Tóm tắt điều hành
Vào ngày 12 tháng 10, một người dùng cộng đồng Ripple đã báo cáo vụ trộm 1,2 triệu XRP. Các tài sản kỹ thuật số bị đánh cắp sau đó được chuyển đổi qua blockchain sang mạng Tron, được hợp nhất và cuối cùng được chuyển đến Huione OTC, một thị trường bất hợp pháp được xác định ở Đông Nam Á. Sự cố này nêu bật các rủi ro bảo mật đang diễn ra đối với người dùng cá nhân trong hệ sinh thái tiền điện tử, đặc biệt liên quan đến các vụ lừa đảo lừa đảo (phishing scams) và các lỗ hổng liên quan đến việc chuyển tài sản xuyên chuỗi sang các nền tảng ít được quản lý hơn. Tâm lý thị trường đối với XRP có thể bị ảnh hưởng tiêu cực trong ngắn hạn do các lo ngại về bảo mật, góp phần vào một cái nhìn thận trọng tổng thể đối với các cầu nối xuyên chuỗi và các thị trường OTC không được kiểm soát.
Chi tiết sự kiện
Vụ trộm liên quan đến 1,2 triệu XRP, được chiếm đoạt bất hợp pháp từ một người dùng cộng đồng Ripple. Sau sự xâm nhập ban đầu, những kẻ gây án đã thực hiện một giao dịch chuyển đổi xuyên chuỗi, di chuyển XRP từ sổ cái Ripple sang mạng Tron. Trên Tron, số tiền đã được hợp nhất trước khi được chuyển đến Huione OTC. Huione OTC hoạt động như một thị trường dựa trên Telegram chủ yếu phục vụ những kẻ lừa đảo ở Đông Nam Á, bao gồm cả những kẻ tham gia vào các vụ lừa đảo 'mổ lợn' (pig butchering scams). Nền tảng này tạo điều kiện thuận lợi cho việc bán công nghệ bất hợp pháp, dữ liệu cá nhân và dịch vụ rửa tiền. Phân tích của Elliptic cho thấy các thực thể thuộc Tập đoàn Huione đã nhận được hơn 89 tỷ đô la tiền điện tử cho đến nay, biến Huione Guarantee trở thành thị trường trực tuyến bất hợp pháp lớn nhất, với tổng giao dịch ít nhất 24 tỷ đô la.
Tác động thị trường
Sự cố này nhấn mạnh các lỗ hổng bảo mật quan trọng trong bối cảnh tài sản kỹ thuật số. Việc di chuyển tài sản bị đánh cắp qua nhiều blockchain và vào một thị trường OTC bất hợp pháp nhấn mạnh những thách thức trong việc theo dõi và thu hồi các quỹ bất hợp pháp, cũng như các rủi ro cố hữu liên quan đến cầu nối xuyên chuỗi. Việc sử dụng các nền tảng như Huione OTC, vốn công khai quảng bá sự thiếu giám sát theo quy định và việc không đóng băng tài sản như những lợi ích, tạo ra các con đường rửa tiền và duy trì tội phạm tài chính. Sự kiện này dự kiến sẽ tăng cường sự giám sát đối với các giao thức bảo mật của cầu nối xuyên chuỗi và các khung pháp lý quản lý thị trường tiền điện tử OTC. Nó cũng nhấn mạnh sự cần thiết phải tăng cường giáo dục người dùng về các thực hành bảo mật cá nhân để giảm thiểu rủi ro tiếp xúc với các vụ lừa đảo tinh vi như vậy.
Bình luận của chuyên gia
Nhà điều tra blockchain ZachXBT, người đã báo cáo vụ trộm 1,2 triệu XRP, đã liên tục nhấn mạnh tầm quan trọng của việc giáo dục người dùng và bảo mật cá nhân mạnh mẽ. Mặc dù đã trình bày chi tiết về vụ việc, ZachXBT tuyên bố rằng sẽ không có sự hỗ trợ trực tiếp nào được cung cấp cho nạn nhân, củng cố trách nhiệm cá nhân đối với an ninh tài sản kỹ thuật số. Các cuộc điều tra trước đây của ZachXBT đã xác định các khoản lỗ đáng kể do các vụ lừa đảo kỹ thuật xã hội (social engineering scams), bao gồm hơn 45 triệu đô la bị mất bởi người dùng Coinbase trong một tuần và khoảng 150 triệu đô la từ người đồng sáng lập Ripple Chris Larsen. Vụ hack của Larsen được cho là do các khóa riêng được lưu trữ trong trình quản lý mật khẩu LastPass, bị xâm phạm trong một vụ vi phạm dữ liệu năm 2022. Các sự cố như vậy tổng thể minh họa rằng các cầu nối, mặc dù cần thiết cho khả năng tương tác, nhưng sở hữu các chế độ lỗi có thể dự đoán được, bao gồm lỗi hợp đồng, thỏa hiệp tập hợp xác thực và lừa đảo liên quan đến trải nghiệm người dùng.
Bối cảnh rộng hơn
Vụ trộm 1,2 triệu XRP và việc nó sau đó được chuyển qua một thị trường OTC bất hợp pháp là một phần của một mô hình rộng lớn hơn về các cuộc tấn công tinh vi và vi phạm bảo mật ảnh hưởng đến lĩnh vực tiền điện tử. Sự phụ thuộc vào cầu nối xuyên chuỗi giới thiệu các lớp rủi ro bổ sung, vì các mã thông báo được bắc cầu kế thừa các rủi ro của chính cầu nối đó. Nếu một cầu nối bị khai thác, tài sản được gói có thể bị mất giá hoặc bị đóng băng, làm phức tạp việc thu hồi tài sản. Quy mô hoạt động của Huione OTC, xử lý hàng tỷ giao dịch bất hợp pháp, chứng tỏ thách thức đáng kể do các thực thể không được kiểm soát trong hệ sinh thái tiền điện tử gây ra. Dòng sự cố liên tục này nêu bật nhu cầu liên tục về các biện pháp bảo mật mạnh mẽ trên tất cả các khía cạnh của ngành công nghiệp blockchain, từ các thực hành của người dùng cá nhân đến cơ sở hạ tầng của các sàn giao dịch và giao thức xuyên chuỗi, để bảo vệ tài sản kỹ thuật số và thúc đẩy niềm tin vào hệ sinh thái.
nguồn:[1] ZachXBT: Một người dùng cộng đồng Ripple bị đánh cắp 1,2 triệu XRP nhưng sẽ không có sự trợ giúp nào được cung cấp, đề xuất tăng cường giáo dục tự bảo mật - TechFlow (https://www.techflowpost.com/newsletter/detai ...)[2] ZachXBT tiết lộ người dùng Coinbase mất thêm 45 triệu đô la trong một tuần do các vụ lừa đảo kỹ thuật xã hội đang diễn ra - CryptoSlate (https://vertexaisearch.cloud.google.com/groun ...)[3] Vụ hack 150 triệu đô la của đồng sáng lập Ripple liên quan đến vi phạm kho mật khẩu LastPass - CryptoSlate (https://vertexaisearch.cloud.google.com/groun ...)