571 triệu USD tiền điện tử đã bị hacker Triều Tiên đánh cắp

Thứ bảy, 20/10/2018 14:00 PM - 0 Trả lời

(CLO) Công nghệ blockchain có tất cả các loại ứng dụng bảo mật, nhưng có một điều chắc chắn là các sàn giao dịch tiền điện tử rất dễ bị tấn công an ninh mạng. Tuy nhiên, không có nhóm hacker nào đã thành công như nhóm hacker nổi tiếng của Triều Tiên có tên "Lazarus". Nhóm này chịu trách nhiệm về hành vi trộm cắp hơn nửa tỷ USD tiền điện tử từ năm 2017.

Sự kiện: hacker

Báo Công luận
 Hacker Triều Tiên đứng sau nhiều cuộc tấn công vào các sàn giao dịch tiền số.
Thông tin này được cung cấp bởi một báo cáo mới của Group-IB – một trong những công ty bảo mật mạng hàng đầu trên thế giới. Công ty được thành lập năm 2003 và được biết đến sau khi thành công trong việc bảo vệ Thế vận hội Sochi 2014, cũng như ngăn chặn các nỗ lực vi phạm bản quyền từ một số công ty truyền thông lớn nhất trên thế giới, chẳng hạn như Sony Pictures, Paramount Pictures và Fox TV.

Báo cáo của Group-IB được trình bày lần đầu tiên trên The Next Web chỉ ra rằng một số nhóm hacker hoạt động tích cực nhất có thể sẽ chuyển mục tiêu của họ từ các ngân hàng sang các sàn giao dịch tiền điện tử. Không có gì bất ngờ khi các sàn giao dịch tiền điện tử đã trở nên hấp dẫn hơn khi tính phi tập trung của các đồng coin là sự hỗ trợ tốt nhất đối với các hacker. Nhiều người đã đặt câu hỏi về cách ngăn chặn những cuộc tấn công thế này, với Coincheck – một sàn giao dịch tiền điện tử Nhật Bản đã bị đánh cắp hơn 500 triệu USD thừa nhận rằng: "Chúng tôi không có đủ nhân lực trong việc kiểm tra nội bộ, quản lý các rủi ro của hệ thống."

Báo cáo xoay quanh trong năm 2017 và 2018, xác định nhóm hacker có tên là Lazarus từ Triều Tiên đã đánh cắp thành công 571 triệu USD trong tổng số 882 triệu USD tiền điện tử đã bị lấy cắp từ các sàn giao dịch trực tuyến trong thời gian nghiên cứu.

Group-IB tiếp tục chỉ ra rằng các dịch vụ ICO là mục tiêu chính tiếp theo của tin tặc khi tiết lộ rằng 10% tổng số tiền được huy động từ việc bán token trong năm 2017-2018 đã bị đánh cắp. Phần lớn các hoạt động bất hợp pháp nhắm vào ICO được báo cáo là được thực hiện thông qua các phương pháp lừa đảo, Group-IB ước tính rằng các nhóm lừa đảo lớn có khả năng ăn cắp khoảng 1 triệu USD một tháng.

Ngoài ra, Group-IB còn cho thấy rằng các bể khai thác mỏ (mining pool) có thể là một mục tiêu dễ dàng cho các cuộc tấn công 51% của các tin tặc được nhà nước bảo trợ. Những nỗ lực tấn công như vậy, mặc dù khó thành công hơn, được cho là đã tăng lên. Trước đó, các chuyên gia Mỹ đã cho rằng Triều Tiên đang dần chuyển sang sử dụng tiền số như một chiến thuật để vượt qua các biện pháp trừng phạt của quốc tế.

Tú Linh/Theo CCN

Tin khác

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số
Tạo ảnh bằng AI với bản nâng cấp Firefly Image 3 của Adobe Photoshop

Tạo ảnh bằng AI với bản nâng cấp Firefly Image 3 của Adobe Photoshop

(CLO) Adobe vừa công bố bản cập nhật mới nhất cho phần mềm chỉnh sửa ảnh phổ biến nhất thế giới Adobe Photoshop, với việc giới thiệu tính năng Firefly Image 3. Đây được xem là một bước tiến lớn trong việc áp dụng trí tuệ nhân tạo vào việc tạo hình ảnh.

Sức sống số
Google gửi thông báo đến người dùng Gmail: Cần tránh 6 cụm từ nếu không muốn mất sạch tiền trong tài khoản

Google gửi thông báo đến người dùng Gmail: Cần tránh 6 cụm từ nếu không muốn mất sạch tiền trong tài khoản

(CLO) Google đã đưa ra cảnh báo đến hàng tỷ người dùng Gmail về các trò lừa đảo đang gia tăng qua email. Để giúp người dùng bảo vệ thông tin cá nhân và tài chính của mình, Google đã liệt kê 6 cụm từ có nguy cơ cao, yêu cầu người dùng Gmail cẩn trọng.

Sức sống số