Tin tặc vô danh 🏴☠️vs Binance: cuộc chiến đã làm rung chuyển thế giới tiền điện tử! Cuộc tấn công gần như đã phá sản nền tảng.
Một trong những vụ xâm nhập nổi tiếng nhất mà "Binance" (Binance) đã trải qua là vào tháng 5 năm 2019, khi các đồng tiền trị giá khoảng 40 triệu đô la đã bị đánh cắp.

Chi tiết về vụ xâm nhập Binance 2019:
- Ngày xảy ra sự cố: 7 tháng 5 năm 2019.
- Số tiền bị đánh cắp: 7,070 Bitcoin (tương đương ~40 triệu đô la vào thời điểm đó).
- Các đồng tiền bị ảnh hưởng: chỉ có Bitcoin (BTC).
- Phương pháp: các kẻ tấn công đã sử dụng công nghệ "tấn công qua lừa đảo và phần mềm độc hại" để có được khóa truy cập vào các ví nóng (Hot Wallets) của nền tảng.
Cuộc tấn công đã xảy ra như thế nào?
1. Đánh cắp khóa API và xác thực hai yếu tố (2FA):
- Những kẻ tấn công đã có thể lấy được thông tin đăng nhập của một số người dùng lớn (có thể thông qua các cuộc tấn công lừa đảo hoặc phần mềm gián điệp).
- Họ đã sử dụng các thông tin này để thực hiện các giao dịch rút tiền khổng lồ.
2. Khai thác ví nóng:
- Binance đã giữ một phần nhỏ tài sản của mình trong các ví nóng (kết nối Internet) để dễ dàng giao dịch nhanh chóng.

- Những kẻ tấn công đã nhắm vào ví này vì nó dễ bị xâm nhập hơn so với ví lạnh (không kết nối Internet).
3. Các giao dịch rút tiền liên tiếp:
- Đã có nhiều giao dịch rút tiền lớn được thực hiện trong vài phút, nơi các kẻ tấn công đã thành công trong việc chuyển 7,070 BTC đến các địa chỉ vô danh.
Phản ứng của Binance:
- Nền tảng đã tạm dừng tất cả các giao dịch rút tiền và gửi tiền trong một tuần.
- Bồi thường cho những người bị thiệt hại: "Changpeng Zhao" (CZ), người sáng lập Binance, đã thông báo rằng nền tảng sẽ bù đắp tổn thất từ quỹ bảo hiểm riêng của họ (SAFU).
- Cải thiện an ninh: Binance đã tăng cường các biện pháp an ninh, chẳng hạn như:
- Tăng cường sử dụng lưu trữ lạnh (Cold Storage).
- Tăng cường các hệ thống phát hiện xâm nhập.
Có chuyện gì đã xảy ra với Bitcoin bị đánh cắp?
- Những kẻ tấn công đã cố gắng rửa tiền bằng cách trộn các loại tiền tệ (Coin Mixing) và phân mảnh chúng, nhưng một số trong đó đã bị theo dõi.
- Đến nay, vẫn chưa biết danh tính của những kẻ tấn công, nhưng một số nhà phân tích cho rằng vụ tấn công này có liên quan đến các nhóm tin tặc có tổ chức.
Bài học rút ra:
- Ngay cả những nền tảng lớn nhất cũng không an toàn trước sự xâm nhập.
- Nên lưu trữ tiền điện tử trong các ví lạnh không kết nối Internet (chẳng hạn như: Ledger hoặc Trezor) thay vì để chúng trên các nền tảng.
> Bạn có muốn biết thêm về các vụ xâm nhập nổi tiếng khác như MT. Gox hoặc Poly Network không?