Người dùng ví cứng tiền điện tử đối mặt rủi ro an ninh mới sau các vụ rò rỉ dữ liệu
Các vụ tấn công vào đối tác vận chuyển của Trezor và SafePal đã làm lộ thông tin cá nhân của hàng ngàn người dùng, dẫn đến nguy cơ bị tấn công vật lý và lừa đảo...
- Giọng nữ Bắc
Các vụ rò rỉ dữ liệu tại hai công ty vận chuyển gần đây đã đặt những người sở hữu ví cứng (hardware wallet) vào tình thế nguy hiểm. Sự cố này một lần nữa cho thấy những lỗ hổng trong chuỗi cung ứng công nghệ mà ngành công nghiệp tiền điện tử đang phụ thuộc vào.
Cụ thể, các nhà sản xuất ví cứng như Trezor và SafePal xác nhận rằng hàng ngàn khách hàng của họ đã bị lộ thông tin cá nhân, bao gồm tên, địa chỉ nhà, email và số điện thoại, do các bên đối tác vận chuyển bị tấn công. Mặc dù bản thân các thiết bị ví cứng vẫn an toàn nhờ cơ chế hoạt động offline, nhưng việc lộ thông tin địa chỉ đã tạo điều kiện cho các cuộc tấn công vật lý nhắm vào chủ sở hữu tài sản.
Các chuyên gia an ninh cảnh báo về sự gia tăng của các vụ “wrench attack” (tấn công bằng vũ lực để ép buộc nạn nhân cung cấp seed phrase). Theo dữ liệu từ CertiK, các vụ tấn công kiểu này đã tăng 75% trong năm 2025, gây thiệt hại hàng chục triệu USD. Khi kẻ tấn công nắm được seed phrase, chúng có thể chiếm quyền kiểm soát tài sản trên blockchain một cách không thể đảo ngược.
Ngoài rủi ro vật lý, người dùng cũng được khuyến cáo cần cảnh giác cao độ trước các chiến dịch phishing nhắm mục tiêu thông qua số điện thoại và email đã bị lộ.
Trong một diễn biến khác, một vụ tấn công vào ví Coldcard của Coinkite đã gây thiệt hại hơn 130 triệu USD. Kẻ tấn công đã khai thác một lỗ hổng trong mã nguồn từ năm 2021 để dự đoán seed phrase được tạo ra bởi thiết bị. Điều này cho thấy ngay cả khi thiết bị không kết nối internet, các lỗi bảo mật trong quá trình khởi tạo vẫn có thể dẫn đến việc mất mát tài sản nghiêm trọng.
Nguồn tham khảo: TechCrunch


No Comment! Be the first one.