Lỗ từ các vụ hack tiền điện tử giảm mạnh vào tháng 12, tuy nhiên vẫn còn một số cuộc tấn công tinh vi khiến người dùng và nền tảng mất $76 triệu đô la.
Giảm mạnh trong tháng 12, nhưng các vụ việc lớn riêng lẻ
Công ty an ninh blockchain PeckShield báo cáo rằng tổng thiệt hại do hack tiền điện tử đã giảm 60 phần trăm vào tháng 12 so với tháng 11, tổng cộng khoảng $76 triệu đô la. Tuy nhiên, sự giảm sút trong tổng thiệt hại che giấu xu hướng ít vụ hơn nhưng lớn hơn nhiều.
Theo PeckShield, trong tháng có 26 vụ hack lớn. Tuy nhiên, một số ít các cuộc tấn công có tác động cao, đặc biệt là các trò lừa đảo nhắm vào địa chỉ và khoá riêng, chiếm phần lớn thiệt hại.
Chiêu trò lừa đảo đầu độc địa chỉ gây ra vụ trộm lớn nhất tháng 12
Thiệt hại lớn nhất đến từ một trò lừa đảo đầu độc địa chỉ dẫn đến việc mất $50 triệu đô la. Trong vụ tấn công này, kẻ lừa đảo tạo ra các địa chỉ giả nhằm giống hệt ví hợp pháp của nạn nhân, sau đó gửi các giao dịch nhỏ để đưa các địa chỉ giả này vào lịch sử giao dịch của nạn nhân.
Hơn nữa, các địa chỉ giả thường bắt chước phần đầu và phần cuối của địa chỉ thật, khiến chúng khó phân biệt ngay lập tức. Nạn nhân thường sao chép sai địa chỉ khi vội vàng thực hiện chuyển khoản, vô tình gửi tiền trực tiếp đến kẻ tấn công.
PeckShield cảnh báo rằng các lỗ hổng này dựa vào sự nhầm lẫn về mặt hình ảnh và cảm giác cấp bách. Công ty khuyên người dùng xác minh từng ký tự của địa chỉ đích thủ công và tránh dựa hoàn toàn vào hồ sơ giao dịch cũ hoặc dữ liệu sao chép khi chuyển tiền.
Lỗ hổng ví đa chữ ký tiết lộ rủi ro quản lý khoá
Một vụ việc lớn khác trong tháng 12 liên quan đến việc rò rỉ khoá riêng liên quan đến ví đa chữ ký, cho phép kẻ tấn công trộm 27,3 triệu đô la. Mặc dù các lợi ích về mặt an ninh lý thuyết của cấu hình đa chữ ký, nhưng an ninh vận hành yếu quanh việc lưu trữ khoá đã tạo ra một điểm thất bại duy nhất.
Số tiền bị trộm chiếm hơn một phần ba tổng thiệt hại tháng 12. Tuy nhiên, vụ việc này nhấn mạnh rằng các kiến trúc ví phức tạp vẫn phụ thuộc vào quản lý khoá có kỷ luật, bao gồm việc tạo ra, phân phối và sao lưu an toàn.
Các chuyên gia an ninh nhấn mạnh rằng việc sử dụng các giải pháp phần cứng và chính sách vận hành nghiêm ngặt có thể giảm đáng kể rủi ro trộm cắp quy mô lớn liên quan đến ví chia sẻ.
Lỗ hổng ví trình duyệt và các rủi ro mở rộng liên tục
Vào ngày Giáng sinh, một lỗ hổng ví trình duyệt đã tấn công tiện ích mở rộng Trust Wallet, gây thiệt hại khoảng $7 triệu đô la. Sự cố này củng cố mối lo ngại rằng các ví dựa trên trình duyệt vẫn dễ bị tổn thương do kết nối internet liên tục và tương tác với các trang web không đáng tin cậy.
Hơn nữa, các công ty an ninh nhắc nhở người dùng hạn chế số tiền giữ trong các tiện ích mở rộng trình duyệt và ví di động. Họ khuyên dùng các thiết bị phần cứng và giải pháp lưu trữ lạnh cho các khoản nắm giữ lâu dài, nhấn mạnh an ninh lưu trữ lạnh như một lớp phòng thủ quan trọng.
Người dùng cũng được khuyên tuyệt đối không chia sẻ khoá riêng hoặc cụm seed phrase trong bất kỳ hoàn cảnh nào, và coi bất kỳ yêu cầu không mong muốn nào về thông tin ví như một dấu hiệu cảnh báo ngay lập tức.
Tấn công xã hội và lừa đảo qua email vẫn là công cụ tấn công mạnh mẽ
Ngoài các lỗ hổng kỹ thuật, tấn công xã hội vẫn gây ra thiệt hại đáng kể. Các cơ quan Mỹ đã bắt giữ một người đàn ông ở Brooklyn vì tổ chức một trò lừa đảo phishing tiền điện tử, lấy đi $16 triệu đô la từ gần 100 người dùng Coinbase.
Các công tố viên cáo buộc nghi phạm giả danh nhân viên Coinbase, liên hệ với các nạn nhân và tuyên bố rằng quỹ của họ đang gặp nguy hiểm. Tuy nhiên, hắn bị cáo buộc đã hướng dẫn người dùng chuyển tài sản đến các ví do hắn kiểm soát, sử dụng cảm giác cấp bách và sợ hãi để vượt qua cảnh giác bình thường thay vì khai thác lỗ hổng phần mềm.
Các quan chức nhấn mạnh rằng không có vi phạm kỹ thuật nào xảy ra trong hệ thống của Coinbase. Thay vào đó, vụ việc này cho thấy cách các chiến thuật thuyết phục xã hội có thể gây thiệt hại lớn như các lỗ hổng trực tiếp trong giao thức hoặc ví.
Triển vọng của PeckShield về các mối đe dọa crypto ngày càng tinh vi
PeckShield kết luận rằng, mặc dù sự giảm mạnh hàng tháng về thiệt hại chính từ các vụ hack tiền điện tử, nhưng các rủi ro an ninh cốt lõi vẫn còn rất hoạt động. Công ty lưu ý rằng các phương thức tấn công chính hiện nay kết hợp các thủ thuật kỹ thuật với thao túng tâm lý.
Hơn nữa, công ty cho rằng các thực hành thông thường như kiểm tra kỹ các chi tiết giao dịch, duy trì sao lưu ngoại tuyến và sử dụng thiết bị phần cứng để đảm bảo an ninh lưu trữ lạnh có thể ngăn chặn nhiều kịch bản trộm cắp phổ biến nhất.
Tóm lại, số liệu tháng 12 nhấn mạnh rằng mặc dù tổng thiệt hại giảm, nhưng các vụ việc riêng lẻ ngày càng lớn và nhắm mục tiêu chính xác hơn, khiến việc duy trì thói quen bảo mật vững chắc là điều thiết yếu cho tất cả người dùng crypto.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các vụ tấn công tiền điện tử trong tháng 12 giảm 60% do các vụ lừa đảo địa chỉ và rò rỉ khóa gây ra $76M trong thiệt hại
Lỗ từ các vụ hack tiền điện tử giảm mạnh vào tháng 12, tuy nhiên vẫn còn một số cuộc tấn công tinh vi khiến người dùng và nền tảng mất $76 triệu đô la.
Giảm mạnh trong tháng 12, nhưng các vụ việc lớn riêng lẻ
Công ty an ninh blockchain PeckShield báo cáo rằng tổng thiệt hại do hack tiền điện tử đã giảm 60 phần trăm vào tháng 12 so với tháng 11, tổng cộng khoảng $76 triệu đô la. Tuy nhiên, sự giảm sút trong tổng thiệt hại che giấu xu hướng ít vụ hơn nhưng lớn hơn nhiều.
Theo PeckShield, trong tháng có 26 vụ hack lớn. Tuy nhiên, một số ít các cuộc tấn công có tác động cao, đặc biệt là các trò lừa đảo nhắm vào địa chỉ và khoá riêng, chiếm phần lớn thiệt hại.
Chiêu trò lừa đảo đầu độc địa chỉ gây ra vụ trộm lớn nhất tháng 12
Thiệt hại lớn nhất đến từ một trò lừa đảo đầu độc địa chỉ dẫn đến việc mất $50 triệu đô la. Trong vụ tấn công này, kẻ lừa đảo tạo ra các địa chỉ giả nhằm giống hệt ví hợp pháp của nạn nhân, sau đó gửi các giao dịch nhỏ để đưa các địa chỉ giả này vào lịch sử giao dịch của nạn nhân.
Hơn nữa, các địa chỉ giả thường bắt chước phần đầu và phần cuối của địa chỉ thật, khiến chúng khó phân biệt ngay lập tức. Nạn nhân thường sao chép sai địa chỉ khi vội vàng thực hiện chuyển khoản, vô tình gửi tiền trực tiếp đến kẻ tấn công.
PeckShield cảnh báo rằng các lỗ hổng này dựa vào sự nhầm lẫn về mặt hình ảnh và cảm giác cấp bách. Công ty khuyên người dùng xác minh từng ký tự của địa chỉ đích thủ công và tránh dựa hoàn toàn vào hồ sơ giao dịch cũ hoặc dữ liệu sao chép khi chuyển tiền.
Lỗ hổng ví đa chữ ký tiết lộ rủi ro quản lý khoá
Một vụ việc lớn khác trong tháng 12 liên quan đến việc rò rỉ khoá riêng liên quan đến ví đa chữ ký, cho phép kẻ tấn công trộm 27,3 triệu đô la. Mặc dù các lợi ích về mặt an ninh lý thuyết của cấu hình đa chữ ký, nhưng an ninh vận hành yếu quanh việc lưu trữ khoá đã tạo ra một điểm thất bại duy nhất.
Số tiền bị trộm chiếm hơn một phần ba tổng thiệt hại tháng 12. Tuy nhiên, vụ việc này nhấn mạnh rằng các kiến trúc ví phức tạp vẫn phụ thuộc vào quản lý khoá có kỷ luật, bao gồm việc tạo ra, phân phối và sao lưu an toàn.
Các chuyên gia an ninh nhấn mạnh rằng việc sử dụng các giải pháp phần cứng và chính sách vận hành nghiêm ngặt có thể giảm đáng kể rủi ro trộm cắp quy mô lớn liên quan đến ví chia sẻ.
Lỗ hổng ví trình duyệt và các rủi ro mở rộng liên tục
Vào ngày Giáng sinh, một lỗ hổng ví trình duyệt đã tấn công tiện ích mở rộng Trust Wallet, gây thiệt hại khoảng $7 triệu đô la. Sự cố này củng cố mối lo ngại rằng các ví dựa trên trình duyệt vẫn dễ bị tổn thương do kết nối internet liên tục và tương tác với các trang web không đáng tin cậy.
Hơn nữa, các công ty an ninh nhắc nhở người dùng hạn chế số tiền giữ trong các tiện ích mở rộng trình duyệt và ví di động. Họ khuyên dùng các thiết bị phần cứng và giải pháp lưu trữ lạnh cho các khoản nắm giữ lâu dài, nhấn mạnh an ninh lưu trữ lạnh như một lớp phòng thủ quan trọng.
Người dùng cũng được khuyên tuyệt đối không chia sẻ khoá riêng hoặc cụm seed phrase trong bất kỳ hoàn cảnh nào, và coi bất kỳ yêu cầu không mong muốn nào về thông tin ví như một dấu hiệu cảnh báo ngay lập tức.
Tấn công xã hội và lừa đảo qua email vẫn là công cụ tấn công mạnh mẽ
Ngoài các lỗ hổng kỹ thuật, tấn công xã hội vẫn gây ra thiệt hại đáng kể. Các cơ quan Mỹ đã bắt giữ một người đàn ông ở Brooklyn vì tổ chức một trò lừa đảo phishing tiền điện tử, lấy đi $16 triệu đô la từ gần 100 người dùng Coinbase.
Các công tố viên cáo buộc nghi phạm giả danh nhân viên Coinbase, liên hệ với các nạn nhân và tuyên bố rằng quỹ của họ đang gặp nguy hiểm. Tuy nhiên, hắn bị cáo buộc đã hướng dẫn người dùng chuyển tài sản đến các ví do hắn kiểm soát, sử dụng cảm giác cấp bách và sợ hãi để vượt qua cảnh giác bình thường thay vì khai thác lỗ hổng phần mềm.
Các quan chức nhấn mạnh rằng không có vi phạm kỹ thuật nào xảy ra trong hệ thống của Coinbase. Thay vào đó, vụ việc này cho thấy cách các chiến thuật thuyết phục xã hội có thể gây thiệt hại lớn như các lỗ hổng trực tiếp trong giao thức hoặc ví.
Triển vọng của PeckShield về các mối đe dọa crypto ngày càng tinh vi
PeckShield kết luận rằng, mặc dù sự giảm mạnh hàng tháng về thiệt hại chính từ các vụ hack tiền điện tử, nhưng các rủi ro an ninh cốt lõi vẫn còn rất hoạt động. Công ty lưu ý rằng các phương thức tấn công chính hiện nay kết hợp các thủ thuật kỹ thuật với thao túng tâm lý.
Hơn nữa, công ty cho rằng các thực hành thông thường như kiểm tra kỹ các chi tiết giao dịch, duy trì sao lưu ngoại tuyến và sử dụng thiết bị phần cứng để đảm bảo an ninh lưu trữ lạnh có thể ngăn chặn nhiều kịch bản trộm cắp phổ biến nhất.
Tóm lại, số liệu tháng 12 nhấn mạnh rằng mặc dù tổng thiệt hại giảm, nhưng các vụ việc riêng lẻ ngày càng lớn và nhắm mục tiêu chính xác hơn, khiến việc duy trì thói quen bảo mật vững chắc là điều thiết yếu cho tất cả người dùng crypto.