Những kẻ lừa đảo giả mạo sâu được điều khiển bằng AI đang cướp hàng triệu đô la từ người dùng tiền điện tử như thế nào

Những kẻ lừa đảo giả mạo sâu được điều khiển bằng AI đang cướp hàng triệu đô la từ người dùng tiền điện tử như thế nào

Là một nhà phân tích giàu kinh nghiệm trong lĩnh vực an ninh mạng và tiền điện tử, tôi nhận thấy việc những kẻ lừa đảo sử dụng công nghệ AI deepfake là mối lo ngại lớn. Sự cố gần đây tại sàn giao dịch OKX, nơi một người dùng bị mất hơn 2 triệu USD do một cuộc tấn công deepfake, chỉ là một ví dụ cho thấy các kỹ thuật này ngày càng trở nên tinh vi và hiệu quả như thế nào.


Công nghệ deepfake, cho phép tạo video hoặc hình ảnh chân thực nhưng sai sự thật, đang bị những kẻ lừa đảo khai thác để lừa số tiền lớn từ những người dùng tiền điện tử không nghi ngờ. Hành vi lừa dối này gây ra mối đe dọa đáng kể trong cộng đồng tiền điện tử.

Với tư cách là một nhà phân tích thị trường, tôi đã quan sát thấy một vấn đề quan trọng xuất hiện trong lĩnh vực tiền điện tử. Gần đây, công nghệ AI deepfake đã bị khai thác để dàn dựng một vụ trộm lớn, khiến người dùng OKX thiệt hại 2 triệu USD.

Đây là cách vụ hack diễn ra

Ngày 3/6, vụ việc được nạn nhân tên Lai Nhật Fang Chang đưa ra ánh sáng. Theo báo cáo của WuBlockchain dựa trên phương tiện truyền thông địa phương, thủ phạm đã lấy được thông tin cá nhân của Fang Chang từ một vụ vi phạm dữ liệu trước đó trên Telegram. Với thông tin này, họ đã có thể thao túng tính năng “quên mật khẩu” trên OKX và truy cập thành công vào tài khoản email của anh ta.

Những kẻ lừa đảo mạo danh “Chang” đã tạo một video deepfake có vẻ xác thực để thay đổi các yếu tố bảo mật quan trọng như địa chỉ email của anh ấy và trình xác thực Google. Đáng tiếc, những tên tội phạm mạng này đã hành động nhanh chóng và đánh cắp hơn 2 triệu đô la tiền điện tử từ tài khoản của Chang chỉ trong vòng một ngày.

Deepfake AI: Vũ khí mới dành cho tội phạm mạng 

Với tư cách là một nhà phân tích, tôi sẽ mô tả deepfake là công nghệ giả mạo tiên tiến có thể sao chép không chỉ giọng nói của một người mà còn cả nét mặt và chuyển động của họ với độ chính xác kỳ lạ. Deepfakes hiện là mối đe dọa đáng kể trong thế giới mạng, cung cấp cho những kẻ độc hại một công cụ hiệu quả để phổ biến các thông điệp gây tổn hại và thông tin sai lệch. Khó khăn trong việc chống lại deepfake nằm ở sự sáng tạo nhân tạo của chúng, khiến việc phân biệt giữa nội dung thật và nội dung bị thao túng trở nên khó khăn.

Xu hướng gia tăng các trường hợp gian lận do AI điều khiển, bao gồm cả sự cố mới nhất tại sàn giao dịch OKX, là mối lo ngại ngày càng tăng trong ngành công nghiệp tiền điện tử. Các trò lừa đảo deepfake ngày càng trở nên tinh vi và phổ biến hơn, khai thác lỗ hổng của nền tảng và khiến người dùng không nghi ngờ thông qua việc bắt chước một cách thuyết phục.

Đó là lý do tại sao lừa đảo AI đang gia tăng

Deepfake được tạo ra bởi trí tuệ nhân tạo hiện nay thường được sử dụng trong các cuộc tấn công mạng. Ví dụ: Fortune đã báo cáo về OnlyFake, một trang web có khả năng tạo ID sai cực kỳ thuyết phục. Những hàng giả này có thể phá vỡ các thủ tục xác minh của khách hàng tại các sàn giao dịch tiền điện tử như OKX và đánh lừa các hệ thống thanh toán như PayPal.

Phản hồi của OKX và sự tiếp diễn của các rủi ro bảo mật 

Dựa trên những phát hiện trong báo cáo, tôi xác nhận rằng OKX đã thừa nhận sự cố bảo mật và đang hợp tác với cơ quan thực thi pháp luật để hỗ trợ bên bị ảnh hưởng lấy lại tài sản bị đánh cắp của họ. Tuy nhiên, điều quan trọng cần lưu ý là đây không phải là sự kiện riêng lẻ đối với OKX. Sàn giao dịch này đã phải đối mặt với một loạt vi phạm an ninh, điều này đã ảnh hưởng tiêu cực đến danh tiếng của sàn. Trong số các sự cố này có lừa đảo AI deepfake, kỹ thuật chiếm quyền điều khiển trang và lỗ hổng API. Với tư cách là nhà phân tích của bạn, tôi khuyên bạn nên theo dõi chặt chẽ phản ứng của OKX đối với những vấn đề này và đánh giá các chiến lược dài hạn của họ để cải thiện bảo mật nền tảng.

Khi công nghệ AI trở nên phổ biến hơn trên thị trường, các ngành công nghiệp tiền điện tử phải tăng cường hệ thống bảo mật của mình để chống lại các phương thức tấn công mới nổi. Người tiêu dùng cũng được khuyến khích áp dụng các biện pháp bảo vệ để bảo vệ tài sản kỹ thuật số có giá trị của họ trước tội phạm mạng ngày càng tinh vi.

Bạn có biết: Bitcoin DMM bị hack với giá 320 triệu USD: Người dùng có được bồi thường không?

2024-06-05 13:22