Một vụ tấn công lừa đảo sử dụng công nghệ deepfake qua Zoom đã khiến cộng đồng tiền mã hóa rúng động khi một trong những nhà sáng lập của THORChain và Vultisig bị đánh cắp lượng tiền trị giá khoảng 135.000 USD (tương đương 1,87 tỷ đồng). Đây là lời cảnh tỉnh mạnh mẽ về mức độ nguy hiểm ngày càng tăng của các hình thức tấn công mạng hiện đại sử dụng công nghệ trí tuệ nhân tạo.
Theo chia sẻ của người bị hại — sử dụng biệt danh “jpthor” trên Twitter, vụ việc xảy ra sau khi tài khoản Telegram của một người quen bị chiếm quyền kiểm soát. Sau đó, anh nhận được một liên kết Zoom để tham dự cuộc họp, tưởng chừng là cuộc trao đổi bình thường. Tuy nhiên, đó lại là một cuộc gọi giả mạo được dựng nên bằng công nghệ “từ”deepfake“từ”, với hình ảnh và âm thanh bắt chước hoàn hảo người quen của nạn nhân.
Trong khi cuộc họp diễn ra, hacker đã chiếm quyền truy cập vào ví mềm MetaMask mà “jpthor” từng sử dụng. Đáng chú ý, toàn bộ số tiền mã hóa đã bị đánh cắp mà không cần chữ ký giao dịch – một điều hiếm thấy và đặc biệt nguy hiểm trong giới tiền kỹ thuật số. Được biết, khoá cá nhân của ví này đã được lưu trữ trong iCloud Keychain của Apple.
Ông Charles Guillemet, Giám đốc Công nghệ của Ledger – công ty cung cấp ví phần cứng – nhấn mạnh rằng vụ việc trên thể hiện một cách rõ ràng sự “từ”yếu kém trong bảo mật ví mềm“từ”. Trong một bài đăng sau vụ việc, ông cho biết: “Nạn nhân không hề ký bất kỳ giao dịch độc hại nào. Các phần mềm độc hại đơn giản chỉ lấy khoá cá nhân từ iCloud Keychain. Việc lưu trữ lượng lớn tài sản trên ví mềm là cực kỳ rủi ro. Nếu tài sản được lưu online, việc bị đánh cắp chỉ là vấn đề thời gian”.
“từ”Tội phạm mạng bằng deepfake“từ” không phải là mới, nhưng đang gia tăng đáng kể nhờ sự kết hợp của AI và công nghệ mô phỏng hình ảnh giọng nói. Theo phân tích từ tài khoản Lookonchain chuyên theo dõi dữ liệu on-chain, có dấu hiệu cho thấy nhóm hacker có liên hệ với Triều Tiên có thể đứng sau vụ tấn công nói trên. Đây là phần tiếp nối của hàng loạt các sự kiện liên quan đến hoạt động đánh cắp tài sản kỹ thuật số có liên quan đến các nhóm hacker quốc gia trong thời gian gần đây.
Nhiều chuyên gia an ninh mạng cảnh báo: Các công cụ deepfake hiện nay tinh vi đến mức có thể đánh lừa cả người thân quen nếu không cẩn trọng quan sát. Đặc biệt trong ngành tiền mã hóa, nơi mà nhiều giao dịch sử dụng chữ ký riêng mà không có lớp bảo mật thứ hai, việc bị tấn công kiểu “từ”chiếm đoạt mà không cần chữ ký“từ” là hoàn toàn có thể xảy ra. Các nhà đầu tư được khuyến nghị nên chuyển sang sử dụng ví cứng vật lý để bảo mật tốt hơn, thay vì dựa vào ví mềm tiện lợi nhưng dễ bị khai thác.
“từ”Deepfake và lỗ hổng ví mềm“từ” trong vụ việc này không chỉ đe dọa đến một cá nhân, mà còn là phát pháo cảnh tỉnh đối với toàn thị trường tiền mã hóa. Sự kiện khẳng định tầm quan trọng của việc đào tạo người dùng, đầu tư vào hạ tầng bảo mật, và đẩy mạnh việc phổ biến giải pháp lưu trữ an toàn như ví cứng.
“từ”An toàn tài sản kỹ thuật số“từ” không còn là lựa chọn – đó là điều bắt buộc trong thời đại AI và tội phạm công nghệ cao ngày càng phát triển.
Bình luận 0