Mt. Gox, Coincheck, Binance – Các sàn giao dịch đã học được gì từ các vụ tin tặc tấn công?

Mt. Gox, Coincheck, Binance - Các sàn giao dịch đã học được gì từ các vụ tin tặc tấn công?

Trong khi Bitcoin đã tạo ra một cuộc cách mạng hóa về các giao dịch và hệ thống ngân hàng, với tuổi đời 9 năm ngắn ngủi tiền mã hóa đã được kiểm chứng bằng một số vụ tin tặc tấn công và trộm cắp hoành tráng.

Trong tiến trình phát triển, công nghệ Blockchain đang được cải thiện hơn khi chiến đấu chống lại các cuộc tấn công từ mọi phía. Tuy nhiên tội phạm, tin tặc thì luôn luôn hiện hữu, các sàn giao dịch tiền mã hóa đã có một số thay đổi mạnh mẽ trong việc phản ứng với các cuộc tấn công không gian mạng.

Thế giới tiền mã hóa đã từng chứng kiến một số vụ tin tặc tấn công và trộm cắp rất hoành tráng. Hầu như tất cả các vụ tin tặc trôm cắp này đều hoàn toàn khác nhau nhưng điều quan trọng chính là làm thế nào để những sàn giao dịch đã từng giải quyết các cuộc tấn công này trao đổi kinh nghiệm, học hỏi lẫn nhau.

Chúng ta hãy cùng xem xét một số trường hợp liên quan đến một số sàn giao dịch lớn nhất trong 9 năm qua.

Mt. Gox

Sàn giao dịch tiền mã hóa Mt. Gox nổi bật lên như là sự kiện khét tiếng nhất kể từ khi Bitcoin ra đời, Mt. Gox đã từng có ảnh hưởng lớn trong thế giới tiền mã hóa về tính thanh khá cao, giá trị của Bitcoin, và sự quan tấm đối với tiền mã hóa.

Vụ đánh cắp hơn 850.000 Bitcoin đã trở thành tiêu đề trong bốn năm qua. Vào thời điểm đỉnh cao năm 2013, Mt. Gox là sàn giao dịch lớn nhất trên thế giới chịu trách nhiệm cho khoảng 80% các giao dịch của Bitcoin.

Hàng loạt các sự kiện liên quan tới 473 triệu USD giá trị của Bitcoin tại thời điểm đó bị mất tích. Các hoàn cảnh xung quanh việc mất trộm này vẫn chưa rõ ràng, nhưng một số người đã bị bắt vì sự liên quan của họ trong việc biển thủ tiền bị đánh cắp.

Một lần nữa, thật khó để coi vụ việc Mt. Gox như là một vụ trộm do tin tặc phá hoại, khi Giám đốc điều hành Mark Karpelès bị cáo buộc tham nhũng và gian lận về liên quan của ông  với “một số quỹ bị mất”, và chưa kể những thành viên khác liên quan đến vụ phá hoại này.

Coincheck

Bước sang năm 2018, vụ tin tặc tấn công phá hoại (hack) mới đây đang là tiêu đề hot nhất liên quan đến tiền mã hóa, đây cũng có thể coi là vụ phá hoại lớn trong lịch sử nếu chúng ta xét về giá trị của số tiền mã hóa đã bị đánh cắp.

Mặc dù không rõ nó đã xảy ra như thế nào, một hacker đã có quyền truy cập vào tài khoản cá nhân của của sàn Coincheck và đã chuyển trái phép 523 triệu đồng NEM tương đương khoảng 500 triệu USD ra ngoài.

Theo các đại diện của sàn, nhóm hacker đã lấy được private key của ví nóng trữ đồng NEM, từ đó cướp đi số tiền.

Tất cả số NEM bị cướp thuộc về khách hàng của sàn. Ngay sau đó, Coincheck ngay lập tức ngưng các hoạt động rút và gửi tiền trên nền tảng giao dịch của họ. Khi được hỏi khi nào họ tiếp tục cho rút tiền ít nhất là rút tiền truyền thống, Coincheck trả lời rằng họ sẽ cho phép khi tìm ra phương án tốt nhất.

Rõ ràng lượng NEM bị đánh cắp đã không được lưu trữ 1 cách an toàn mà chỉ trên ví nóng, một loại ví rất dễ bị tấn công. Trong khi đó, các đồng mã hóa khác trên Coincheck lại được trữ trên 1 loại ví khác gọi là ví đồng sở hữu (multisig wallet). Loại ví này chỉ cho phép rút tiền khi có đủ số chữ ký cần thiết của những người đồng sở hữu nó.

Tuy nhiên, không giống như Mt. Gox, sàn Coincheck đã làm việc nhanh chóng để giảm thiệt hại bằng cách dừng giao dịch, loại bỏ sự phân tách để hoàn tác các thiệt hại và tạo ra một hệ thống gắn thẻ cho phép họ theo dõi tất cả các đồng tiền NEM bị đánh cắp.

Việc gắn các thẻ theo dõi lên các đồng NEM bị đánh cắp đã làm cho tin tặc không thể bán hoặc chuyển đổi hàng loạt trên các sàn giao dịch khác nhau. Hơn nữa, Coincheck đã khảng định sẽ trả lại cho người dùng số tiền bị mất, và họ đang làm điều đó.

Binance

Được biết đến như một sàn giao dịch tiền mã hóa lớn nhất sét về khối lượng, Binance là sàn gần đây nhất bị tin tặc viếng thăm.

Không giống như vụ nội gián ở Mt. Gox hay mã bí mật cá nhân bị đánh cắp tại Coincheck, Binance đã hơi bối rối bởi một vụ việc phức tạp hơn rất nhiều. Tuy nhiên, không biết đây có phải là một điều kỳ diệu hay không, hệ thống an ninh của Binance đã nhận diện được hoạt động đáng ngờ và các tin tặc đã không thể đánh cắp được bất kỳ đồng nào..

Vào ngày 7 tháng 3, nhiều người bắt đầu phàn nàn trên Reddit và một số mạng xã hội rằng tài khoản của họ đã xuất hiện nhiều giao dịch trái phép.

Theo nhóm hộ trợ của Binance, các tin tặc đã sử dụng các trang web lừa đảo để tấn công thông tin đăng nhập của người dùng. Khi các tin tặc thu thập đủ số thông tin tài khoản, họ đã tạo các mã API giao dịch với các tài khoản người dùng.

Sau đó vào ngày 7 tháng 3, các tin tặc sử dụng các mã API và đặt lệnh mua VIA / BTC để đẩy giá lên. Số VIA đã được chuyển đến 31 tài khoản khác nhau, với giá bán ở mức cao nhất, và BTC đã bị chuyển từ các tài khoản bị xâm nhập sang 31 tài khoản mà tin tặc đã lập sẵn.

Tuy nhiên vụ việc đã được phát giác kịp thời, Binance sau đó đã hoàn tác lại toàn bộ các giao dich bất hợp pháp.

Bitgrail

Bitgrail là một sàn giao dịch khác đã phải chịu một trong những cuộc tấn công của tin tặc gần đây nhất. Sàn giao dịch của Ý này đã mất 17 triệu token Nano, giá trị ước tính khoảng 187 triệu USD

Nhà sáng lập Bitgrail Francesco Firano nói lỗi này nằm ở nhóm phát triển của Nano và Blockchain của Nano, trong khi đó nhóm phát triển Nano đã bác bỏ những tuyên bố đó trong các cuộc phỏng vấn độc quyền với Cointelegraph.

Bitgrail đã thông báo rằng họ sẽ hoàn lại tiền cho người dùng, nhưng người dùng tại Bitgrail phải ký một thỏa thuận cam kết loại trừ mọi hành động pháp lý trong tương lai chống lại sàn giao dịch của Ý này.

Dịch vụ đào coin Nicehash

Một ví dụ khác liên quan đến tin tặc là hack các dịch vụ khai thác coin Nicehash xảy ra vào tháng 2 năm 2018. Hơn 4.000 Bitcoin, trị giá khoảng 63 triệu đô la vào thời điểm đó, đã bị đánh cắp bởi tin tặc từ ví của Nicehash.

Nicehash đã hành sử rất chuyên nghiệp để củng cố lại dịch vụ của họ sau cuộc tấn công. Sự thay đổi giám đốc điều hành cho thấy họ tiếp tục các dịch vụ của họ sau vài tuần và họ cam kết hoàn lại tiền cho tất cả người dùng bị ảnh hưởng bởi cuộc tấn công.

Ảnh hưởng tới cộng đồng

Điều rõ ràng là chúng ta đã đi một chặng đường dài từ khi Mt. Gox thất bại

Sau vụ việc đó, người dùng đã bị bỏ rơi, bị mất tiền, không có hy vọng về bồi thường hoặc bồi hoàn. Sau khi tin tặc tấn công, Mt. Gox đã nộp đơn xin phá sản, trong một nỗ lực để cứu vãn bản thân mà không có bất kỳ sự cân nhắc nào đối với hàng ngàn người dùng bị mất tiền trong vụ cướp nổi tiếng này.

Chúng ta vẫn đang phải đối mặt với hậu quả của Mt. Gox cho đến ngày nay. Tuần trước, tin tức cho thấy Các uỷ viên của Mt Gox  đã bán số lượng lớn Bitcoin để thanh toán cho các chủ nợ.

Nếu không đủ thì Mt.Gox có thể bán tháo 400 triệu USD Bitcoin và đang bị đổ lỗi là nguyên nhân cho sự sụt giảm của thị trường mà Bitcoin đang trải qua năm 2018.

Trong khi FBI tiếp tục điều tra – tập trung vào một công ty vỏ bọc ở Anh, được cho là đã rửa được 650.000 BTC.

Thật may măn khi những người chịu trách nhiệm của Coincheck và Binance đã chủ động hơn rất nhiều.

Coincheck đã chấp nhận bỏ bóng nhưng các bước họ đã thực hiện, và tốc độ các giải pháp mà họ đưa đã ngăn chặn những tin tặc bán số lượng NEM bị đánh cắp này.

Họ đã không lựa chọn để phá sản và làm việc không mệt mỏi để đi đến một giải pháp tránh một sự chia rẽ. Hơn nữa, họ đã bắt đầu bồi hoàn cho những người dùng bị ảnh hưởng trong vụ đánh cắp tiền này.

Binance đã ngăn chặn được tin tặc đánh cắp các token, và họ cũng đã nâng cao cảnh báo người dùng sau vụ tấn công này.

Việc sàn giao dịch đã hứa sẽ trao thưởng 250.000 usd cho bất cứ ai cung cấp thông tin có thể dẫn tới việc bắt giữ các tin tặc cho thấy họ rất chuyên nghiệp trong cách sử lý tình huống.

Cách ứng phó của hai sàn giao dịch bị tấn công sau này đã chỉ ra rằng đã có một thay đổi lớn trong thái độ ứng phó với người dùng và toàn thể cộng đồng những người sử dụng tiền mã hóa. Họ đã hình thành quan điểm rằng những người bị ảnh hưởng sẽ được hoàn lại tài sản càng nhanh càng tốt.

Bitgrail đã chịu áp lực nặng nề từ cộng đồng những người sử dụng tiền mã hóa. Sàn giao dịch của Ý đã không chấp nhận trách nhiệm toàn bộ về hành vi trộm cắp, nhưng như Binance và Coincheck họ đã thông báo kế hoạch hoàn lại tiền cho khách hàng trong tương lai gần.

Theo báo cáo của Cointelegraph, những người dùng Bitgail bị ảnh hưởng sẽ phải đồng ý với các điều khoản ngăn cản họ tiến hành các hành động pháp lý trong tương lai chống lại Bitgrail. Đó là một bước đi táo bạo, nhưng nếu bạn nhận lại được tiền của bạn thì giá trị hơn một vụ kiện đúng không?

Chúng ta chỉ có thể hy vọng chúng ta không chứng kiến ​​một Mt Gox khác trong tương lai, vì các sàn giao dịch pahir đặt lợi ích của người dùng lên đầu, và sàn chỉ nên đứng vị trí kế.

Nhìn lại tất cả các ví dụ thực tế trên, có vẻ như các nhà cung cấp dịch vụ tiền mã hóa phản ứng với các cuộc tấn công mạng gần như hoàn toàn phụ thuộc vào đạo đức và uy tín của những nhà sáng lập, chủ đầu tư hay CEO của sàn. .

cointelegraph.com

Nguồn: bgctradecoin.com

Add Comment