Theo báo cáo mới nhất của công ty phân tích blockchain Chainlysis, tổng số tiền bị đánh cắp trong lĩnh vực tiền điện tử toàn cầu năm nay đã đạt 3.4 tỷ USD. Trong đó, đáng chú ý nhất là một tổ chức hacker đã riêng lẻ cướp đi 2.02 tỷ USD, chiếm gần 60%, cũng là quy mô phạm tội đơn lẻ lớn nhất trong lịch sử.
Nhóm hacker này có kỹ năng rất thành thạo trong việc thực hiện các vụ tấn công. Họ chủ yếu sử dụng hai chiến lược chính. Chiến lược đầu tiên là giả danh nhà tuyển dụng, dùng các "vị trí kỹ thuật lương cao" để dụ dỗ các kỹ thuật viên tải xuống phần mềm độc hại, trong đó chứa Trojan virus âm thầm ẩn trong hệ thống. Đến khi thời điểm thích hợp, họ sẽ kích hoạt từ xa các Trojan này để trực tiếp lấy dữ liệu nhạy cảm của nền tảng mục tiêu.
Điều khiến người ta càng thêm lo lắng là chiến lược thứ hai — họ thậm chí cử người trực tiếp xâm nhập vào doanh nghiệp mục tiêu, tuyển dụng thành nhân viên chính thức, đóng vai trò "mèo mù" nội bộ. Một khi tiếp xúc với khóa riêng hoặc hệ thống an ninh cốt lõi, họ sẽ ngay lập tức truyền thông tin ra ngoài, phối hợp với nhóm bên ngoài để thực hiện vụ trộm.
Các loại tiền chính như ETH và BTC trở thành mục tiêu chính của hacker. Tình hình này phản ánh thách thức nghiêm trọng mà các nền tảng giao dịch tiền điện tử hiện nay đang đối mặt — hàng phòng thủ an ninh đã trở thành điểm yếu nhất. Từ việc kiểm tra tuyển dụng, điều tra lý lịch nhân viên, đến giám sát hệ thống, quản lý quyền truy cập, mỗi bước đều cần được củng cố lại. Nếu không, các nền tảng này thực sự sẽ trở thành những chiếc máy rút tiền trong mắt hacker.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
8
Đăng lại
Retweed
Bình luận
0/400
BearMarketNoodler
· 9giờ trước
2 tỷ USD cho một giao dịch, anh chàng này thủ đoạn còn hơn cả những gì tôi từng thấy, nội gián + mã độc Trojan phối hợp trực tiếp kết thúc luôn
Xem bản gốcTrả lời0
SchrodingerWallet
· 12-25 03:07
2 tỷ? Trời ơi, đám người này thật sự coi sàn giao dịch như máy rút tiền tự động rồi...
---
Nội gián thật sự không thể phòng ngừa được, thật là vô lý
---
Vì vậy, đừng tùy tiện nhấn vào các liên kết vị trí công việc lương cao đó, quá nguy hiểm
---
Chờ đã, họ thật sự có người trà trộn vào làm nhân viên sao? Việc kiểm tra an ninh này cũng quá xem thường rồi
---
BTC và ETH lại bị liên lụy, bao giờ mới ổn định đây
---
Một tổ chức hacker tiêu hơn 20 tỷ, hệ thống kiểm soát rủi ro của nền tảng đâu rồi? Ngủ rồi sao?
---
Giờ thì tốt rồi, lại phải nghe về tầm quan trọng của an ninh... chán ngấy rồi
---
Mật thám nội bộ đáng sợ nhất, thật sự không thể phòng ngừa được, đám người này cần kiểm tra kỹ các khoản thu nhập giao dịch của họ
Xem bản gốcTrả lời0
DeepRabbitHole
· 12-24 09:59
Chết rồi, con số này quá đáng sợ, 2 tỷ bị một tổ chức hacker lấy đi sao? Kẻ nội gián mới là đáng sợ nhất đấy
Xem bản gốcTrả lời0
GateUser-40edb63b
· 12-24 09:58
2 tỷ? Tôi đã nói rồi, việc kiểm tra nhân sự của nền tảng hiện tại thật sự chỉ là hình thức thôi mà
Xem bản gốcTrả lời0
GateUser-7b078580
· 12-24 09:52
Dữ liệu cho thấy nội gián mới là lỗ hổng lớn nhất, tuy nhiên không thể phòng ngừa được.
Xem bản gốcTrả lời0
rugpull_ptsd
· 12-24 09:40
2 tỷ USD một lần? Trời ơi, đám này thật là quá đáng, nội gián + lừa đảo một bộ hoàn tất, chúng ta những nhà đầu tư nhỏ lẻ làm sao chơi đây
Xem bản gốcTrả lời0
FancyResearchLab
· 12-24 09:36
又一个没用的创新,黑客都做成这样了,交易所还在搞什么花里胡哨的新功能呢
Lý thuyết nên khả thi của các giải pháp an ninh, giá trị thực dụng MIN, lần này đã thành thạo trong việc lừa đảo xã hội rồi
Luban Thất Hào lại đang thi công, chi phí công trình 20 tỷ USD, tôi thử xem cái bẫy thông minh này thế nào
Nội gián mới là hợp đồng thông minh mạnh nhất anh em ạ, tuyển dụng kiểm tra như hư không
Lại tự khóa mình trong đó, BTC và ETH chính là máy rút tiền không chạy
Xem bản gốcTrả lời0
DAOplomacy
· 12-24 09:30
thật sự, góc nhìn về "mật vụ nội bộ" cảm giác như một nguyên tắc quản trị bị sai lệch... giống như, các cấu trúc khuyến khích không tối ưu gặp phải sự phụ thuộc theo con đường và đột nhiên bạn mất đi 2B. không quá ngạc nhiên khi xem xét tiền lệ lịch sử của các nền tảng tập trung trong việc xử lý các vấn đề căn bản về sự phù hợp của các bên liên quan. những hệ quả về lý thuyết trò chơi thật sự khá khắc nghiệt khi bạn nghĩ về nó
Theo báo cáo mới nhất của công ty phân tích blockchain Chainlysis, tổng số tiền bị đánh cắp trong lĩnh vực tiền điện tử toàn cầu năm nay đã đạt 3.4 tỷ USD. Trong đó, đáng chú ý nhất là một tổ chức hacker đã riêng lẻ cướp đi 2.02 tỷ USD, chiếm gần 60%, cũng là quy mô phạm tội đơn lẻ lớn nhất trong lịch sử.
Nhóm hacker này có kỹ năng rất thành thạo trong việc thực hiện các vụ tấn công. Họ chủ yếu sử dụng hai chiến lược chính. Chiến lược đầu tiên là giả danh nhà tuyển dụng, dùng các "vị trí kỹ thuật lương cao" để dụ dỗ các kỹ thuật viên tải xuống phần mềm độc hại, trong đó chứa Trojan virus âm thầm ẩn trong hệ thống. Đến khi thời điểm thích hợp, họ sẽ kích hoạt từ xa các Trojan này để trực tiếp lấy dữ liệu nhạy cảm của nền tảng mục tiêu.
Điều khiến người ta càng thêm lo lắng là chiến lược thứ hai — họ thậm chí cử người trực tiếp xâm nhập vào doanh nghiệp mục tiêu, tuyển dụng thành nhân viên chính thức, đóng vai trò "mèo mù" nội bộ. Một khi tiếp xúc với khóa riêng hoặc hệ thống an ninh cốt lõi, họ sẽ ngay lập tức truyền thông tin ra ngoài, phối hợp với nhóm bên ngoài để thực hiện vụ trộm.
Các loại tiền chính như ETH và BTC trở thành mục tiêu chính của hacker. Tình hình này phản ánh thách thức nghiêm trọng mà các nền tảng giao dịch tiền điện tử hiện nay đang đối mặt — hàng phòng thủ an ninh đã trở thành điểm yếu nhất. Từ việc kiểm tra tuyển dụng, điều tra lý lịch nhân viên, đến giám sát hệ thống, quản lý quyền truy cập, mỗi bước đều cần được củng cố lại. Nếu không, các nền tảng này thực sự sẽ trở thành những chiếc máy rút tiền trong mắt hacker.