Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

CEO Bitget mất 80.000 USD vì cuộc phỏng vấn giả danh nhà báo

Màn hình yêu cầu phỏng vấn giả mạo hiển thị trên điện thoại thông minh / TokenPost.ai

Gracy Chen, Giám đốc điều hành (CEO) sàn giao dịch Bitget(BGB), cho biết đã mất khoảng 80.000 USD (khoảng 1 tỷ 95 triệu đồng) từ ví cá nhân do bị tấn công phi kỹ thuật thông qua một cuộc phỏng vấn giả danh nhà báo. Kẻ tấn công đã chiếm quyền kiểm soát tài khoản X của một cơ quan truyền thông tiền mã hóa nổi tiếng, sau đó mạo danh phóng viên để mời Chen tham gia phỏng vấn.

Theo Crypto Briefing đưa tin, Chen nhận định phương thức tấn công lần này có nhiều điểm tương đồng với các thủ đoạn từng được nhóm tin tặc Lazarus Group liên hệ với Triều Tiên sử dụng trước đây, tuy nhiên nguồn gốc kỹ thuật của vụ việc vẫn chưa được xác nhận.

Điểm đặc biệt của cuộc tấn công này là thay vì gửi liên kết lừa đảo ngẫu nhiên, kẻ xấu đã lợi dụng một tài khoản báo chí quen thuộc cùng với yêu cầu phỏng vấn có vẻ chân thực để hạ thấp cảnh giác của nạn nhân. Vụ việc cho thấy ngay cả lãnh đạo sàn giao dịch – những người vốn quen thuộc với rủi ro bảo mật – vẫn có thể trở thành mục tiêu của các cuộc tấn công lợi dụng quan hệ tin cậy.

Khác với các cuộc tấn công nhắm vào lỗ hổng hệ thống, tấn công phi kỹ thuật đánh vào lòng tin và tâm lý con người. Kẻ tấn công đã sử dụng tài khoản cơ quan báo chí cùng danh tính phóng viên để tạo cảm giác như một quy trình phỏng vấn bình thường, từ đó dẫn dắt phản ứng của nạn nhân.

Chiến dịch “Contagious Interview” – được cho là có liên hệ với Lazarus Group – được phân tích là đã sử dụng các trang web phỏng vấn giả, kho lưu trữ mã độc và thông báo lỗi được dàn dựng trong quá trình phỏng vấn video. Thủ đoạn phổ biến là yêu cầu nạn nhân chạy lệnh hoặc cài đặt chương trình với lý do khắc phục lỗi camera.

Công ty bảo mật Sekoia phân tích rằng chiến dịch này đã không ngừng phát triển để nhắm vào những người làm việc trong ngành tiền mã hóa. Sau đó, kẻ tấn công mở rộng phạm vi tiếp cận thông qua backdoor độc hại nhằm đánh cắp thông tin trình duyệt và dữ liệu liên quan đến ví tiền mã hóa.

Thiệt hại trong ví cá nhân của Chen là một sự việc riêng biệt, không liên quan đến sự cố bảo mật từng xảy ra tại sàn Bitget. Trước đó, Bitget thông báo vào ngày 24/9 rằng sàn đã phát hiện các giao dịch chuyển tiền trái phép trị giá khoảng 351,6 triệu USD (khoảng 4.813 tỷ đồng) từ một số ví nóng (hot wallet) và ví ấm (warm wallet).

Bitget cho biết toàn bộ thiệt hại sẽ được bù đắp bằng quỹ bảo vệ người dùng có giá trị hơn 464 triệu USD (khoảng 6.352 tỷ đồng). Ví nóng là loại ví kết nối internet để có thể giao dịch tức thời, còn ví ấm là ví duy trì một mức độ kết nối trực tuyến nhất định.

Sau đó, con số tài sản được chuyển đến địa chỉ của kẻ tấn công Bitget đã được điều chỉnh còn khoảng 387,5 triệu USD (khoảng 5.305 tỷ đồng). Con số điều chỉnh này bao gồm cả những tài sản trước đó chưa được thống kê đầy đủ, và không đồng nghĩa với việc có thêm tài sản bị đánh cắp.

Trong bài viết trước đó của TokenPost về nghi vấn tin tặc Triều Tiên đứng sau vụ tấn công sàn Bitget, khả năng liên hệ với Lazarus Group cũng được đề cập là chưa được xác minh độc lập. Sự cố tại sàn giao dịch và thiệt hại trong ví cá nhân của Chen là hai vấn đề cần được phân tích riêng biệt về đường tấn công và nguồn gốc kỹ thuật.

Hệ thống ví lạnh (cold wallet), đa chữ ký (multisig) và giám sát giao dịch của sàn được dùng để kiểm soát việc di chuyển tài sản. Tuy nhiên, những biện pháp này khó có thể một mình ngăn chặn các cuộc tấn công nhắm vào quan hệ tin cậy nội bộ, như việc chiếm đoạt tài khoản báo chí hay mạo danh lãnh đạo.

Sự thật cốt lõi được xác nhận trong trường hợp này là Chen đã mất khoảng 80.000 USD, và tài khoản truyền thông bị chiếm đoạt đã được sử dụng cho cuộc phỏng vấn giả. Mối liên hệ với Lazarus Group hiện chỉ dừng ở mức nhận định của Chen rằng phương thức tấn công có nét tương đồng với các vụ việc trước đây.

Trong ngành tiền mã hóa, quy trình xác minh email chính thức, tên miền và người phụ trách truyền thông qua một kênh riêng biệt được xem là rất quan trọng khi nhận được lời mời phỏng vấn bất ngờ. Trước khi nhấp vào liên kết hay chạy bất kỳ tệp nào, người dùng cần đối chiếu chéo danh tính đối phương và nội dung yêu cầu.

Cả sự cố chuyển tiền trái phép tại sàn Bitget lẫn thiệt hại trong ví cá nhân của Chen đều cho thấy rủi ro bảo mật có thể bị khai thác thông qua lòng tin, nhưng chưa được xác nhận là cùng một vụ việc. Đường tấn công chính xác của cả hai sự cố cũng như khả năng liên hệ với Lazarus Group vẫn cần thêm các phân tích kỹ thuật chuyên sâu.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1