Thứ sáu, 26/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Cuộc chiến giành hàng triệu USD từ tay hacker

Huyền Trang
- 16:49, 09/07/2023

(DNTO) - Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.

Các hacker thường xuyên nhắm đến mảng cross-chain của DeFi (tài chính phi tập trung), nơi cốt yếu chuyển giao giữa các blockchain nhưng cũng là một lỗ hổng lớn. Ảnh: T.L.

Các hacker thường xuyên nhắm đến mảng cross-chain của DeFi (tài chính phi tập trung), nơi cốt yếu chuyển giao giữa các blockchain nhưng cũng là một lỗ hổng lớn. Ảnh: T.L.

Hàng triệu USD bị thổi bay

Năm 2022 là năm kỷ lục về tổn thất tiền mã hóa, với 3 tỷ USD bị hacker đánh cắp. Điển hình là dự án như Ronin Network thiệt hại 622 triệu USD, BNB Chain Bridge – mất 586 triệu USD hay FTX mất 477 triệu USD.

Sang năm 2023, các vụ tấn công vẫn liên tục xảy ra. Đến hết tháng 6, đã ghi nhận 108 vụ tấn công bảo mật, gây thiệt hại hơn 471 triệu USD; tấn công mạo nhận gây thiệt hại 108 triệu USD và tấn công Rug pull (đánh cắp thanh khoản, bán tháo) với 110 trường hợp, gây thiệt hại 87 triệu USD (theo Beosin).

Một số vụ tấn công quy mô lớn như Euler Finance (197 triệu USD), Atomic Wallet (hơn 100 triệu USD), Platypus Finance (9,1 triệu USD), SushiSwap (3,3 triệu USD)…

Ông Troy Le, Trưởng bộ phận Phát triển Kinh doanh của Verichains, cho biết khi các dự án bị tin tặc tấn công, cộng đồng sẽ đổ lỗi cho đội ngũ sáng lập làm việc không chuyên nghiệp, thiếu trách nhiệm. Tuy nhiên, ở góc độ dự án, các nhà sáng lập cũng là người bị hại bởi thiết kế hệ thống blockchain phức tạp, trong khi hacker ngày càng nhiều thủ đoạn tinh vi.

Tuy nhiên, bên cạnh lỗ hổng công nghệ, ông Suraj S, luật sư tại Hãng luật King & Wood Mallesons, cho biết đã từng chứng kiến rất nhiều các vụ tấn công vì sự bất cẩn của cả người dùng, sàn giao dịch hay chính đội ngũ của startup.

“Tại một hội thảo ở Hồng Kong, một người tham dự đã nói về mật mã ví qua điện thoại với người thân. Tuy nhiên, người ngồi quanh đã nghe lén và nhanh tay truy cập vào ví, đánh cắp tiền. Một trường hợp khác, do Hong Kong cho phép nhà đầu tư cá nhân giao dịch crypto, người dân có thể liên kết ví với tài khoản ngân hàng. Nói cách khác là cấp quyền cho ngân hàng truy cập vào ví. Khi người dùng vô tình truy cập với link lừa đảo thì phát hiện tiền trong ví lẫn tài khoản ngân hàng đều ‘không cánh mà bay”’, ông Suraj nêu ví dụ.

Ngăn tiền chảy vào túi tin tặc

Các tổ chức rất vất vả để đấu với tin tặc hàng ngày, hàng giờ chực chờ tấn công hệ thống của họ. Ảnh: T.L.

Các tổ chức rất vất vả để đấu với tin tặc hàng ngày, hàng giờ chực chờ tấn công hệ thống của họ. Ảnh: T.L.

Một dự án blockchain bị tấn công không chỉ thiệt hại nghiêm trọng về kinh tế, mà còn là thiệt hại về niềm tin từ cộng đồng dành cho dự án. Do đó, việc bảo mật và đối phó với hacker luôn là vấn đề làm đau đầu các nhà sáng lập.

Ông Troy Le cũng cho biết, việc hacker trả lại tiền cho dự án như trường hợp của Poly Network (611 triệu USD vào năm 2021) chỉ là trường hợp hi hữu. Đa phần, các dự án tấn công gần như không thể lấy lại tiền và gặp nhiều khó khăn khôi phục hoạt động sau khi gặp tin tặc.

Vị này khuyến nghị các startup nên hành động nhanh nhất có thể sau khi gặp hacker. Tránh để tình trạng kéo dài đến vài ngày, thậm chí một tuần mới xử lý vì thời gian kéo dài, khả năng lấy lại tiền càng thấp.

“Startup cần nhanh chóng làm việc với chuyên gia bảo mật để truy vết dòng tiền, thu thập chứng cứ và xác minh danh tính của tin tặc. Đồng thời tìm luật sư để lập hồ sơ khởi kiện lên cơ quan chức năng, yêu cầu đóng băng tài khoản ngân hàng của hacker và thực hiện các biện pháp pháp lý cần thiết”, ông Troy khuyến nghị.

Dưới kinh nghiệm khởi nghiệp trong lĩnh vực blockchain, Eskil, đồng Sáng lập GoPlus, cho biết ngay từ đầu thành lập dự án, startup nên nhờ đến sự hỗ trợ của các chuyên gia đầu ngành để xây dựng cấu trúc bảo mật thiết yếu. Sau đó, khi startup có nguồn lực dồi dào, sẽ tiếp tục phát triển các công nghệ bảo mật tối ưu. Điều này sẽ làm giảm áp lực lên đội ngũ phát triển.

“Giám đốc Công nghệ và đội ngũ phát triển đôi khi phải đánh đổi giữa những lựa chọn khó khăn, nhất là giai đoạn sơ khai, vốn ít, không thể luôn ưu tiên bảo mật lên hàng đầu được”, ông Eskil nói.

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
2 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
3 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
7 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
8 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
9 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm