CertiK cảnh báo: Ví tiền điện tử trở thành mục tiêu bắt cóc, các cuộc tấn công bằng cờ lê tăng 75%

Tấn công bằng cờ lê trong ví tiền điện tử

Báo cáo của CertiK cho thấy, vào năm 2025, toàn cầu đã xác nhận có 72 vụ tấn công bạo lực nhằm vào chủ sở hữu ví tiền điện tử, tăng 75% so với năm 2024, gây thiệt hại lên tới 40,9 triệu USD. Pháp đứng đầu với 19 vụ, chiếm 40% tổng số vụ trên toàn thế giới. Vào tháng 1, người sáng lập Ledger bị bắt cóc, vào tháng 5, chủ sở hữu tại Ý bị tra tấn tại New York, và người sáng lập SatoshiLabs cho biết ít nhất một người bị tấn công mỗi tuần, đã trở thành mối đe dọa cốt lõi.

Tấn công bằng cờ lê từ vụ việc ngẫu nhiên trở thành mối đe dọa hệ thống

Báo cáo an ninh của CertiK

Gọi là “Tấn công bằng cờ lê” (Wrench Attack), là hành vi tội phạm sử dụng bạo lực hoặc đe dọa để ép buộc chủ sở hữu ví tiền điện tử giao chìa khóa riêng hoặc chuyển khoản tài sản. Thuật ngữ này bắt nguồn từ một bức tranh XKCD nổi tiếng, trong đó thể hiện rằng ngay cả công nghệ mã hóa mạnh nhất cũng không thể chống lại bạo lực vật lý của “cờ lê”. Khi giá trị tiền điện tử tăng vọt và số lượng người sở hữu tăng nhanh, phương thức tấn công từng bị xem là cực đoan này đang biến đổi thành mối đe dọa hệ thống.

Trong báo cáo, CertiK nhấn mạnh: “Ngoài thiệt hại trực tiếp, ảnh hưởng tâm lý và uy tín đang định hình lại toàn bộ hành vi ngành, buộc các nhà sáng lập và người có giá trị ròng cao phải vận hành ẩn danh và di chuyển địa điểm. Năm 2025 là một bước ngoặt rõ rệt: bạo lực cá nhân nay đã trở thành một trong những mối đe dọa cốt lõi của hệ sinh thái mã hóa.” Đoạn mô tả này tiết lộ mức độ nghiêm trọng của vấn đề, không còn là bi kịch của từng cá nhân bị hại nữa, mà là cuộc khủng hoảng mang tính cấu trúc ảnh hưởng đến cách vận hành toàn ngành.

Tỷ lệ tăng trưởng 75% là một con số đáng kinh ngạc. Điều này có nghĩa là năm 2024 có khoảng 41 vụ xác nhận, và năm 2025 tăng vọt lên 72 vụ. Tốc độ tăng trưởng này vượt xa tỷ lệ tăng trưởng người dùng của thị trường tiền điện tử, cho thấy tội phạm đang hệ thống hóa việc coi chủ sở hữu ví tiền điện tử là mục tiêu giá trị cao. Thêm vào đó, CertiK thừa nhận rằng thiệt hại 40,9 triệu USD chỉ là con số “đã xác nhận”, thực tế có thể cao gấp nhiều lần do “báo cáo thiếu, thỏa thuận im lặng và không thể truy vết tiền chuộc”.

Nhiều nạn nhân chọn không báo cảnh sát hoặc công khai vụ việc, lý do bao gồm lo sợ tiết lộ thêm thông tin tài sản, không tin tưởng cơ quan thực thi pháp luật hoặc đạt thỏa thuận bí mật với bọn bắt cóc. Vấn đề số liệu ẩn này khiến quy mô thực tế của các vụ tấn công bằng cờ lê khó đánh giá, nhưng có thể khẳng định rằng dữ liệu công khai chỉ là phần nổi của tảng băng chìm. Đối với chủ sở hữu ví tiền điện tử, đây không còn là “nguy cơ có thể xảy ra” nữa, mà là “hiện thực đang xảy ra”.

Châu Âu trở thành vùng trọng điểm của tấn công bằng cờ lê

Theo thống kê của CertiK, Pháp năm ngoái ghi nhận số vụ tấn công nhiều nhất, với 19 vụ xác nhận, trong khi toàn châu Âu chiếm khoảng 40% tổng số vụ tấn công toàn cầu năm 2025. Hiện tượng tập trung khu vực này đáng để phân tích sâu hơn. Tại sao châu Âu lại trở thành vùng trọng điểm của tấn công bằng cờ lê? Các lý do khả thi bao gồm tỷ lệ sử dụng tiền điện tử cao, luật kiểm soát súng tương đối lỏng lẻo khiến nạn nhân ít khả năng phản kháng, và mạng lưới tội phạm xuyên quốc gia dễ dàng di chuyển trong khu vực Schengen của EU.

Trong 19 vụ của Pháp, một số liên quan đến các nhà sáng lập và nhà đầu tư tiền điện tử nổi bật. Tội phạm theo dõi hoạt động, thói quen sinh hoạt, địa chỉ và lịch trình của mục tiêu qua mạng xã hội, lên kế hoạch bắt cóc tỉ mỉ. Sự kết hợp “kỹ thuật xã hội + đe dọa bạo lực” khiến ngay cả những chủ ví có ý thức bảo mật cao cũng khó thoát khỏi. Nguy hiểm hơn, một số vụ cho thấy các nhóm tội phạm có nền tảng kỹ thuật chuyên nghiệp, có thể ép buộc nạn nhân cấp quyền cho ví multi-signature hoặc mở khóa ví phần cứng.

Một số vụ tấn công tiêu biểu năm 2025 làm nổi bật sự leo thang của mối đe dọa. Người sáng lập Ledger David Balland và vợ Amandine bị bắt cóc và đòi tiền chuộc vào tháng 1, gây chấn động toàn ngành vì nạn nhân là chuyên gia hàng đầu trong lĩnh vực ví phần cứng. Ngoài ra, vào tháng 5, một chủ sở hữu tiền điện tử tại Ý bị bắt cóc và tra tấn tại New York khi thăm viếng, cho thấy mối đe dọa này vượt qua biên giới quốc gia, ngay cả ở Mỹ pháp luật vững mạnh cũng không tránh khỏi.

Người sáng lập SatoshiLabs Alena Vranova nói vào tháng 8: “Mỗi tuần, ít nhất một chủ sở hữu Bitcoin trên toàn thế giới bị bắt cóc, tra tấn, tống tiền, thậm chí còn tệ hơn.” Bà bổ sung: “Chúng tôi đã thấy các vụ bắt cóc chỉ với giá trị 6.000 USD tiền điện tử, và cũng đã chứng kiến các vụ giết người vì 50.000 USD.” Đoạn này tiết lộ một thực tế đáng sợ: ngưỡng tấn công bằng cờ lê đang giảm mạnh, không còn chỉ nhắm vào “cá mập” hàng triệu USD, mà ngay cả người dùng bình thường chỉ sở hữu vài nghìn USD cũng có thể trở thành mục tiêu.

Chiến lược cấp bách bảo vệ ví và phòng ngừa

Đối mặt với mối đe dọa tấn công hoặc đe dọa cá nhân, ngành bắt đầu nghiên cứu các giải pháp kỹ thuật. Đáng chú ý nhất là khái niệm “Ví cấp cứu” (Duress Wallet), loại ví điện tử tích hợp nhiều cơ chế phòng vệ. Khi bị đe dọa, người dùng có thể nhập mã PIN khẩn cấp, kích hoạt các chức năng như: gửi tín hiệu cầu cứu im lặng tới liên lạc hoặc cơ quan thực thi pháp luật, hiển thị ví giả có số dư nhỏ để đánh lừa kẻ bắt cóc, hoặc tự động chuyển tài sản thật đến địa chỉ an toàn đã định sẵn.

Dù về lý thuyết công nghệ này khả thi, nhưng thực tế gặp nhiều thách thức. Thứ nhất là vấn đề thời gian, giao dịch blockchain cần thời gian xác nhận, tội phạm có thể phát hiện bất thường trước khi chuyển xong. Thứ hai là độ tin cậy, nếu ví giả có quá ít tiền, có thể khiến kẻ bắt cóc tức giận hơn, dẫn đến hành vi bạo lực tồi tệ hơn. Thứ ba là độ phức tạp, cơ chế khẩn cấp cần được thiết lập trước và dễ thao tác, nhưng không được kích hoạt nhầm, đòi hỏi thiết kế cực kỳ cao.

Năm nguyên tắc phòng vệ cho chủ ví tiền điện tử

Giữ bí mật tuyệt đối: Không công khai số dư hoặc lợi nhuận trên mạng xã hội, tránh trở thành mục tiêu

Nâng cao an toàn vật lý: Di chuyển đến khu vực an ninh tốt hơn, lắp đặt hệ thống an ninh gia đình, thuê bảo vệ chuyên nghiệp

Quản lý tài sản phân tán: Không để tất cả tài sản trong một ví, sử dụng multi-signature và khóa thời gian

Chiến lược ẩn danh: Dùng tên giả tham gia cộng đồng, tránh tiết lộ danh tính và địa chỉ thật

Kế hoạch ứng phó khẩn cấp: Lập kế hoạch đối phó khi bị tấn công cùng gia đình, định sẵn liên lạc khẩn cấp

Tuy nhiên, nhiều chuyên gia khuyên rằng biện pháp phòng vệ căn bản nhất của chủ ví là: không tiết lộ tài sản hoặc số lượng sở hữu. Nguyên tắc đơn giản này thường bị bỏ qua, nhiều nạn nhân sau đó mới nhận ra rằng, kẻ tấn công đã theo dõi qua các bài đăng khoe khoang trên Twitter, Reddit hoặc Discord. Tính ẩn danh của tiền điện tử là lợi thế, nhưng chỉ phát huy khi chủ sở hữu giữ thái độ thấp, không phô trương.

Một số cá nhân có giá trị ròng cao đã thực hiện các biện pháp cực đoan. Một số nhà sáng lập tiền điện tử nổi bật chọn vận hành hoàn toàn ẩn danh, dùng bí danh và che giấu danh tính thật. Người khác di chuyển đến các quốc gia hoặc khu vực pháp luật vững mạnh, an ninh chặt chẽ như Singapore, Thụy Sĩ hoặc Các Tiểu vương quốc Ả Rập Thống nhất. Có người thuê đội ngũ bảo vệ cá nhân 24/7 theo dõi các mối đe dọa tiềm tàng. Các biện pháp này tuy hiệu quả, nhưng chi phí cao và chất lượng cuộc sống giảm rõ rệt, cho thấy tấn công bằng cờ lê đã thực chất thay đổi cách hoạt động của hệ sinh thái tiền điện tử.

Phản ứng ngành và khó khăn trong thực thi pháp luật

Báo cáo của CertiK cảnh báo về vấn đề an toàn ví tiền điện tử, nhưng để giải quyết cần sự phối hợp nhiều phía. Các nhà sản xuất ví phần cứng cần tích hợp cơ chế chống đe dọa mạnh mẽ hơn, nhà phát triển ví phần mềm cần cung cấp chế độ khẩn cấp, sàn giao dịch và dịch vụ lưu ký cần tăng cường bảo vệ quyền riêng tư khách hàng để tránh rò rỉ dữ liệu, gây lộ diện chủ sở hữu.

Thách thức lớn nhất là từ phía pháp luật. Tính xuyên quốc gia của tiền điện tử khiến tội phạm có thể thực hiện bắt cóc ở một quốc gia, yêu cầu chuyển khoản đến ví ở quốc gia khác, rồi qua các dịch vụ trộn và sàn phi tập trung để rửa tiền. Loại tội phạm này khó truy vết và truy tố qua nhiều khu vực pháp lý. Thêm nữa, nạn nhân thường không hợp tác, lo sợ tiết lộ thêm thông tin tài sản hoặc bị tấn công lần nữa.

Trong dài hạn, mối đe dọa từ tấn công bằng cờ lê có thể thúc đẩy ngành ví tiền điện tử đổi mới. Các giải pháp tiềm năng gồm: tích hợp sinh trắc học và định vị địa lý để xác thực (khi mở ví ở nơi bất thường sẽ tự động kích hoạt cảnh báo), chuyển khoản có trì hoãn thời gian (giao dịch lớn cần chờ 24 giờ), hoặc cơ chế phục hồi xã hội (đòi hỏi nhiều liên lạc tin cậy xác nhận mới thực hiện thao tác khẩn cấp). Dù giảm tiện lợi, các công nghệ này có thể nâng cao đáng kể an toàn.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cảnh sát giả bắt giữ cặp đôi Pháp bằng dao trong vụ cướp $1M Bitcoin

Ba nghi phạm giả danh cảnh sát đã tấn công một cặp đôi tại Versailles, buộc họ phải chuyển khoảng €900.000 bằng Bitcoin. Chính quyền Pháp xác nhận vụ trộm và đang điều tra xu hướng ngày càng gia tăng của các vụ cướp bạo lực nhằm vào các chủ sở hữu tiền điện tử.

Decrypt1phút trước

Vụ trộm cắp tại Hàn Quốc: 320 Bitcoin "bị mất rồi được tìm lại", nhanh chóng rút ra 21,5 triệu USD nộp vào ngân sách quốc gia

Cục Điều tra và Kiểm sát Gwangju, Hàn Quốc gần đây đã bán 320.8 Bitcoin bị tịch thu, thu về 31.6 tỷ won Hàn Quốc. Đợt Bitcoin này ban đầu đến từ các cuộc truy quét các nền tảng cờ bạc bất hợp pháp từ năm 2018 đến 2021. Mặc dù đã từng bị hacker đánh cắp do sơ suất của cán bộ công vụ, nhưng sau đó hacker đã hoàn trả số Bitcoin đó. Chính quyền đã tiến hành điều tra và cũng phát hiện các vụ mất tích Bitcoin khác bị tịch thu.

区块客27phút trước

Vợ chồng Pháp bị cướp bằng dao bởi cảnh sát giả mạo đột nhập vào nhà, buộc phải chuyển khoảng 100 triệu USD Bitcoin

Vào ngày 10 tháng 3, một cặp vợ chồng tại Pháp đã bị ba tên giả danh cảnh sát đột nhập vào nhà với dao, buộc phải chuyển nhượng khoảng 900.000 euro Bitcoin. Hai người bị thương và bị trói, thủ phạm đã bỏ trốn. Vụ việc này là ví dụ mới nhất về "tấn công bằng cờ lê" trong tiền điện tử. Nhiều vụ tương tự đã xảy ra ở Pháp trong năm nay.

GateNews34phút trước

Trung tâm Ứng phó Khẩn cấp Internet Quốc gia phát hành cảnh báo rủi ro về ứng dụng an toàn OpenClaw, đề xuất bốn biện pháp phòng ngừa

Trung tâm Ứng phó Khẩn cấp Internet Quốc gia đã phát hành cảnh báo rủi ro, do việc sử dụng không đúng cách của tác nhân OpenClaw đã xuất hiện các mối đe dọa về an ninh. Khuyến nghị người dùng tăng cường kiểm soát mạng, quản lý chứng thực chặt chẽ, kiểm soát nguồn gốc của các plugin và chú ý đến các cập nhật bảo mật để đảm bảo an toàn cho ứng dụng.

GateNews1giờ trước

Cosmos tiết lộ lỗ hổng bảo mật ảnh hưởng đến một phần của chuỗi khối EVM Stack, Saga đã phát hành bản vá

Tin tức Gate News, ngày 10 tháng 3, Cosmos Labs đã tiết lộ trên nền tảng X rằng gần đây phát hiện ra một lỗ hổng bảo mật ảnh hưởng đến một số blockchain xây dựng dựa trên Cosmos EVM Stack. Lỗ hổng này liên quan đến các mô-đun chức năng liên quan và đã ảnh hưởng đến blockchain Layer 1 trong môi trường sản xuất.

GateNews1giờ trước

OpenClaw thông minh sau khi cập nhật vẫn còn nguy cơ an toàn, Viện Thông tin và Truyền thông Trung Quốc phát hành cảnh báo

Gate News Tin tức, ngày 10 tháng 3, các chuyên gia Viện Nghiên cứu Thông tin và Truyền thông Trung Quốc đã phát hành cảnh báo an toàn lần nữa về OpenClaw, một trí tuệ nhân tạo mã nguồn mở đang rất hot gần đây (thường gọi là "Tôm hùm"). Các chuyên gia chỉ ra rằng, mặc dù trí tuệ nhân tạo này đã được cập nhật lên phiên bản mới nhất và có thể sửa chữa các lỗ hổng bảo mật đã biết, nhưng điều đó không có nghĩa là hoàn toàn loại bỏ được rủi ro an ninh. Trước đó, nền tảng chia sẻ thông tin về mối đe dọa và lỗ hổng an ninh mạng của Bộ Công nghiệp và Công nghệ Thông tin đã phát hành cảnh báo về rủi ro an ninh liên quan. (Truyền hình Trung ương Trung Quốc)

GateNews2giờ trước
Bình luận
0/400
Không có bình luận