Nguồn: TokenPost
Tiêu đề gốc: 코인베이스 사칭해 200만 달러 탈취…캐나다 해커, 비트코인 전환 뒤 사치품 소비
Liên kết gốc:
Hacker Canada giả danh dịch vụ khách hàng lừa đảo 200 triệu USD
Một hacker người Canada đã giả danh dịch vụ khách hàng của một nền tảng hợp pháp, sử dụng kỹ thuật xã hội để lừa đảo khoảng 200 triệu USD (khoảng 2.88 tỷ đồng) tài sản mã hóa trong nhiều năm. Các tài sản bị đánh cắp chủ yếu là XRP và Bitcoin, sau đó được chuyển đổi thành Bitcoin và tiêu dùng hàng xa xỉ.
Theo dõi một năm: Phát hiện phương pháp lừa đảo xã hội
Chuyên gia theo dõi blockchain ZachXBT đã công bố vụ việc sau một năm điều tra. Hacker tên là “Haby” (hoặc Havard), sử dụng kết hợp phishing và giả danh nhóm hỗ trợ khách hàng qua “kỹ thuật xã hội”, lừa đảo hàng chục người dùng cung cấp thông tin đăng nhập và quyền truy cập tài sản.
ZachXBT chỉ ra rằng, Haby đã khoe khoang quá trình phạm tội trên các kênh Telegram và Instagram, chia sẻ ảnh chụp tài khoản bị đánh cắp, xác nhận số dư ví, gián tiếp thừa nhận hành vi phạm tội. Trong hồ sơ công khai có trường hợp lấy trộm 21.000 XRP vào tháng 12 năm 2024 (giá trị khoảng 44.000 USD vào thời điểm đó).
Chuỗi tiền: Chuyển đổi XRP → Rửa tiền bằng Bitcoin
ZachXBT theo dõi phát hiện rằng XRP bị đánh cắp đã được đổi thành Bitcoin qua dịch vụ trao đổi. Qua theo dõi ngược thời gian và số tiền giao dịch, ông đã xác định được một địa chỉ Bitcoin có số dư (23,7 nghìn USD) phù hợp với số tiền Haby khoe khoang trong nhóm chat. Phân tích sâu hơn còn cho thấy địa chỉ này liên quan đến ít nhất các vụ trộm khác trị giá hơn 56 nghìn USD.
Tự tiết lộ danh tính: Không tuân thủ quy tắc an toàn cơ bản
Điều đáng chú ý là, Haby thường xuyên chia sẻ video “chế nhạo nạn nhân” trong các nhóm Telegram, thậm chí tiết lộ địa chỉ email và ID Telegram. Anh ta phớt lờ các quy tắc an toàn cơ bản, khoe khoang tiêu dùng xa xỉ, mặc dù xung quanh có người cảnh báo “đừng khoe nữa”, nhưng anh ta vẫn phớt lờ.
Thông qua hoạt động trên mạng xã hội và phân tích thông tin mở, ZachXBT suy đoán Haby hiện cư trú tại Abbotsford, British Columbia, Canada. Ông còn chỉ ra người này đã có hồ sơ liên quan đến tội phạm “swatting” và chính quyền Canada có thể đã nắm được một số thông tin danh tính.
Cảnh báo ngành: Mối đe dọa xã hội lớn hơn hacker kỹ thuật
Kỹ thuật xã hội được xem là một trong những mối đe dọa an ninh chết người nhất trong ngành tiền mã hóa. Theo báo cáo của ZachXBT, chỉ trong tháng 12 năm 2024 đến tháng 1 năm 2025, người dùng của một nền tảng hợp pháp đã mất tới 65 triệu USD, tất cả đều do bị lừa đảo giả danh dịch vụ khách hàng, chủ động giao nộp tài sản.
Vấn đề không chỉ dừng lại ở một nền tảng duy nhất. Trong nửa đầu năm 2025, toàn ngành tiền mã hóa đã mất hơn 2 tỷ USD, trong đó 80% xuất phát từ sự tham gia của nội bộ và kỹ thuật xã hội. Gần đây còn xảy ra vụ trộm 783 Bitcoin (khoảng 91 triệu USD) trong một lần.
Khuyến nghị phòng ngừa
Chuyên gia đề xuất:
Cảnh giác với thông tin giả mạo: Nhân viên dịch vụ khách hàng thường giả danh “yêu cầu tháo liên kết tài khoản” hoặc “xác nhận giao dịch đáng ngờ” để phishing
Xác minh qua kênh chính thức: Các tin nhắn khẩn cấp qua ứng dụng nhắn tin cần xác nhận lại, chỉ sử dụng các ứng dụng và địa chỉ chính thức
Kích hoạt xác thực hai yếu tố (2FA): Bật 2FA cho tất cả các tài khoản, cảnh giác với các ID và tên miền tương tự
Sử dụng ví phần cứng: Ưu tiên lưu trữ tài sản mã hóa bằng ví phần cứng
Vụ việc này cho thấy, trong thời đại thông tin cá nhân ngày càng dễ bị rò rỉ, kỹ thuật giả danh ngày càng tinh vi, việc chỉ tăng cường hệ thống an ninh là chưa đủ. Đối với người dùng tiền mã hóa, nâng cao ý thức bảo mật và giáo dục phòng ngừa đã trở thành việc cấp bách.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Một nền tảng tuân thủ đã bị giả mạo lừa đảo 2 triệu USD: Phân tích toàn diện vụ tấn công xã hội của hacker Canada
Nguồn: TokenPost Tiêu đề gốc: 코인베이스 사칭해 200만 달러 탈취…캐나다 해커, 비트코인 전환 뒤 사치품 소비 Liên kết gốc:
Hacker Canada giả danh dịch vụ khách hàng lừa đảo 200 triệu USD
Một hacker người Canada đã giả danh dịch vụ khách hàng của một nền tảng hợp pháp, sử dụng kỹ thuật xã hội để lừa đảo khoảng 200 triệu USD (khoảng 2.88 tỷ đồng) tài sản mã hóa trong nhiều năm. Các tài sản bị đánh cắp chủ yếu là XRP và Bitcoin, sau đó được chuyển đổi thành Bitcoin và tiêu dùng hàng xa xỉ.
Theo dõi một năm: Phát hiện phương pháp lừa đảo xã hội
Chuyên gia theo dõi blockchain ZachXBT đã công bố vụ việc sau một năm điều tra. Hacker tên là “Haby” (hoặc Havard), sử dụng kết hợp phishing và giả danh nhóm hỗ trợ khách hàng qua “kỹ thuật xã hội”, lừa đảo hàng chục người dùng cung cấp thông tin đăng nhập và quyền truy cập tài sản.
ZachXBT chỉ ra rằng, Haby đã khoe khoang quá trình phạm tội trên các kênh Telegram và Instagram, chia sẻ ảnh chụp tài khoản bị đánh cắp, xác nhận số dư ví, gián tiếp thừa nhận hành vi phạm tội. Trong hồ sơ công khai có trường hợp lấy trộm 21.000 XRP vào tháng 12 năm 2024 (giá trị khoảng 44.000 USD vào thời điểm đó).
Chuỗi tiền: Chuyển đổi XRP → Rửa tiền bằng Bitcoin
ZachXBT theo dõi phát hiện rằng XRP bị đánh cắp đã được đổi thành Bitcoin qua dịch vụ trao đổi. Qua theo dõi ngược thời gian và số tiền giao dịch, ông đã xác định được một địa chỉ Bitcoin có số dư (23,7 nghìn USD) phù hợp với số tiền Haby khoe khoang trong nhóm chat. Phân tích sâu hơn còn cho thấy địa chỉ này liên quan đến ít nhất các vụ trộm khác trị giá hơn 56 nghìn USD.
Tự tiết lộ danh tính: Không tuân thủ quy tắc an toàn cơ bản
Điều đáng chú ý là, Haby thường xuyên chia sẻ video “chế nhạo nạn nhân” trong các nhóm Telegram, thậm chí tiết lộ địa chỉ email và ID Telegram. Anh ta phớt lờ các quy tắc an toàn cơ bản, khoe khoang tiêu dùng xa xỉ, mặc dù xung quanh có người cảnh báo “đừng khoe nữa”, nhưng anh ta vẫn phớt lờ.
Thông qua hoạt động trên mạng xã hội và phân tích thông tin mở, ZachXBT suy đoán Haby hiện cư trú tại Abbotsford, British Columbia, Canada. Ông còn chỉ ra người này đã có hồ sơ liên quan đến tội phạm “swatting” và chính quyền Canada có thể đã nắm được một số thông tin danh tính.
Cảnh báo ngành: Mối đe dọa xã hội lớn hơn hacker kỹ thuật
Kỹ thuật xã hội được xem là một trong những mối đe dọa an ninh chết người nhất trong ngành tiền mã hóa. Theo báo cáo của ZachXBT, chỉ trong tháng 12 năm 2024 đến tháng 1 năm 2025, người dùng của một nền tảng hợp pháp đã mất tới 65 triệu USD, tất cả đều do bị lừa đảo giả danh dịch vụ khách hàng, chủ động giao nộp tài sản.
Vấn đề không chỉ dừng lại ở một nền tảng duy nhất. Trong nửa đầu năm 2025, toàn ngành tiền mã hóa đã mất hơn 2 tỷ USD, trong đó 80% xuất phát từ sự tham gia của nội bộ và kỹ thuật xã hội. Gần đây còn xảy ra vụ trộm 783 Bitcoin (khoảng 91 triệu USD) trong một lần.
Khuyến nghị phòng ngừa
Chuyên gia đề xuất:
Vụ việc này cho thấy, trong thời đại thông tin cá nhân ngày càng dễ bị rò rỉ, kỹ thuật giả danh ngày càng tinh vi, việc chỉ tăng cường hệ thống an ninh là chưa đủ. Đối với người dùng tiền mã hóa, nâng cao ý thức bảo mật và giáo dục phòng ngừa đã trở thành việc cấp bách.