282 triệu đô la qua ví phần cứng: làm thế nào kỹ thuật xã hội trở thành mối đe dọa chính của tiền điện tử

Vào đầu năm 2026, đã xảy ra một trong những vụ tấn công lớn nhất vào tài sản cá nhân, thể hiện thực tế mới về an ninh tiền điện tử. Hacker đã thực hiện một cuộc tấn công dựa trên kỹ thuật xã hội nhằm vào ví phần cứng của một nạn nhân, dẫn đến việc trộm 282 triệu đô la bằng Bitcoin và Litecoin. Sự cố này cho thấy rằng các thiết bị lưu trữ vật lý đã không còn là lớp bảo vệ tuyệt đối chống lại các cuộc tấn công dựa trên kỹ thuật xã hội.

Làm thế nào để hack ví phần cứng: chi tiết về cuộc tấn công

Theo nhà nghiên cứu blockchain nổi tiếng ZachXBT, nạn nhân đã mất 2,05 triệu Litecoin (LTC) và 1.459 Bitcoin (BTC) do một cuộc tấn công có chủ đích dựa trên kỹ thuật xã hội. Vụ tấn công xảy ra vào đầu tháng 1, khi kẻ tấn công, giả danh nguồn đáng tin cậy, đã chiếm được lòng tin của chủ sở hữu ví phần cứng.

Kỹ thuật xã hội trong trường hợp này bao gồm việc thuyết phục nạn nhân cung cấp thông tin bí mật như khóa riêng hoặc dữ liệu truy cập ví. Đây là một phương thức tấn công điển hình, hoạt động bất kể các biện pháp bảo vệ kỹ thuật của thiết bị. Ví phần cứng bản thân không thể bảo vệ người dùng khỏi yếu tố con người — từ mong muốn giúp đỡ, sợ mất quyền truy cập hoặc tin tưởng vào nguồn giả mạo.

Chuyển đổi nhanh sang Monero và chuyển khoản qua Thorchain

Sau khi chiếm đoạt thành công tài sản, hacker ngay lập tức bắt đầu chuyển đổi chúng. Phần lớn số tiền bị đánh cắp đã được đổi sang tiền điện tử riêng tư Monero (XMR), góp phần làm tăng giá XMR lên 70% trong vòng bốn ngày sau vụ trộm.

Lựa chọn này không phải ngẫu nhiên — Monero nổi tiếng với tính riêng tư cao và khó theo dõi các giao dịch hơn so với Bitcoin. Một phần Bitcoin đã được chuyển qua giao thức Thorchain sang các blockchain khác, bao gồm Ethereum, Ripple và chính mạng Litecoin, tạo thành một chuỗi chuyển khoản phức tạp. Nhà nghiên cứu ZachXBT lưu ý rằng không có dấu hiệu nào cho thấy các hacker Bắc Triều Tiên liên quan đến vụ việc này, điều thường thấy trong các vụ tấn công lớn.

2025-2026: năm của kỹ thuật xã hội như mối đe dọa chính

Vụ tấn công này không phải là trường hợp cá biệt. Nó là một phần của xu hướng ngày càng tăng, khi kỹ thuật xã hội trở thành phương thức tấn công chủ đạo vào các tài sản tiền điện tử. Chỉ vài ngày trước đó, nhà cung cấp ví phần cứng Ledger đã gặp phải một vụ rò rỉ dữ liệu nghiêm trọng, do truy cập trái phép vào thông tin cá nhân của người dùng, bao gồm tên và dữ liệu liên hệ.

Sự kết hợp giữa việc tấn công ví phần cứng qua kỹ thuật xã hội và rò rỉ dữ liệu từ Ledger tạo thành một cơn bão hoàn hảo cho tội phạm. Họ lấy thông tin cá nhân của nạn nhân qua vụ rò rỉ, rồi sử dụng dữ liệu này để xây dựng các kịch bản giả mạo thuyết phục dựa trên kỹ thuật xã hội. Việc hacker thích nghi với thực tế hiện đại có nghĩa là ngay cả ví phần cứng được bảo vệ tốt nhất cũng có thể bị xâm phạm qua thao túng người dùng.

Điều này có ý nghĩa gì đối với chủ sở hữu tài sản crypto

Sự cố này nhấn mạnh tầm quan trọng của việc bảo vệ không chỉ các yếu tố kỹ thuật mà còn cả các khía cạnh con người trong an ninh. Chủ sở hữu ví phần cứng cần hiểu rằng thiết bị của họ chỉ là lớp bảo vệ đầu tiên. An toàn thực sự đòi hỏi:

  • Tránh tiết lộ thông tin về sở hữu tiền điện tử ngay cả với người thân
  • Kiểm tra tính xác thực của bất kỳ yêu cầu truy cập nào vào ví, kể cả từ nhà sản xuất
  • Sử dụng các kênh liên lạc độc lập để xác nhận danh tính của bên liên hệ
  • Hiểu rằng kỹ thuật xã hội thường hiệu quả hơn các cuộc tấn công kỹ thuật

Xu hướng ngày càng tăng của các cuộc tấn công dựa trên kỹ thuật xã hội trong năm 2025-2026 cho thấy rằng kẻ xấu tập trung vào phần dễ tổn thương nhất của hệ thống bảo mật — yếu tố con người. Ví phần cứng vẫn là một công cụ quan trọng, nhưng sự có mặt của nó không đảm bảo an toàn nếu chủ sở hữu trở thành nạn nhân của thao túng.

LTC-5,08%
BTC-5,14%
ETH-8,29%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim