Cơn sốt ATM Bitcoin đang phát triển nhanh chóng nhưng cũng là “miếng mồi béo bở” cho tội phạm mạng

Updated: 12/09/2024 at 7:00

Cơn sốt ATM Bitcoin đang phát triển nhanh chóng tại Hoa Kỳ, nhưng một số chuyên gia cảnh báo rằng đây cũng là một miếng mồi béo bở cho các nhóm tội phạm mạng. Tương tự như cây ATM thông thường, các ATM Bitcoin cũng yêu cầu mã PIN và phí rút tiền. Tuy nhiên, do tiền điện tử có giá trị cao nên các máy này dễ dàng trở thành mục tiêu hấp dẫn của hacker. 

Timothy Bates, giáo sư an ninh mạng tại Đại học Michigan, đã đưa ra nhận định rằng những cỗ máy này dễ bị tấn công cả ở bên ngoài lẫn trên mạng, khiến chúng trở thành mục tiêu chính của hacker và kẻ trộm.

Hacker có thể cài đặt phần mềm độc hại vào các cây ATM Bitcoin để đánh cắp tiền và khóa riêng tư, hoặc thao túng giao dịch, đặc biệt là đối với các máy không được cập nhật phần mềm hoặc các bản vá bảo mật thường xuyên. Một điểm yếu khác là lỗ hổng trong hệ thống mạng của máy. Bates cho biết, nếu thông tin liên lạc mạng không được bảo mật, kẻ tấn công có thể chặn dữ liệu nhằm đánh cắp thông tin hoặc truy cập trái phép.

Chính phủ đang đang rất lo ngại về nguy cơ này khi mà các báo cáo cho thấy tỷ lệ lừa đảo qua máy ATM Bitcoin đã tăng 1.000% kể từ năm 2020.

Bitcoin ATM

Joe Dobson, nhà phân tích chính tại công ty Mandiant trực thuộc Google, đã chỉ ra rằng tính chất phi tập trung và bất biến của Bitcoin, trong khi được coi là lợi thế với một số người, lại gây ra nhiều vấn đề với các máy ATM. Không có cơ quan quản lý nào giám sát hoạt động của các máy này, dẫn đến việc nhiều tổ chức độc lập có thể tự vận hành chúng.

Cũng có những mánh khóe tội phạm tuy cũ và có thể khắc phục trong tình huống ngân hàng truyền thống, nhưng lại khiến các chuyên gia đau đầu nếu nó xuất hiện trong thể giới Bitcoin. Ví dụ, ai đó có thể cố tình nhét phiếu gửi tiền cá nhân của họ vào ngăn xếp tại ngân hàng, lừa mọi người gửi tiền vào tài khoản của họ. Dobson cho biết:

“Một cuộc tấn công tương tự có thể xảy ra với máy ATM bitcoin. Nếu kẻ tấn công xâm nhập vào một cây ATM Bitcoin, chúng có thể thay đổi địa chỉ ví nhận (hoặc số tài khoản) và đánh cắp tiền của người dùng.”

Ngoài ra, còn có những mối đe dọa mới hơn mà chỉ có các cây ATM Bitcoin phải đối mặt. Nhiều cây ATM Bitcoin yêu cầu thông tin nhận dạng cá nhân, chẳng hạn như ID hoặc thậm chí là số Bảo hiểm để tuân thủ các yêu cầu KYC của ngành tài chính. Những thông tin này có thể gặp rủi ro nếu máy ATM Bitcoin bị xâm phạm.

“Elon Musk bảo tôi làm vậy”

Tại Middletown, Ohio, một máy ATM Bitcoin Depot được đặt ở một góc khuất của thị trấn, đối diện với một máy ATM tiền mặt thông thường. Sai Patel, chủ cửa hàng nơi máy được đặt, cho biết máy ATM bitcoin này không thu hút nhiều khách hàng, nhưng ông vẫn thường xuyên giải thích cách sử dụng cho người mới và theo dõi các hoạt động bất thường. Đặc biệt, ông lo ngại về việc người cao tuổi, đối tượng dễ bị lừa đảo, đến sử dụng máy.

Một trường hợp cụ thể là khi một phụ nữ lớn tuổi bước vào cửa hàng của ông và đi đến máy ATM Bitcoin, sau đó cố gắng gửi rất nhiều tiền đến một nơi nào đó nhưng lại có thắc mắc về cách sử dụng. Khi Patel hỏi người phụ nữ một vài câu hỏi tại sao, bà nói:

“Elon Musk bảo tôi làm vậy.”

Patel nhanh chóng nhận ra bà đã trở thành nạn nhân của một vụ lừa đảo nào đó và ngay lập tức ngăn bà ấy đổ hết tiền tiết kiệm cả đời của mình vào đó.

Alice Frei, giám đốc bộ phận an ninh và tuân thủ tại công ty tư vấn và truyền thông blockchain Outset PR, cho biết gian lận qua ATM bitcoin rất khó xử lý vì tính ẩn danh của các giao dịch tiền điện tử.

“Tiền điện tử có thể dễ dàng được giao dịch online, thường không có thông tin nhận dạng rõ ràng của các bên liên quan. Tội phạm sẽ lợi dụng tính ẩn danh của tiền điện tử và sử dụng các kỹ thuật như ‘cầu nối’ blockchain để che giấu các giao dịch mờ ám.”

Frei nói thêm rằng nhiều sàn giao dịch tiền điện tử tham gia vào các hoạt động này có trụ sở ở nước ngoài, ngoài tầm với của các cơ quan quản lý, khiến việc theo dõi và thu hồi tiền bị đánh cắp trở nên khó khăn.

Các bước cơ bản để tránh lừa đảo ATM Bitcoin

Để bảo vệ bản thân khỏi những trò lừa đảo này, người dùng nên thận trọng với bất kỳ yêu cầu thanh toán nào thông qua máy ATM Bitcoin. Các doanh nghiệp hợp pháp hiếm khi, nếu có, yêu cầu thanh toán bằng Bitcoin thông qua các máy này.

Frei cho biết rằng việc xác minh tính hợp pháp của giao dịch, đặc biệt là kiểm tra ví của người nhận để tìm các kết nối đến các thực thể đáng ngờ là rất quan trọng, đồng thời khuyến cáo người dùng cũng nên sử dụng các máy ATM được cấp phép từ các nhà điều hành có uy tín để giảm rủi ro.

“Người dùng có thể xác minh địa chỉ người nhận bằng cách kiểm tra hoạt động được gắn cờ trên các nền tảng như Chainabuse và chạy kiểm tra AML trên địa chỉ bằng các công cụ có sẵn. Nếu các công cụ này cho thấy điểm rủi ro trên 70%, hãy dừng ngay việc giao dịch lại. Thay vào đó, hãy liên hệ với nhà điều hành ATM hoặc người cung cấp địa chỉ để làm rõ tình hình.”

Theo Frei, gần 74% máy ATM trên toàn cầu được quản lý bởi chỉ 10 nhà điều hành hàng đầu, lần lượt là: Bitcoin Depot, CoinFlip, Athena Bitcoin, RockItCoin, Bitstop, Margo, Coinhub, Localcoin, Byte Federal, Cash2Bitcoin.

Nhà điều hành cây ATM Bitcoin lớn nhất, Bitcoin Depot, hiện vận hành hơn 8.000 cây ATM. CEO Brandon Mintz khẳng định rằng các máy của công ty được thiết kế để ngăn chặn hacker. Tuy nhiên, ông bác bỏ quan điểm cho rằng máy ATM Bitcoin là mục tiêu tấn công hàng đầu.

“Các máy ATM Bitcoin thường không phải là mục tiêu chính của tội phạm mạng nhờ sự tách biệt giữa phần cứng và môi trường ví Bitcoin.”

Ông cũng nhấn mạnh rằng Bitcoin Depot không lưu trữ bất kỳ Bitcoin nào trực tiếp trên máy ATM và có nhiều lớp quy trình xác minh, phê duyệt để ngăn chặn truy cập trái phép vào ví của công ty.

Mintz cũng lưu ý rằng hầu hết các máy ATM Bitcoin, bao gồm cả của Bitcoin Depot, chỉ chấp nhận tiền mặt, điều này loại bỏ nguy cơ tội phạm sử dụng thiết bị đọc thẻ giống như trên các máy ATM tiền mặt thông thường. Tuy nhiên, ông nhắc nhở người dùng cần cảnh giác với các vụ lừa đảo và rằng một số nguyên tắc cơ bản bảo vệ người tiêu dùng khỏi các hình thức lừa đảo tài chính truyền thống cũng áp dụng trong thế giới tiền điện tử.

“Khách hàng của máy ATM Bitcoin không bao giờ nên gửi Bitcoin hay các loại tiền điện tử khác đến những ví kỹ thuật số không xác định hoặc cho những cá nhân mà họ không biết và không tin tưởng. Điều quan trọng là luôn cảnh giác và nghi ngờ bất kỳ ai yêu cầu thanh toán bằng tiền điện tử, đặc biệt là khi chúng còn yêu cầu phải thực hiện ngay lập tức.”

Là công ty dẫn đầu thị trường, Bitcoin Depot đã trở thành đối tượng của nhiều vụ kiện tụng. Trong hồ sơ S-1 trước khi công khai, công ty đã tiết lộ rằng người dùng của mình “đã và có thể bị nhắm mục tiêu trong các sự cố an ninh mạng như chiếm đoạt tài khoản.” Một phụ nữ ở Nam Carolina đã kiện Bitcoin Depot sau khi trở thành nạn nhân của một vụ lừa đảo tiền điện tử. Trong một trường hợp khác, chính quyền Texas đã can thiệp để trả lại tiền từ một máy ATM của Bitcoin Depot sau khi một phụ nữ bị lừa.

Điều này cho thấy một sự thật trớ trêu của Bitcoin và các cây ATM Bitcoin: mặc dù là sản phẩm của công nghệ tiên tiến, nhưng vũ khí mạnh nhất để chống lại gian lận lại không phải là công nghệ, mà là trách nhiệm. Dobson nhận định:

“Trong thế giới tiền điện tử, trách nhiệm của người dùng là vô cùng quan trọng. Sẽ có rất ít hoặc không có sự đền bù nếu có điều gì sai sót xảy ra. Người dùng cần tự chịu trách nhiệm và thực hiện các biện pháp cần thiết để bảo vệ mình.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CNBC

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Khi giá Bitcoin đạt mức cao nhất mọi thời đại mới 119.914 đô la, 100% holder đều rơi vào trạng thái có lời, đánh dấu sự khởi đầu của giai đoạn khám phá giá toàn chu kỳ. Tuy nhiên, tác động không chỉ giới hạn trong mạng blockchain. Các công... ...

Shiba Inu đã chính thức thông báo về việc phát triển hệ thống Shib Identity, một giải pháp được thiết kế nhằm bảo vệ người dùng trước những nguy cơ tiềm ẩn từ công nghệ máy tính lượng tử trong tương lai. Nền tảng danh tính đổi mới này hứa... ...

Tuần qua, thị trường crypto chứng kiến nhiều sự kiện nổi bật. Bitcoin (BTC) lần đầu tiên vượt qua ngưỡng kháng cự $111.000, lập mức ATH mới, thị trường chung cũng theo đó mà tăng trưởng. Trong khi đó, blockchain Layer-1 đầu tiên dành riêng cho memecoin đã vượt mặt... ...

Bitcoin (BTC) tiếp tục đà tăng trong tháng 7, chính thức vượt mốc cao nhất mọi thời đại mới vượt mức 120.000 USD hôm nay. Đồng tiền số hàng đầu hiện đã tăng 15% trong tháng này, hướng tới việc hoàn tất cây nến xanh tháng thứ ba liên tiếp.... ...

Robert Kiyosaki, tác giả cuốn “Cha Giàu Cha Nghèo”, mới đây xác nhận mua thêm Bitcoin sau khi giá vượt mốc 117.000 đô la. Dù trước đó từng chia sẻ sẽ chờ giá giảm mới mua vào, ông vẫn giữ quan điểm Bitcoin có thể đạt 1 triệu đô la... ...

Các sàn giao dịch crypto hàng đầu thế giới đang rơi vào một cuộc đối đầu căng thẳng, khi những cáo buộc từ truyền thông về tác động chính trị và các chiến dịch tấn công ngầm làm dấy lên làn sóng nghi ngờ, thổi bùng suy đoán trong cộng... ...

Giá Ethereum (ETH) đang có dấu hiệu phục hồi trở lại sau khi điều chỉnh và xóa bớt một phần đà tăng gần đây vào ngày 12/7. Đợt điều chỉnh diễn ra sau khi ETH ghi nhận cú bứt phá mạnh đầu tuần, thậm chí đã vượt mốc 3.000 đô... ...

Đợt mở bán token PUMP của nền tảng Pump.Fun đã gây chấn động trong giới launchpad, tạo ra không ít bàn luận sôi nổi. Thế nhưng, cú hích này lại không đủ sức làm lung lay vị thế của các đối thủ, khi LetsBONK.fun bất ngờ vượt mặt Pump.Fun về... ...

Chainlink (LINK) đã chính thức vượt qua ngưỡng kháng cự tâm lý quan trọng tại mốc $15, khơi dậy làn sóng lạc quan mới và mở ra cơ hội cho một đợt bứt phá tiềm năng hướng tới vùng $20. Mặc dù ghi nhận mức điều chỉnh nhẹ -0,34% trong... ...

Solana (SOL) hiện đang tái kiểm tra vùng bứt phá quanh mốc $157 – một dấu hiệu cho thấy thị trường có thể đang bước vào giai đoạn tích lũy chiến lược. Đáng chú ý, diễn biến giá trùng khớp với mức Fibonacci mở rộng 1,618 gần vùng $178, củng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode