LÊN ĐẾN 127.000 BITCOIN BỊ ĐÁNH CẮP MÀ KIỂU GÌ MÀ KHÔNG AI BIẾT TRONG HƠN 5 NĂM?

VỤ TRỘM TIỀN ĐIỆN TỬ KINH HOÀNG CHO NGHỀ CRYPTO: 127.000 BITCOIN ĐÃ BIẾT MẤT TỪ NĂM 2020 NHƯNG CHƯA BAO GIỜ ĐƯỢC PHÁT HIỆN

Một vụ trộm tiền điện tử quy mô chưa từng có vừa được công ty tình báo blockchain Arkham Intelligence hé lộ, làm rúng động giới công nghệ. Theo đó, hơn 127.000 Bitcoin, trị giá khoảng 14,5 tỉ USD, đã bị đánh cắp từ bể đào LuBian từ năm 2020, nhưng suốt 5 năm qua, không ai biết chuyện này xảy ra.

CHẤN ĐỘNG GIỚI CRYPTO KHI HÀNG TRĂM NGÀN BITCOIN BỊ MẤT CẮP

Vụ trộm đánh cắp số lượng lớn tiền điện tử này được xem là lớn nhất trong lịch sử ngành công nghiệp blockchain, vượt qua cả tai nạn của sàn Mt. Gox trước đây. Vào thời điểm xảy ra, số Bitcoin bị lấy cắp trị giá khoảng 3,5 tỉ USD, nhưng do giá Bitcoin tăng vọt, hiện giá trị của số tài sản này đã lên đến 14,5 tỉ USD.

Một điều đặc biệt khiến vụ việc thêm phần kỳ lạ là hacker đã giữ nguyên số tiền trong suốt nửa thập kỷ mà không di chuyển, không rửa tiền hay tiêu xài bất kỳ phần nào, khiến vụ trộm trở thành một bí ẩn lớn chưa có lời giải.

Theo nghiên cứu của Arkham, nguyên nhân của sự việc kinh hoàng này bắt nguồn từ lỗ hổng bảo mật chết người tại bể đào LuBian. Hệ thống tạo khóa riêng tư của họ chỉ dựa trên 32 bit entropy, một tiêu chuẩn bảo mật cực kỳ lỏng lẻo, khiến kẻ tấn công dễ dàng sử dụng các phương pháp dò mật khẩu (brute-force) chỉ với một chiếc PC chơi game bình thường và sự kiên nhẫn.

Hậu quả là hơn 5.000 ví tiền điện tử bị xâm phạm, gần như toàn bộ số Bitcoin họ nắm giữ đã bị rút sạch. Chỉ trong vài tháng sau đó, vào năm 2021, bể đào LuBian đã biến mất khỏi mạng lưới. Thay vì là một trung tâm đào có lợi nhuận cao, giờ đây, cái tên này đã trở thành biểu tượng của những sai sót bảo mật đáng trách.

VẤN ĐỀ NỀN TẢNG BẢO MẬT VÀ BÀI HỌC ĐẮT GIÁ

Vụ việc này đã trở thành một lời cảnh báo nghiêm trọng cho ngành công nghiệp tiền điện tử về tầm quan trọng của việc giám sát, duy trì và cải thiện các tiêu chuẩn an ninh mạng. Dù hacker tham gia vụ trộm tại LuBian hiện đã bị bắt giữ, thì câu hỏi về các vụ tấn công tương tự vẫn còn bỏ ngỏ, khi nhiều nguy cơ vẫn còn tồn tại trong các hệ thống bảo vệ lỗi thời.

Trong cuộc phỏng vấn, chuyên gia bảo mật nhận định: “Chúng ta cần nhìn nhận lại toàn bộ quá trình xây dựng hệ thống bảo mật của các bể đào, đặc biệt là những tiêu chuẩn vẫn còn lỏng lẻo như trong trường hợp này. Nếu không điều chỉnh, ngành công nghiệp tiền điện tử vẫn phải đối mặt với hàng loạt nguy cơ mất mát tương tự.”

Sự kiện này là một bài học đau đớn về việc quản lý rủi ro kỹ thuật, cần có các giải pháp an ninh phù hợp để tránh những hậu quả thảm khốc tương tự trong tương lai.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *