Hacker tấn công tài khoản Sàn giao dịch Cryptocurrency tăng 369% so với năm 2017, 56% nạn nhân đến từ Mỹ

Updated: 07/08/2018 at 18:00

Số vụ hack tiền mã hoá đang gia tăng đến chóng mặt. 720 tài khoản trên mỗi sàn giao dịch lớn đã bị xâm phạm – và còn rất nhiều việc phải làm với các thiết lập bảo mật kém, đặc biệt là thiếu xác thực hai yếu tố (2FA).

Công ty an ninh mạng quốc tế Group-IB đã chỉ ra rằng số lượng tài khoản bị xâm phạm đã tăng 369% kể từ năm 2017. Dữ liệu được chia sẻ với Hard Fork cho thấy con số đáng kinh ngạc – 1/3 trong số các nạn nhân đều ở Hoa Kỳ. Mỗi sàn trong số 19 sàn giao dịch hàng đầu đều bị ảnh hưởng; tổng cộng 720 tài khoản và mật khẩu bị đánh cắp.

Tỷ lệ hack thậm chí còn phản án mức độ quá cao trên thị trường khi các sự cố mật khẩu bị đánh cắp tăng 689% so với mức trung bình hàng tháng trong tháng Giêng. Ít nhất 5 trong số 19 sàn giao dịch bị tấn công dẫn đến việc tổn thất 80 triệu đô la tiền mã hoá.

Theo báo cáo, có 50 botnet đang hoạt động đang liên tục tấn công cả người dùng và các sàn giao dịch. Hơn một nửa lưu lượng truy cập độc hại đến từ Mỹ, trong khi tại Hà Lan là 21,5%.

Trojan horse, một loại phần mềm độc hại thường tự cải trang thành một tập tin hoặc chương trình vô hại, đang ‘đút’ các tài khoản mới cho các botnet. Khi đã được tương tác, một loại vi rút buộc máy trở thành một phần trong mạng lưới máy tính ‘nô lệ’ – hay botnet.

Thông thường, các máy tính đóng góp sức mạnh tính toán của chúng để hoàn thành một nhiệm vụ – như ‘đào’ tiền mã hoá hay ‘crack (bẻ khóa)’ một mật khẩu yếu. Gần đây, Brazil đã giải quyết botnet ‘đào’ Monero của riêng họ, xuất phát từ một cuộc tấn công zero-day trên các router MicroTik.

Trong khi báo cáo thừa nhận rằng các cuộc tấn công giả mạo (phishing attacks) vẫn còn phổ biến, các công cụ hack đang trở nên tinh vi hơn và thích nghi với hành vi trộm cắp tiền mã hoá. Báo cáo lưu ý rằng các mô hình tấn công giống như các mô hình trộm cắp ngân hàng công nghệ cao, sử dụng phần mềm biến đổi để nhắm đến các sàn giao dịch – những nơi vẫn chưa chưa chuẩn bị tinh thần cho điều tồi tệ nhất.

Ruslan Yusufov – Giám đốc các Dự án Đặc biệt tại Group-IB cho biết: “Hoạt động gian lận và sự chú ý của các nhóm hacker đến ngành công nghiệp tiền mã hoá tăng cao, các chức năng bổ sung của phần mềm độc hại liên quan đến tiền mã hoá cũng như số tiền đáng kể đã bị đánh cắp cho thấy ngành này vẫn chưa sẵn sàng tự bảo vệ họ và bảo vệ người dùng.”

Những yếu tố này chỉ được kết hợp bởi sự thiếu hiểu biết quá rõ ràng về các vấn đề cơ bản về bảo mật. Cả người dùng và sàn giao dịch đều không sử dụng xác thực hai yếu tố (2FA). Thậm chí đáng ngạc nhiên hơn nữa – trong số 720 tài khoản bị xâm phạm, cứ năm tài khoản thì có một tài khoản sử dụng mật khẩu ngắn hơn tám ký tự.

Điều đáng nói đến là các nghiên cứu trước đây đã kết luận chính xác điều tương tự: các sàn giao dịch tiền mã hoá có mức độ bảo mật mật khẩu quá khủng khiếp khiến người dùng dễ bị xâm phạm.

Báo cáo tiếp tục cho thấy rằng các nhà đầu tư chú ý đến những gì họ đăng trên phương tiện truyền thông xã hội. Một nhà đầu tư không bao giờ nên để lại “dấu vết” trên phương tiện truyền thông xã hội cho thấy rằng họ sở hữu bất kỳ tiền mã hoá nào – và tránh thực hiện bất kỳ giao dịch trao đổi nào qua Wi-Fi công cộng.

Bây giờ, điều cần làm là phải tăng kiến thức của bạn về các cuộc tấn công phishing, và chú ý đến những người bạn ‘tiết lộ’ về tiền mã hoá ở nơi công cộng. Đặt mật khẩu thực sự mạnh và cho đến khi các sàn giao dịch giải quyết vấn đề an ninh của họ.

Hãy nhớ nghiên cứu kỹ khi chọn ví, và theo Satoshi Nakamoto – mở chế độ xác thực hai yếu tố (2FA) cho mọi thứ!

Theo Tapchibitcoin.vn/The Next Web

Bốn vụ hack lớn nhất trong lịch sử Tiền mã hóa

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường tiền điện tử vừa trải qua một tuần đầy khởi sắc với sự bùng nổ của nhóm altcoin, khi nhiều token tiến gần hơn bao giờ hết đến mức đỉnh lịch sử (ATH). Dẫn đầu là Ethereum (ETH), hiện chỉ còn cách cột mốc ATH khoảng 14%. Không... ...

Giá Ether đã hình thành một chuỗi các đỉnh và đáy thấp hơn trên biểu đồ nến hàng ngày kể từ khi đạt mức cao nhất mọi thời đại là 4.950 USD vào ngày 14 tháng 8. Khi giá giảm, mức 4.500 USD đã trở thành một ngưỡng kháng cự,... ...

BTC mở đầu tuần mới với sắc xanh khi lực mua cố gắng giữ giá trên ngưỡng 112.500 USD. Tuy nhiên, phe gấu dường như không dễ dàng chịu thua. Các nhà đầu tư sẽ cần theo dõi chặt chẽ hoạt động của các “cá voi” trong vài ngày tới.... ...

Giá Bitcoin đã tăng lên trên 112.000 USD vào thứ Hai, vượt xa mức 108.000 USD ghi nhận trong tuần trước. Tuy nhiên, sự tăng trưởng này vẫn chưa đủ mạnh để khôi phục niềm tin của các nhà đầu tư, theo các chỉ số phái sinh BTC. Hiện tại,... ...

Tính đến tháng 9 năm 2025, ngày càng có nhiều bằng chứng cho thấy nền kinh tế Mỹ có thể đang tiến gần đến một cuộc suy thoái, với một số chỉ số quan trọng đang gióng lên hồi chuông cảnh báo cho các nhà kinh tế và các nhà... ...

Nếu bạn đã tham gia vào Bitcoin trong một khoảng thời gian, chắc hẳn bạn đã nghe nhiều người so sánh “Cuộc chiến Spam” hiện tại với cuộc chiến Blocksize nổi tiếng diễn ra gần một thập kỷ trước. Năng lượng, sự thù địch và tinh thần bộ lạc đã... ...

Chainlink (LINK) đang ghi nhận đà tăng ấn tượng, với mức giá vượt mốc 23 USD vào thứ Hai, được thúc đẩy bởi thông tin Grayscale đã chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Mỹ (SEC) nhằm ra mắt quỹ ETF LINK. Grayscale nộp... ...

Mặc dù có nhiều dự đoán tích cực về giá XRP trong năm 2025, nhưng một số dữ liệu on-chain lại cho thấy bức tranh khác. Nhìn nhận rộng hơn trong tháng 9 có thể giúp các nhà đầu tư XRP quản lý rủi ro hiệu quả hơn. Dựa trên... ...

MYX Finance (MYX) tiếp tục đà bùng nổ khi tăng 194% vào thời điểm cập nhật hôm thứ Hai, nối dài chuỗi tăng phi mã 167% của ngày trước đó. Giá MYX, token gốc của sàn MYX Exchange, vọt lên sau thông báo hôm thứ Sáu rằng token World Liberty... ...

Mặc dù các nhịp điều chỉnh ngắn hạn đối với Bitcoin và Ethereum là điều không thể tránh khỏi trong bối cảnh biến động cao của thị trường crypto, nhưng các tín hiệu vĩ mô và dữ liệu phân tích sâu rộng lại cho thấy bức tranh hoàn toàn khác:... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode