Cách các hacker ăn cắp tiền điện tử

Cách các hacker ăn cắp tiền điện tử

Các quan chức Hoa Kỳ thông báo vào thứ Ba rằng họ đã thu hồi được 3,6 tỷ đô la bitcoin bị đánh cắp trong năm 2016, làm sáng tỏ những trò gian lận xung quanh tiền điện tử .

Nhưng chính xác thì tội phạm ăn cắp trong thế giới ảo như thế nào?

Lấy cắp dữ liệu trao đổi (Hacking the exchanges)

Bitcoin và các loại tiền điện tử khác được mua, bán và lưu trữ trên các sàn giao dịch, giống như hàng hóa trong thế giới không ảo.

Nhưng các nhà đầu tư tiền điện tử và những người tổ chức các sàn giao dịch, thường phản đối sự kiểm soát tập trung và từ chối sự giám sát nghiêm ngặt — và điều đó đôi khi dẫn đến bảo mật lỏng lẻo.

Manuel Valente của Coinhouse, một công ty của Pháp quản lý các giao dịch tiền điện tử cho biết: “Các trang web trao đổi có lượng cổ phiếu tương đối lớn tại bất kỳ thời điểm nào bằng tiền điện tử.

“Nhưng đây là máy chủ, máy móc — và những kẻ hacker đôi khi có thể xâm nhập vào máy chủ của họ và ăn cắp tiền.”

Ông nói rằng hầu hết những vấn đề này là do bảo mật yếu kém.

Alexander Stachtchenko của KPMG đồng ý, chỉ ra rằng một số nền tảng vẫn lưu trữ mật khẩu trên máy chủ của họ.

  Hacker rút 622 triệu đô la từ Ronin Ethereum Sidechain của Axie Infinity

Ông nói: “Nếu bạn có thể vào máy chủ, bạn có thể lấy cắp mật khẩu. “Sau khi bạn có mật khẩu, bạn di chuyển bitcoin từ địa chỉ này sang địa chỉ khác và sau đó mọi người không có quyền truy cập vào những bitcoin đó”.

Hack chuỗi khối (Hacking the blockchain)

Tất cả mọi thứ tiền điện tử đều dựa trên blockchain — một chuỗi mã bao gồm các khối lồng vào nhau. Nó lưu trữ thông tin chi tiết của tất cả các giao dịch được thực hiện bằng tiền điện tử.

Bởi vì mỗi khối được liên kết, không thể thay đổi một khối mã mà không thay đổi toàn bộ chuỗi — cơ sở của các tuyên bố bảo mật được đưa ra bởi những người ủng hộ lợi ích của tiền điện tử.

Tuy nhiên, có một giả thuyết cho rằng nếu một nhóm có được hơn 50% một blockchain cụ thể, thì nhóm đó có thể bắt đầu viết lại các giao dịch, chặn các giao dịch mới và các đồng tiền chi tiêu gấp đôi.

Một sàn giao dịch có tên Gate.io đã cáo buộc rằng họ đã mất 200.000 đô la trong một cuộc tấn công như thế này vào năm 2019, nhưng các chuyên gia cho rằng sẽ không thể nhắm mục tiêu vào những người chơi lớn như bitcoin.

Một cuộc tấn công như vậy “sẽ cực kỳ khó và cực kỳ tốn nhiều năng lượng,” Erica Stanford, tác giả của “Cuộc chiến tiền điện tử: Cái chết giả, hàng tỷ người mất tích và sự đổ vỡ của ngành” cho biết.

  Người Afghanistan sử dụng tiền điện tử dưới thời chính phủ Taliban như thế nào?

“Với bitcoin bây giờ, điều đó sẽ không thể thực hiện được vì nó sẽ sử dụng nhiều năng lượng.”

Tội phạm liền kề tiền điện tử (Crypto-adjacent crime)

Nhiều trò gian lận xung quanh tiền điện tử ít liên quan đến công nghệ hơn và liên quan nhiều hơn đến các thủ đoạn gây mất niềm tin kiểu cũ hoặc tống tiền khi bọn tội phạm yêu cầu thanh toán bằng tiền điện tử.

Lừa đảo chính có kế hoạch theo kiểu Ponzi (Mô hình Ponzi là một hình thức lừa đảo thu hút các nhà đầu tư và trả lợi nhuận cho các nhà đầu tư trước đó bằng tiền từ các nhà đầu tư gần đây hơn. Mô hình này khiến nạn nhân tin rằng lợi nhuận đến từ việc bán sản phẩm hoặc các phương tiện khác, và họ vẫn không biết rằng các nhà đầu tư khác là nguồn tiền), trong đó một đồng tiền mới được thổi phồng và giá trị của nó bị thổi phồng bởi những người sáng tạo, những người sau đó bán hết số tiền của họ khi giá đạt đến điểm cao nhất, khiến nhiều nhà đầu tư không còn xu dính túi.

Theo công ty phân tích Chainalysis, những vụ lừa đảo như vậy không riêng gì tiền điện tử, đã thu về 7 tỷ đô la cho những kẻ lừa đảo vào năm 2019 nhưng đã giảm hàng loạt vào năm sau, theo công ty phân tích Chainalysis.

Stanford nói: “Trò lừa đảo chính không phải là về tiền điện tử mà là sử dụng niềm tin rằng mọi người sẽ giàu lên nhanh chóng để lừa mọi người đầu tư.

  LAPSUS$: Một trong những nhóm hacker lợi hại nhất

Tuy nhiên, cô thừa nhận rằng sự mới mẻ của tiền điện tử và sức hấp dẫn của nó như một ý tưởng làm giàu nhanh chóng đã giúp những kẻ lừa đảo không có hồi kết.

Mạng đóng (The net closes)

Trong khi tiền điện tử trở nên nổi tiếng với các kế hoạch kiểu Ponzi này, Stanford chỉ ra rằng điểm cao nhất của các trò gian lận là từ năm 2016 đến năm 2018.

Cô ấy nói rằng thị trường hiện đã trưởng thành, mọi người hiểu biết hơn, cơ quan thực thi pháp luật và quản lý tham gia nhiều hơn và rất nhiều công cụ phân tích, cho phép các loại tiền tệ được truy tìm.

Chainalysis đã báo cáo rằng tội phạm tổng thể liên quan đến tiền điện tử đã giảm rất nhiều vào năm ngoái.

Stachtchenko chỉ ra rằng nhiều nền tảng lớn hiện đã tăng cường bảo mật để chống lại tin tặc .

Ông nói: “Một số thậm chí đã mua ‘bunkers’- một loại két an toàn kỹ thuật số.

Valente đồng ý, nói rằng việc giám sát đã được tăng cường đến mức bọn tội phạm sẽ không thể tiêu tiền điện tử của họ ngay cả khi họ giấu nó trong nhiều năm.

“Ngay sau khi bitcoin bị đánh cắp bắt đầu trở lại, mọi người đều biết,” anh nói. “Bây giờ, hầu như không có công ty nào sẽ giải quyết vấn đề bitcoin đã bị đánh cắp.”

Khuyến cáo: Thông tin trên bài viết này chỉ mang tính tham khảo, không có bất kỳ lời khuyên nào về mua bán, đầu tư. Bạn hãy tự nghiên cứu trước khi thực hiện bất kỳ hình thức đầu tư nào.

Nội dung đề xuất