Cảnh báo về vụ hack tiền điện tử: Mất 640 triệu USD trong các cuộc tấn công sàn giao dịch tập trung

Với tư cách là một nhà nghiên cứu dày dạn kinh nghiệm, người đã theo sát bối cảnh tiền điện tử trong thập kỷ qua, tôi có thể tự tin nói rằng năm 2024 là một năm đầy thách thức chưa từng có đối với ngành. Sự gia tăng của các âm mưu hack và lừa đảo tinh vi đã khiến nhiều người dùng và sàn giao dịch quay cuồng vì những tổn thất đáng kinh ngạc.

Năm 2024 chứng kiến ​​sự gia tăng đáng kể các vụ lừa đảo và tấn công mạng bằng tiền điện tử, đạt mức chưa từng có. Khoảng 1,2 tỷ USD tiền điện tử đã bị đánh cắp từ nhiều mạng blockchain và sàn giao dịch tập trung khác nhau trong suốt cả năm. Theo nghiên cứu của cơ sở dữ liệu Rekt, việc khai thác kiểm soát và lừa đảo là những phương thức tấn công thường xuyên nhất, cho thấy chúng được sử dụng và thực thi rộng rãi.

Sàn giao dịch tập trung: Mục tiêu chính

Không có gì ngạc nhiên khi các sàn giao dịch tập trung (CEX), vốn không phải là một phần của blockchain, lại là mục tiêu chủ yếu, chiếm 50,13% tổng thiệt hại và con số đáng kinh ngạc là 640 triệu USD. Vì hầu hết các giao dịch trong ngành này đều được xác thực thông qua blockchain nên chúng đã trở thành mục tiêu phổ biến của tin tặc.

Vào năm 2024, vụ trộm mạng quan trọng nhất trong năm nay đã diễn ra tại sàn giao dịch Bitcoin DMM ở Nhật Bản, dẫn đến vụ trộm khoảng 300 triệu USD. Người ta suy đoán rằng cuộc tấn công này liên quan đến việc đánh cắp khóa riêng hoặc giả mạo địa chỉ, khiến nó trở thành một trong những vụ hack lớn nhất từng được ghi nhận trong thị trường tiền điện tử năm 2024.

Ethereum: Blockchain hàng đầu đang bị bao vây, ngành xác định

Ethereum, được công nhận nhờ các ứng dụng DeFi và việc sử dụng rộng rãi các hợp đồng thông minh, đã bị lỗ khoảng 228,6 triệu USD, chiếm khoảng 17,91% tổng số tiền bị đánh cắp. Với những điểm này, nó nhận được sự phổ biến rộng rãi của người dùng và phạm vi phủ sóng rộng rãi, tuy nhiên nó cũng thu hút tin tặc do có nhiều trường hợp hoạt động đáng ngờ trong các hợp đồng thông minh phức tạp.

Những tên trộm cũng nhắm mục tiêu vào Binance Smart Chain (BSC), mang về cho chúng thêm 89,85 triệu USD (khoảng 7,04%). Mặc dù được biết đến với tốc độ, khả năng chi trả và khả năng sử dụng rộng rãi trong lĩnh vực Tài chính phi tập trung (DeFi), BSC ẩn chứa nhiều rủi ro trong các ứng dụng phi tập trung của mình.

Các nền tảng nhỏ hơn và mạng mới nổi khác cũng bị ảnh hưởng

Cùng với nhau, các nền tảng blockchain ít thành lập hơn chịu thiệt hại tổng cộng lên tới khoảng 127,25 triệu USD, tương đương 9,97%. Điều này cho thấy nhiều mạng blockchain mới vẫn dễ bị tổn thương vì chúng phần lớn chưa được chứng minh và chưa trưởng thành.

Đáng chú ý, nền tảng blockchain tương đối mới và phát triển nhanh chóng được gọi là Blast, đã tiết lộ tổng thiệt hại là 64,35 triệu USD. Nhờ hoạt động nhanh chóng, mạng đã thu hút được sự chú ý đáng kể từ những kẻ gửi thư rác, những bên tò mò, một số lượng lớn tin tặc và các thực thể độc hại khác.

Các cuộc tấn công cấp cao: Ripple và Wazirx

Sàn giao dịch tiền điện tử Ấn Độ, WazirX, đã bị lỗ khoảng 230 triệu USD do những điểm yếu trong các biện pháp bảo mật liên quan đến kiểm soát truy cập của người dùng. Vi phạm này có điểm tương đồng với cuộc tấn công vào nền tảng Bitcoin DMM và nhấn mạnh nhiều rủi ro tiềm ẩn liên quan đến trao đổi tài sản kỹ thuật số.

Rất có khả năng một trong những cuộc tấn công mạng tàn khốc nhất nhắm vào một cá nhân là cuộc tấn công vào Chris Larsen, cựu người sáng lập Ripple, dẫn đến thiệt hại 112,5 triệu USD. Sự cố này xảy ra do các biện pháp an ninh yếu kém, cho thấy rằng ngay cả những nhân vật nổi tiếng trong ngành cũng không được miễn trừ khỏi những mối đe dọa như vậy.

Tăng cường tính bảo mật của mạng Blockchain

Vào năm 2024, tôi nhận thấy một làn sóng tấn công mạng không ngừng nghỉ cho chúng ta thấy tin tặc đang tiến bộ nhanh như thế nào. Bất kể quy mô hay mức độ phổ biến của mạng blockchain, có vẻ như không ai được miễn nhiễm. Các vấn đề gần đây với Ethereum và Binance Smart Chain đóng vai trò như lời nhắc nhở rõ ràng rằng bảo mật đã trở nên quan trọng hơn bao giờ hết. Khi thị trường tiền điện tử mở rộng, việc bảo vệ cả người dùng và mạng sẽ tiếp tục đóng vai trò quan trọng nếu chúng ta muốn những nền tảng này phát triển mạnh trong ngành đang phát triển này.

2024-11-21 11:53