Một trong những vụ trộm tiền mã hóa lớn nhất trong lịch sử nước Mỹ gần đây đã kết thúc với các lời nhận tội tại tòa án, làm lộ ra một lỗ hổng quan trọng: tâm lý con người.

Kẻ lừa đảo đã đánh cắp 240 triệu USD bằng Bitcoin không phải bằng cách bẻ khóa mã hóa của blockchain, mà bằng cách giả làm các giám đốc điều hành từ Google và Gemini. Thông qua hình thức social engineering tinh vi, chúng đã thao túng nạn nhân để tự nguyện giao quyền truy cập đám mây và các mã bảo mật.

Khi tài sản số ngày càng có giá trị, kẻ tấn công đang tập trung hoàn toàn vào mắt xích yếu nhất trong chuỗi an ninh.

🚨 Mối đe dọa: Các cuộc tấn công lừa đảo (phishing) và kỹ thuật xã hội nhắm mục tiêu rất cao. Kẻ tấn công giả mạo số điện thoại chính thức và tạo ra sự khẩn cấp giả (ví dụ: "Tài khoản của bạn đang bị hack!").

🚨 Phòng thủ: Không bao giờ chia sẻ mã 2FA, cụm từ hạt giống (seed phrase) hoặc khóa riêng (private key) với bất kỳ ai, kể cả khi họ khẳng định là hỗ trợ chính thức.

🚨 Zero Trust: Luôn xác minh liên lạc thông qua các kênh chính thức thay vì bấm vào liên kết hoặc gọi các số được cung cấp trong email không ngờ tới.

An ninh bắt đầu từ giáo dục.