Tóm tắt điều hành
Các phân tích gần đây chỉ ra rằng các thiết bị Internet vạn vật (IoT), từ robot hút bụi thông minh đến cảm biến cửa, ẩn chứa các lỗ hổng bảo mật nghiêm trọng khiến chúng dễ bị tấn công. Những lỗ hổng này đe dọa trực tiếp đến an ninh của tài sản tiền điện tử bằng cách cung cấp các điểm truy cập trái phép vào mạng gia đình, cho phép kẻ tấn công truy cập các thiết bị được sử dụng cho giao dịch tiền điện tử và làm lộ thông tin đăng nhập nhạy cảm.
Chi tiết sự kiện
Sự phổ biến của các thiết bị IoT đã mở ra những con đường mới cho các cuộc tấn công mạng, với ước tính 18,8 tỷ thiết bị IoT trên toàn cầu và khoảng 820.000 cuộc tấn công IoT xảy ra hàng ngày. Tính đến năm 2023, một hộ gia đình trung bình ở Hoa Kỳ kết nối 21 thiết bị với internet, và một phần ba người tiêu dùng thiết bị nhà thông minh báo cáo đã trải qua một vi phạm dữ liệu hoặc lừa đảo trong vòng 12 tháng trước đó. Tao Pan, một nhà nghiên cứu tại công ty bảo mật blockchain Beosin, lưu ý rằng các thiết bị IoT không an toàn, như bộ định tuyến, có thể hoạt động như các điểm truy cập vào mạng gia đình. Một khi bị xâm nhập, kẻ tấn công có thể di chuyển ngang để truy cập các thiết bị được kết nối, bao gồm máy tính hoặc điện thoại di động được sử dụng cho các giao dịch tiền điện tử, và thu thập thông tin đăng nhập giữa các thiết bị và sàn giao dịch. Rủi ro này đặc biệt nghiêm trọng đối với các chủ sở hữu tiền điện tử sử dụng API để giao dịch.
Việc khai thác các lỗ hổng IoT mở rộng đến cryptojacking (đào trộm tiền điện tử), một quy trình mà phần mềm trái phép khai thác tiền điện tử bằng cách sử dụng tài nguyên máy tính của nạn nhân. Nhóm Tình báo Đe dọa của Microsoft đã xác định sự gia tăng các trường hợp cryptojacking vào năm 2023, nhắm vào các hệ thống Linux và thiết bị thông minh. Kẻ tấn công thường khởi xướng các sự cố này bằng cách tấn công vét cạn các thiết bị Linux và IoT hướng ra internet, sau đó cài đặt cửa hậu để triển khai phần mềm độc hại đào tiền điện tử, chuyển số tiền thu được trực tiếp đến các ví do tin tặc kiểm soát. Một trường hợp đáng chú ý vào năm 2020, được Darktrace phát hiện, liên quan đến một hoạt động đào Monero bí mật lợi dụng máy chủ truy cập cửa sinh trắc học của một văn phòng. Máy chủ này đã tải xuống một tệp thực thi đáng ngờ và liên tục kết nối với các điểm cuối bên ngoài liên quan đến các nhóm đào Monero.
Tác động thị trường
Mối đe dọa ngày càng tăng từ các thiết bị IoT không an toàn mang lại những tác động đáng kể đối với những người nắm giữ tiền điện tử cá nhân và hệ sinh thái Web3 rộng lớn hơn. Tiềm năng trực tiếp về việc trộm cắp tiền điện tử thông qua các mạng gia đình bị xâm nhập nhấn mạnh nhu cầu cấp thiết về nhận thức an ninh cá nhân nâng cao và các giải pháp an ninh mạng mạnh mẽ hơn. Tác động lâu dài có thể bao gồm các cuộc tấn công tinh vi hơn tận dụng các lỗ hổng IoT, dẫn đến tổn thất tiền điện tử cá nhân đáng kể. Xu hướng này có thể đẩy nhanh nhu cầu về các tiêu chuẩn bảo mật thiết bị IoT được cải thiện, đặc biệt khi các công nghệ Web3 ngày càng tích hợp với các thiết bị vật lý. Hơn nữa, một cuộc tấn công phối hợp vào nhiều thiết bị IoT tiêu thụ năng lượng cao có khả năng về mặt lý thuyết làm gián đoạn cơ sở hạ tầng quan trọng, chẳng hạn như lưới điện, thông qua việc quá tải hệ thống.
Bình luận của chuyên gia
Công ty an ninh mạng Kaspersky đã chỉ ra một vấn đề phổ biến trong ngành IoT: "Một vấn đề nghiêm trọng với các thiết bị IoT là nhiều nhà cung cấp, đáng buồn thay, vẫn chưa chú ý đầy đủ đến bảo mật." Sự lơ là này góp phần khiến các thiết bị được xuất xưởng với cài đặt mặc định và thiếu bảo vệ mật khẩu đầy đủ, khiến chúng trở thành mục tiêu dễ dàng cho các tác nhân độc hại. Công ty cũng nhấn mạnh rằng việc làm lộ video người dùng nhập mật khẩu hoặc ghi lại cụm từ hạt giống có thể gây ra hậu quả thảm khốc.
Bối cảnh rộng hơn và biện pháp giảm thiểu
Để giảm thiểu những rủi ro này, các chuyên gia trong ngành khuyến nghị một số biện pháp bảo mật. Bao gồm việc sử dụng mật khẩu mạnh, duy nhất cho tất cả các tài khoản tiền điện tử, bật xác thực hai yếu tố (2FA), sử dụng ví cứng để lưu trữ tiền điện tử ngoại tuyến và thường xuyên cập nhật phần mềm để vá các lỗ hổng. Người dùng cũng được khuyên nên sử dụng mạng khách riêng cho các thiết bị IoT, ngắt kết nối các thiết bị không sử dụng và luôn cảnh giác với các trò lừa đảo qua mạng.
Nhìn về phía trước, nghiên cứu chỉ ra rằng công nghệ blockchain mang đến một giải pháp đầy hứa hẹn để tăng cường bảo mật thiết bị IoT. Một chiến lược bảo mật dựa trên blockchain được đề xuất cho mạng IoT cho thấy những cải tiến đáng kể so với các biện pháp hiện có, đạt được thời gian xác thực thiết bị từ 0,1 đến 2 giây, tỷ lệ phát hiện truy cập trái phép 95% và hỗ trợ tới 1000 thiết bị—gấp đôi dung lượng của các mô hình truyền thống. Cách tiếp cận này cũng giảm mức tiêu thụ năng lượng xuống còn 0,5–2 joules mỗi giao dịch và độ trễ giao dịch xuống còn 1–5 giây, giúp nó phù hợp cho các ứng dụng IoT thời gian thực và thúc đẩy các giao dịch tài sản tiền điện tử an toàn trong môi trường phi tập trung.
nguồn:[1] Robot hút bụi có thể đánh cắp Bitcoin của bạn không? - TechFlow (https://www.techflowpost.com/article/detail_2 ...)[2] Cứu tôi với! Robot hút bụi của tôi đang ăn cắp Bitcoin': Khi thiết bị thông minh tấn công - Cointelegraph (https://vertexaisearch.cloud.google.com/groun ...)[3] Giúp tôi! Robot hút bụi của tôi đang đánh cắp Bitcoin: Trường hợp thiết bị thông minh tấn công - Cointelegraph (https://cointelegraph.com/magazine/2025/09/25 ...)