Bốn ngày sau khi tài sản trị giá 387,5 triệu USD (khoảng 526,6 tỷ won) bị đánh cắp từ Bitget, một nhóm lừa đảo giả danh các quỹ đầu tư đã tiếp cận CEO của sàn này để đề nghị hợp tác.
Gracy Chen, CEO Bitget, cho biết trong cuộc phỏng vấn với Unchained được công bố ngày 29 rằng những kẻ lừa đảo dường như đã biết bà đang liên hệ với các đối tác bên ngoài sau vụ tấn công.
Những kẻ lừa đảo giả danh nhiều người thuộc các quỹ đầu tư và đảm nhận những vai trò khác nhau. Một số đề nghị hỗ trợ Bitget, trong khi số khác yêu cầu sàn thực hiện một số biện pháp nhất định.
Chen đã xác minh thông tin qua một kênh riêng với người đứng đầu quỹ đầu tư mà bà vốn quen biết. Kết quả cho thấy những người tiếp cận bà không phải nhân sự thực sự của quỹ, giúp Bitget ngăn thiệt hại trước khi bắt đầu trao đổi sâu hơn với nhóm lừa đảo.
Tên quỹ đầu tư bị giả danh chưa được công bố. Khi được hỏi liệu hacker có liên hệ với Triều Tiên hay đây là hành động của những kẻ lừa đảo thông thường, Chen trả lời: “Có thể là cả hai”.
Tuy nhiên, mối liên hệ trực tiếp giữa vụ lừa đảo lần này và vụ hack Bitget chưa được xác nhận. Chen gọi vụ tiếp cận này là “hành vi thao túng tâm lý nhằm vào tôi”, thay vì một cuộc xâm nhập kỹ thuật.
Thao túng tâm lý là phương thức kẻ tấn công nhắm vào lòng tin và hành vi của con người, thay vì khai thác lỗ hổng kỹ thuật, để dụ nạn nhân cung cấp thông tin hoặc thực hiện một hành động cụ thể. Chen cảnh báo những kẻ tấn công có thể nghiên cứu các nhân vật thường xuyên xuất hiện công khai trước khi giả danh đối tượng liên hệ.
Bitget đã phát hiện các giao dịch bất thường tại một số ví nóng và ví ấm vào ngày 24. Sau đó, công ty ước tính quy mô thiệt hại là 387,5 triệu USD và cho rằng kẻ tấn công có thể đã tiếp cận hệ thống quản trị nội bộ thông qua lỗ hổng trong sản phẩm bảo mật của bên thứ ba, rồi gửi các lệnh rút tiền giả.
Bitget giải thích rằng khóa riêng tư không bị lộ trong vụ tấn công. Công ty dự kiến công bố báo cáo sự việc, trong đó có khả năng lỗ hổng của sản phẩm bảo mật bên thứ ba đã góp phần vào vụ tấn công, cùng diễn biến và biện pháp ứng phó.
Chen kêu gọi các sàn giao dịch tiền mã hóa và đội ngũ vận hành giao thức cảnh giác với hành vi giả danh nhắm vào những người thường xuyên hoạt động công khai. Theo bà, yêu cầu phỏng vấn qua một nền tảng họp trực tuyến chưa từng sử dụng hoặc đề nghị hợp tác theo cách thức xa lạ có thể là dấu hiệu cảnh báo.
“Những kẻ tấn công biết tôi thường xuyên trả lời phỏng vấn và trao đổi với các đối tác bên ngoài”, Chen nói. Bà nhấn mạnh các đội ngũ lưu ký tài sản của người dùng cần rà soát mọi khả năng có thể khiến họ trở thành mục tiêu bị lợi dụng.
Bình luận 0