phát triển cốt lõi của Ethereum từ chối lời kêu gọi hoàn tác...

Tim Beiko, nhà phát triển cốt lõi của Ethereum, đã đưa ra một cảnh báo nghiêm túc về việc hoàn tác (roll back) mạng...