Sàn giao dịch Bithumb triển khai chiến dịch phòng ngừa thiệt hại do mã độc giả danh chương trình AI giao dịch tự động hoặc công cụ phân tích đầu tư. Nếu thiết bị bị nhiễm mã độc này, thông tin dùng để truy cập tài khoản sàn giao dịch và ví cá nhân có thể bị rò rỉ.
Bithumb cho biết ngày 10 rằng đã đưa ra khuyến cáo về “chương trình AI giao dịch tự động và công cụ phân tích đầu tư giả mạo” như một phần của chiến dịch bảo mật thông tin trong tháng 9. Bithumb giải thích rằng khi các dịch vụ đầu tư tài sản kỹ thuật số ứng dụng công nghệ AI ngày càng phổ biến, tội phạm mạng lợi dụng xu hướng này cũng gia tăng theo.
Kẻ tấn công thường dụ dỗ người dùng bằng những lời quảng cáo như “AI tự động giao dịch mang lại lợi nhuận cao” hay “chỉ cần kết nối API Key là có thể giao dịch tự động không thua lỗ”. Sau đó, chúng dẫn dụ người dùng cài đặt tệp thực thi (.exe) hoặc tệp nén (.zip) thông qua quảng cáo tìm kiếm, mạng xã hội (SNS) và các đường link qua ứng dụng nhắn tin.
Khi bị nhiễm các chương trình không được xác thực này, ID, mật khẩu và cookie phiên đăng nhập lưu trong trình duyệt có thể bị rò rỉ. API Key cùng khóa riêng tư (Private Key) và cụm từ khôi phục (seed phrase) của ví cá nhân cũng trở thành mục tiêu bị đánh cắp.
Bithumb giải thích rằng kẻ tấn công có khả năng sử dụng phiên đăng nhập đã đánh cắp để truy cập tài khoản mà không cần nhập mật khẩu. Chúng cũng có thể lợi dụng quyền hạn của API Key để thực hiện giao dịch trái phép.
Bithumb khuyến cáo người dùng không tải xuống các chương trình AI không rõ nguồn gốc và chưa được xác thực, mà nên sử dụng các kênh xác thực chính thức. Sàn này đặc biệt lưu ý người dùng cần thận trọng với các tệp thực thi và tệp nén được phát tán qua quảng cáo tìm kiếm, mạng xã hội hoặc đường link qua ứng dụng nhắn tin.
Khi sử dụng dịch vụ AI giao dịch tự động, Bithumb khuyến nghị người dùng nên sử dụng các dịch vụ chính thức do sàn cung cấp như “Bithumb AI TradeKit (AI TradeKit)”. Dịch vụ này được vận hành theo cơ chế không lưu trữ riêng thông tin liên quan đến API Key trên thiết bị của người dùng.
Khi cấp API Key, người dùng không nên cấp quyền rút tiền mà chỉ nên thiết lập những quyền cần thiết như tra cứu và đặt lệnh. Những khóa không sử dụng hoặc đã bị lộ ra bên ngoài cần được hủy ngay lập tức.
Khóa riêng tư và cụm từ khôi phục không được nhập vào các chương trình, trang web hay dịch vụ AI không được xác thực từ bên ngoài. Khóa riêng tư là thông tin dùng để truy cập ví, còn cụm từ khôi phục là thông tin then chốt để khôi phục ví cá nhân.
Sau khi cài đặt chương trình, nếu xuất hiện tiện ích mở rộng trình duyệt lạ hoặc thông báo thay đổi cài đặt bảo mật, người dùng cần kiểm tra khả năng thiết bị đã bị nhiễm mã độc. Đây là dấu hiệu cho thấy chương trình đã cài đặt có thể đã tác động đến trình duyệt hoặc môi trường bảo mật của thiết bị.
Nếu nghi ngờ thiết bị bị nhiễm mã độc, người dùng cần ngắt kết nối internet trước tiên. Sau đó, hãy dùng một thiết bị khác chưa bị nhiễm để đổi mật khẩu Bithumb, xóa API Key và kiểm tra lại danh sách địa chỉ rút tiền.
Đại diện Bithumb cho biết: “Mã độc không được xác thực chuyên đánh cắp thông tin bằng cách lợi dụng AI đang hoành hành, nên người dùng cần hết sức thận trọng”, đồng thời cho biết thêm rằng “sàn sẽ tiếp tục tăng cường hệ thống bảo mật và mở rộng các chiến dịch phòng ngừa trong thời gian tới”. Đây là lời nhắc rằng ngay cả chương trình gắn mác tính năng AI, người dùng vẫn cần kiểm tra kênh phân phối chính thức và thiết lập quyền hạn phù hợp.
Trước đó, trường hợp ứng dụng Claude giả mạo nhắm vào ví tiền mã hóa và thông tin tài khoản người dùng cũng từng nhắm đến người dùng dịch vụ AI theo cách tương tự. Khi đó, các bản phân phối bên ngoài gắn mác dịch vụ AI được cho là đã nhắm đến dữ liệu trình duyệt và thông tin ví tiền mã hóa của người dùng.
Quy mô thiệt hại trong đợt cảnh báo lần này của Bithumb chưa được thống kê riêng. Bithumb tiếp tục nhấn mạnh người dùng nên sử dụng kênh xác thực chính thức, hạn chế tối đa quyền hạn của API Key và hủy ngay các khóa đã bị lộ.
Bình luận 0