Khóa riêng bị lộ: Kẻ trộm tiền điện tử kiếm được $282 triệu qua cuộc tấn công xã hội tùy biến

Một vụ vi phạm an ninh lớn đã làm chao đảo cộng đồng tiền mã hóa vào ngày 10 tháng 1 năm 2026 khi một hacker thành công rút sạch ví kỹ thuật số trị giá $282 triệu thông qua một cuộc tấn công xã hội có tổ chức tốt. Chìa khóa riêng—cổng truy cập vào tài sản kỹ thuật số—trở thành mục tiêu chính trong hành động đánh dấu sự leo thang đáng kể của xu hướng an ninh mạng trong ngành công nghiệp tiền mã hóa suốt năm 2026.

Theo nhà nghiên cứu blockchain ZachXBT, nạn nhân đã mất 2,05 triệu Litecoin (LTC) và 1.459 Bitcoin (BTC), một thiệt hại phản ánh độ phức tạp và chiều sâu của cuộc tấn công này. Dữ liệu mới nhất cho thấy giá LTC hiện tại ở mức $59,19 (giảm 13,62% trong 7 ngày qua), trong khi BTC được giao dịch ở mức $78,61K với mức giảm 11,70% trong cùng kỳ.

Cơ chế trộm cắp: Làm thế nào chìa khóa kỹ thuật số bị khai thác

Chiến lược được sử dụng trong cuộc tấn công này cho thấy mức độ tinh vi đáng lo ngại. Những kẻ tấn công giả danh là nhân viên của các công ty đáng tin cậy, xây dựng mối quan hệ tin tưởng với nạn nhân dần dần trước khi cuối cùng thuyết phục họ mở quyền truy cập vào thông tin nhạy cảm—đặc biệt là chìa khóa riêng và chi tiết đăng nhập bảo vệ tài sản kỹ thuật số của họ.

Sau khi kiểm soát thành công ví, những tên trộm nhanh chóng chuyển đổi phần lớn số tiền sang Monero (XMR), một đồng tiền riêng tư được thiết kế để che giấu dấu vết giao dịch. Hoạt động chuyển đổi quy mô lớn này đã khiến giá XMR tăng 70% trong bốn ngày tiếp theo, cung cấp bằng chứng rõ ràng về quy mô hoạt động trộm cắp diễn ra vào lúc 23:00 UTC ngày 10 tháng 1.

Dấu vết kỹ thuật số xuyên chuỗi: Nỗ lực theo dõi phức tạp

Các nhà nghiên cứu an ninh không mất hy vọng trong việc truy tìm số tiền bị đánh cắp. Một phần Bitcoin đã được chuyển qua nhiều blockchain—bao gồm Ethereum, Ripple và Litecoin—thông qua dịch vụ cross-chain Thorchain, cho phép chuyển giao tài sản giữa các mạng lưới với mức độ riêng tư cao hơn.

ZachXBT khẳng định trong phân tích của mình rằng các chuyển động này không cho thấy mô hình liên quan đến các tác nhân đe dọa dựa trên Triều Tiên, phù hợp với hồ sơ liên quan đến các cuộc tấn công mạng cấp quốc gia khác. Tuy nhiên, độ phức tạp của các tuyến đường giao dịch khiến việc theo dõi số tiền này trở thành một thách thức lớn đối với các nhà điều tra và cơ quan quản lý.

Ledger: Khởi đầu của chuỗi an ninh bị gián đoạn

Thời điểm cuộc tấn công này trùng với tiết lộ đáng lo ngại từ Ledger, nhà cung cấp ví phần cứng hàng đầu. Vào ngày 5 tháng 1 năm 2026, trước khi vụ trộm chính xảy ra, Ledger tiết lộ đã gặp phải rò rỉ dữ liệu do truy cập trái phép vào hệ thống của họ. Thông tin cá nhân của người dùng—bao gồm tên đầy đủ và thông tin liên hệ—được công khai, cung cấp thông tin quý giá cho các kẻ tấn công để thực hiện các cuộc tấn công xã hội có mục tiêu chính xác cao.

Mối liên hệ giữa hai sự kiện này soi sáng thực tại u tối: dữ liệu bị rò rỉ từ một nhà cung cấp có thể là bước đệm cho các cuộc tấn công lớn hơn và nguy hiểm hơn trong tương lai.

Xu hướng 2026: Tấn công xã hội chiếm ưu thế trong các vectơ tấn công tiền mã hóa

Sự cố này không phải là một sự kiện riêng lẻ, mà là biểu hiện của sự thay đổi căn bản trong chiến lược của các kẻ tấn công tiền mã hóa. Trong suốt năm 2026, tấn công xã hội đã vượt qua các phương pháp tấn công kỹ thuật truyền thống và trở thành vectơ chính trong việc xâm phạm tài sản kỹ thuật số. Các cuộc tấn công này khai thác yếu tố con người—sự tin tưởng, hoài nghi và sợ hãi—nhiều hơn là các lỗ hổng phần mềm thuần túy.

Danh tính của nạn nhân vẫn còn chưa rõ ràng—liệu đó có phải là một cá nhân sở hữu khối tài sản crypto khổng lồ hay một công ty—nhưng điều này kể câu chuyện chung về sự mở rộng rủi ro trong hệ sinh thái tiền mã hóa ngày càng phát triển.

Với nền tảng an ninh mong manh và các mối đe dọa liên tục thích nghi, người dùng tiền mã hóa cần nâng cao nhận thức của mình. Bảo vệ chìa khóa riêng không chỉ đơn thuần là mã hóa hoặc mật khẩu mạnh—mà còn là cảnh giác với mọi cuộc trò chuyện đáng ngờ, yêu cầu truy cập bất hợp lý, và các chiến thuật xã hội nhằm lừa đảo.

LTC-3,12%
BTC-3,88%
ETH-9,15%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim