Nội gián gây ra đã châm ngòi cho một vụ lừa đảo trăm triệu đô tại Coinbase như thế nào?

Updated: 16/05/2025 at 8:53

Qiao Wang, thành viên của Alliance DAO, vừa tiết lộ một chiêu thức lừa đảo xã hội tinh vi đang nhắm vào người dùng Coinbase, liên quan đến vụ rò rỉ dữ liệu do nội gián gây ra tại sàn giao dịch này.

Trong một bài đăng ngày 15/5, Wang cho biết các kẻ lừa đảo đã giả danh nhân viên Coinbase, sử dụng dữ liệu cá nhân thu được từ vụ rò rỉ nội bộ để tiếp cận người dùng. Chúng gọi điện, tự xưng là đại diện từ Coinbase và cảnh báo rằng tài khoản của nạn nhân đã bị xâm phạm, sau đó yêu cầu thực hiện các bước xác minh danh tính.

Những kẻ mạo danh sau đó hỏi thông tin về số dư tài khoản để xác định các mục tiêu có giá trị cao, rồi hướng dẫn nạn nhân chuyển tài sản sang ví Coinbase Wallet. Dưới vỏ bọc “hỗ trợ thiết lập ví”, chúng cung cấp một cụm từ khôi phục (seed phrase) được tạo sẵn – cho phép chúng kiểm soát hoàn toàn ví khi nạn nhân chuyển tài sản vào.

Wang nói rằng anh đã vạch trần âm mưu ngay cuối cuộc gọi:

“Tôi nói thẳng với họ là nên nâng cấp trò lừa đảo vì cách này quá ngớ ngẩn. Bọn chúng bảo rằng đã kiếm được 7 triệu USD chỉ trong ngày hôm đó.”

Rủi ro an toàn cá nhân

Cùng ngày 15/5, Coinbase xác nhận đã xảy ra vụ rò rỉ dữ liệu ảnh hưởng đến dưới 1% người dùng hoạt động hàng tháng. Theo công ty, thông tin đăng nhập và khoá riêng tư không bị xâm phạm. Nguyên nhân đến từ việc một nhóm nhân viên hỗ trợ khách hàng ở nước ngoài bị mua chuộc để tiết lộ dữ liệu nhạy cảm.

Thông tin bị rò rỉ bao gồm họ tên, thông tin liên hệ, giấy tờ tùy thân, và dữ liệu ngân hàng/An sinh xã hội được che mặt.

Coinbase cho biết đã chấm dứt hợp đồng với các nhân viên liên quan và đang hợp tác với cơ quan chức năng để điều tra. CEO Brian Armstrong xác nhận rằng hacker đã yêu cầu 20 triệu USD bằng Bitcoin để tống tiền, nhưng Coinbase từ chối.

Thay vào đó, công ty treo thưởng 20 triệu USD cho ai cung cấp thông tin dẫn đến việc bắt giữ thủ phạm. Coinbase cũng cam kết sẽ hoàn tiền cho người dùng bị ảnh hưởng.

Tuy nhiên, Wang cho rằng việc thông tin như địa chỉ nhà và giấy tờ tùy thân bị rò rỉ cần được xem là rủi ro an toàn cá nhân nghiêm trọng, “đáng giá hơn rất nhiều so với việc mất tiền”.

Chi phí khắc phục có thể lên tới 400 triệu USD

Nhà điều tra on-chain ZachXBT cho biết các vụ lừa đảo xã hội tương tự – bao gồm mạo danh, đánh cắp seed phrase và chuyển hướng tài sản – đã gây thiệt hại hơn 300 triệu USD mỗi năm cho người dùng Coinbase.

Trong một báo cáo nộp lên Ủy ban Chứng khoán Mỹ (SEC) ngày 15/5, Coinbase cho biết vẫn đang đánh giá toàn bộ thiệt hại tài chính từ vụ việc. Theo ước tính sơ bộ, chi phí khắc phục và hoàn tiền tự nguyện cho khách hàng có thể dao động từ 180 triệu đến 400 triệu USD.

Công ty cũng khẳng định sẽ không trả bất kỳ khoản tiền chuộc nào và sẽ theo đuổi tất cả biện pháp pháp lý để truy cứu trách nhiệm những kẻ tấn công, đồng thời tiếp tục mở rộng điều tra.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Bitcoin

Mới cập nhật

Sui (SUI) tiếp tục đối mặt với áp lực bán mạnh khi đà giảm được kéo dài sang phiên thứ ba liên tiếp. Tại thời điểm ghi nhận vào thứ Ba, giá SUI giảm thêm khoảng 1%, phản ánh xu hướng suy yếu chưa có dấu hiệu chững lại. Token... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Công ty kho bạc Ethereum BitMine Immersion tiếp tục đẩy mạnh chiến lược tích lũy tài sản số khi mua thêm 102.259 ETH trong tuần qua, đánh dấu bước mở rộng lớn kể từ lần công bố gần nhất. Thương vụ này nâng tổng lượng Ethereum do BitMine nắm giữ... ...

Bitcoin (BTC) đã nỗ lực phục hồi trong phiên thứ Hai, tuy nhiên áp lực bán vẫn chiếm ưu thế và chưa có dấu hiệu suy yếu rõ ràng. Trader CrypNuevo nhận định trong loạt bài đăng trên nền tảng X rằng BTC nhiều khả năng sẽ tiếp tục dao... ...

Bitcoin (BTC) giảm xuống dưới mốc 86.000 USD vào đêm qua (15/12), tiếp tục mở rộng tình trạng mất cân bằng thanh khoản khi các nhà đầu tư nhỏ lẻ liên tục mua vào mỗi khi giá điều chỉnh. Tuy nhiên, các nhà đầu tư lớn lại tận dụng nhu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode