Cơn sốt ATM Bitcoin đang phát triển nhanh chóng nhưng cũng là “miếng mồi béo bở” cho tội phạm mạng

Updated: 12/09/2024 at 7:00

Cơn sốt ATM Bitcoin đang phát triển nhanh chóng tại Hoa Kỳ, nhưng một số chuyên gia cảnh báo rằng đây cũng là một miếng mồi béo bở cho các nhóm tội phạm mạng. Tương tự như cây ATM thông thường, các ATM Bitcoin cũng yêu cầu mã PIN và phí rút tiền. Tuy nhiên, do tiền điện tử có giá trị cao nên các máy này dễ dàng trở thành mục tiêu hấp dẫn của hacker. 

Timothy Bates, giáo sư an ninh mạng tại Đại học Michigan, đã đưa ra nhận định rằng những cỗ máy này dễ bị tấn công cả ở bên ngoài lẫn trên mạng, khiến chúng trở thành mục tiêu chính của hacker và kẻ trộm.

Hacker có thể cài đặt phần mềm độc hại vào các cây ATM Bitcoin để đánh cắp tiền và khóa riêng tư, hoặc thao túng giao dịch, đặc biệt là đối với các máy không được cập nhật phần mềm hoặc các bản vá bảo mật thường xuyên. Một điểm yếu khác là lỗ hổng trong hệ thống mạng của máy. Bates cho biết, nếu thông tin liên lạc mạng không được bảo mật, kẻ tấn công có thể chặn dữ liệu nhằm đánh cắp thông tin hoặc truy cập trái phép.

Chính phủ đang đang rất lo ngại về nguy cơ này khi mà các báo cáo cho thấy tỷ lệ lừa đảo qua máy ATM Bitcoin đã tăng 1.000% kể từ năm 2020.

Bitcoin ATM

Joe Dobson, nhà phân tích chính tại công ty Mandiant trực thuộc Google, đã chỉ ra rằng tính chất phi tập trung và bất biến của Bitcoin, trong khi được coi là lợi thế với một số người, lại gây ra nhiều vấn đề với các máy ATM. Không có cơ quan quản lý nào giám sát hoạt động của các máy này, dẫn đến việc nhiều tổ chức độc lập có thể tự vận hành chúng.

Cũng có những mánh khóe tội phạm tuy cũ và có thể khắc phục trong tình huống ngân hàng truyền thống, nhưng lại khiến các chuyên gia đau đầu nếu nó xuất hiện trong thể giới Bitcoin. Ví dụ, ai đó có thể cố tình nhét phiếu gửi tiền cá nhân của họ vào ngăn xếp tại ngân hàng, lừa mọi người gửi tiền vào tài khoản của họ. Dobson cho biết:

“Một cuộc tấn công tương tự có thể xảy ra với máy ATM bitcoin. Nếu kẻ tấn công xâm nhập vào một cây ATM Bitcoin, chúng có thể thay đổi địa chỉ ví nhận (hoặc số tài khoản) và đánh cắp tiền của người dùng.”

Ngoài ra, còn có những mối đe dọa mới hơn mà chỉ có các cây ATM Bitcoin phải đối mặt. Nhiều cây ATM Bitcoin yêu cầu thông tin nhận dạng cá nhân, chẳng hạn như ID hoặc thậm chí là số Bảo hiểm để tuân thủ các yêu cầu KYC của ngành tài chính. Những thông tin này có thể gặp rủi ro nếu máy ATM Bitcoin bị xâm phạm.

“Elon Musk bảo tôi làm vậy”

Tại Middletown, Ohio, một máy ATM Bitcoin Depot được đặt ở một góc khuất của thị trấn, đối diện với một máy ATM tiền mặt thông thường. Sai Patel, chủ cửa hàng nơi máy được đặt, cho biết máy ATM bitcoin này không thu hút nhiều khách hàng, nhưng ông vẫn thường xuyên giải thích cách sử dụng cho người mới và theo dõi các hoạt động bất thường. Đặc biệt, ông lo ngại về việc người cao tuổi, đối tượng dễ bị lừa đảo, đến sử dụng máy.

Một trường hợp cụ thể là khi một phụ nữ lớn tuổi bước vào cửa hàng của ông và đi đến máy ATM Bitcoin, sau đó cố gắng gửi rất nhiều tiền đến một nơi nào đó nhưng lại có thắc mắc về cách sử dụng. Khi Patel hỏi người phụ nữ một vài câu hỏi tại sao, bà nói:

“Elon Musk bảo tôi làm vậy.”

Patel nhanh chóng nhận ra bà đã trở thành nạn nhân của một vụ lừa đảo nào đó và ngay lập tức ngăn bà ấy đổ hết tiền tiết kiệm cả đời của mình vào đó.

Alice Frei, giám đốc bộ phận an ninh và tuân thủ tại công ty tư vấn và truyền thông blockchain Outset PR, cho biết gian lận qua ATM bitcoin rất khó xử lý vì tính ẩn danh của các giao dịch tiền điện tử.

“Tiền điện tử có thể dễ dàng được giao dịch online, thường không có thông tin nhận dạng rõ ràng của các bên liên quan. Tội phạm sẽ lợi dụng tính ẩn danh của tiền điện tử và sử dụng các kỹ thuật như ‘cầu nối’ blockchain để che giấu các giao dịch mờ ám.”

Frei nói thêm rằng nhiều sàn giao dịch tiền điện tử tham gia vào các hoạt động này có trụ sở ở nước ngoài, ngoài tầm với của các cơ quan quản lý, khiến việc theo dõi và thu hồi tiền bị đánh cắp trở nên khó khăn.

Các bước cơ bản để tránh lừa đảo ATM Bitcoin

Để bảo vệ bản thân khỏi những trò lừa đảo này, người dùng nên thận trọng với bất kỳ yêu cầu thanh toán nào thông qua máy ATM Bitcoin. Các doanh nghiệp hợp pháp hiếm khi, nếu có, yêu cầu thanh toán bằng Bitcoin thông qua các máy này.

Frei cho biết rằng việc xác minh tính hợp pháp của giao dịch, đặc biệt là kiểm tra ví của người nhận để tìm các kết nối đến các thực thể đáng ngờ là rất quan trọng, đồng thời khuyến cáo người dùng cũng nên sử dụng các máy ATM được cấp phép từ các nhà điều hành có uy tín để giảm rủi ro.

“Người dùng có thể xác minh địa chỉ người nhận bằng cách kiểm tra hoạt động được gắn cờ trên các nền tảng như Chainabuse và chạy kiểm tra AML trên địa chỉ bằng các công cụ có sẵn. Nếu các công cụ này cho thấy điểm rủi ro trên 70%, hãy dừng ngay việc giao dịch lại. Thay vào đó, hãy liên hệ với nhà điều hành ATM hoặc người cung cấp địa chỉ để làm rõ tình hình.”

Theo Frei, gần 74% máy ATM trên toàn cầu được quản lý bởi chỉ 10 nhà điều hành hàng đầu, lần lượt là: Bitcoin Depot, CoinFlip, Athena Bitcoin, RockItCoin, Bitstop, Margo, Coinhub, Localcoin, Byte Federal, Cash2Bitcoin.

Nhà điều hành cây ATM Bitcoin lớn nhất, Bitcoin Depot, hiện vận hành hơn 8.000 cây ATM. CEO Brandon Mintz khẳng định rằng các máy của công ty được thiết kế để ngăn chặn hacker. Tuy nhiên, ông bác bỏ quan điểm cho rằng máy ATM Bitcoin là mục tiêu tấn công hàng đầu.

“Các máy ATM Bitcoin thường không phải là mục tiêu chính của tội phạm mạng nhờ sự tách biệt giữa phần cứng và môi trường ví Bitcoin.”

Ông cũng nhấn mạnh rằng Bitcoin Depot không lưu trữ bất kỳ Bitcoin nào trực tiếp trên máy ATM và có nhiều lớp quy trình xác minh, phê duyệt để ngăn chặn truy cập trái phép vào ví của công ty.

Mintz cũng lưu ý rằng hầu hết các máy ATM Bitcoin, bao gồm cả của Bitcoin Depot, chỉ chấp nhận tiền mặt, điều này loại bỏ nguy cơ tội phạm sử dụng thiết bị đọc thẻ giống như trên các máy ATM tiền mặt thông thường. Tuy nhiên, ông nhắc nhở người dùng cần cảnh giác với các vụ lừa đảo và rằng một số nguyên tắc cơ bản bảo vệ người tiêu dùng khỏi các hình thức lừa đảo tài chính truyền thống cũng áp dụng trong thế giới tiền điện tử.

“Khách hàng của máy ATM Bitcoin không bao giờ nên gửi Bitcoin hay các loại tiền điện tử khác đến những ví kỹ thuật số không xác định hoặc cho những cá nhân mà họ không biết và không tin tưởng. Điều quan trọng là luôn cảnh giác và nghi ngờ bất kỳ ai yêu cầu thanh toán bằng tiền điện tử, đặc biệt là khi chúng còn yêu cầu phải thực hiện ngay lập tức.”

Là công ty dẫn đầu thị trường, Bitcoin Depot đã trở thành đối tượng của nhiều vụ kiện tụng. Trong hồ sơ S-1 trước khi công khai, công ty đã tiết lộ rằng người dùng của mình “đã và có thể bị nhắm mục tiêu trong các sự cố an ninh mạng như chiếm đoạt tài khoản.” Một phụ nữ ở Nam Carolina đã kiện Bitcoin Depot sau khi trở thành nạn nhân của một vụ lừa đảo tiền điện tử. Trong một trường hợp khác, chính quyền Texas đã can thiệp để trả lại tiền từ một máy ATM của Bitcoin Depot sau khi một phụ nữ bị lừa.

Điều này cho thấy một sự thật trớ trêu của Bitcoin và các cây ATM Bitcoin: mặc dù là sản phẩm của công nghệ tiên tiến, nhưng vũ khí mạnh nhất để chống lại gian lận lại không phải là công nghệ, mà là trách nhiệm. Dobson nhận định:

“Trong thế giới tiền điện tử, trách nhiệm của người dùng là vô cùng quan trọng. Sẽ có rất ít hoặc không có sự đền bù nếu có điều gì sai sót xảy ra. Người dùng cần tự chịu trách nhiệm và thực hiện các biện pháp cần thiết để bảo vệ mình.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CNBC

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Các công ty quản lý tài sản lớn tiếp tục token hóa sản phẩm tài chính truyền thống. Fidelity đã ra mắt Fidelity Digital Interest Token (FDIT) vào ngày 10/9. FDIT là một quỹ thị trường tiền tệ on-chain, được bảo đảm bằng trái phiếu kho bạc Mỹ, chủ yếu... ...

Trong tuần qua, các đồng meme coin đã tăng gần 20%, dẫn dắt thị trường đi lên. Đồng thời, những đồng coin liên kết với các dự án tại Mỹ, như Solana, XRP, USDC và Chainlink, cũng ghi nhận sự tăng trưởng. Các trader hiện đang đặt câu hỏi: Liệu... ...

Dogecoin (DOGE) tăng giá sau khi có thông tin cho rằng quỹ Dogecoin ETF đầu tiên tại Mỹ đã được phê duyệt, mặc dù thời điểm ra mắt giao dịch bị hoãn lại. Các trader vẫn ồ ạt tham gia, đẩy khối lượng giao dịch tăng cao và làm dấy... ...

Thị trường tiền điện tử khép lại tuần giao dịch trong sắc xanh rực rỡ, với tâm điểm là cú bứt phá của Bitcoin (BTC) khi vượt mốc 116.000 USD trước khi hạ nhiệt nhẹ quanh vùng 115.000 USD vào phiên thứ Bảy. Trên đà hưng phấn ấy, các altcoin... ...

Shiba Inu (SHIB) – một trong những memecoin hàng đầu – đã tăng mạnh trong tuần qua, tiến sát mục tiêu đỉnh tháng và hiện đang được giao dịch quanh mức $0,00001414. Tuy nhiên, dữ liệu on-chain mới cho thấy đà tăng này có thể khó duy trì, khi nhiều... ...

Pi Network vừa triển khai phiên bản 20 của giao thức blockchain trên testnet, một bước tiến mới đã khơi dậy cuộc thảo luận sôi nổi trong cộng đồng và góp phần đẩy giá trị thị trường của Pi Coin tăng nhẹ. Bản cập nhật này là lần nâng cấp... ...

Trong tuần thứ hai của tháng 9, chỉ số mùa altcoin đạt 80 điểm, chính thức bước vào giai đoạn tăng tốc. Đây thường là thời điểm dòng vốn chảy mạnh vào các altcoin vốn hóa nhỏ, ngay cả khi không có tin tức nổi bật. Dữ liệu on-chain cho... ...

Thị trường altcoin đang chứng kiến một đợt tăng trưởng mạnh mẽ khi Ethereum ghi nhận mức tăng gần 100% chỉ trong ba tháng, kéo theo hầu hết 50 đồng tiền kỹ thuật số hàng đầu vượt trội hơn Bitcoin. Sự bứt phá này đã đưa tổng vốn hóa altcoin... ...

Những dự báo gần đây về giá HBAR cho thấy khả năng một đợt tăng giá sắp diễn ra, nếu các tín hiệu kỹ thuật hiện tại diễn biến như dự kiến. Động lực này xuất hiện sau khi nền tảng DTCC chính thức niêm yết các ETF tiền điện... ...

Solana (SOL) đang có một tuần bùng nổ hiếm thấy trong năm 2025, khi tăng 17% chỉ trong bảy ngày, vượt mặt hầu hết các tiền điện tử lớn và chỉ xếp sau Dogecoin cùng Hyperliquid trong top 20. Đà đi lên mạnh mẽ này đưa SOL tiến sát mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode