Phân tích sâu về vụ trộm tiền điện tử trị giá 280 triệu USD bằng kỹ thuật xã hội

Ngày 10 tháng 1 năm 2026, vụ hacking đã làm chao đảo thị trường tài sản số. Theo nhà nghiên cứu blockchain ZachXBT, kẻ tấn công đã sử dụng các kỹ thuật xã hội tinh vi để chiếm đoạt 2,05 triệu Litecoin (LTC) và 1.459 Bitcoin (BTC) từ các cá nhân sở hữu. Đây là quy mô khoảng 280 triệu USD theo giá trị thời điểm đó, là một trong những vụ trộm lớn nhất từng xảy ra trong thị trường tiền mã hóa năm 2026.

Vụ việc lần này không chỉ đơn thuần là một sự cố hacking, mà còn làm rõ những mối đe dọa nghiêm trọng nhất mà các nhà sở hữu tài sản số hiện nay đang phải đối mặt. Đó chính là các cuộc tấn công nhắm vào ‘tâm lý con người’ chứ không phải vào các lỗ hổng kỹ thuật.

Quy mô và ảnh hưởng của việc trộm Litecoin và Bitcoin

Tài sản bị mất của nạn nhân là một quy mô đáng kể. 2,05 triệu Litecoin có giá trị khoảng 120 triệu USD theo giá thị trường, còn 1.459 Bitcoin có giá trị khoảng 114 triệu USD. Thời điểm đó, giá Bitcoin khoảng 78.572 USD, Litecoin khoảng 59 USD. Hiện tại, Bitcoin đang giao dịch quanh mức 78.610 USD, Litecoin khoảng 59,19 USD.

Quy mô tài sản bị trộm càng lớn thì ảnh hưởng tới thị trường càng rõ rệt. Đặc biệt, điểm đáng chú ý trong vụ việc này là tốc độ di chuyển nhanh chóng của số tiền bị chiếm đoạt.

Rửa tiền nhanh chóng bằng Monero và cơ chế trao đổi

Kẻ tấn công đã nhanh chóng đổi số tiền trộm được sang Monero (XMR). Điều này được xem như bằng chứng cho một quá trình rửa tiền có hệ thống, được lên kế hoạch từ trước. Monero nổi bật với khả năng bảo vệ quyền riêng tư, khiến việc theo dõi lịch sử giao dịch trở nên cực kỳ khó khăn.

Chỉ trong 4 ngày sau vụ trộm, giá Monero đã tăng vọt 70%. Điều này phản ánh dòng tiền lớn đổ vào một lần, làm giảm lượng cung trên thị trường và đẩy giá tăng tự nhiên. Thời điểm đó, giá Monero bắt đầu khoảng 489 USD và sau đó tăng mạnh.

Cơ chế cầu nối Thorchain và phân tán tài chính qua nhiều blockchain

Một phần số tiền trộm được đã được chuyển qua Thorchain để cầu nối tới nhiều blockchain khác nhau. Theo phân tích của ZachXBT, một số Bitcoin đã được chuyển sang các mạng lưới Ethereum, Ripple, Litecoin. Đây là các kỹ thuật nâng cao nhằm tránh bị truy vết, phân tán dòng tiền qua nhiều blockchain để làm khó quá trình điều tra.

Các kỹ thuật này không chỉ nhằm che giấu dòng tiền, mà còn giúp vượt qua các quy định hạn chế giao dịch trên các sàn giao dịch tài sản số, làm mờ tính hợp pháp của dòng tiền.

Các thủ đoạn tinh vi của tấn công xã hội và giới hạn của ví phần cứng

Điểm cốt lõi của vụ việc này chính là tấn công xã hội. Các kẻ tấn công xã hội thường tiếp cận theo các cách sau:

Đầu tiên, giả danh nhân viên công ty, đội hỗ trợ kỹ thuật hoặc bên thứ ba đáng tin cậy. Thông qua email, điện thoại, tin nhắn, chúng xây dựng lòng tin với nạn nhân. Sau đó, chúng yêu cầu cung cấp khoá riêng, seed phrase hoặc thông tin đăng nhập với lý do cập nhật bảo mật khẩn cấp, xác minh tài khoản, bảo vệ tài sản.

Khi khoá riêng hoặc seed phrase bị lộ, kẻ tấn công có thể truy cập vào ví của nạn nhân và tự do di chuyển tài sản. Dù ví phần cứng có an toàn về mặt vật lý, nhưng nếu khoá riêng bị lộ, thì mọi thứ đều vô nghĩa.

Tại sao tấn công xã hội trở thành mối đe dọa lớn nhất năm 2025

ZachXBT nhấn mạnh rằng không có bằng chứng vụ việc này liên quan đến các tác nhân đe dọa từ Triều Tiên. Tuy nhiên, vụ việc này cho thấy tấn công xã hội đã diễn ra rộng rãi và có hệ thống trong năm 2025.

Các cuộc tấn công dựa trên công nghệ có thể bị phát hiện và chặn bởi đội an ninh. Nhưng tấn công xã hội dựa trên tâm lý và lòng tin của cá nhân, do đó không thể phòng ngừa chỉ bằng các biện pháp kỹ thuật. Đây chính là lý do khiến các kẻ tấn công có tỷ lệ thành công cao và gây thiệt hại lớn.

Rò rỉ dữ liệu Ledger và chuỗi liên kết của các cuộc tấn công xã hội

Ngày 5 tháng 1, công ty ví phần cứng Ledger xảy ra vụ rò rỉ dữ liệu. Thông tin cá nhân như tên, số điện thoại, email của người dùng bị lộ. Vụ trộm tiền mã hóa lần này xảy ra chỉ sau 5 ngày.

Điều này không phải là ngẫu nhiên. Dữ liệu bị rò rỉ là tài sản quan trọng trong giai đoạn đầu của tấn công xã hội, đó là ‘xây dựng lòng tin’. Kẻ tấn công dùng thông tin người dùng Ledger để tiếp cận nạn nhân, và có thể lấy lòng tin bằng cách giả danh “đội bảo mật Ledger”.

Các chiến lược phòng thủ người dùng cần thực hiện

Để đối phó với tấn công xã hội, người dùng cần thực hiện các biện pháp sau:

Thứ nhất, tuyệt đối không chia sẻ khoá riêng hoặc seed phrase với bất kỳ ai. Đây là thông tin mà ngay cả các tổ chức đáng tin cậy như Ledger, Metamask cũng không yêu cầu.

Thứ hai, không phản hồi ngay lập tức các yêu cầu cập nhật bảo mật hoặc xác minh khẩn cấp. Thay vào đó, truy cập trực tiếp vào trang web chính thức để xác nhận tính xác thực.

Thứ ba, dù sử dụng ví phần cứng, người dùng cũng cần cẩn trọng với rò rỉ thông tin cá nhân. Lịch sử mua hàng, liên hệ, địa chỉ nếu bị lộ có thể trở thành mục tiêu của kẻ tấn công.

Thách thức mới về an ninh tiền mã hóa năm 2026

Vụ việc này không chỉ là một sự cố hacking đơn thuần. Nó chứng minh rằng tấn công xã hội đã trở thành mối đe dọa lớn nhất trong thị trường tiền mã hóa.

Các nhà phát triển công nghệ cần chú trọng hơn vào giáo dục người dùng về an ninh. Dù công nghệ có an toàn đến đâu, thì sai lầm của con người vẫn có thể khiến hệ thống bị phá vỡ.

Năm 2026, các nhà sở hữu tài sản số cần phải nâng cao khả năng ‘nghi ngờ’ của mình. Mọi yêu cầu đều cần đặt dấu hỏi, hạn chế tối đa rò rỉ thông tin, và cẩn trọng trong việc giữ khoá riêng. Chỉ có người dùng cảnh giác mới có thể tránh khỏi các cuộc tấn công xã hội.

LTC-1,69%
BTC-2,13%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim