Gia tăng mạnh tấn công mạng vào các dự án blockchain, tiền điện tử

Vân Anh| 21/02/2022 20:44
Theo dõi ICTVietnam trên

Nhận định các dự án blockchain, tiền điện tử đang là đích ngắm của nhiều nhóm hacker, chuyên gia CyRadar cho biết, trong top 10 cuộc tấn công lớn nhất lịch sử, các cuộc tấn công xảy ra năm 2021 chiếm 60% số cuộc và 50% tổng thiệt hại.

Trong năm qua, cùng với sự phát triển mạnh mẽ của công nghệ điện toán đám mây, công nghệ chuỗi khối (blockchain) ngày càng phổ biến trên thế giới và tại Việt Nam, được ứng dụng trong nhiều lĩnh vực. Theo các chuyên gia, sự phát triển nhanh chóng của blockchain mang lại lợi ích lớn cho nền kinh tế cũng như công nghệ hiện tại nhưng đi kèm rất nhiều thách thức và rủi ro về bảo mật.

Chia sẻ tại hội thảo “Thách thức về bảo mật đám mây hiện đại” được OSAM, AWS cùng Cyradar và SecuriChain tổ chức mới đây, ông Nguyễn Minh Đức, CEO Công ty cổ phần An toàn thông tin CyRadar cho biết, số cuộc tấn công mạng vào các dự án blockchain đã gia tăng rất mạnh trong năm 2021 và có xu hướng tiếp tục gia tăng trong thời gian tới.

Gia tăng mạnh tấn công mạng vào các dự án blockchain, tiền điện tử - Ảnh 1.

Năm 2021 là năm bùng nổ các cuộc tấn công vào dự án blockchain.

Dẫn nguồn báo cáo từ comparitech.com, ông Nguyễn Minh Đức cho hay, các cuộc tấn công mạng vào dự án blockchain đã xảy ra từ khoảng năm 2011 nhưng còn rất ít. Chỉ từ năm 2020 và nhất là trong năm 2021, số cuộc tấn công vào các dự án blockchain “bùng nổ”, tăng mạnh cả về số vụ cũng như con số thiệt hại, gần như bằng tất cả các năm trước cộng lại.

Thiệt hại trực tiếp do các cuộc tấn công mạng vào các dự án blockchain là rất lớn, lên tới hàng tỷ USD. Kéo theo đó là những thiệt hại gián tiếp như giá trị của đồng tiền điện tử bị giảm mạnh, thậm chí là về 0 sau sự cố tấn công.

Gia tăng mạnh tấn công mạng vào các dự án blockchain, tiền điện tử - Ảnh 2.

6/10 vụ tấn công vào các dự án blockchain điển hình và gây thiệt hại lớn trong lịch sử xảy ra trong năm 2021.

Minh chứng rõ hơn cho nhận định của mình, chuyên gia CyRadar cho biết, theo thống kê của SecurityChain, Top 10 cuộc tấn công lớn nhất trong lịch sử vào các dự án blockchain, tiền điện tử tính đến hết tháng 12/2021 có tổng thiệt hại là 2,8 tỷ USD. Tuy nhiên, trong 10 cuộc tấn công này, có đến 6 cuộc xảy ra trong năm 2021, chiếm 60% số cuộc tấn công và thiệt hại cũng chiếm tới trên 50% (hơn 1,4 triệu USD).

“Lý do của sự gia tăng mạnh mẽ tấn công mạng vào các dự án blockchain trong năm 2021 hoàn toàn dễ hiểu, bởi đây là năm bùng nổ của các dự án blockchain. Do tốc độ phát triển nhanh, nhiều dự án blockchain đã bỏ qua những nguyên tắc cơ bản về an toàn, bảo mật trong phát triển phần mềm. Điều đó dẫn đến việc bị hacker tấn công”, chuyên gia CyRadar phân tích.

Ông Nguyễn Minh Đức cho biết thêm, chỉ riêng trong tháng 12/2021, số vụ tấn công vào các dự án blockchain đã là 8 vụ gồm Grim Finance, BitMart, MonoX Finance, Vulcan Forged, AscendEX, Badger DAO, Bent Finance, Visor Finance với tổng thiệt hại lên tới 604 triệu USD.

Đáng chú ý, trong 8 vụ tấn công vào các dự án blockchain xảy ra tháng 12/2021, có 4 vụ nguyên nhân là từ lỗ hổng Smart Contract - vấn đề nằm ở hệ thống blockchain; 4 vụ còn lại do những nguyên nhân khác, phần lớn là các lỗi phần mềm thông thường, lỗi trong quá trình vận hành hay sơ suất trong quá trình quản lý. Chẳng hạn như việc cập nhật bản vá, để lộ key hay chưa tuân thủ một số tiêu chuẩn trong quá trình vận hành.

Thống kê cũng cho thấy, số thiệt hại với 4 vụ tấn công do lỗ hổng Smart Contract của blockchain thường rất nhỏ, lớn nhất là dự án MonoX Finance mất 31 triệu USD; trong khi đó các vụ tấn công do lỗi phần mềm và quy trình vận hành gây thiệt hại rất lớn, chẳng hạn như dự án BitMart xảy ra ngày 5/12/2021 thiệt hại tới 196 triệu USD, dự án Vulcan Forged bị thiệt hại 140 triệu USD.

“Có thể thấy rằng, các dự án blockchain cũng là các dự án phần mềm liên quan nhiều đến lĩnh vực tài chính. Tuy nhiên, nhiều dự án blockchain đang tập trung vào phát triển tính năng, mà có phần lơ là về bảo mật, an toàn thông tin. Việc ưu tiên quan tâm phát triển hệ thống blockchain, mà bỏ qua quy trình vận hành, kiểm thử an toàn của phần mềm trước khi đưa hệ thống vào hoạt động sẽ khiến cho dự án blockchain tiềm ẩn nguy cơ mất an toàn thông tin, bị tấn công”, đại diện CyRadar khuyến cáo.

Nhận định xu hướng tấn công vào các dự án blockchain vẫn tiếp tục gia tăng trong thời gian tới, chuyên gia CyRadar cho rằng đã đến lúc những đơn vị phát triển các dự án blockchain cần đặc biệt quan tâm đến vấn đề an toàn, bảo mật thông tin: “Các lỗ hổng dẫn đến các cuộc tấn công vào dự án blockchain không chỉ là vấn đề từ Smart Contract của blockchain mà còn là những lỗ hổng thông thường, phổ biến của các hệ thống phần mềm. Vì thế, quan tâm đến an toàn thông tin cho các dự án blockchain thì phải tổng thể gồm cả các vấn đề của blockchain và không phải blockchain. Bên cạnh đó, việc kiểm toán cho các dự án blockchain phải được quan tâm hơn nữa”.

Dự báo về xu hướng tấn công mạng năm 2022 tại Đông Nam Á, các chuyên gia Kaspersky cho rằng đào tiền ảo và tấn công NFT là một trong những xu hướng nổi bật. Bằng cách quan sát những kẻ tấn công chuyên nghiệp với nguồn nhân lực lớn, các nhà nghiên cứu của Kaspersky nhận định rằng chúng ta sẽ đối mặt với một làn sóng tấn công quy mô lớn vào các doanh nghiệp tiền điện tử. NFT (Non-Fungible Token – Tài sản không thể thay thế) cũng sẽ là mục tiêu của tội phạm mạng. Điều này là do các quốc gia ở Đông Nam Á đang dẫn đầu về tỷ lệ sở hữu NFT, trong đó Việt Nam xếp ở vị trí thứ 5 trong 20 quốc gia được khảo sát, với 17,4% cho biết họ sở hữu các tài sản số này.


“Từ các cuộc tấn công trực tiếp vào nhân viên các công ty khởi nghiệp và sàn giao dịch tiền điện tử thông qua kỹ thuật xã hội tinh vi, khai thác phần mềm và thậm chí cả các nhà cung cấp giả mạo đến các cuộc tấn công hàng loạt thông qua phần mềm chuỗi cung ứng hay các thành phần của nó, chúng ta sẽ thấy sự gia tăng các loại hình tấn công này. Ngoài ra, nhiều vụ trộm cắp tài sản NFT sẽ xảy ra trong những năm tới”, chuyên gia Kaspersky cho biết thêm.

Bài liên quan
  • Những xu hướng tấn công mạng mới và chiến lược ứng phó
    Từ hơn 155 triệu bản ghi bị rò rỉ cho đến những chiến dịch APT âm thầm khai thác lỗ hổng nghiêm trọng tại Việt Nam, báo cáo Tình hình nguy cơ ATTT tại Việt Nam quý 1/2025 của Công ty An ninh mạng Viettel (VCS) cung cấp cho doanh nghiệp cái nhìn toàn cảnh về mức độ đe dọa thực tế, xu hướng tấn công mới, và khuyến nghị chiến lược ứng phó hiệu quả.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chính thức phát hành bộ tem kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam
    Theo Thứ trưởng Bộ KH&CN Bùi Hoàng Phương, phát hành bộ tem bưu chính “Kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (1925 - 2025)” là hoạt động thiết thực, có ý nghĩa chính trị, văn hóa sâu sắc nhằm tôn vinh chặng đường một thế kỷ hình thành và phát triển của nền báo chí cách mạng Việt Nam.
  • Những điểm mới của của Luật Chất lượng sản phẩm, hàng hóa sửa đổi: Truy xuất nguồn gốc số hóa, ứng dụng công nghệ hiện đại
    Với tư duy quản lý theo rủi ro, thúc đẩy đổi mới sáng tạo và lấy quyền lợi người tiêu dùng làm trung tâm, Luật sửa đổi, bổ sung một số điều của Luật Chất lượng sản phẩm, hàng hóa không chỉ bảo vệ tốt hơn quyền lợi người tiêu dùng mà còn trở thành “bệ phóng” giúp hàng hóa Việt Nam vươn ra thị trường thế giới.
  • Lần đầu tiên một diễn đàn cấp quốc gia chuyên sâu về xuất bản số được tổ chức
    Ngày 24/6/2025 tại Hà Nội, Diễn đàn Xuất bản số Việt Nam 2025 (Digital Publishing Summit 2025 - DPS) sẽ chính thức diễn ra với chủ đề “Tương lai ngành xuất bản trong kỷ nguyên số”, đánh dấu lần đầu tiên Việt Nam có một diễn đàn cấp quốc gia chuyên sâu dành riêng cho ngành xuất bản số.
  • Thời đại của báo chí hậu nhân (posthuman journalism)
    Một sáng nào đó, bạn mở điện thoại lên và đọc một bản tin về biến đổi khí hậu. Tin được viết súc tích, nhiều dữ liệu, hình ảnh minh họa động, có cả đoạn video tổng hợp các góc nhìn từ chuyên gia. Mọi thứ có vẻ rất chuyên nghiệp - nhưng không có tên tác giả. Thay vào đó là dòng chữ nhỏ: “Sản phẩm của hệ thống ngôn ngữ tự động phiên bản X, phối hợp cùng dữ liệu vệ tinh từ hệ thống số hóa của Liên minh Địa cầu” Bạn băn khoăn: Vậy ai là tác giả thực của sản phẩm này?
  • Bộ trưởng Bộ Tài chính trả lời thu hút doanh nghiệp tư nhân tham gia đổi mới sáng tạo
    Sáng 19/6, trả lời chất vấn của đại biểu Quốc hội Lê Thị Ngọc Linh (Đoàn ĐBQH tỉnh Bạc Liêu) về cơ chế thu hút doanh nghiệp tư nhân vào đổi mới sáng tạo, Bộ trưởng Tài chính Nguyễn Văn Thắng cho biết, sẽ có cơ chế thu hút đầu tư từ các doanh nghiệp tư nhân, tạo hệ sinh thái từ đào tạo, thử nghiệm.
  • Tin tặc tấn công nhằm phá huỷ sàn giao dịch tiền điện tử lớn nhất tại Iran
    Căng thẳng địa chính trị ở Trung Đông đã lan sang ngành công nghiệp tiền điện tử. Ngày 18/6, Nobitex, sàn giao dịch tiền điện tử lớn nhất tại Iran, đã bị tấn công hơn 90 triệu USD, theo công ty phân tích tiền điện tử Elliptic.
  • Cơ hội, thách thức và trách nhiệm người làm báo trong kỷ nguyên AI
    Nhân kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21/6/1925 - 21/6/2025), trong bối cảnh trí tuệ nhân tạo (AI) đang làm thay đổi mạnh mẽ mọi lĩnh vực của đời sống, trong đó có báo chí, phóng viên TTXVN tại Brussels đã có dịp trao đổi với 2 chuyên gia báo chí tại Đại học Tự do Brussels (ULB) của Bỉ: ông David Grunewald, giảng viên truyền thông và ông Alain Gérard, Tổng Biên tập tạp chí “Latitude” và cũng là giảng viên và nhà đào tạo báo chí với hơn 30 năm kinh nghiệm.
  • Own - Ứng dụng mạng xã hội mới hướng đến mã hóa nền kinh tế sáng tạo
    Khi thời hạn TikTok phải bán mảng hoạt động tại Mỹ đến gần, một ứng dụng mạng xã hội phi tập trung mới mang tên Own đã chính thức ra mắt phiên bản beta mới đây, đánh dấu sự xuất hiện của một đối thủ tiềm năng trên thị trường.
  • Bộ tem đặc biệt kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam
    Ngày 19/6/2025, trong khuôn khổ Hội báo toàn quốc năm 2025, Bộ Khoa học và Công nghệ phối hợp với Hội Nhà báo Việt Nam tổ chức phát hành đặc biệt bộ tem “Kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (1925 - 2025)” gồm 1 tem.
  • "Nội dung có hại" trong các ứng dụng của Meta gia tăng
    Theo một cuộc khảo sát mới đây, nội dung có hại, bao gồm cả ngôn ngữ kích động thù địch, đã gia tăng trên các nền tảng của Meta gồm Facebook, Instagram, và Threads kể từ khi công ty ngừng kiểm duyệt thông tin của bên thứ ba tại Hoa Kỳ và nới lỏng các chính sách kiểm duyệt.
Gia tăng mạnh tấn công mạng vào các dự án blockchain, tiền điện tử
POWERED BY ONECMS - A PRODUCT OF NEKO