Năm 2024 đã chứng kiến một loạt các vụ hack tiền điện tử đáng kể, khiến các nhà đầu tư và sàn giao dịch mất hàng tỷ đô la. Danh sách do Phoenix Group biên soạn nêu bật một số sự cố tàn khốc nhất đã làm rung chuyển cộng đồng tiền điện tử. Sau đây là phân tích chi tiết về các vụ hack tiền điện tử hàng đầu năm 2024.
1. DMM Bitcoin - Mất 305 triệu đô la
Ngày: 31 tháng 5 năm 2024
Kỹ thuật: Khóa riêng tư bị xâm phạm
DMM Bitcoin phải đối mặt với vụ hack lớn nhất năm 2024 do bị xâm phạm khóa riêng tư. Sự cố này đã làm lộ ra lỗ hổng trong hệ thống quản lý khóa của nền tảng, dẫn đến tổn thất tài chính lớn và làm lung lay niềm tin của nhà đầu tư.
2. WazirX: Ấn Độ - Mất 234,9 triệu đô la
Ngày: 18 tháng 7 năm 2024
Kỹ thuật: Khai thác lừa đảo ví đa chữ ký an toàn
WazirX, một trong những sàn giao dịch tiền điện tử lớn nhất Ấn Độ, đã bị khai thác thông qua một cuộc tấn công lừa đảo nhắm vào các ví đa chữ ký của sàn. Các chiến thuật tinh vi đã đánh lừa những người giám hộ chính, dẫn đến việc chiếm dụng tiền. Vụ tấn công này làm dấy lên mối lo ngại về bảo mật ví trong các sàn giao dịch tập trung.
3. Munchables - Mất 62,5 triệu đô la
Ngày: 26 tháng 3 năm 2024
Kỹ thuật: Khai thác khe lưu trữ
Một khai thác ít được biết đến nhưng quan trọng đã nhắm vào các khe lưu trữ trong hợp đồng thông minh của Munchables. Cuộc tấn công cho phép tin tặc ghi đè dữ liệu hợp đồng, rút tiền một cách liền mạch mà không kích hoạt báo động.
4. BtcTurk - Mất 54 Triệu Đô La
Ngày: 22 tháng 6 năm 2024
Kỹ thuật: Khóa riêng tư bị xâm phạm
BtcTurk, một sàn giao dịch tiền điện tử của Thổ Nhĩ Kỳ, cũng là nạn nhân của việc lộ khóa riêng tư. Vi phạm này nhấn mạnh đến rủi ro của việc lưu trữ khóa riêng tư tập trung và nhu cầu thực hành mã hóa tốt hơn.
5. Radiant Capital - Mất 53 Triệu Đô La
Ngày: 16 tháng 10 năm 2024
Kỹ thuật: Khai thác kiểm soát truy cập
Radiant Capital bị ảnh hưởng do cấu hình kiểm soát truy cập không đúng, cho phép tin tặc giành được quyền quản trị và rút tiền. Sự cố này làm nổi bật các lỗ hổng trong giao thức quản lý truy cập.
6. Hedgey - Mất 44,7 triệu đô la
Ngày: 16 tháng 4 năm 2024
Kỹ thuật: Yêu cầu hợp đồng Flashloan Exploit
Các cuộc tấn công Flashloan vào hợp đồng yêu cầu bồi thường của Hedgey đã khai thác các lỗ hổng chưa được kiểm soát, cho phép kẻ tấn công thao túng các giao thức và trích xuất số tiền lớn.
7. BingX - Mất 43,3 triệu đô la
Ngày: 20 tháng 9 năm 2024
Kỹ thuật: Hack ví nóng
Một vụ vi phạm trong kho lưu trữ ví nóng của BingX đã dẫn đến vụ trộm 43,3 triệu đô la. Sự cố này đã làm bùng nổ các cuộc tranh luận về tính an toàn của việc lưu trữ số tiền lớn trong ví nóng mà không có biện pháp bảo vệ đầy đủ.
8. Penpie - Mất 27 triệu đô la
Ngày: 3 tháng 9 năm 2024
Kỹ thuật: Tấn công tái nhập
Penpie đã bị khai thác bằng cách sử dụng một cuộc tấn công tái nhập, trong đó tin tặc thao túng hợp đồng để rút tiền nhiều lần trong một giao dịch duy nhất, bỏ qua giới hạn rút tiền.
9. FixedFloat - Mất 26,1 triệu đô la
Ngày: 18 tháng 2 năm 2024
Kỹ thuật: Khóa riêng tư bị xâm phạm
FixedFloat cũng là nạn nhân của việc xâm phạm khóa riêng tư, tương tự như các sàn giao dịch khác trong năm nay. Sự cố này làm nổi bật điểm yếu mang tính hệ thống trong bảo mật khóa riêng tư trên toàn ngành.
10. Thala - Mất 25,5 triệu USD
Ngày: 15 tháng 11 năm 2024
Kỹ thuật: Bể thanh khoản cạn kiệt
Tin tặc đã rút cạn nguồn thanh khoản của Thala bằng các cuộc tấn công cho vay nhanh và khai thác chênh lệch giá, khiến người dùng và nhà đầu tư của nền tảng này choáng váng vì những khoản lỗ đột ngột.
Những điểm chính rút ra từ vụ hack tiền điện tử năm 2024
1. Kỹ thuật định kỳ: Đánh cắp khóa riêng tư, lừa đảo và khai thác cho vay nhanh vẫn là những phương thức tấn công phổ biến nhất, nhấn mạnh nhu cầu về các biện pháp bảo mật tốt hơn.
2. Rủi ro tập trung so với rủi ro phi tập trung: Cả nền tảng tập trung và phi tập trung đều là mục tiêu, chứng tỏ rằng không có hệ thống nào miễn nhiễm với các cuộc tấn công nếu không có biện pháp bảo mật mạnh mẽ.
3. Nhà đầu tư mất mát: Những vụ tấn công này đã gây ra thiệt hại hàng tỷ đô la, làm nổi bật nhu cầu cấp thiết về việc tăng cường khuôn khổ quản lý và giáo dục người dùng.
4. Nhu cầu đổi mới: Ngành công nghiệp tiền điện tử phải đổi mới để cải thiện bảo mật ví, kiểm soát truy cập và kiểm toán hợp đồng thông minh để ngăn ngừa các sự cố tương tự
Tiếp theo là gì?
Thế giới tiền điện tử phải ưu tiên bảo mật bằng cách áp dụng các công cụ tiên tiến như phát hiện mối đe dọa do AI điều khiển, ví phần cứng an toàn và hệ thống quản lý khóa phi tập trung. Ngoài ra, việc giáo dục người dùng về lừa đảo và các chiến thuật tấn công khác là rất quan trọng để giảm thiểu rủi ro.
Khi năm 2025 đến gần, ngành công nghiệp phải đối mặt với thách thức kép là khôi phục lòng tin trong khi xây dựng hệ thống phòng thủ vững chắc trước các tin tặc ngày càng tinh vi.