10 vụ hack tiền điện tử lớn nhất trong lịch sử
Tiền điện tử được biết đến với tính minh bạch của nó, nhưng đáng tiếc, nó cũng nổi tiếng với việc các tội phạm mạng nhắm vào các nền tảng và sàn giao dịch để khai thác chúng. Mặc dù các sàn giao dịch đầu tư một số tài nguyên để bảo vệ tài sản của họ, nhưng những kẻ tấn công có kinh nghiệm vẫn có thể phá vỡ các bức tường an ninh của họ.
Các sàn giao dịch thường xuyên bị nhắm đến vì chúng có xu hướng có các thư viện mã nguồn mở. Tội phạm thích nhắm đến các sàn giao dịch tiền điện tử vì một cuộc vi phạm duy nhất có thể mang lại cho họ tài sản của hàng ngàn người dùng. Cần có nhiều biện pháp an ninh hơn, khi các hoạt động bất hợp pháp trở nên tinh vi hơn.
Bài viết này xem xét 10 vụ khai thác sàn giao dịch tiền điện tử tập trung (CEX) lớn nhất trong lịch sử cho đến nay:
1. Mt. Gox (2011): vụ vi phạm lớn đầu tiên trong thế giới tiền điện tử
Mt. Gox là một sàn giao dịch tiền điện tử nằm ở Tokyo, Nhật Bản, được khởi động vào năm 2010. Vào một thời điểm nào đó, nó là sàn giao dịch tiền điện tử lớn nhất thế giới – xử lý hơn 70% giao dịch bitcoin toàn cầu. Năm 2011, sàn giao dịch đã bị hack và bitcoin trị giá 8,75 triệu đô la đã bị đánh cắp.
Mặc dù sàn giao dịch đã hứa sẽ cải thiện các cơ chế an ninh của mình, nhưng nó đã phải chịu một cuộc tấn công khác vào năm 2014. Lần này, nó được thực hiện trên quy mô lớn hơn nhiều. Gần 850.000 bitcoin (615 triệu đô la) đã bị siphon off. Họ đã đạt được điều này bằng cách làm ngập sàn giao dịch với một lượng lớn bitcoin giả. Cuộc vi phạm an ninh này là một trong những vụ đầu tiên lớn trong thế giới bitcoin.
Cuộc vi phạm này đã dẫn đến nhiều vụ kiện được nộp chống lại công ty, từ khách hàng, nhà cung cấp, cũng như đối tác. Giám đốc điều hành của sàn giao dịch, Mark Karpeles, là một nhân vật trung tâm trong nhiều vụ kiện này vì ông không sử dụng bất kỳ phần mềm kiểm soát phiên bản nào cho mã nguồn của trang web.
Bất kỳ lập trình viên nào cũng có thể vô tình ghi đè lên mã của trang web, do đó để toàn bộ hệ thống trở nên dễ bị tổn thương. Những vụ kiện này vẫn chưa giúp đỡ người dùng của sàn giao dịch cho đến bây giờ. Sàn giao dịch đang tìm kiếm cách hoàn trả cho người dùng thông qua một kế hoạch phục hồi dân sự được nộp cho Tòa án quận Tokyo.
2. KuCoin (2020) – cuộc tấn công gần đây nhất
KuCoin là một sàn giao dịch tiền điện tử có trụ sở tại Singapore. Nó được thành lập vào năm 2013 và giao dịch nhiều loại tiền điện tử, bao gồm Bitcoin, Ethereum, Litecoin và Ardor. Vào tháng 9 năm 2020, nó đã bị nhắm đến, và những kẻ phạm tội đã quản lý để đánh cắp hơn 281 triệu đô la giá trị của các đồng coin và token.
Ngoài ra, những kẻ hack đã quản lý để lấy được chìa khóa của một số ví nóng nhất trên sàn giao dịch. Mặc dù KuCoin đã nhanh chóng chặn tất cả các giao dịch trên trang web của mình, nhưng thiệt hại đã xảy ra. Cuộc vi phạm này là một trong những vụ lớn nhất trong lịch sử tài sản tiền điện tử.
Trong thời gian sau, đội ngũ quản lý của KuCoin đã tiến hành một cuộc điều tra kỹ lưỡng. Động thái nhanh chóng này đã mang lại kết quả tích cực, khi hơn 204 triệu đô la quỹ đã được phục hồi trong vài tuần. Sàn giao dịch cũng đã đạt được một bước đột phá quan trọng trong việc xác định các nghi phạm tiềm năng.
Có thông tin cho rằng một nhóm hacker có trụ sở tại Bắc Triều Tiên đã chịu trách nhiệm cho hành động này. Vụ việc này nhấn mạnh tầm quan trọng của việc di chuyển nhanh chóng và có khả năng theo dõi các giao dịch theo thời gian thực. Ngoài ra, sàn giao dịch đang lên kế hoạch để bù đắp các khoản lỗ của tất cả người dùng của mình.
3. Upbit (2019) – vụ hack mà đã tận dụng một giao dịch duy nhất
Upbit là một sàn giao dịch tiền điện tử được thành lập vào năm 2017. Mặc dù sàn giao dịch có trụ sở tại Hàn Quốc, nhưng nó đã trở nên phổ biến ở các khu vực khác trên thế giới. Thực tế, trong năm 2018, nó đã trở thành sàn giao dịch tiền điện tử lớn nhất thế giới về khối lượng giao dịch hàng ngày.
Tuy nhiên, vào tháng 11 năm 2019, sàn giao dịch đã bị tấn công bởi một cuộc tấn công mạng lớn. Những kẻ phạm tội đã quản lý để xâm nhập vào sàn giao dịch và đánh cắp hơn 45 triệu đô la trong một giao dịch duy nhất.
Trong vài ngày sau cuộc tấn công, những kẻ hack đã chuyển phần lớn tiền điện tử sang các ví khác, nhằm làm cho việc theo dõi của các cơ quan chức năng trở nên khó khăn hơn. Sau vài tháng, Bộ Tư pháp Hoa Kỳ đã xác định được hai công dân Trung Quốc đã tham gia vào cuộc tấn công.
Hơn nữa, đã có thông tin tiết lộ rằng các hacker từ Bắc Triều Tiên cũng đã tham gia vào cuộc tấn công. Sau đó, Upbit đã cố gắng thuyết phục các sàn giao dịch khác chặn các tài khoản liên quan đến nó.
4. BINANCE (2019) – cái tên lớn nhất bị tấn công
Binance là một trong những cái tên lớn nhất trong ngành. Sàn giao dịch có trụ sở tại Quần đảo Cayman và là sàn giao dịch tiền điện tử lớn nhất thế giới (theo khối lượng). Sàn giao dịch cung cấp hơn 360 loại tiền điện tử khác nhau và hoạt động ở hơn 1200 thị trường.
Ngoài ra, Binance tuyên bố đã xây dựng một hệ sinh thái hoàn chỉnh cho các giao dịch tiền điện tử, nghiên cứu, đào tạo và từ thiện. Tuy nhiên, vào tháng 5 năm 2019, sàn giao dịch đã bị tấn công bởi một sự cố an ninh lớn.
Những kẻ hack đã rút hơn 7000 bitcoin từ ví nóng của nó. Tổng thiệt hại từ cuộc tấn công ước tính khoảng 40 triệu đô la. Những kẻ tấn công đã quản lý để xâm nhập vào các hệ thống an ninh của sàn giao dịch, thu thập các bộ thông tin quan trọng, bao gồm mã xác thực hai yếu tố, API và dữ liệu khác.
Thật đáng kinh ngạc, tất cả các bitcoin bị mất đều liên quan đến một ví tiền điện tử duy nhất. Sàn giao dịch đã tuyên bố rằng quỹ tài sản an toàn của người dùng (SAFU) đang trang trải tất cả các khoản lỗ.
5. Bitfinex (2016) – vụ hack nơi mà các khoản lỗ được phân phối
Bitfinex là một sàn giao dịch tiền điện tử có trụ sở tại Hồng Kông, được thành lập vào năm 2012. Nó thuộc sở hữu của iFinex Inc., một công ty cũng đã phát triển một stablecoin được gọi là Tether. Vào năm 2016, sàn giao dịch tiền điện tử đã bị tấn công bởi những kẻ hack, những người đã quản lý để đánh cắp các đồng coin trị giá hơn 60 triệu đô la.
Sau cuộc tấn công, Bitfinex đã quản lý để theo dõi một số quỹ và cũng đã phát hành hoàn tiền cho khách hàng của mình dưới hình thức cổ phiếu. Tất cả các khoản lỗ từ cuộc tấn công đã được phân phối đều cho người dùng.
Vào năm 2019, chính phủ Hoa Kỳ đã quản lý để thu hồi một phần quỹ và cũng xác định một số kẻ hack. Đã phát hiện ra rằng hai anh em người Israel đã tham gia vào cuộc tấn công. Họ đã nhanh chóng bị bắt giữ bởi các cơ quan chức năng và bị buộc tội theo quy định về tội phạm mạng.
Vào năm 2021, người ta đã phát hiện ra rằng các đồng tiền đã bị đánh cắp ban đầu đã được chuyển từ ví này sang ví khác. Người ta tin rằng một số cá nhân đã tham gia vào cuộc tấn công đang cố gắng thu lợi từ giá bitcoin cao.
6. CRYPTOPIA (2019) – trường hợp kỳ lạ của hai cuộc tấn công
Cryptopia là một sàn giao dịch có trụ sở tại New Zealand, được thành lập vào năm 2014 và nằm ở Christchurch. Vào tháng 1 năm 2019, sàn giao dịch đã bị tấn công lớn dẫn đến tổng thiệt hại trị giá 15,5 triệu đô la. Ban quản lý ước tính rằng hơn 9% tổng tài sản của nó đã bị đánh cắp trong cuộc tấn công. Cuộc tấn công này nghiêm trọng đến mức đã dẫn đến việc thanh lý hoàn toàn sàn giao dịch.
7. ZAIF (2018) – cuộc tấn công mà đã được xác định quá muộn
Zaif là một trong những sàn giao dịch tiền điện tử lâu đời nhất ở Nhật Bản. Hoạt động từ năm 2014, đây là sàn giao dịch đầu tiên nhận được giấy phép chính thức tại Nhật Bản. Zaif cung cấp hơn 40 loại tiền điện tử. Vào tháng 9 năm 2018, sàn giao dịch đã xảy ra một vụ vi phạm lớn, khi các hacker đã có quyền truy cập vào các ví nóng của nó.
Mặc dù vụ hack xảy ra vào ngày 14 tháng 9, nhưng Zaif không thể xác định được cho đến ba ngày sau. Tổng thiệt hại khoảng 60 triệu đô la. Crystal đã có thể theo dõi các quỹ và gán điểm rủi ro 100% bằng cách đánh dấu ví của các hacker sau khi kiểm tra tất cả các giao dịch rút tiền từ Zaif.
Trong thời gian sau, sàn giao dịch đã ký một thỏa thuận với công ty đầu tư Nhật Bản Fisco. Như một phần của thỏa thuận, nó đã quản lý để huy động khoảng 44,5 triệu đô la quỹ. Những quỹ này sau đó được sử dụng để bù đắp các khoản lỗ mà người dùng phải chịu. Đổi lại, Fisco đã nắm giữ phần lớn quyền sở hữu của sàn giao dịch. Kết quả là, dịch vụ gửi và rút tiền trên sàn giao dịch đã được khôi phục vào tháng 4 năm 2019.
8. BANCOR (2018) – vụ hack mà người dùng không bị tổn hại
Bancor là một công ty khởi nghiệp của Israel được thành lập vào năm 2016. Nó thực chất là một công ty tiền điện tử cung cấp dịch vụ sàn giao dịch hoàn toàn phi tập trung cho người dùng của mình. Công ty đã huy động được 150 triệu đô la trong một ICO vào năm 2017.
Tuy nhiên, năm sau đó, nó đã bị tấn công lớn khiến thiệt hại tổng cộng lên tới 23,5 triệu đô la. Những kẻ hack đã sử dụng một kỹ thuật tinh vi để thực hiện tội ác. Họ đã nhắm vào một ví cụ thể mà công ty đang sử dụng để nâng cấp các hợp đồng thông minh.
Sàn giao dịch Bancor đã bị tắt sau sự cố. Ngoài ra, công ty đã xác định và theo dõi các đồng tiền bị đánh cắp. Họ đã phát hiện ra rằng một số đồng tiền đã được chuyển đến các sàn giao dịch khác. Bancor sau đó đã yêu cầu các sàn giao dịch này đóng băng các đồng tiền bị đánh cắp.
Công ty khẳng định rằng không có khoản tiền nào của người dùng bị mất trong cuộc tấn công. Các nhà phê bình của Bancor cho rằng công ty đơn giản là không làm đủ để bảo vệ tài sản của mình.
9. COINCHECK (2018) – vụ hack lớn nhất cho đến nay
Coincheck, một sàn giao dịch tiền điện tử có trụ sở tại Nhật Bản, được thành lập vào năm 2012 và được coi là một trong 20 sàn giao dịch hàng đầu thế giới. Sàn giao dịch cung cấp một loạt các loại tiền điện tử, bao gồm bitcoin và Ethereum. Vào tháng 1 năm 2018, những kẻ xấu đã quản lý để xâm nhập vào sàn giao dịch và đánh cắp tiền điện tử trị giá 534 triệu đô la.
Điều này đã được xác nhận là cuộc tấn công tiền điện tử lớn nhất trong lịch sử. Ngay khi cuộc vi phạm xảy ra, Coincheck đã đóng băng tất cả các khoản gửi và rút tiền. Tuy nhiên, thiệt hại đã xảy ra và sàn giao dịch đã thừa nhận rằng họ có thể không thể bù đắp các khoản lỗ mà người dùng đã phải chịu.
Cuộc tấn công đã được theo sau bởi một cuộc điều tra kỹ lưỡng do các cơ quan Nhật Bản dẫn dắt. Những kẻ hack đã sử dụng một cuộc tấn công lừa đảo để truy cập vào các ví nóng. Sau đó, họ đã có thể phát tán phần mềm độc hại và siphon off các quỹ. Các chi tiết hơn về cuộc tấn công đã được công bố vào đầu năm 2021 khi các cơ quan chính quyền tuyên bố rằng hầu hết các cá nhân liên quan đến cuộc tấn công đều thuộc nhóm thu nhập cao.
10. COINBENE (2019) – cuộc hack mà ban đầu không được thừa nhận
CoinBene là một sàn giao dịch tiền điện tử có trụ sở tại Singapore, được điều hành bởi các nhân viên Trung Quốc. Nó được coi là một trong 10 sàn giao dịch tiền điện tử hàng đầu thế giới theo khối lượng giao dịch. Sàn giao dịch phục vụ cộng đồng tiền điện tử ở hơn 192 quốc gia.
Vào tháng 3 năm 2019, CoinBene đã bị tấn công bởi những tội phạm mạng, những người đã quản lý để rời đi với hơn 105 triệu đô la tiền điện tử. Tuy nhiên, sàn giao dịch đã tuyên bố rằng họ đang đóng cửa để thực hiện các hoạt động bảo trì, thay vì thừa nhận rằng cuộc tấn công đã xảy ra.
Một phân tích kỹ lưỡng về các giao dịch của nó đã chỉ ra rằng sàn giao dịch thực sự đã bị lừa đảo. Những kẻ phạm tội đã quản lý để chuyển các đồng tiền bị đánh cắp đến một loạt các sàn giao dịch, bao gồm cả Binance. Các đồng tiền bị mất vẫn chưa được phục hồi.
Ở trên, chúng tôi đã phác thảo một số vụ vi phạm an ninh của sàn giao dịch CEX tiền điện tử lớn nhất trong lịch sử. Thật đáng chú ý khi ghi nhận sự rộng lớn của các cuộc tấn công này. Cũng rõ ràng rằng việc thiết lập các bức tường an ninh vững chắc là không đủ để bảo vệ chống lại những tội phạm mạng có kinh nghiệm.
Hơn nữa, quy mô khổng lồ của một số cuộc tấn công này nhấn mạnh sự cần thiết của các sàn giao dịch và các công ty tiền điện tử khác phải cực kỳ cảnh giác để họ có thể theo dõi các hoạt động không được phép.
Điều này có thể đạt được bằng cách hợp tác với các chuyên gia trong ngành cung cấp các giải pháp như theo dõi giao dịch tiền điện tử, phân tích và đánh giá rủi ro. Crystal Blockchain là một công ty cung cấp các giải pháp giảm thiểu rủi ro chuyên biệt trong lĩnh vực phân tích blockchain.
Bitget: giao dịch tinh hoa @awanfx
Hầu hết mọi người đã hỏi câu hỏi này ❓
Tại sao tôi sao chép giao dịch của bạn? Tôi sẽ đưa ra 3 lý do để bạn sao chép giao dịch của tôi
1) Tôi sẽ chỉ đầu tư tiền của mình vào các đồng coin có vốn hóa lớn. Chúng có rủi ro thấp và lợi nhuận cao.
2) Tôi sẽ không để tiền của bạn mắc kẹt lâu trong một hoặc hai giao dịch
3) Tôi sẽ không để bạn bị lỗ và sẽ cung cấp lợi suất lên tới 15 đến 25% mỗi tháng
Nếu ai đó thắng tới 10000$ mỗi tháng, nếu bạn muốn giành giải thưởng này, bạn có thể làm theo hai bước này.
Số 1
Theo dõi các giao dịch của tôi lên đến 1 tháng, số tiền đầu tư phụ thuộc vào bạn.
Số 2
Theo dõi và thích các bài viết của tôi lên đến 2 tuần và cũng gửi tin nhắn này trong mỗi bài viết "Tôi theo dõi các giao dịch của bạn"
Giải thưởng cho người thắng
Có 4 loại người thắng 🏆
1) Ai sẽ đầu tư từ 1 đến 10 đô la vào My Copy Trading, anh ta sẽ có thể kiếm được tối đa 100 đô la mỗi tháng.
2) Ai sẽ đầu tư từ 10 đến 50 đô la vào My Copy Trading, anh ta sẽ có thể kiếm được tối đa 500 đô la mỗi tháng.
3) Ai sẽ đầu tư từ 100 đến 1000 đô la vào My Copy Trading, anh ta sẽ có thể kiếm được tối đa 5000 đô la mỗi tháng.
4) Ai sẽ đầu tư từ 1000 đến 10000 đô la vào My Copy Trading, anh ta sẽ có thể kiếm được tối đa 50000 đô la mỗi tháng.
Các người thắng giải thưởng đầu tiên sẽ được chọn vào ngày 15 tháng 12 #BTCBreaks100K? 2024
Phải theo dõi để cập nhật này $BTC
#XRPAndSECShift GaryGenslerResignation

