Ethereum(Ethereum) Foundation gần đây công bố kết quả một chương trình bảo mật đặc biệt, phát hiện khoảng 100 nhân sự Triều Tiên dùng danh tính giả thâm nhập vào các doanh nghiệp *tiền mã hóa* và *web3* trên toàn cầu. Cùng lúc, Ủy ban Giao dịch Hàng hóa Tương lai Mỹ CFTC và chính phủ Pháp đều tăng tốc siết chặt khung quản lý và an ninh liên quan đến *tiền mã hóa*, cho thấy chủ đề *bảo mật* và *quy định* đang trở thành trọng tâm mới của thị trường.
Theo Cointelegraph đưa tin ngày 13 (giờ địa phương), Ethereum Foundation cho biết chương trình “ETH Rangers”, ra mắt cuối năm 2024, đã hoàn tất 6 tháng triển khai dự án “Catmen Project”. Mục tiêu chính là truy vết các lập trình viên và nhân sự IT Triều Tiên dùng hồ sơ ảo để xin việc tại doanh nghiệp *web3*. Kết quả điều tra cho thấy có khoảng 100 nhân sự Triều Tiên đã và đang tham gia vào nhiều tổ chức *web3* khác nhau. Nhóm dự án đồng thời gửi cảnh báo tới khoảng 53 dự án, khuyến nghị rà soát nguy cơ bị xâm nhập từ bên trong.
Ethereum Foundation nhận định động thái này là bước đi trực diện nhằm xử lý “mối đe dọa an ninh vận hành nghiêm trọng nhất” mà hệ sinh thái Ethereum đối mặt. Bình luận trong ngành cho rằng, trong bối cảnh số vụ tấn công mạng nhắm vào doanh nghiệp *tiền mã hóa* tăng mạnh, rủi ro không còn dừng ở việc bị *hack* từ bên ngoài, mà chuyển sang mô hình tinh vi hơn: giả mạo nhân sự, thâm nhập nội bộ rồi từng bước chiếm quyền truy cập hệ thống và tài sản. bình luận Đây là hình thức tấn công khó phát hiện hơn nhiều so với lỗi hợp đồng thông minh hay lỗ hổng ví nóng, vì chạm trực tiếp đến quy trình tuyển dụng và quản trị nội bộ doanh nghiệp.
Về mặt quy định, CFTC đang trở thành điểm nóng tranh luận tại Mỹ. Chủ tịch CFTC, bà Michelle Seligue, trong phiên điều trần trước Ủy ban Nông nghiệp Hạ viện cho biết bà sẽ không trì hoãn việc ban hành quy tắc mới, dù 4 vị trí ủy viên khác đang để trống. Bà nhấn mạnh nhiệm vụ ưu tiên là bảo vệ nhà đầu tư, bảo vệ người tiêu dùng và đảm bảo an toàn thị trường, đồng thời khẳng định không thể “dừng lại” trong khi đang thực thi nhiệm vụ do Tổng thống bổ nhiệm. Tuy vậy, việc CFTC vận hành gần như theo “một mình bà Seligue” khiến giới quan sát lo ngại về tính chính danh và tốc độ xây dựng khung pháp lý cho *tiền mã hóa* và các thị trường dự đoán, dự kiến sẽ còn gây tranh luận trong thời gian tới. bình luận Với khoảng trống nhân sự lớn như hiện tại, mỗi quyết định liên quan đến thị trường *tiền mã hóa* của CFTC dễ bị soi kỹ hơn, đặc biệt trong bối cảnh Mỹ vẫn thiếu một đạo luật thống nhất cho tài sản số.
Tại châu Âu, Pháp lại đối mặt với một dạng rủi ro khác: tội phạm bạo lực xoay quanh *tiền mã hóa*. Theo phát biểu của ông Jean-Didier Berger, Thứ trưởng Bộ Nội vụ Pháp, tại hội nghị Paris Blockchain Week, nước này chuẩn bị công bố các biện pháp mới nhằm bảo vệ người nắm giữ *tiền mã hóa* trước làn sóng “crypto kidnapping” (bắt cóc tống tiền crypto) và “wrench attack” (dùng bạo lực ép nạn nhân chuyển tài sản). Ông cho biết Bộ Nội vụ đang vận hành một nền tảng phòng ngừa và trong vài tuần tới sẽ giới thiệu các biện pháp mạnh tay hơn. Gần đây, Pháp ghi nhận ngày càng nhiều vụ việc nạn nhân bị đe dọa, hành hung hoặc bắt cóc nhằm ép giao nộp tài sản số đang lưu trữ trong ví cá nhân. bình luận Nếu như trước đây trọng tâm an ninh *tiền mã hóa* là bảo vệ khóa riêng tư và sàn giao dịch, thì xu hướng tội phạm hiện nay buộc các chính phủ phải xem xét cả yếu tố “an toàn thân thể” của người dùng.
Trên thị trường, các động thái dồn dập này được xem là tín hiệu rõ ràng cho thấy *bảo mật* và *quy định* đang trở thành hai trụ cột bắt buộc trong giai đoạn phát triển tiếp theo của ngành *tiền mã hóa*. Từ việc Triều Tiên cài cắm nhân lực giả dạng vào doanh nghiệp *web3*, khoảng trống nhân sự tại cơ quan quản lý như CFTC ở Mỹ, cho tới các vụ tấn công bạo lực nhằm chiếm đoạt tài sản số tại châu Âu, rủi ro đối với *tiền mã hóa* không còn chỉ nằm ở công nghệ hay biến động giá. Thị trường giờ đây phải đồng thời quản lý rủi ro về kỹ thuật, thể chế lẫn an ninh xã hội, nếu muốn *tiền mã hóa* và *web3* phát triển bền vững trong dài hạn.
Bình luận 0