Gia tăng nguy cơ tấn công mạng trong lĩnh vực tài chính phi tập trung

Ước tính các nền tảng DeFi đang xử lý lượng tiền điện tử trị giá hơn 80 tỷ USD, cho phép người dùng vay, cho vay và tiết kiệm dưới hình thức tiền điện tử mà không cần qua bên trung gian.

Gia tang nguy co tan cong mang trong linh vuc tai chinh phi tap trung hinh anh 1

Ảnh minh họa. (Nguồn: gadgets.ndtv.com)

Trong gần 13 năm tiền điện tử tồn tại, các sàn giao dịch tài chính tập trung (CeFi - hoạt động như một bên trung gian giữa người mua và bán tiền điện tử) là tâm điểm của những vụ đánh cắp lượng lớn tiền điện tử.

Giờ đây, nguy cơ tấn công mạng lớn hơn lại nảy nở trong lĩnh vực tài chính phi tập trung (DeFi - giao dịch tiền điện tử trực tiếp giữa người dùng mà không cần qua bên trung gian).

Một trong những minh chứng điển hình của nguy cơ này là vụ Poly Network bị tấn công tuần trước khiến khoản tiền điện tử trị giá 610 triệu USD “bốc hơi.”

Vài ngày sau vụ tấn công lịch sử, nền tảng tài chính phi tập trung (DeFi) này thông báo các tin tặc hoặc tin tặc “mũ trắng” đã trả lại gần như toàn bộ số tiền điện tử đã đánh cắp.

Các cuộc phỏng vấn chuyên gia phân tích, luật sư và lãnh đạo trong ngành cho thấy cái kết trong câu chuyện của Poly Network là hiếm hoi trong bối cảnh rủi ro nổi lên nhanh chóng trong lĩnh vực giao dịch tiền điện tử đang nở rộ này.

Ước tính, các nền tảng DeFi đang xử lý lượng tiền điện tử trị giá hơn 80 tỷ USD, cao hơn so với 6 tỷ USD thời điểm một năm trước.

Các trang DeFi cho phép người dùng vay, cho vay và tiết kiệm thường dưới hình thức tiền điện tử, trong khi “qua mặt” các bên giám sát tài chính truyền thống như ngân hàng và sàn giao dịch.

Những người ủng hộ DeFi nói rằng công nghệ này giúp người dùng tiếp cận với dịch vụ tài chính hiệu quả hơn với chi phí thấp hơn.

Tuy nhiên, vụ tấn công Poly Network - nền tảng ít được biết đến trước đó - cho thấy sơ hở, thiếu sót của các trang DeFi mà tội phạm có thể lợi dụng.

Các tin tặc có thể khai thác các lỗ hổng bảo mật trong mã nguồn mở mà các nền tảng này sử dụng. Trong khi đó, các nạn nhân thường ít hoặc không thể trông cậy vào các quy định pháp lý còn chưa thống nhất về vấn đề này.

Giới chuyên gia DeFi cho biết rủi ro an ninh có xu hướng nằm ở những trang mới lập với mã nguồn mở kém bảo mật hơn.

Tuần trước, công ty phân tích tiền điện tử CipherTrace cho biết trong giai đoạn từ tháng 1-7/2021, các vụ tấn công mạng và gian lận tiền điện tử đã làm thất thoát khoảng 474 triệu USD.

Báo cáo của công ty này nhấn mạnh: "Mặc dù con số này có vẻ là nhỏ so với những năm trước, nhưng điều này cho thấy một xu hướng mới đáng báo động, đó là các vụ tin tặc liên quan DeFi hiện chiếm tới 60% số lượng cũng như giá trị thiệt hại từ các vụ tấn công mạng.”

Theo Cipher Trace, ở thời điểm trước năm 2019, các vụ tin tặc liên quan DeFi hầu như không tồn tại.

Trong khi các trang DeFi chưa chứng tỏ được khả năng quản lý chặt chẽ hệ thống giao dịch của mình, giới phân tích cho rằng nhà chức trách cần siết chặt các quy định quản lý đối với các nền tảng này.

Trong bài phát biểu mới đây, Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC) Gary Gensler cảnh báo sẽ áp dụng lập trường cứng rắn đối với các nền tảng DeFi. Ông cho biết những nền tảng này có thể được đưa vào quản lý theo luật chứng khoán Mỹ, đồng thời kêu gọi Quốc hội soạn thảo luật phù hợp nhằm kiểm soát DeFi và hoạt động giao dịch tiền điện tử.

Thực tế, trong tháng Tám này, SEC đã có hành động thực thi pháp luật đầu tiên đối với một công ty sử dụng công nghệ DeFi bị cáo buộc phát hành chứng khoán chưa đăng ký và lừa đảo các nhà đầu tư.

Tương tự, Ủy ban Giao dịch hàng hóa tương lai (CFTC) của Mỹ cũng cảnh báo sẽ siết chặt kiểm soát các nền tảng DeFi.

Trước đó, các sàn giao dịch tập trung là mục tiêu chính của các vụ tấn công mạng. Chẳng hạn, sàn giao dịch Mt.Gox có trụ sở tại Tokyo, Nhật Bản đã bị đánh sập năm 2014 sau khi mất số tiền bitcoin tương đương 500 triệu USD.

Sự sụp đổ của Mt. Gox khi đó được coi là cuộc khủng hoảng lớn nhất trong lịch sử tài chính bitcoin. Nhưng đến năm 2018, sàn giao dịch Coincheck cũng có trụ sở tại Tokyo, mất số tiền điện tử trị giá 530 triệu USD, vượt qua cả giá trị bitcoin biến mất khỏi sàn Mt.Gox.

Kể từ đó, nhiều sàn giao dịch khác tăng cường bảo mật nên các vụ tấn công mạng quy mô lớn như vậy hiếm khi xảy ra.

Theo Vietnam+

Tin tặc bất ngờ trả lại toàn bộ tiền điện tử sau vụ tấn công gây chấn động

Tin tặc bất ngờ trả lại toàn bộ tiền điện tử sau vụ tấn công gây chấn động

Trước đó, Poly Network cảnh báo sẽ nhờ tới sự điều tra của các cơ quan chức năng, song đồng thời cũng đề nghị tin tặc cùng “đưa ra hướng giải quyết."

tin nổi bật

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.

Cảm xúc rối bời và quyết định duy trì game khi bị hack của CEO Axie Infinity

Ở thời điểm hệ thống Ronin của tựa game Axie Infinity bị tấn công, nhiều cảm xúc hỗn loạn đã xuất hiện trong đầu Nguyễn Thành Trung - nhà sáng lập Sky Mavis.

Lazarus - Nhóm hacker đứng đằng sau vụ tấn công Axie Infinity là ai?

Thủ phạm đứng sau vụ hack vào hệ thống của Axie Infinity đã từng bị quy trách nhiệm cho nhiều vụ tấn công mạng xảy ra trong quá khứ.