Trang chủ Tạp chí Hacker tấn công tài khoản Sàn giao dịch Cryptocurrency tăng 369% so...

Hacker tấn công tài khoản Sàn giao dịch Cryptocurrency tăng 369% so với năm 2017, 56% nạn nhân đến từ Mỹ

Số vụ hack tiền mã hoá đang gia tăng đến chóng mặt. 720 tài khoản trên mỗi sàn giao dịch lớn đã bị xâm phạm – và còn rất nhiều việc phải làm với các thiết lập bảo mật kém, đặc biệt là thiếu xác thực hai yếu tố (2FA).

Công ty an ninh mạng quốc tế Group-IB đã chỉ ra rằng số lượng tài khoản bị xâm phạm đã tăng 369% kể từ năm 2017. Dữ liệu được chia sẻ với Hard Fork cho thấy con số đáng kinh ngạc – 1/3 trong số các nạn nhân đều ở Hoa Kỳ. Mỗi sàn trong số 19 sàn giao dịch hàng đầu đều bị ảnh hưởng; tổng cộng 720 tài khoản và mật khẩu bị đánh cắp.

Tỷ lệ hack thậm chí còn phản án mức độ quá cao trên thị trường khi các sự cố mật khẩu bị đánh cắp tăng 689% so với mức trung bình hàng tháng trong tháng Giêng. Ít nhất 5 trong số 19 sàn giao dịch bị tấn công dẫn đến việc tổn thất 80 triệu đô la tiền mã hoá.

Theo báo cáo, có 50 botnet đang hoạt động đang liên tục tấn công cả người dùng và các sàn giao dịch. Hơn một nửa lưu lượng truy cập độc hại đến từ Mỹ, trong khi tại Hà Lan là 21,5%.

Trojan horse, một loại phần mềm độc hại thường tự cải trang thành một tập tin hoặc chương trình vô hại, đang ‘đút’ các tài khoản mới cho các botnet. Khi đã được tương tác, một loại vi rút buộc máy trở thành một phần trong mạng lưới máy tính ‘nô lệ’ – hay botnet.

Thông thường, các máy tính đóng góp sức mạnh tính toán của chúng để hoàn thành một nhiệm vụ – như ‘đào’ tiền mã hoá hay ‘crack (bẻ khóa)’ một mật khẩu yếu. Gần đây, Brazil đã giải quyết botnet ‘đào’ Monero của riêng họ, xuất phát từ một cuộc tấn công zero-day trên các router MicroTik.

Trong khi báo cáo thừa nhận rằng các cuộc tấn công giả mạo (phishing attacks) vẫn còn phổ biến, các công cụ hack đang trở nên tinh vi hơn và thích nghi với hành vi trộm cắp tiền mã hoá. Báo cáo lưu ý rằng các mô hình tấn công giống như các mô hình trộm cắp ngân hàng công nghệ cao, sử dụng phần mềm biến đổi để nhắm đến các sàn giao dịch – những nơi vẫn chưa chưa chuẩn bị tinh thần cho điều tồi tệ nhất.

Ruslan Yusufov – Giám đốc các Dự án Đặc biệt tại Group-IB cho biết: “Hoạt động gian lận và sự chú ý của các nhóm hacker đến ngành công nghiệp tiền mã hoá tăng cao, các chức năng bổ sung của phần mềm độc hại liên quan đến tiền mã hoá cũng như số tiền đáng kể đã bị đánh cắp cho thấy ngành này vẫn chưa sẵn sàng tự bảo vệ họ và bảo vệ người dùng.”

Những yếu tố này chỉ được kết hợp bởi sự thiếu hiểu biết quá rõ ràng về các vấn đề cơ bản về bảo mật. Cả người dùng và sàn giao dịch đều không sử dụng xác thực hai yếu tố (2FA). Thậm chí đáng ngạc nhiên hơn nữa – trong số 720 tài khoản bị xâm phạm, cứ năm tài khoản thì có một tài khoản sử dụng mật khẩu ngắn hơn tám ký tự.

Điều đáng nói đến là các nghiên cứu trước đây đã kết luận chính xác điều tương tự: các sàn giao dịch tiền mã hoá có mức độ bảo mật mật khẩu quá khủng khiếp khiến người dùng dễ bị xâm phạm.

Báo cáo tiếp tục cho thấy rằng các nhà đầu tư chú ý đến những gì họ đăng trên phương tiện truyền thông xã hội. Một nhà đầu tư không bao giờ nên để lại “dấu vết” trên phương tiện truyền thông xã hội cho thấy rằng họ sở hữu bất kỳ tiền mã hoá nào – và tránh thực hiện bất kỳ giao dịch trao đổi nào qua Wi-Fi công cộng.

Bây giờ, điều cần làm là phải tăng kiến thức của bạn về các cuộc tấn công phishing, và chú ý đến những người bạn ‘tiết lộ’ về tiền mã hoá ở nơi công cộng. Đặt mật khẩu thực sự mạnh và cho đến khi các sàn giao dịch giải quyết vấn đề an ninh của họ.

Hãy nhớ nghiên cứu kỹ khi chọn ví, và theo Satoshi Nakamoto – mở chế độ xác thực hai yếu tố (2FA) cho mọi thứ!

Theo Tapchibitcoin.vn/The Next Web

Bốn vụ hack lớn nhất trong lịch sử Tiền mã hóa

MỚI CẬP NHẬT

Hoa Kỳ là quốc gia degen tiền điện tử nhất, Việt Nam xếp thứ...

Hoa Kỳ đã nổi lên là quốc gia hàng đầu quan tâm đến tiền điện tử có vốn hóa thị trường nhỏ hơn, thường...
Borroe Finance đặt mục tiêu dẫn đầu quá trình phục hồi DeFi coin

[QC] Borroe Finance đặt mục tiêu dẫn đầu quá trình phục hồi DeFi coin,...

 Khi tiền điện tử trong lĩnh vực tài chính phi tập trung bắt đầu bùng nổ, Borroe Finance ($ROE) tìm cách thí điểm bước...

Chủ tịch SEC Hoa Kỳ mất kiên nhẫn khi phải trả lời quá nhiều...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Gary Gensler, đang dần mất kiên nhẫn khi phải trả lời quá...
Hoạt động của cá voi ADA đang gia tăng nhưng bị vượt trội hơn bởi altcoin mới này

[QC] Chainlink xây dựng bộ chuyển đổi Blockchain cho các tổ chức; Hoạt động...

  Chainlink đã hợp tác với Rapid Addition để xây dựng bộ điều hợp blockchain cho các tổ chức tài chính. Dữ liệu lịch sử cho...

0L Network bị cáo buộc hard fork “bừa bãi” khiến một trader mất số...

Trader ẩn danh NN không may đã mất số tiền điện tử trị giá hơn một triệu đô la do đợt hard fork của...
Stellar

Stellar (XLM) sẵn sàng nâng cấp thay đổi cuộc chơi

Stellar Network sắp nâng cấp thay đổi cuộc chơi có thể xác định lại hệ sinh thái của mạng: bản nâng cấp Protocol 21. Nâng...

Các trader đổ xô Short ETH sau động thái của Grayscale

Trader Ether đã tăng cường các vị thế Short trong 24 giờ qua, ngay khi Grayscale Investments rút đơn đăng ký quỹ Ethereum futures...
Solana

Người dùng Solana đang trả hàng triệu đô la để ngăn chặn bot tấn...

Cơn sốt memecoin và airdrop token của Solana đã thu hút nhiều người dùng hơn, đẩy khối lượng giao dịch trên mạng lên mức...

Phí giao dịch trên Solana có thể vượt Ethereum trong tuần này

Mạng lưới Solana có thể đang trên đà vượt qua Ethereum về phí giao dịch, sự phát triển tiềm năng đối với vị thế...
Fantasy.top

Fantasy.top và Pump.fun lọt vào danh sách 10 giao thức tiền điện tử hàng...

Theo dữ liệu của DeFiLlama, fantasy.top và pump.fun hiện được xếp hạng trong 10 giao thức tiền điện tử hàng đầu theo phí và...

Injective lên kế hoạch tung ra chain Layer 3 trên Arbitrum

Injective (INJ) có vốn hóa thị trường gần 4,5 tỷ USD vào thời kỳ đỉnh cao vào tháng 3 năm 2023. Sau khi mất...

Layer 2 Base đánh bại các đối thủ trong cuộc đua mở rộng quy...

Trong cuộc đua mở rộng quy mô Ethereum, dường như Layer 2 Base của Coinbase đang tạm dẫn đầu với dòng vốn vào blockchain...
Dự Đoán Giá Bonk Vào Năm 2024 – Có Nên Mua BONK Không?

[QC] Dự Đoán Giá Bonk Vào Năm 2024 – Có Nên Mua BONK Không?

 Thị trường meme coin vẫn chưa có dấu hiệu hạ nhiệt mà đang tăng trưởng ngày càng “nóng”. Bonk, meme coin lớn thứ hai...

Polkadot công bố bản nâng cấp quan trọng nhất trước khi đại tu Relay...

Trước khi bắt tay vào đại tu giao thức Relay Chain trong tương lai gần, Polkadot ​​​​sẽ thực hiện một nâng cấp rất quan...
lyra

Lyra Finance giới thiệu token mới LDX và airdrop cho người dùng, bổ sung...

Nền tảng giao dịch quyền chọn phi tập trung Lyra Finance hiện cho phép holder các token restaking thanh khoản (LRT) tạo ra lợi...

Presale meme coin WienerAI đạt mốc 1 triệu USD – Liệu đồng coin này...

Các đồng meme coin vẫn đang “thách thức mọi định luật”, nhận được nhiều quan tâm và mang lại lợi nhuận khổng lồ...