Một người nắm giữ Bitcoin(BTC) dài hạn đã bị đánh cắp khoảng 750.000 USD (khoảng 19 tỷ đồng) tài sản, chưa đầy 12 giờ sau khi chuyển BTC sang một sàn giao dịch lớn của Úc. Nguyên nhân cốt lõi không phải do lộ khóa riêng của ví cá nhân, mà là do «tài khoản Google» và thông tin xác thực của nạn nhân bị xâm nhập cùng lúc.
Bitcoin News cho biết trên bài đăng X, dẫn lời một người quen của nạn nhân, rằng hacker đã truy cập vào tài khoản Google của nạn nhân trong khoảng 3 tháng. Hacker được cho là đã lấy được thông tin xác thực Google Authenticator (trình xác thực Google) được sao lưu qua email và đám mây, sau đó chờ đến khi nạn nhân nạp BTC vào sàn giao dịch.
Sàn giao dịch đã nhận diện người yêu cầu rút tiền là chính chủ tài khoản nên đã phê duyệt lệnh rút. Nạn nhân được cho là đã nhận được thông báo phê duyệt rút tiền vào khoảng 3 giờ sáng. Vụ việc này cho thấy ngay cả khoảng thời gian ngắn khi người nắm giữ dài hạn chuyển tài sản sang sàn giao dịch cũng có thể trở thành mục tiêu tấn công.
Tính năng «sao lưu đám mây» của Google Authenticator giúp người dùng khôi phục mã xác thực dùng một lần trên nhiều thiết bị, tăng tính tiện lợi. Tuy nhiên, khi thông tin sao lưu của tài khoản email và ứng dụng xác thực cùng gắn với một hệ thống tài khoản, hàng rào bảo vệ có thể suy yếu đồng loạt nếu tài khoản đó bị chiếm đoạt.
Bình luận: vụ việc cho thấy lỗ hổng bảo mật ở cấp độ tài khoản đôi khi dễ bị bỏ qua hơn cả việc bảo quản khóa riêng của ví, điều mà người nắm giữ dài hạn cần đặc biệt lưu ý.
Bài đăng khuyến nghị tắt tính năng sao lưu đám mây của Google Authenticator và chuyển sang dùng «khóa bảo mật phần cứng» như YubiKey. Bài đăng cũng khuyên không nên chỉ chuẩn bị một khóa bảo mật, mà nên thiết lập hai khóa để dùng khóa còn lại làm phương án dự phòng nếu mất một khóa. Trước đó, TokenPost cũng từng đưa tin khuyến cáo không nên dồn toàn bộ BTC vào một phương thức lưu trữ duy nhất.
Bình luận 0