Sau khi rò rỉ dữ liệu người dùng ví cứng web3, nguy cơ an ninh mạng tăng cao
Gần đây, sau khi hai công ty logistics liên tiếp xảy ra rò rỉ dữ liệu, những người dùng sở hữu ví cứng tiền mã hóa đang đối mặt với áp lực an ninh mới. Trezor và SafePal lần lượt cho biết, thông tin cá nhân và thông tin nhận hàng của hàng nghìn khách hàng đã bị đánh cắp qua các đối tác logistics của họ. Báo chí nước ngoài nhận định, sự việc không ảnh hưởng trực tiếp đến chức năng lưu trữ ngoại tuyến của ví, nhưng bộc lộ rủi ro do ngành công nghiệp tiền mã hóa phụ thuộc vào chuỗi cung ứng bên ngoài.
Thông tin bị rò rỉ chỉ rõ địa chỉ thực tế
Hai công ty này đã cung cấp cho bên vận chuyển tên, địa chỉ nhà, email và số điện thoại cần thiết cho việc giao hàng. Khi các thông tin này rơi vào tay kẻ tấn công, rủi ro không chỉ dừng lại ở việc nhận email rác hay các cuộc gọi lừa đảo.
Vấn đề lớn hơn là kẻ tấn công có thể dựa vào các thông tin này để xác định những địa chỉ nào có thể thuộc về người nắm giữ nhiều tài sản tiền mã hóa, từ đó thực hiện các cuộc tấn công lừa đảo có chủ đích, hoặc chuyển từ tấn công trực tuyến sang đe dọa ngoài đời thực.
Nguy cơ bị ép tiết lộ cụm từ khôi phục thông qua bạo lực ngày càng tăng
Bài báo đề cập rằng ví cứng bản thân không bị tấn công từ xa, nhưng người dùng có thể bị lộ ra nguy cơ bị tấn công "bằng cờ lê". Những vụ việc kiểu này thường xảy ra dưới dạng bắt cóc, trộm đột nhập vào nhà hoặc đe dọa bằng vũ lực, buộc nạn nhân phải cung cấp cụm từ khôi phục, qua đó kẻ tấn công chuyển tài sản trên chuỗi sang ví của mình.
Công ty an ninh blockchain CertiK cho biết, trong năm 2025 đã xác nhận hàng chục vụ việc liên quan, tăng 75% so với năm trước đó và tổng số tiền bị đánh cắp vượt quá 40 triệu đô la Mỹ. Chainalysis ghi nhận thống kê từ đầu năm đến nay gần 30 triệu đô la Mỹ, một số băng nhóm đã sử dụng phương pháp bắt cóc và đột nhập vào nhà để lấy cụm từ khôi phục.
Một khi kẻ tấn công chiếm được cụm từ khôi phục, họ có thể kiểm soát trực tiếp tài sản tiền mã hóa trong ví tương ứng và các giao dịch chuyển tiền trên chuỗi thường không thể hoàn tác.
Bản thân ví cứng cũng xuất hiện các vụ việc mới
Bên cạnh việc rò rỉ từ chuỗi cung ứng, mới đây bản thân ví cứng cũng xảy ra những vụ an ninh mới. Bài báo cho biết, hồi đầu tháng này, kẻ tấn công đã đoán mật khẩu ví cứng Coldcard do Coinkite phát triển, trực tiếp đánh cắp hơn 130 triệu đô la Mỹ tài sản tiền mã hóa từ blockchain.
Bài báo cho biết kẻ tấn công có thể dự đoán một phần cụm từ khôi phục được tạo ngoại tuyến với ví Coldcard. Ngay cả khi ví và cụm từ khôi phục chưa từng kết nối Internet, kẻ tấn công vẫn có thể dựa vào đó động tạo mật khẩu ví khách hàng và chuyển trực tiếp tài sản trên chuỗi.
Trezor và SafePal cũng nhắc nhở người dùng cảnh giác với các cuộc tấn công lừa đảo, bao gồm việc nhận tin nhắn, cuộc gọi hoặc email có nội dung nhắm đích cụ thể. Đối với người dùng ví cứng, rủi ro hiện nay không chỉ đến từ thiết bị, mà còn bắt nguồn từ khâu hậu cần, xử lý dữ liệu, cho đến khâu chăm sóc khách hàng và liên hệ sau bán hàng.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích

web3: Địa chỉ bitcoin yên lặng suốt 15 năm vừa chuyển 8,54 BTC
web3: Ansem ra mắt ansem.io, tiêu huỷ 500.000 ANSEM trong hai giờ

Doanh thu hàng năm của Anthropic trong tháng 7 được cho là vượt quá 65 tỷ USD, tăng hơn 7 lần so với cuối năm ngoái
Theo tin tức từ tuần trước, doanh thu tạm tính Q2 của Anthropic vượt hơn 11.5 billions USD, tăng gần 14 lần so với cùng kỳ năm trước, và lợi nhuận kinh doanh điều chỉnh đã đạt mức có lãi.
