Bỏ qua điều hướng
•

Tấn công ví tiền điện tử tinh vi ở Đông Nam Á

Tấn công ví tiền điện tử tinh vi ở Đông Nam Á
Nguồn ảnh: Thanh Niên

Người dùng ví lạnh Ledger ở Đông Nam Á cho biết tiền tự động biến mất khỏi ví dù không thực hiện bất kỳ giao dịch nào, cụm từ khóa cũng không bị lộ lọt.

"Ví Ledger của tôi vừa bị rút gần 100.000 USDT", một người dùng chia sẻ trên mạng xã hội Reddit hôm 9.10. Seed phrase (cụm từ khôi phục) được viết tay và cất giữ trong két sắt. Tôi chưa bao giờ động vào ví Ledger. Ví lạnh chỉ dùng để giữ tiền, tôi không tương tác với bất cứ thứ gì khác ngoài việc nhận tiền", người này cho biết.

Sau đó, hàng loạt người dùng khác cho biết họ cũng vừa trải qua vụ tấn công tương tự. Tiền tự động bốc hơi khỏi ví dù họ không thực hiện bất kỳ thao tác nào.

Ngay trong ngày, nhà sản xuất ví lạnh Ledger cho biết họ đang điều tra về việc hàng loạt người dùng ở Đông Nam Á bị đánh cắp tài sản trong ví. Điểm chung là những người này cùng mua ví lạnh từ nhà bán lẻ CryptoBilis. Ledger đã yêu cầu CryptoBilis dừng bán ví lạnh. Đơn vị này là nhà phân phối chính thức của Ledger tại Indonesia, Malaysia và Philippines.

Bức tường phòng thủ của tiền số liên tục bị tấn công

Ví lạnh (cold wallet) là thiết bị lưu trữ cụm từ khôi phục (seed phrase) của các ví tiền điện tử. Chúng thường được lưu trữ dưới dạng USB, ổ cứng không kết nối với internet nên được ví như bức tường phòng thủ an toàn bậc nhất, tránh được các cuộc tấn công từ xa của tin tặc.

Hai tháng trước, vụ hack vào Coldcard từng gây chấn động vì hacker không cần chạm vào ví lạnh mà vẫn có thể lấy cắp toàn bộ tài sản của người dùng. Lần này, một nhà cung cấp ví lạnh nổi tiếng khác là Ledger tiếp tục bị tấn công. Điểm chung là người dùng đã làm chính xác tất cả những gì được khuyến cáo để bảo vệ tài sản, nhưng vẫn không hiểu vì sao tiền lại biến mất.

Theo tỉ phú Changpeng Zhao (CZ), đồng sáng lập kiêm cựu CEO của Binance: "Ledger là một trong những ví lạnh an toàn và lâu đời nhất trong ngành. Nó đã vượt qua thử thách của thời gian. Nhưng những chuyện thế này vẫn có thể xảy ra".

Tấn công tinh vi ở Đông Nam Á: Gần 100 triệu USD tiền số bị đánh cắp - Ảnh 1.

Một số người dùng ví lạnh Ledger đang bị rút sạch tiền dù không thực hiện bất kỳ giao dịch nào

ẢNH: CHỤP MÀN HÌNH

Các nhà điều tra của Onchain đã chỉ ra rằng các tài sản đang bị rút khỏi ví gồm: Bitcoin, Ethereum, Tron và một số token khác. Nhà phân tích Specter ước tính các tài sản lớn nhất bị đánh cắp, tính đến ngày 9.10 gồm: hơn 42 triệu USD Ethereum, 17,5 triệu USD BTC và 16,5 triệu USD USDT. Cộng thêm các tài sản khác, tổng thiệt hại lên đến hơn 86 triệu USD.

"Dựa trên thông tin hiện có, vụ việc dường như bắt đầu từ cuộc tấn công chuỗi cung ứng. Một số người có thể đã mua phải ví Ledger giả (hoặc bị can thiệp)", CZ nhận định.

Trong khi đó, cựu CEO của sàn giao dịch Mt Gox, Mark Karpelès, cho biết các thiết bị Ledger chứa phần cứng gián điệp, có thể thu thập cụm từ khôi phục trong quá trình thiết lập. Phát hiện của Karpelès cho thấy các ví được mua từ các nhà cung cấp có thể đã bị xâm phạm trước khi người dùng mở hộp thiết bị và chuyển tài sản mã hóa của họ vào. 

Thiệt hại tăng lên gần 100 triệu USD

Báo cáo của công ty phân tích Kamal cho thấy các giao dịch được ghi nhận dường như đã được ủy quyền bằng thông tin xác thực chữ ký của chính các nạn nhân. Trên mạng Bitcoin, một số địa chỉ đã bị rút sạch tài sản, không có giao dịch nào được hoàn trả về ví ban đầu.

Bitquery cũng đã điều tra vụ việc và các con số của họ rất gần với phân tích của Kamal. Công ty chuyên về cơ sở hạ tầng dữ liệu và blockchain này ước tính thiệt hại lên khoảng 92,9 triệu USD liên quan đến hơn 311 địa chỉ ví bị tấn công. "Một kẻ xấu đã nắm giữ tất cả khóa của nạn nân", phân tích của Bitquery lưu ý.

Công ty chuyên về phân tích dữ liệu blockchain Chainalysis xác nhận sự cố. Công ty cũng tiết lộ rằng các nhà phân tích cho thấy một "hoạt động rửa tiền xuyên chuỗi tinh vi" đang diễn ra.


Điểm mấu chốt chung của các vụ việc bắt nguồn từ kênh phân phối CryptoBilis, đơn vị bán lẻ chính thức của Ledger tại Indonesia, Malaysia và Philippines. Ngay sau khi phát hiện bất thường, Ledger đã lập tức yêu cầu CryptoBilis ngừng bán thiết bị để phối hợp điều tra nguồn gốc sự cố. Vụ việc một lần nữa gióng lên hồi chuông cảnh báo về tính an toàn của các giải pháp lưu trữ lạnh vốn được coi là bức tường phòng thủ kiên cố nhất trong ngành công nghiệp tiền số. Giới chuyên gia nhận định vụ việc mang dấu hiệu rõ ràng của một chiến dịch tấn công chuỗi cung ứng được chuẩn bị tinh vi. Cựu CEO sàn Mt Gox, Mark Karpelès, nhận định thiết bị nhiều khả năng đã bị cài cắm phần cứng gián điệp nhằm thu thập cụm từ khôi phục ngay trong quá trình người dùng thiết lập ban đầu. Đồng quan điểm, cựu CEO Binance Changpeng Zhao cho rằng các nạn nhân có thể đã nhận phải thiết bị can thiệp vật lý trước khi tiến hành chuyển tiền vào lưu trữ.
amung