Theo Reuters đưa tin ngày 30 (giờ địa phương), Ngân hàng Trung ương Brazil đang mở cuộc điều tra quy mô lớn sau khi phát hiện hành vi rửa tiền liên quan đến tiền mã hóa trong một vụ tấn công mạng nghiêm trọng trị giá khoảng 194,6 triệu USD (tương đương hơn 2.700 tỷ đồng). Vụ việc đang gây chấn động lĩnh vực tài chính số khi trở thành một trong những trường hợp sử dụng tiền mã hóa để che giấu nguồn gốc tài sản lớn nhất từ trước đến nay tại quốc gia Nam Mỹ này.
Vụ tấn công xảy ra thông qua công ty phát triển phần mềm tư nhân C&M Software – đơn vị cung cấp giải pháp hạ tầng kết nối cho nhiều tổ chức tài chính tại Brazil. Tin tặc đã lợi dụng quyền truy cập vào hệ thống, đánh cắp khoảng 800 triệu real (tương đương 194,6 triệu USD) từ tài khoản dự phòng của sáu ngân hàng nội địa. Theo kết quả điều tra sơ bộ, khoảng 30 đến 40 triệu USD trong số này đã được chuyển đổi sang các đồng tiền mã hóa phổ biến như “Bitcoin(BTC)”, “Ethereum(ETH)” và “Tether(USDT)”, sau đó tiếp tục lưu chuyển qua các kênh giao dịch phi tập trung trong khu vực Mỹ Latinh.
Đáng chú ý, lực lượng cảnh sát liên bang Brazil đã nhanh chóng giao vụ việc cho Đội phòng chống tội phạm mạng tại thành phố São Paulo để truy vết các cá nhân và tổ chức liên quan đến dòng tiền bị đánh cắp. Hệ thống thanh toán thời gian thực “PIX” – do Ngân hàng Trung ương Brazil phát triển – cũng đang bị nghi ngờ đã bị lợi dụng làm trung gian phục vụ cho hành vi rửa tiền. Bình luận từ giới chuyên gia cho rằng việc các mạng lưới hạ tầng thanh toán quốc gia có thể bị lợi dụng cho mục đích bất hợp pháp là lời cảnh báo nghiêm túc về bảo mật.
Kết quả điều tra ban đầu cho thấy nguồn gốc vụ việc bắt đầu từ hành vi phản bội của chính một nhân viên nội bộ C&M Software – ông João Nazareno Roque. Người này đã bán quyền truy cập hệ thống cho nhóm tội phạm mạng với giá chỉ 5.000 real (tương đương 139 triệu đồng), rồi tiếp tục nhận thêm 10.000 real (tương đương 278 triệu đồng) để chèn mã lệnh độc hại vào hạ tầng phần mềm.
Ngay sau khi xác định danh tính thủ phạm, Ngân hàng Trung ương Brazil đã ra lệnh đình chỉ tạm thời hoạt động của C&M Software nhằm ngăn chặn rủi ro lan rộng. Công ty hiện đã được cho phép hoạt động trở lại dưới sự giám sát chặt chẽ, tuy nhiên giới chức cho rằng cần rà soát lại toàn bộ khung pháp lý và quy trình an ninh mạng đối với các bên cung cấp hạ tầng trung gian.
Hiện Chính phủ Brazil đang ưu tiên làm rõ toàn bộ chuỗi hành vi phạm tội và xác định các cá nhân liên quan để thu hồi tài sản bị đánh cắp. Trong bối cảnh “tiền mã hóa” tiếp tục cho thấy vai trò là công cụ tiềm tàng trong các hoạt động rửa tiền xuyên biên giới, áp lực siết chặt quản lý tài sản số tại Brazil ngày càng gia tăng. Bình luận từ giới đầu tư cho rằng vụ việc sẽ là động lực thúc đẩy chính phủ xây dựng khung pháp lý minh bạch và sát sườn hơn cho ngành công nghiệp tài sản số đang phát triển mạnh.
Bình luận 0