Cơn sốt ATM Bitcoin đang phát triển nhanh chóng nhưng cũng là “miếng mồi béo bở” cho tội phạm mạng

Updated: 12/09/2024 at 7:00

Cơn sốt ATM Bitcoin đang phát triển nhanh chóng tại Hoa Kỳ, nhưng một số chuyên gia cảnh báo rằng đây cũng là một miếng mồi béo bở cho các nhóm tội phạm mạng. Tương tự như cây ATM thông thường, các ATM Bitcoin cũng yêu cầu mã PIN và phí rút tiền. Tuy nhiên, do tiền điện tử có giá trị cao nên các máy này dễ dàng trở thành mục tiêu hấp dẫn của hacker. 

Timothy Bates, giáo sư an ninh mạng tại Đại học Michigan, đã đưa ra nhận định rằng những cỗ máy này dễ bị tấn công cả ở bên ngoài lẫn trên mạng, khiến chúng trở thành mục tiêu chính của hacker và kẻ trộm.

Hacker có thể cài đặt phần mềm độc hại vào các cây ATM Bitcoin để đánh cắp tiền và khóa riêng tư, hoặc thao túng giao dịch, đặc biệt là đối với các máy không được cập nhật phần mềm hoặc các bản vá bảo mật thường xuyên. Một điểm yếu khác là lỗ hổng trong hệ thống mạng của máy. Bates cho biết, nếu thông tin liên lạc mạng không được bảo mật, kẻ tấn công có thể chặn dữ liệu nhằm đánh cắp thông tin hoặc truy cập trái phép.

Chính phủ đang đang rất lo ngại về nguy cơ này khi mà các báo cáo cho thấy tỷ lệ lừa đảo qua máy ATM Bitcoin đã tăng 1.000% kể từ năm 2020.

Bitcoin ATM

Joe Dobson, nhà phân tích chính tại công ty Mandiant trực thuộc Google, đã chỉ ra rằng tính chất phi tập trung và bất biến của Bitcoin, trong khi được coi là lợi thế với một số người, lại gây ra nhiều vấn đề với các máy ATM. Không có cơ quan quản lý nào giám sát hoạt động của các máy này, dẫn đến việc nhiều tổ chức độc lập có thể tự vận hành chúng.

Cũng có những mánh khóe tội phạm tuy cũ và có thể khắc phục trong tình huống ngân hàng truyền thống, nhưng lại khiến các chuyên gia đau đầu nếu nó xuất hiện trong thể giới Bitcoin. Ví dụ, ai đó có thể cố tình nhét phiếu gửi tiền cá nhân của họ vào ngăn xếp tại ngân hàng, lừa mọi người gửi tiền vào tài khoản của họ. Dobson cho biết:

“Một cuộc tấn công tương tự có thể xảy ra với máy ATM bitcoin. Nếu kẻ tấn công xâm nhập vào một cây ATM Bitcoin, chúng có thể thay đổi địa chỉ ví nhận (hoặc số tài khoản) và đánh cắp tiền của người dùng.”

Ngoài ra, còn có những mối đe dọa mới hơn mà chỉ có các cây ATM Bitcoin phải đối mặt. Nhiều cây ATM Bitcoin yêu cầu thông tin nhận dạng cá nhân, chẳng hạn như ID hoặc thậm chí là số Bảo hiểm để tuân thủ các yêu cầu KYC của ngành tài chính. Những thông tin này có thể gặp rủi ro nếu máy ATM Bitcoin bị xâm phạm.

“Elon Musk bảo tôi làm vậy”

Tại Middletown, Ohio, một máy ATM Bitcoin Depot được đặt ở một góc khuất của thị trấn, đối diện với một máy ATM tiền mặt thông thường. Sai Patel, chủ cửa hàng nơi máy được đặt, cho biết máy ATM bitcoin này không thu hút nhiều khách hàng, nhưng ông vẫn thường xuyên giải thích cách sử dụng cho người mới và theo dõi các hoạt động bất thường. Đặc biệt, ông lo ngại về việc người cao tuổi, đối tượng dễ bị lừa đảo, đến sử dụng máy.

Một trường hợp cụ thể là khi một phụ nữ lớn tuổi bước vào cửa hàng của ông và đi đến máy ATM Bitcoin, sau đó cố gắng gửi rất nhiều tiền đến một nơi nào đó nhưng lại có thắc mắc về cách sử dụng. Khi Patel hỏi người phụ nữ một vài câu hỏi tại sao, bà nói:

“Elon Musk bảo tôi làm vậy.”

Patel nhanh chóng nhận ra bà đã trở thành nạn nhân của một vụ lừa đảo nào đó và ngay lập tức ngăn bà ấy đổ hết tiền tiết kiệm cả đời của mình vào đó.

Alice Frei, giám đốc bộ phận an ninh và tuân thủ tại công ty tư vấn và truyền thông blockchain Outset PR, cho biết gian lận qua ATM bitcoin rất khó xử lý vì tính ẩn danh của các giao dịch tiền điện tử.

“Tiền điện tử có thể dễ dàng được giao dịch online, thường không có thông tin nhận dạng rõ ràng của các bên liên quan. Tội phạm sẽ lợi dụng tính ẩn danh của tiền điện tử và sử dụng các kỹ thuật như ‘cầu nối’ blockchain để che giấu các giao dịch mờ ám.”

Frei nói thêm rằng nhiều sàn giao dịch tiền điện tử tham gia vào các hoạt động này có trụ sở ở nước ngoài, ngoài tầm với của các cơ quan quản lý, khiến việc theo dõi và thu hồi tiền bị đánh cắp trở nên khó khăn.

Các bước cơ bản để tránh lừa đảo ATM Bitcoin

Để bảo vệ bản thân khỏi những trò lừa đảo này, người dùng nên thận trọng với bất kỳ yêu cầu thanh toán nào thông qua máy ATM Bitcoin. Các doanh nghiệp hợp pháp hiếm khi, nếu có, yêu cầu thanh toán bằng Bitcoin thông qua các máy này.

Frei cho biết rằng việc xác minh tính hợp pháp của giao dịch, đặc biệt là kiểm tra ví của người nhận để tìm các kết nối đến các thực thể đáng ngờ là rất quan trọng, đồng thời khuyến cáo người dùng cũng nên sử dụng các máy ATM được cấp phép từ các nhà điều hành có uy tín để giảm rủi ro.

“Người dùng có thể xác minh địa chỉ người nhận bằng cách kiểm tra hoạt động được gắn cờ trên các nền tảng như Chainabuse và chạy kiểm tra AML trên địa chỉ bằng các công cụ có sẵn. Nếu các công cụ này cho thấy điểm rủi ro trên 70%, hãy dừng ngay việc giao dịch lại. Thay vào đó, hãy liên hệ với nhà điều hành ATM hoặc người cung cấp địa chỉ để làm rõ tình hình.”

Theo Frei, gần 74% máy ATM trên toàn cầu được quản lý bởi chỉ 10 nhà điều hành hàng đầu, lần lượt là: Bitcoin Depot, CoinFlip, Athena Bitcoin, RockItCoin, Bitstop, Margo, Coinhub, Localcoin, Byte Federal, Cash2Bitcoin.

Nhà điều hành cây ATM Bitcoin lớn nhất, Bitcoin Depot, hiện vận hành hơn 8.000 cây ATM. CEO Brandon Mintz khẳng định rằng các máy của công ty được thiết kế để ngăn chặn hacker. Tuy nhiên, ông bác bỏ quan điểm cho rằng máy ATM Bitcoin là mục tiêu tấn công hàng đầu.

“Các máy ATM Bitcoin thường không phải là mục tiêu chính của tội phạm mạng nhờ sự tách biệt giữa phần cứng và môi trường ví Bitcoin.”

Ông cũng nhấn mạnh rằng Bitcoin Depot không lưu trữ bất kỳ Bitcoin nào trực tiếp trên máy ATM và có nhiều lớp quy trình xác minh, phê duyệt để ngăn chặn truy cập trái phép vào ví của công ty.

Mintz cũng lưu ý rằng hầu hết các máy ATM Bitcoin, bao gồm cả của Bitcoin Depot, chỉ chấp nhận tiền mặt, điều này loại bỏ nguy cơ tội phạm sử dụng thiết bị đọc thẻ giống như trên các máy ATM tiền mặt thông thường. Tuy nhiên, ông nhắc nhở người dùng cần cảnh giác với các vụ lừa đảo và rằng một số nguyên tắc cơ bản bảo vệ người tiêu dùng khỏi các hình thức lừa đảo tài chính truyền thống cũng áp dụng trong thế giới tiền điện tử.

“Khách hàng của máy ATM Bitcoin không bao giờ nên gửi Bitcoin hay các loại tiền điện tử khác đến những ví kỹ thuật số không xác định hoặc cho những cá nhân mà họ không biết và không tin tưởng. Điều quan trọng là luôn cảnh giác và nghi ngờ bất kỳ ai yêu cầu thanh toán bằng tiền điện tử, đặc biệt là khi chúng còn yêu cầu phải thực hiện ngay lập tức.”

Là công ty dẫn đầu thị trường, Bitcoin Depot đã trở thành đối tượng của nhiều vụ kiện tụng. Trong hồ sơ S-1 trước khi công khai, công ty đã tiết lộ rằng người dùng của mình “đã và có thể bị nhắm mục tiêu trong các sự cố an ninh mạng như chiếm đoạt tài khoản.” Một phụ nữ ở Nam Carolina đã kiện Bitcoin Depot sau khi trở thành nạn nhân của một vụ lừa đảo tiền điện tử. Trong một trường hợp khác, chính quyền Texas đã can thiệp để trả lại tiền từ một máy ATM của Bitcoin Depot sau khi một phụ nữ bị lừa.

Điều này cho thấy một sự thật trớ trêu của Bitcoin và các cây ATM Bitcoin: mặc dù là sản phẩm của công nghệ tiên tiến, nhưng vũ khí mạnh nhất để chống lại gian lận lại không phải là công nghệ, mà là trách nhiệm. Dobson nhận định:

“Trong thế giới tiền điện tử, trách nhiệm của người dùng là vô cùng quan trọng. Sẽ có rất ít hoặc không có sự đền bù nếu có điều gì sai sót xảy ra. Người dùng cần tự chịu trách nhiệm và thực hiện các biện pháp cần thiết để bảo vệ mình.”

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo CNBC

Được đề cập trong bài viết
Mới cập nhật

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Một trong những tín hiệu đáy được tin cậy nhất của Bitcoin dựa trên giả định đơn giản: khi những đồng coin “cũ” bắt đầu di chuyển, điều đó đồng nghĩa với việc một điều gì đó quan trọng đã thay đổi trên thị trường. Các trader và nhà phân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode