Tóm tắt điều hành
Một cựu thợ lặn Lực lượng Vũ trang Singapore đã nhận tội trộm 1,7 triệu đô la Tether (USDT) bằng cách chụp ảnh cụm từ hạt giống tiền điện tử của nạn nhân, làm nổi bật những lỗ hổng nghiêm trọng trong việc tự lưu ký tài sản kỹ thuật số.
Chi tiết sự kiện
Teo Rong Xuan, 34 tuổi, cựu đội trưởng Đơn vị Lặn Hải quân Lực lượng Vũ trang Singapore, đã thừa nhận các cáo buộc liên quan đến vụ trộm 1,7 triệu USDT, trị giá 1,7 triệu đô la vào thời điểm xảy ra vụ việc vào tháng 12 năm 2022. Teo đã lợi dụng quyền truy cập vật lý vào căn hộ của nạn nhân, sử dụng thẻ truy cập đã giữ lại để vào lại tài sản khi nạn nhân vắng mặt. Trong lần đột nhập trái phép này, anh ta đã tìm thấy và chụp ảnh cụm từ hạt giống 24 từ liên quan đến ví cứng Ledger Nano X của nạn nhân, được lưu trữ trên một tài liệu vật lý. Ngày hôm sau, Teo đã sử dụng cụm từ hạt giống bị xâm phạm để chuyển toàn bộ 1,7 triệu USDT sang ví cá nhân của mình.
Hồ sơ tòa án cho thấy Teo sau đó đã sử dụng số tiền bị đánh cắp để mua đồng hồ xa xỉ, đánh bạc trực tuyến và thanh toán khoản vay thế chấp, chuyển đổi khoảng 1,1 triệu đô la thành tiền pháp định và chuyển vào tài khoản ngân hàng của mình. Nạn nhân phát hiện ra vụ trộm vào tháng 3 năm 2023. Công ty bảo mật blockchain SlowMist đã hỗ trợ truy tìm các giao dịch, liên kết số tiền bị đánh cắp với tài khoản của Teo. Teo, người đã rời SAF vào năm 2023, cho rằng hành động của mình là do khó khăn tài chính phát sinh từ sự sụp đổ của sàn giao dịch tiền điện tử FTX vào năm 2022. Anh ta dự kiến sẽ bị tuyên án vào ngày 14 tháng 11 năm 2025, và chưa bồi thường cho nạn nhân.
Ảnh hưởng thị trường
Sự cố này làm nổi bật tính chất dai dẳng và phát triển của các rủi ro bảo mật trong hệ sinh thái tiền điện tử, đặc biệt liên quan đến việc tự lưu ký. Phương pháp trộm cắp—thỏa hiệp cụm từ hạt giống thông qua quyền truy cập vật lý—củng cố quan điểm rằng ngay cả các ví cứng phức tạp cũng dễ bị tổn hại do các sai sót trong an ninh vận hành. Theo TRM Labs, các cuộc tấn công cơ sở hạ tầng nhắm vào khóa riêng và cụm từ hạt giống chiếm gần 70% số tiền bị đánh cắp vào năm 2024, với tổng cộng 2,2 tỷ đô la bị đánh cắp trong các vụ hack và khai thác trong năm đó. Con số này tăng 17% so với năm 2023, nâng tổng số tiền trong ba năm lên hơn 7,7 tỷ đô la. Tính chất không thể đảo ngược của việc xâm phạm cụm từ hạt giống có nghĩa là một khi các khóa này bị đánh cắp, tài sản kỹ thuật số liên quan thường bị mất vĩnh viễn, gây ra những thách thức đáng kể cho việc phục hồi.
Tác động thị trường rộng lớn hơn bao gồm việc tăng cường thận trọng của người dùng đối với các thực tiễn tự lưu ký và tập trung lại vào việc cải thiện các giao thức bảo mật cá nhân. Sự cố này đóng vai trò là lời nhắc nhở quan trọng rằng các biện pháp bảo mật kỹ thuật số mạnh mẽ phải được bổ sung bằng các biện pháp bảo mật vật lý và vận hành cá nhân nghiêm ngặt tương đương để bảo vệ tài sản kỹ thuật số một cách hiệu quả.
Bình luận của chuyên gia
Các chuyên gia trong ngành liên tục nhấn mạnh tầm quan trọng cực kỳ quan trọng của việc lưu trữ cụm từ hạt giống an toàn và hành vi người dùng có trách nhiệm. Không giống như mật khẩu truyền thống, cụm từ hạt giống không thể được đặt lại, khiến việc xâm phạm chúng trở nên thảm khốc. Các phương pháp hay nhất được các chuyên gia bảo mật ủng hộ bao gồm việc sử dụng ví lạnh (ví cứng như Ledger và Trezor) để lưu trữ khóa riêng ngoại tuyến, và sử dụng ví đốt để tương tác với các ứng dụng phi tập trung (dApps) mới hoặc thử nghiệm. Đối với các khoản nắm giữ có giá trị cao hơn, việc thiết lập ví đa chữ ký (multi-sig) được khuyến nghị, yêu cầu nhiều sự chấp thuận cho các giao dịch và giảm đáng kể rủi ro một điểm lỗi duy nhất.
Hơn nữa, lời khuyên để bảo vệ cụm từ hạt giống bao gồm không bao giờ lưu trữ chúng trực tuyến (ví dụ: trong bộ nhớ đám mây, ứng dụng ghi chú hoặc email). Thay vào đó, các phương pháp bảo mật vật lý như tấm thép hoặc Shamir Secret Sharing được khuyến nghị. Việc triển khai xác thực hai yếu tố (2FA) và cảnh giác chống lại các cuộc tấn công lừa đảo vẫn rất quan trọng. Các chuyên gia cho rằng lỗi người dùng vẫn là mắt xích yếu nhất trong bảo mật ví, nhấn mạnh rằng một cách tiếp cận chủ động và cảnh giác là điều bắt buộc để ngăn chặn những tổn thất không thể đảo ngược.
Bối cảnh rộng hơn
Vụ trộm của Teo Rong Xuan góp phần vào xu hướng tội phạm liên quan đến tiền điện tử ngày càng tăng. Các báo cáo gần đây chỉ ra rằng hơn 3,1 tỷ đô la đã bị mất do các vụ hack chỉ trong nửa đầu năm 2025, vượt qua tổng số tiền của cả năm 2024. Riêng các vụ xâm phạm ví cá nhân chiếm 23,35% số tiền bị đánh cắp này, với ước tính 8,5 tỷ đô la vẫn chưa được phục hồi trên chuỗi. Sự dễ bị tổn thương dai dẳng này nhấn mạnh thách thức liên tục đối với cơ quan thực thi pháp luật trong việc chặn và thu hồi tài sản kỹ thuật số bị đánh cắp, đặc biệt khi các tác nhân bất hợp pháp ngày càng sử dụng các dịch vụ phi tập trung và các blockchain đa dạng để di chuyển tiền nhanh chóng.
Để đối phó với những thách thức này, các nỗ lực hợp tác đang nổi lên trong ngành. Ví dụ, TRON, Tether, và TRM Labs đã thành lập Đơn vị Tội phạm Tài chính T3 (T3 FCU) vào tháng 8 năm 2024 để thúc đẩy hợp tác công-tư chống lại các hoạt động bất hợp pháp trên blockchain TRON. Các sáng kiến như vậy nhằm mục đích tăng cường khả năng truy vết và đóng băng các khoản tiền bất hợp pháp, mặc dù tính chất nhanh chóng và hiệu quả của các giao dịch blockchain thường làm phức tạp các nỗ lực phục hồi. Trò chơi mèo vờn chuột đang diễn ra giữa các biện pháp bảo mật và các tác nhân đe dọa tinh vi này làm nổi bật nhu cầu liên tục thích ứng, đổi mới và hợp tác giữa các lĩnh vực pháp lý, thực thi pháp luật và tư nhân để củng cố hệ sinh thái tiền điện tử chống lại tội phạm.
nguồn:[1] Kẻ trộm chụp ảnh cụm từ hạt giống của nạn nhân trong căn hộ, đánh cắp 1,7 triệu đô la tiền mã hóa - Decrypt (https://decrypt.co/342693/thief-snaps-photo-o ...)[2] Vụ án cụm từ hạt giống bị đánh cắp phơi bày lỗ hổng trong mô hình tự lưu ký tiền điện tử - AInvest (https://vertexaisearch.cloud.google.com/groun ...)[3] Kẻ trộm chụp ảnh cụm từ hạt giống của nạn nhân trong căn hộ, đánh cắp 1,7 triệu đô la tiền mã hóa - Decrypt (https://vertexaisearch.cloud.google.com/groun ...)