Sau khi lấy được 534 triệu đô từ Coincheck, Hacker làm cách nào để rửa được số coin NEM ra tiền mặt để tiêu sài?

Updated: 03/02/2018 at 23:03

Khoản tiền số bị đánh cắp trị giá 534 triệu USD có thể được giao dịch dễ dàng sau quá trình rửa tiền.

Vào thứ sáu 25/01 tại Nhật bản, hacker đã đột nhập vào Coincheck Inc., một sàn giao dịch tiền số, và đánh cắp lượng tiền số trị giá 500 triệu USD. Đây là một trong những vụ trộm lớn nhất lịch sử. 500 triệu USD xu NEM đã bốc hơi khỏi sàn giao dịch. Vụ trộm này dấy lên nhiều nghi vấn về an ninh tiền số trên toàn thế giới.

Hacker đã đánh cắp 500 triệu USD như thế nào?

Coincheck vẫn chưa tìm ra lý do vì sao hệ thống của mình bị xâm nhập; tuy nhiên, họ khẳng định vụ cướp không xuất phát từ nội bộ. Công ty cũng thừa nhận một lỗ hổng an ninh cho phép kẻ gian lợi dụng để cướp đi khoản tiền khổng lồ trên: Coincheck lưu trữ tài sản của khách hàng trong một ví nóng được kết nối với các mạng lưới bên ngoài, trong khi nhìn chung thì các sàn giao dịch luôn cố gắng giữ tiền của khách hàng chủ yếu trong các ví lạnh (hay ví phần cứng). Loại ví này không kết nối với thế giới bên ngoài, và do đó, khó bị hack hơn so với ví nóng. Coincheck cũng thiếu bảo mật đa chữ ký, một biện pháp đòi hỏi phải có nhiều chữ ký trước khi chuyển tiền.

Lượng tiền số bị đánh cắp đã đi đâu?

Đây là một câu hỏi còn bỏ ngỏ đối với những vụ cướp tương tự. Các giao dịch Bitcoin và nhiều loại tiền số khác đều được tiến hành công khai; vì vậy, không khó để tìm ra các xu NEM trên đang ở đâu ngay cả khi chúng bị đánh cắp. Coincheck đã xác định và công bố mười một địa chỉ đang lưu trữ 523 triệu USD này. Tuy nhiên, vấn đề nằm ở chỗ không ai biết chủ sở hữu của những tài khoản này. Hiện, các nhà phát triển NEM đã tạo ra một công cụ tìm kiếm cho phép các sàn giao dịch tự động từ chối giao dịch các khoản tiền bị đánh cắp.

Như vậy hacker sẽ không thể giao dịch?

Câu trả lời là không nhất thiết. Kẻ trộm vẫn có thể thoát khỏi giám sát bằng một “tumbler”, một dịch vụ tương tự như ShapeShift. Dịch vụ này cung cấp giao dịch tiền số mà không cần thu thập dữ liệu cá nhân. Chuyển đổi xu NEM thành một loại tiền ẩn danh, ví dụ như Monero, chính là một cách rửa tiền. Tuy nhiên, số tiền đánh cắp có giá trị khổng lồ là một thách thức. Giao dịch NEM đã bị vô hiệu hoá trên ShapeShift vào thứ hai.

Những nhà phát triển NEM còn có thể làm gì để khắc phục tình hình?

Họ có thể thay đổi blockchain của NEM bằng cách “lùi” cơ sở dữ liệu về thời điểm trước vụ tấn công. Hành động này sẽ tạo ra hai phiên bản NEM, một phiên bản chưa bao giờ bị hack, và một phiên bản chứa khoản tiền bị đánh cắp. Dù biện pháp này đã đem lại hiệu quả cho Ethereum vào năm 2015, nhưng Phó tổng Giám đốc Jeff McDonald của NEM cho biết đây không phải là một lựa chọn.

Những sàn giao dịch tiền số bị hack rất nhiều phải không?

Đúng, lịch sử các vụ trộm cắp tiền số trong các sàn giao dịch và các ví vô cùng dài, khởi điểm là vụ trộm Mt. Gox nổi tiếng tại Tokyo vào năm 2014. Do giá tài sản số tăng vọt, các nền tảng trực tuyến đã trở thành “miếng mồi ngon” của hacker. Triều Tiên bị đồn đoán là đã cho hacker “càn quét” tiền số để đối phó với nhiều các lệnh trừng phạt của cộng đồng quốc tế. Một nhà nghiên cứu dự tính hơn 14% Bitcoin và Ethereum đã bị đánh cắp.

Vậy chúng ta có thể làm gì để đảm bảo an toàn cho tài sản số?

Những người ủng hộ tiền số cần lưu ý một bài học: các sàn giao dịch là mục tiêu hàng đầu của các hacker và đó không phải là nơi chúng ta nên lưu giữ tài sản của mình. Thay vào đó, chúng ta có thể tích trữ tiền số trong các loại ví phần mềm trực tuyến thường có trong điện thoại hoặc máy tính. Bên cạnh đó, các ví phần cứng là những thiết bị đáng tin cậy, bởi chúng được trang bị một lớp bảo mật bổ sung.

Sn_Nour

Theo Tapchibitcoin.vn

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Network đang trải qua giai đoạn giảm giá kéo dài, loay hoay tìm lại đà tăng trong bối cảnh thị trường chung vẫn đầy thận trọng. Tuy nhiên, những tín hiệu gần đây cho thấy altcoin này có thể sắp bước vào một nhịp bứt phá. Các chỉ báo... ...

Cá voi và các tổ chức tài chính tiếp tục gia tăng tích lũy Bitcoin (BTC), với dòng chảy từ các sàn giao dịch cho thấy hoạt động rút tiền đáng kể, trong đó các ví cá voi đã bổ sung gần 100 triệu đô la. Kể từ tháng 4,... ...

Flora Growth Corp. (Nasdaq: FLGC), một công ty hoạt động trong lĩnh vực cần sa, đang lên kế hoạch huy động 401 triệu USD thông qua hình thức private placement để trở thành công ty niêm yết công khai đầu tiên sở hữu 0G, token gốc của blockchain crypto–AI Zero... ...

Cuộc tranh luận giữa vàng và tiền điện tử vẫn giữ vị trí trung tâm trong các cuộc thảo luận về đầu tư khi năm 2025 tiếp tục phát triển. Cả hai loại tài sản này đều thu hút sự chú ý đáng kể, nhưng vì những lý do khác... ...

Tổng giá trị bị khóa (TVL) trong DeFi của Avalanche (AVAX) đã đạt mốc 2 tỷ USD, gấp đôi so với mức hồi mùa xuân, đánh dấu mức cao nhất trong vòng hai năm qua. Điều này cho thấy sự phục hồi và tự tin trở lại trong hệ sinh... ...

Dữ liệu on-chain ghi nhận một cú chuyển động khổng lồ: cá voi đã đưa 86,5 triệu ALGO, trị giá hơn 21,6 triệu USD, vào sàn Kraken, lập tức đưa Algorand (ALGO) trở thành tâm điểm chú ý trên thị trường. Động thái bất ngờ này phản ánh tâm lý... ...

Sức bật của XRP hiện phụ thuộc vào khả năng duy trì trên các mốc kháng cự then chốt, đặc biệt là vùng 3,15 USD, nhằm tránh rơi trở lại giai đoạn tích lũy. Từ tháng 12/2024, Upbit đã tạo ra bước ngoặt đáng chú ý trong cơ cấu dự... ...

Những tiếng gọi cho một mùa altcoin đang ngày càng trở nên mạnh mẽ khi sự thống trị của Bitcoin giảm xuống mức thấp hơn. Nhiều trader và nhà đầu tư đang chăm chú theo dõi Chỉ số Mùa Altcoin, hy vọng tìm ra những dấu hiệu cho thấy thị... ...

Theo nhận định của một nhà kinh tế học, những người tham gia thị trường tiền điện tử có thể đang đánh giá thấp mức độ quyết liệt mà Cục Dự trữ Liên bang Mỹ (Fed) sẽ thực hiện trong việc điều chỉnh chính sách của mình. “Các thị trường... ...

Kể từ tháng 6/2025, lượng ETH do các ví tích lũy nắm giữ đã tăng vọt, gấp đôi chỉ trong vòng vài tháng. Giờ đây, trước những đồn đoán rằng Grayscale có thể đem một phần trong khối tài sản khổng lồ 1,5 triệu ETH của mình đi staking, toàn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode