Nội gián gây ra đã châm ngòi cho một vụ lừa đảo trăm triệu đô tại Coinbase như thế nào?

Updated: 16/05/2025 at 8:53

Qiao Wang, thành viên của Alliance DAO, vừa tiết lộ một chiêu thức lừa đảo xã hội tinh vi đang nhắm vào người dùng Coinbase, liên quan đến vụ rò rỉ dữ liệu do nội gián gây ra tại sàn giao dịch này.

Trong một bài đăng ngày 15/5, Wang cho biết các kẻ lừa đảo đã giả danh nhân viên Coinbase, sử dụng dữ liệu cá nhân thu được từ vụ rò rỉ nội bộ để tiếp cận người dùng. Chúng gọi điện, tự xưng là đại diện từ Coinbase và cảnh báo rằng tài khoản của nạn nhân đã bị xâm phạm, sau đó yêu cầu thực hiện các bước xác minh danh tính.

Những kẻ mạo danh sau đó hỏi thông tin về số dư tài khoản để xác định các mục tiêu có giá trị cao, rồi hướng dẫn nạn nhân chuyển tài sản sang ví Coinbase Wallet. Dưới vỏ bọc “hỗ trợ thiết lập ví”, chúng cung cấp một cụm từ khôi phục (seed phrase) được tạo sẵn – cho phép chúng kiểm soát hoàn toàn ví khi nạn nhân chuyển tài sản vào.

Wang nói rằng anh đã vạch trần âm mưu ngay cuối cuộc gọi:

“Tôi nói thẳng với họ là nên nâng cấp trò lừa đảo vì cách này quá ngớ ngẩn. Bọn chúng bảo rằng đã kiếm được 7 triệu USD chỉ trong ngày hôm đó.”

Rủi ro an toàn cá nhân

Cùng ngày 15/5, Coinbase xác nhận đã xảy ra vụ rò rỉ dữ liệu ảnh hưởng đến dưới 1% người dùng hoạt động hàng tháng. Theo công ty, thông tin đăng nhập và khoá riêng tư không bị xâm phạm. Nguyên nhân đến từ việc một nhóm nhân viên hỗ trợ khách hàng ở nước ngoài bị mua chuộc để tiết lộ dữ liệu nhạy cảm.

Thông tin bị rò rỉ bao gồm họ tên, thông tin liên hệ, giấy tờ tùy thân, và dữ liệu ngân hàng/An sinh xã hội được che mặt.

Coinbase cho biết đã chấm dứt hợp đồng với các nhân viên liên quan và đang hợp tác với cơ quan chức năng để điều tra. CEO Brian Armstrong xác nhận rằng hacker đã yêu cầu 20 triệu USD bằng Bitcoin để tống tiền, nhưng Coinbase từ chối.

Thay vào đó, công ty treo thưởng 20 triệu USD cho ai cung cấp thông tin dẫn đến việc bắt giữ thủ phạm. Coinbase cũng cam kết sẽ hoàn tiền cho người dùng bị ảnh hưởng.

Tuy nhiên, Wang cho rằng việc thông tin như địa chỉ nhà và giấy tờ tùy thân bị rò rỉ cần được xem là rủi ro an toàn cá nhân nghiêm trọng, “đáng giá hơn rất nhiều so với việc mất tiền”.

Chi phí khắc phục có thể lên tới 400 triệu USD

Nhà điều tra on-chain ZachXBT cho biết các vụ lừa đảo xã hội tương tự – bao gồm mạo danh, đánh cắp seed phrase và chuyển hướng tài sản – đã gây thiệt hại hơn 300 triệu USD mỗi năm cho người dùng Coinbase.

Trong một báo cáo nộp lên Ủy ban Chứng khoán Mỹ (SEC) ngày 15/5, Coinbase cho biết vẫn đang đánh giá toàn bộ thiệt hại tài chính từ vụ việc. Theo ước tính sơ bộ, chi phí khắc phục và hoàn tiền tự nguyện cho khách hàng có thể dao động từ 180 triệu đến 400 triệu USD.

Công ty cũng khẳng định sẽ không trả bất kỳ khoản tiền chuộc nào và sẽ theo đuổi tất cả biện pháp pháp lý để truy cứu trách nhiệm những kẻ tấn công, đồng thời tiếp tục mở rộng điều tra.

Vương Tiễn

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

JUP, token gốc của nền tảng trao đổi phi tập trung Jupiter, đang thu hút sự chú ý sau khi ghi nhận mức tăng trưởng đáng kể trong những ngày gần đây. Theo dữ liệu thị trường, tại thời điểm viết bài, khối lượng giao dịch hàng ngày của JUP... ...

Mặc dù Bitcoin là đồng tiền điện tử đầu tiên và có giá trị vốn hóa thị trường lớn nhất, nhưng nó lại gặp nhiều hạn chế về mặt kỹ thuật, đặc biệt là khả năng mở rộng. Tốc độ xử lý trung bình chỉ khoảng 7 giao dịch mỗi... ...

Pyth Network (PYTH), Pump.fun (PUMP) và POL (POL) đã bứt phá mạnh mẽ với PYTH tăng hơn 99% trong phiên giao dịch ngày thứ Năm, nhờ động lực từ việc tích hợp dữ liệu Tổng sản phẩm quốc nội (GDP) của Mỹ lên blockchain. Đà tăng này càng được củng... ...

Thị trường crypto đang bước vào một giai đoạn đầy nhạy cảm khi khối lượng quyền chọn tháng 8 trị giá hàng chục tỷ USD sẽ chính thức hết hạn trong ngày hôm nay, thứ Sáu – phiên đáo hạn quan trọng nhất của tháng. Sự kiện này dự kiến... ...

Raydium (RAY) có xu hướng tăng trong những tuần gần đây. Trong tuần qua, token này đã tăng 15,15%. Token này cũng cho thấy sức mạnh vượt trội so với Bitcoin và Ethereum (ETH). Kể từ tháng 5, Tổng giá trị bị khóa (TVL) của Raydium có xu hướng tăng.... ...

Thị trường memecoin đang khép lại tháng 8 với kết quả ảm đạm, chỉ tăng 1,3% trong tuần qua và gần như đi ngang. Trong 30 ngày vừa qua, các token lớn vẫn chìm sâu trong sắc đỏ — PEPE giảm 13%, TRUMP giảm 12%, BONK mất hơn 32% và... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang duy trì thế cân bằng quanh các ngưỡng hỗ trợ quan trọng trong phiên giao dịch thứ Sáu, sau khi lần lượt giảm gần 2%, 7% và 3% trong tuần. Sự xuất hiện của lực mua tại các vùng hỗ trợ then... ...

Công ty quản lý tài sản tiền điện tử Bitwise vừa công bố những dự đoán mới về giá Bitcoin, với mục tiêu đạt 1,3 triệu USD vào năm 2035. Dự báo này được thúc đẩy bởi nhu cầu mạnh mẽ từ các tổ chức và nguồn cung hạn chế... ...

Bonk (BONK) đã giảm hơn 50% trong vòng một tháng rưỡi qua, nhưng hiện tại có dấu hiệu cho thấy khả năng phục hồi đang đến gần. Đợt hồi phục tiềm năng này được hỗ trợ bởi sự hình thành của một mô hình giá tăng, hiệu suất tích cực... ...

Kevin O’Leary, nhà đầu tư nổi tiếng và ngôi sao của chương trình truyền hình Shark Tank, đang mở rộng Beanstox, công ty mà ông đồng sáng lập, với những tính năng mới cho phép khách hàng đầu tư vào Bitcoin và vàng thông qua các quỹ hoán đổi danh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode