5 vụ đánh cắp tiền điện tử lớn nhất trong lịch sử | Học trực tuyến CNTT, học lập trình từ cơ bản đến nâng cao

5 vụ đánh cắp tiền điện tử lớn nhất trong lịch sử

Chia sẻ kiến thức 27/01/2022

Các vụ hack tiền điện tử làm lộ ra các lỗ hổng bảo mật của tiền kỹ thuật số, vậy đâu là các vụ hack tiền điện tử lớn nhất từ ​​trước đến nay?

Tiền điện tử đã trở thành trung tâm của sự chú ý trong các tin tức tài chính vì đã phá vỡ thị trường theo cách mà không ai có thể tưởng tượng được. Tuy nhiên, cứ sau một vài tháng, một vụ hack tiền điện tử lại xuất hiện trên tin tức, cho thấy các lỗ hổng bảo mật của tiền kỹ thuật số và blockchain.

Vậy đâu là những vụ hack tiền điện tử tồi tệ nhất mọi thời đại và bao nhiêu tiền đã bị đánh cắp?

1. Vụ tấn công Coincheck

  • Xảy ra vào: 2018
  • Tổn thất được báo cáo: 523 triệu NEM token
  • Tổn thất tính bằng USD: 534 triệu USD

Vụ tấn công sàn giao dịch tiền điện tử của Nhật Bản, Coincheck, được “vinh danh” là vụ trộm tiền kỹ thuật số lớn nhất trong lịch sử.

Vào ngày 26 tháng 1 năm 2018, Coincheck tuyên bố rằng ước tính có khoảng 523 triệu đồng NEM đã bị đánh cắp từ ví nóng (hot wallet) của sàn. Những đồng tiền này được định giá khoảng 534 triệu đô la vào thời điểm đó, khiến nó trở thành vụ trộm lớn nhất trong lịch sử tiền điện tử. Giá trị của đồng tiền NEM đã giảm gần 20% khi vụ tấn công này được đưa tin. 

Mặc dù tiền bị đánh cắp từ ví nóng, nhưng Coincheck tin rằng vụ trộm không đại diện cho hoạt động bảo mật yếu kém. Tin tặc chỉ thực hiện một cuộc tấn công giả mạo (phishing attack) để có thể truy cập vào thông tin cần thiết từ các email mà nhân viên Coincheck đã tương tác cùng. Qua đó, chùng cài đặt phần mềm độc hại và thu thập mọi thông tin chúng cần.

Coincheck đã sống sót sau cuộc tấn công và được mua lại bởi một công ty Nhật Bản có tên là Money Group vào tháng 4 năm 2018. Công ty sớm bắt đầu bồi thường cho các nạn nhân 0,83 đô la cho mỗi mã thông báo NEM bị đánh cắp của họ.

2. Vụ tấn công Mt. Gox

  • Xảy ra vào: 2014
  • Tổn thất được báo cáo: 850.000 Bitcoin
  • Tổn thất tính bằng USD: 460 triệu USD

Vụ hack sàn giao dịch Mt. Gox có lẽ là vụ hack Bitcoin khét tiếng nhất mọi thời đại. Vụ đánh cắp tiền điện tử này xảy ra vào năm 2014 khi đồng tiền này còn tương đối mới. Đó là một loạt các sự kiện dẫn đến sự sụp đổ của một sàn giao dịch xử lý đến 70% khối lượng giao dịch Bitcoin vào thời kỳ đỉnh cao của nó.

Cuộc tấn công này là cuộc tấn công thứ hai vào sàn giao dịch có trụ sở tại Nhật Bản này, trong đó họ đã mất khoảng 850.000 Bitcoin, trị giá 460 triệu đô la vào thời điểm đó. Ngày nay, số Bitcoin tương tự sẽ có giá trị hơn 43,2 tỷ đô la.

Theo báo cáo của Wired, vụ tấn công này xảy ra do thiếu bảo mật mã hóa. Sàn giao dịch không có hệ thống phần mềm kiểm soát phiên bản (version control software system), có nghĩa là những người viết mã làm việc trên cùng một tệp có thể vô tình ghi đè lên mã của nhau.

Ngoài ra, phần mềm chưa được kiểm tra đã được giới thiệu cho khách hàng rất nhiều lớn, đây không phải là thường thấy từ một sàn giao dịch lớn như Mt. Gox.

Ngay sau vụ tấn công, Mt. Gox đã đệ đơn phá sản và phải chấm dứt hoạt động. Người đứng đầu sàn giao dịch đã bị kết tội giả mạo hồ sơ và thoát án tù trong gang tấc.

3. Vụ tấn công Bitfinex

  • Xảy ra vào: 2016
  • Tổn thất được báo cáo: 120.000 Bitcoin
  • Tổn thất tính bằng USD: 72 triệu USD

Sàn giao dịch tiền điện tử Bitfinex là một trong những sàn giao dịch Bitcoin lớn nhất trên thế giới, hoạt động từ năm 2012. Vào tháng 8 năm 2016, sàn giao dịch này thông báo đã mất tổng cộng 119.756 Bitcoin vào tay tin tặc. Khoản lỗ lên tới 72 triệu đô la vào thời điểm vi phạm và có trị giá hơn 6 tỷ đô la ngày nay.

Nó cũng được xếp hạng là tấn công lớn thứ hai đối với một nền tảng trao đổi Bitcoin.

Vụ tấn công Bitfinex đã ảnh hưởng đến các tài khoản multisig, trong đó nhiều bên ký kết giúp quản lý tiền và giảm thiểu rủi ro. Tài khoản multisig là một bước tiến về mức độ an toàn vì bạn yêu cầu quyền truy cập vào nhiều khóa để thực hiện giao dịch.

Bitfinex nắm giữ hai khóa bí mật, trong khi đối tác của nó, BitGo, nắm giữ khóa thứ ba. Tin tặc đã có thể truy cập các khóa này và rút gần 120.000 Bitcoin đến một địa chỉ không xác định.

Theo CoinDesk , hơn 623 triệu đô la Bitcoin bị mất trong vụ hack Bitfinex đã được di chuyển chuyển vào tháng trước. Số tiền này chiếm khoảng 10% tổng số tiền bị đánh cắp.

4. Vụ tấn công BitGrail

  • Xảy ra vào: 2018
  • Tổn thất được báo cáo: 17 triệu đồng Nano (XRB)
  • Tổn thất tính bằng USD: 170 triệu USD

Sàn giao dịch tiền kỹ thuật số của Ý, BitGrail, là nạn nhân của một loạt vụ tấn công, dẫn đến việc bị mất 17 triệu Nano token, trước đây được gọi là RailBlocks. Các cuộc tấn công xảy ra vào tháng 2 năm 2018 và dẫn đến thiệt hại 170 triệu đô la.

Các nhà chức trách Ý cho rằng BitGrail phải chịu trách nhiệm về các vụ tấn công này. Cảnh sát nói rằng những người điều hành sàn giao dịch đứng sau vụ trộm hoặc ít nhất là không có hành động ngăn chặn khi vụ tấn công đầu tiên được đưa ra ánh sáng.

Cũng có những lo ngại khi người sáng lập BitGrail, Francesco Firano, chỉ đạo các nhà phát triển phân nhánh blockchain trước khi vụ hack xảy ra. Tuy nhiên, yêu cầu này đã bị từ chối. 

5. Hack NiceHash

  • Xảy ra vào: 2017
  • Khoản lỗ được báo cáo trong tiền điện tử: 4,736 Bitcoin
  • Tổn thất tính bằng USD: 70 triệu USD

Thị trường khai thác Bitcoin, NiceHash, đã bị đánh cắp hơn 4.700 Bitcoin vào ngày 6 tháng 12 năm 2017. Số tiền bị đánh cắp trị giá khoảng 70 triệu đô la vào thời điểm xảy ra vụ hack. NiceHash tin rằng tin tặc có thể lấy được thông tin đăng nhập của nhân viên bằng cách sử dụng email giả mạo (phishing email).

Nền tảng cũng khuyến nghị người dùng thay đổi mật khẩu của họ.

Mặc dù NiceHash không thể thu hồi số tiền bị đánh cắp, nhưng nó đã bắt đầu một chương trình hoàn trả với các khoản phí để bảo vệ danh tiếng của mình. Vào tháng 12 năm 2020, nền tảng đã trả lại 100% số tiền đã bị đánh cắp trong vụ hack.

Rất hiếm khi nhà cung cấp dịch vụ tiền điện tử bồi thường đầy đủ cho người dùng của mình do vi phạm bảo mật. Nhưng NiceHash hy vọng đã tạo tiền lệ cho những người khác làm theo.

Bảo vệ các khoản đầu tư tiền điện tử của bạn

Vốn hóa thị trường tiền điện tử vào khoảng 2,43 nghìn tỷ đô la , vì vậy thật dễ hiểu tại sao các loại tiền kỹ thuật số lại hấp dẫn tội phạm mạng đến vậy.

Nếu bạn đã đầu tư vào tiền điện tử, điều quan trọng hơn bao giờ hết là thực hành các biện pháp phòng ngừa bảo mật và sử dụng các nền tảng tuân thủ các quy tắc an ninh mạng. Tự nâng cao nhận thức về các trò gian lận và lừa đảo tiền điện tử phổ biến để đảm bảo tiền của bạn được an toàn.

Dịch từ: https://www.makeuseof.com/worst-cryptocurrency-hacks-how-much-they-stole/

Vân Nguyễn

ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX

Bình luận (
0
)

Bài liên quan

  • Tầng 0, tòa nhà FPT, 17 Duy Tân, Q. Cầu Giấy, Hà Nội
  • info@funix.edu.vn
  • 0782313602 (Zalo, Viber)        
Chat Button
FUNiX V2 GenAI Chatbot ×

yêu cầu gọi lại