Tóm tắt điều hành
Đồng sáng lập Binance Changpeng "CZ" Zhao gần đây đã nhận được cảnh báo bảo mật của Google cho thấy một cuộc tấn công mạng được nhà nước hậu thuẫn bị nghi ngờ nhắm vào tài khoản cá nhân của ông. Sự cố này, cho thấy một nỗ lực đánh cắp mật khẩu của ông, phù hợp với các phương pháp được cho là của Nhóm Lazarus của Triều Tiên. Sự kiện này nêu bật một xu hướng rộng hơn và ngày càng gia tăng của các mối đe dọa mạng tinh vi chống lại ngành công nghiệp tiền điện tử, được đánh dấu bằng sự chuyển đổi chiến lược từ khai thác kỹ thuật sang các chiến thuật kỹ thuật xã hội.
Chi tiết sự kiện
Changpeng "CZ" Zhao đã được Google thông báo về một nỗ lực "được chính phủ hậu thuẫn" nhằm chiếm đoạt tài khoản của ông. Các cảnh báo như vậy thường dành cho những người dùng có rủi ro cao đối mặt với các mối đe dọa từ quốc gia, nhấn mạnh mức độ nghiêm trọng và bản chất tinh vi của nỗ lực vi phạm. Mặc dù thông báo của Google không xác nhận một vụ vi phạm thành công, nhưng nó đóng vai trò là một cảnh báo quan trọng. Sự cố này phù hợp với các cảnh báo công khai trước đây của CZ về tin tặc Triều Tiên, đặc biệt là Nhóm Lazarus, xâm nhập các công ty tiền điện tử. Các chiến thuật này thường liên quan đến việc mạo danh, chẳng hạn như giả làm người tìm việc hoặc nhà tuyển dụng, và tận dụng cơ hội việc làm để triển khai phần mềm độc hại hoặc giành quyền truy cập trái phép.
Ảnh hưởng thị trường
Nỗ lực chiếm đoạt tài khoản của CZ xảy ra trong bối cảnh tội phạm mạng liên quan đến tiền điện tử do các thực thể Triều Tiên gây ra tăng đáng kể. Năm 2024, tin tặc Triều Tiên được cho là đã đánh cắp 1,34 tỷ USD qua 47 cuộc tấn công, chiếm 61% tổng số tiền bị đánh cắp trong năm đó và tăng 103% so với năm 2023. Xu hướng này tăng tốc vào năm 2025, với hơn 2 tỷ USD tài sản tiền điện tử bị đánh cắp, đẩy tổng số tiền bị đánh cắp của họ lên hơn 6 tỷ USD kể từ năm 2017. Một sự cố đáng chú ý là vụ hack sàn giao dịch Bybit vào tháng 2 năm 2025, nơi khoảng 401.347 Ethereum (ETH), trị giá hơn 1,4 tỷ USD, đã bị đánh cắp từ một ví lạnh. Phân tích pháp y cho thấy Nhóm Lazarus đã sử dụng kỹ thuật lừa đảo và kỹ thuật xã hội tiên tiến để vượt qua các giao thức bảo mật và khai thác các lỗ hổng trong quy trình xác thực đa chữ ký.
Sự leo thang này báo hiệu sự thận trọng và lo ngại gia tăng trong các công ty tiền điện tử và giữa những người dùng về rủi ro an ninh mạng. Các cuộc tấn công ngày càng nhắm vào các lỗ hổng của con người thông qua kỹ thuật xã hội, bằng chứng là tổng số tiền điện tử bị mất đã giảm 37% trong quý 3 năm 2025 cùng với sự gia tăng các vụ vi phạm kỹ thuật xã hội.
Bình luận của chuyên gia & Phản hồi của công ty
Các nhà lãnh đạo ngành đã lên tiếng lo ngại và triển khai các giao thức bảo mật nâng cao. CZ đã liên tục cảnh báo các công ty tiền điện tử phải thắt chặt an ninh tuyển dụng, lưu ý rằng tin tặc Triều Tiên giả làm người tìm việc hoặc nhà tuyển dụng để chèn phần mềm độc hại vào các mẫu mã, cập nhật Zoom giả mạo và liên kết hỗ trợ khách hàng. Các nhóm được nhà nước hậu thuẫn này được cho là nhắm mục tiêu vào các vai trò phát triển, bảo mật và tài chính, sử dụng danh mục đầu tư bị nhiễm hoặc các liên kết phỏng vấn độc hại để xâm nhập hệ thống nội bộ. Giám đốc điều hành Coinbase Brian Armstrong cũng bày tỏ những lo ngại này, nói rằng các đặc vụ Cộng hòa Dân chủ Nhân dân Triều Tiên (DPRK) đã nhiều lần tìm kiếm việc làm từ xa tại Coinbase để truy cập các hệ thống nhạy cảm. Coinbase đang xem xét các biện pháp bảo vệ chặt chẽ hơn, bao gồm đào tạo trực tiếp bắt buộc và hạn chế quyền truy cập vào các hệ thống nhất định đối với công dân Hoa Kỳ có kiểm tra vân tay.
Để đối phó với các mối đe dọa đang phát triển, Binance sử dụng cách tiếp cận tuân thủ nhiều lớp. Nils Andersen-Röed, Trưởng bộ phận Đơn vị tình báo tài chính toàn cầu của Binance, đã nhấn mạnh việc sử dụng các công cụ đối chiếu thông tin người dùng với cơ sở dữ liệu toàn cầu, hệ thống giám sát giao dịch thời gian thực sử dụng học máy và hợp tác tích cực với các cơ quan thực thi pháp luật trên toàn cầu. Các biện pháp này được thiết kế để phát hiện, ứng phó và ngăn chặn các hoạt động bất hợp pháp, bao gồm cả các nỗ lực kỹ thuật xã hội tinh vi. Các chuyên gia khuyên bạn nên thực hiện các biện pháp bảo mật cơ bản như sử dụng xác thực hai yếu tố (2FA) thông qua ứng dụng xác thực và xoay vòng mật khẩu thường xuyên, cùng với việc giám sát liên tục các thiết bị được liên kết.
Bối cảnh rộng hơn: Động cơ địa chính trị & Triển vọng tương lai
Các hoạt động mạng dai dẳng và leo thang của Nhóm Lazarus được cho là rộng rãi nhằm tài trợ cho chương trình vũ khí hạt nhân của Triều Tiên. Động cơ địa chính trị này nhấn mạnh mức độ rủi ro cao và sự phát triển liên tục trong các chiến thuật của họ. Nhóm này đã được quan sát thấy tạo ra các doanh nghiệp Hoa Kỳ giả mạo, chẳng hạn như Blocknovas LLC và Softglide LLC, để phân phối phần mềm độc hại thông qua các lời mời làm việc lừa đảo, minh họa thêm cách tiếp cận tinh vi của họ để xâm nhập. FBI đã tích cực phản ứng, thu giữ trang web Blocknovas, nơi được sử dụng để phát tán phần mềm độc hại và lừa dối các cá nhân.
Xu hướng này có khả năng thúc đẩy đầu tư hơn nữa vào các giải pháp bảo mật tiên tiến, các giao thức tuyển dụng chặt chẽ hơn và các phương pháp xác thực người dùng nâng cao trong toàn bộ lĩnh vực tiền điện tử. Nó cũng có thể ảnh hưởng đến các cuộc thảo luận pháp lý xung quanh các tiêu chuẩn an ninh mạng, thúc đẩy các khung pháp lý mạnh mẽ hơn để bảo vệ tài sản kỹ thuật số và dữ liệu người dùng. Bản chất bền vững của các cuộc tấn công này đòi hỏi sự cảnh giác liên tục, chia sẻ thông tin hợp tác giữa các sàn giao dịch và cơ quan thực thi pháp luật, và sự thích ứng liên tục của các biện pháp bảo mật để chống lại các chiến lược ngày càng lừa đảo được sử dụng bởi các tác nhân đe dọa được nhà nước hậu thuẫn. Sự cố liên quan đến CZ đóng vai trò là một lời nhắc nhở rõ ràng rằng ngay cả các nhà lãnh đạo ngành cũng vẫn là mục tiêu chính của các hoạt động mạng tinh vi này, nhấn mạnh nhu cầu quan trọng về các kiểm soát nội bộ mạnh mẽ và nhân sự được đào tạo tốt như là tuyến phòng thủ hiệu quả nhất của ngành tiền điện tử.
nguồn:[1] Tài khoản Google của Zhao bị tin tặc 'được chính phủ hậu thuẫn' tấn công (https://cointelegraph.com/news/zhao-google-go ...)[2] Thông tin mới nhất về vụ tấn công tiền điện tử Bybit phá kỷ lục 1,4 tỷ đô la - Genfinity (https://vertexaisearch.cloud.google.com/groun ...)[3] CZ cảnh báo các công ty tiền điện tử về các vụ lừa đảo tuyển dụng của Triều Tiên - BeInCrypto (https://vertexaisearch.cloud.google.com/groun ...)