Một làn sóng tội phạm blockchain mới: cách hacker đánh cắp hàng triệu bằng kỹ thuật xã hội

Vào tháng 1 năm 2026, thế giới tiền điện tử đã chứng kiến một trong những vụ trộm lớn nhất từ trước đến nay, khi các tội phạm kỹ thuật số đã lấy đi 282 triệu đô la thông qua các kỹ thuật thao túng tâm lý tinh vi. Sự cố này đánh dấu một bước ngoặt đáng lo ngại trong các mối đe dọa mạng trong lĩnh vực blockchain, làm nổi bật cách các hacker đang từ bỏ các cuộc tấn công kỹ thuật truyền thống để tập trung vào các phương pháp kỹ thuật xã hội ngày càng hiệu quả hơn.

Vụ trộm tháng 1: 282 triệu đô la biến mất trong vài giờ

Nạn nhân đã chịu thiệt hại nặng nề: 2,05 triệu Litecoin và 1.459 Bitcoin, tổng giá trị đã làm chao đảo thị trường tiền điện tử. Theo nhà phân tích blockchain ZachXBT, cuộc tấn công đã được tổ chức vào ngày 10 tháng 1 lúc 23:00 UTC với độ chính xác như quân đội. Các tội phạm đã lợi dụng các kỹ thuật kỹ thuật xã hội để truy cập vào ví cứng của nạn nhân, hoàn toàn bỏ qua các biện pháp bảo vệ kỹ thuật.

Điều làm cho vụ trộm này đặc biệt thú vị về mặt điều tra là tốc độ chuyển đổi các khoản tiền. Trong vòng vài giờ, phần lớn số tiền đã được chuyển đổi thành Monero (XMR), một loại tiền điện tử tập trung vào quyền riêng tư. Động thái này đã tạo ra các tác động đo lường được trên thị trường: giá của XMR đã tăng vọt 70% trong bốn ngày sau vụ trộm, cho thấy dòng vốn lớn chảy vào các đồng coin hướng tới quyền riêng tư.

Để hình dung giá trị hiện tại của các tài sản này, vào ngày 31 tháng 1 năm 2026, Bitcoin giao dịch ở mức 77.92K đô la, Litecoin ở mức 58.41 đô la, trong khi Ethereum (ETH) ở mức 2.39K đô la và Ripple (XRP) ở mức 1.60 đô la. Những dữ liệu này cho thấy các tội phạm blockchain vẫn tiếp tục nhắm vào các tài sản cực kỳ thanh khoản và dễ dàng trao đổi.

Chiến lược làm mờ: từ Thorchain đến các blockchain song song

Các nhà nghiên cứu đã theo dõi các chuyển động của các khoản tiền và phát hiện ra một chiến lược tinh vi để che giấu. Một phần đáng kể của Bitcoin đã được chuyển qua giao thức Thorchain, một cầu nối phi tập trung cho phép trao đổi tiền điện tử giữa các blockchain khác nhau. Các tội phạm đã sử dụng hạ tầng này để di chuyển một phần số tiền về Ethereum, Ripple và Litecoin, tạo thành một mê cung các dấu vết kỹ thuật số khó theo dõi.

ZachXBT đã làm rõ rằng không có dấu hiệu nào cho thấy các tác nhân đe dọa từ Bắc Triều Tiên tham gia, loại trừ khả năng liên quan đến các nhóm tội phạm mạng nhà nước tinh vi. Điều này gợi ý rằng các hacker đứng sau vụ trộm hoạt động theo các lý luận tội phạm riêng, có thể là một phần của mạng lưới tổ chức tội phạm kỹ thuật số chuyên về trộm cắp tiền điện tử.

Kỹ thuật xã hội trở thành phương thức tấn công chính trong năm 2025

Sự cố tháng 1 nằm trong bối cảnh ngày càng gia tăng các cuộc tấn công dựa trên kỹ thuật xã hội. Một cuộc tấn công kỹ thuật xã hội thường theo một sơ đồ chính xác: tội phạm giả danh là một nhân viên đáng tin cậy, lấy lòng tin của nạn nhân và khiến họ tiết lộ các thông tin nhạy cảm như khóa riêng hoặc thông tin đăng nhập. Không đòi hỏi kỹ năng kỹ thuật phức tạp, mà chủ yếu là khả năng thao túng cao hơn.

Các nhà phân tích an ninh đã xác định phương pháp này là phương thức tấn công chính trong năm 2025, vượt qua các nỗ lực khai thác lỗ hổng phần mềm. Các tội phạm nhận thấy rằng thuyết phục ai đó tự nguyện giao quyền kiểm soát ví của họ hiệu quả hơn nhiều so với cố gắng xâm nhập hệ thống bảo mật. Sự chuyển đổi chiến lược này đánh dấu một bước ngoặt trong các tội phạm blockchain.

Ledger, vụ vi phạm dữ liệu và bức tranh an ninh rộng lớn hơn

Chỉ năm ngày trước vụ trộm lớn, vào ngày 5 tháng 1, nhà cung cấp ví cứng Ledger đã thông báo về việc bị xâm phạm dữ liệu. Các hacker không được phép đã truy cập vào thông tin cá nhân của người dùng Ledger, bao gồm tên và chi tiết liên hệ. Mặc dù Ledger chưa xác nhận mối liên hệ trực tiếp giữa vụ vi phạm dữ liệu và vụ trộm tháng 1, nhưng thời điểm gần nhau đã đặt ra nhiều câu hỏi trong cộng đồng về mối liên hệ giữa việc lộ dữ liệu và các cuộc tấn công sau đó.

Các hacker có thể đã sử dụng thông tin bị rò rỉ của Ledger để xác định các nạn nhân tiềm năng có giá trị cao rồi áp dụng các kỹ thuật kỹ thuật xã hội nhắm mục tiêu. Kịch bản này minh họa cách các vi phạm dữ liệu tưởng chừng riêng lẻ có thể thúc đẩy chuỗi các sự cố an ninh.

Điều này có ý nghĩa gì đối với các nhà giữ tiền điện tử

Dù nạn nhân là một cá nhân sở hữu tài sản lớn hay một tổ chức, sự cố này làm nổi bật các điểm yếu nghiêm trọng trong mô hình bảo mật của ví kỹ thuật số. Không có ví cứng nào, dù chắc chắn đến đâu, có thể hoàn toàn bảo vệ khỏi kỹ thuật xã hội nếu cá nhân đó bị thao túng đủ mức. Yếu tố con người vẫn là mắt xích yếu nhất trong chuỗi bảo mật.

Các hacker sẽ tiếp tục khai thác điểm yếu này miễn là còn tồn tại. Năm 2025 dự kiến sẽ là một năm mà nhận thức và giáo dục về an ninh trở thành những công cụ quan trọng hơn cả công nghệ trong việc bảo vệ tài sản số.

LTC1,23%
BTC-0,74%
ETH-3,71%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:0
    0.00%
  • Vốn hóa:$2.78KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.8KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.86KNgười nắm giữ:2
    0.32%
  • Vốn hóa:$2.81KNgười nắm giữ:1
    0.00%
  • Ghim