Ngành Web3 đang đối mặt với hai mối đe dọa: Rò rỉ dữ liệu và thách thức về an ninh vật lý

Rò rỉ dữ liệu và mối đe dọa vật lý: Thách thức an ninh của ngành Web3 ngày càng tăng

Gần đây, một nền tảng giao dịch tài sản kỹ thuật số nổi tiếng đã gặp phải sự cố rò rỉ dữ liệu, gây ra sự chú ý rộng rãi trong ngành. Một đồng sáng lập công ty an ninh blockchain cho biết: "Các nhà giao dịch tài sản kỹ thuật số cực kỳ nhạy cảm với vấn đề quyền riêng tư của việc rò rỉ dữ liệu, vì chỉ cần một khóa riêng là có thể chuyển nhượng tài sản, và gần như không thể thu hồi, điều này khiến họ trở thành mục tiêu hàng đầu của tội phạm." Quan điểm này chỉ ra mâu thuẫn cốt lõi trong hệ sinh thái an toàn của ngành - khi công nghệ phòng thủ trên chuỗi liên tục được nâng cấp, thì mối đe dọa từ thế giới vật lý lại trở thành điểm yếu mới.

Mặc dù mức độ an ninh của mạng blockchain đã được cải thiện chung, nhưng những kẻ bất lương không vì vậy mà dừng lại. Ngược lại, họ liên tục khám phá những điểm yếu trong phòng thủ và tìm kiếm những con đường tấn công mới. Theo báo cáo an ninh năm 2024 của một công ty an ninh, tấn công lừa đảo đã trở thành phương thức tấn công phổ biến nhất và ảnh hưởng lớn nhất trên chuỗi, gây thiệt hại khoảng 1,05 tỷ USD trong năm ngoái. Xu hướng này cho thấy, những kẻ tấn công đang chuyển từ các lỗ hổng kỹ thuật đơn giản sang các phương thức tấn công dễ thực hiện và có lợi nhuận cao hơn, như kỹ thuật xã hội và đe dọa vật lý. Các sự kiện rò rỉ dữ liệu gần đây và các mối đe dọa ngoài đời thực như bắt cóc diễn ra thường xuyên hơn càng làm nổi bật thực trạng khó khăn trong việc bảo vệ toàn diện chỉ bằng một điểm bảo vệ.

An ninh không bao giờ là một cuộc thi đơn chiều, mà là một cuộc chiến tranh phòng thủ và tấn công liên tục tiến hóa. Các chuyên gia trong ngành kêu gọi xây dựng một mạng lưới hợp tác an ninh rộng rãi hơn, bao gồm sự liên kết giữa các công ty công nghệ, cơ quan chính phủ và các cơ quan thực thi pháp luật. Như chính phủ Pháp đã mở đường dây khẩn cấp cho những người làm việc trong lĩnh vực Web3, chỉ khi kết hợp phòng thủ trên chuỗi, bảo vệ quyền riêng tư dữ liệu và các biện pháp an ninh vật lý, chúng ta mới có thể đối phó với "cuộc chiến tranh giữa thế giới số và thế giới vật chất".

Bloomberg tập trung vào việc rò rỉ dữ liệu Coinbase, đồng sáng lập CertiK Cố Nguyên Huy cảnh báo về rủi ro khóa riêng và tấn công vật lý

Các tỷ phú Web3 thuê vệ sĩ với giá cao để phòng ngừa bắt cóc

Trước khi một nền tảng giao dịch nào đó công bố việc hacker đánh cắp địa chỉ nhà và số dư tài khoản của khách hàng, Jethro Pijlman đã nhận thấy rằng ngày càng nhiều khách hàng nắm giữ lượng tài sản kỹ thuật số lớn bắt đầu tìm kiếm các dịch vụ bảo vệ như bảo vệ.

Ông Pijlman làm việc tại Infinite Risks International có trụ sở tại Amsterdam, công ty chuyên cung cấp dịch vụ bảo vệ vật chất và tình báo cho những người nắm giữ tài sản kỹ thuật số. Khi các vụ bắt cóc trong ngành Web3 ngày càng gia tăng, ngày càng nhiều người nắm giữ tài sản kỹ thuật số cảm thấy lo lắng: chỉ trong tuần trước, một nhóm tấn công đã cố gắng bắt cóc con gái và cháu ngoại của một giám đốc dự án Web3 người Pháp.

"Chúng tôi đã nhận được nhiều yêu cầu tư vấn hơn, một số khách hàng chọn bắt đầu hợp tác lâu dài, còn nhiều nhà đầu tư Web3 khác không muốn bị động mà đưa ra những yêu cầu chủ động hơn." Pijlman cho biết, "Họ nhận ra rằng, đầu tư ở cấp độ này, việc áp dụng các biện pháp an ninh thông minh là chi phí không thể tránh khỏi."

Các rủi ro an ninh vật lý mà các nhà đầu tư Web3 phải đối mặt khác với khách hàng tài chính truyền thống. Các mạng chuỗi công khai như Bitcoin và Ethereum cho phép chuyển tiền ngay lập tức và ẩn danh, điều này có nghĩa là một khi các nhà đầu tư bị ép buộc phải giao nộp khóa riêng hoặc quyền truy cập, tiền có thể biến mất chỉ trong vài giây, với khả năng lấy lại gần như không có. Trong khi đó, các tài khoản ngân hàng truyền thống khi bị đánh cắp, các cơ quan thực thi pháp luật thường có thể hỗ trợ nạn nhân lấy lại thiệt hại thông qua việc đóng băng tài khoản hoặc các biện pháp khác.

Sau khi một nền tảng giao dịch gặp phải rò rỉ dữ liệu, mối lo ngại về an ninh này càng gia tăng. Tin tặc không chỉ thu thập được tên, địa chỉ và số dư tài khoản của khách hàng mà còn có thể sử dụng những thông tin này để theo dõi vị trí của các khách hàng có giá trị cao, từ đó tăng cường nguy cơ về mối đe dọa an ninh vật lý. Vài ngày sau khi xảy ra một vụ bắt cóc không thành công tại Pháp, đây trở thành một tình huống đáng lo ngại.

Nhiều nạn nhân của các vụ rò rỉ dữ liệu từ chối phỏng vấn với truyền thông, họ lo ngại việc công khai danh tính sẽ càng làm nguy hiểm thêm cho sự an toàn của bản thân.

Với việc các biện pháp an ninh trực tuyến liên tục được nâng cấp, một số kẻ tấn công bắt đầu chuyển sang các mối đe dọa vật lý trực tiếp hơn. Giám đốc điều hành của công ty an ninh Sentinel, Charles Marino, chỉ ra rằng sự phát triển nhanh chóng của ngành Web3 đã khiến việc xâm phạm các biện pháp phòng thủ mạng trở nên cực kỳ khó khăn, đến mức những kẻ phạm tội buộc phải thu được tài sản thông qua các cuộc tấn công vật lý.

"Hiện tại, tình hình đe dọa trong ngành Web3 rất nghiêm trọng." Marino cho biết.

Sự coi trọng cao độ đối với an ninh này cũng được thể hiện qua mức chi tiêu an ninh của các lãnh đạo ngành. Theo một tài liệu quy định vào tháng 4, một nền tảng giao dịch nổi tiếng đã chi 6,2 triệu đô la cho an ninh cá nhân của Giám đốc điều hành của họ vào năm ngoái, cao hơn nhiều so với các Giám đốc điều hành của các ông lớn tài chính và công nghệ truyền thống như JPMorgan, Goldman Sachs và Nvidia.

Mặc dù nền tảng này tuyên bố rằng sự cố rò rỉ này chỉ ảnh hưởng đến chưa đến 1% người dùng hoạt động, nhưng hacker đã lấy được tên, địa chỉ, hình ảnh chứng minh nhân dân, hồ sơ giao dịch và số dư tài khoản của khách hàng trong vài tháng. Một số nhân viên hỗ trợ khách hàng ở Ấn Độ thậm chí đã cung cấp quyền truy cập vào dữ liệu nội bộ của công ty cho hacker vì nhận hối lộ.

Các tội phạm đã lợi dụng thông tin này để lừa đảo một số khách hàng tiết lộ quyền truy cập tài khoản hoặc trực tiếp chuyển đổi token của họ. Giống như việc rò rỉ dữ liệu ngân hàng truyền thống, những thông tin cá nhân này cũng có thể được sử dụng cho gian lận trực tuyến và đánh cắp danh tính. Tuy nhiên, đối với các nhà đầu tư Web3 đã tham gia thị trường một cách ẩn danh trong thời gian dài, mối đe dọa vật lý đặc biệt đáng lo ngại.

Trong sự kiện bắt cóc không thành công xảy ra tuần trước tại Paris, mục tiêu của bọn tội phạm là người thân của Giám đốc điều hành sàn giao dịch tài sản số của Pháp, Paymium. Mặc dù hành động này cuối cùng đã bị ngăn chặn, nhưng đây chỉ là một trong những sự kiện tương tự gần đây. Vào tháng 1 năm nay, đồng sáng lập của công ty ví Web3 của Pháp, Ledger SAS, David Balland và bạn đời của anh đã bị tổn thương nặng nề trong một vụ bắt cóc, Balland thậm chí đã mất một ngón tay vì sự việc này.

Để đối phó với mối đe dọa ngày càng tăng này, chính phủ Pháp đã bắt đầu thực hiện các biện pháp khẩn cấp. Bộ trưởng Nội vụ Pháp Bruno Retailleau đã cho biết vào thứ Sáu tuần trước rằng sẽ thiết lập đường dây nóng khẩn cấp ưu tiên cho ngành Web3 và tổ chức lực lượng cảnh sát tinh nhuệ để cung cấp kiểm tra an ninh và tư vấn bảo vệ cho các giám đốc điều hành Web3 và gia đình của họ.

Trên mạng xã hội, các vụ tấn công gần đây và vụ bắt cóc ở Pháp đã gây ra sự bàn luận rộng rãi, nhiều nhà giao dịch tài sản kỹ thuật số cho biết sẽ cố gắng tránh đến Pháp trong thời gian tới. Hội nghị blockchain thường niên EthCC tại Cannes cũng đã tăng cường các biện pháp an ninh cho sự kiện diễn ra vào mùa hè năm nay. Người phát ngôn của ban tổ chức cho biết, hội nghị lần này sẽ không chỉ hợp tác với cảnh sát địa phương mà còn phối hợp với nhiều lực lượng thực thi pháp luật của Pháp, lực lượng đặc nhiệm và các công ty bảo vệ tư nhân để đối phó với các mối đe dọa tiềm tàng, điều này khác với các năm trước chủ yếu dựa vào cảnh sát địa phương.

Tuy nhiên, các vấn đề như vậy không phải là riêng của Pháp. Chuyên gia an ninh Bitcoin Jameson Lopp đã duy trì một cơ sở dữ liệu công khai về các cuộc tấn công vật lý đối với các chủ sở hữu tài sản số, chỉ trong năm nay, cơ sở dữ liệu này đã ghi nhận hơn 20 sự cố tương tự trên toàn cầu.

Một số công ty liên quan đến tài sản kỹ thuật số ở Mỹ cũng đã bắt đầu tăng cường đầu tư vào an ninh cho các giám đốc điều hành. Ví dụ, Circle Internet Group đã chi khoảng 800.000 USD cho chi phí an ninh cá nhân của Giám đốc điều hành Jeremy Allaire vào năm 2024, trong khi Robinhood Markets đã đầu tư 1,6 triệu USD cho Giám đốc điều hành Vlad Tenev.

Mặc dù những con số này không còn thấp, nhưng vẫn kém so với các gã khổng lồ công nghệ. Giám đốc điều hành của Meta, Mark Zuckerberg, đã chi tới 27,2 triệu đô la cho sự bảo vệ cá nhân của mình trong năm ngoái, trong khi Sundar Pichai của Alphabet cũng đạt 8,2 triệu đô la, vượt xa bất kỳ công ty Web3 nào.

Ngoài dịch vụ bảo vệ, công ty Infinite Risks International của Pijlman còn cung cấp xe chống đạn, đánh giá an toàn gia đình và giám sát mạng xã hội, giúp khách hàng tránh việc vô tình tiết lộ thông tin vị trí của mình.

"Thông thường, khách hàng chỉ nhận thức được mức độ nghiêm trọng của mối đe dọa này sau khi trải nghiệm cá nhân hoặc thấy các sự kiện tương tự trên tin tức, nhưng một khi đã hiểu tình hình, họ sẽ rất coi trọng. " Pijlman nói. "Mọi người dần nhận ra rằng, tài sản kỹ thuật số cũng có thể mang lại rủi ro trong thế giới thực."

BTC-0.01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
rekt_but_resilientvip
· 07-25 14:47
Lại gặp hacker?! Muốn uống trà
Xem bản gốcTrả lời0
Web3ProductManagervip
· 07-25 13:21
nhìn vào xu hướng MAU... ma sát bảo mật = kẻ giết chết sự chấp nhận fr fr
Xem bản gốcTrả lời0
YieldWhisperervip
· 07-23 21:16
các mẫu tấn công giống như năm 2017... khi nào họ mới học được smh
Xem bản gốcTrả lời0
GateUser-9ad11037vip
· 07-22 15:45
Không còn cách nào để cứu vãn an ninh này
Xem bản gốcTrả lời0
GateUser-00be86fcvip
· 07-22 15:35
Sớm nói rằng ví cứng bảo đảm an toàn
Xem bản gốcTrả lời0
0xInsomniavip
· 07-22 15:35
Một lần nữa, mọi người đều cảm thấy mệt mỏi.
Xem bản gốcTrả lời0
StrawberryIcevip
· 07-22 15:33
Có tiền khó mua mạng sống của tôi.
Xem bản gốcTrả lời0
LiquidatedTwicevip
· 07-22 15:18
Phải đối với Ví tiền, hoặc đối với não.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)