CertiK cảnh báo: Ví tiền điện tử trở thành mục tiêu bắt cóc, các cuộc tấn công bằng cờ lê tăng 75%

Tấn công bằng cờ lê trong ví tiền điện tử

Báo cáo của CertiK cho thấy, vào năm 2025, toàn cầu đã xác nhận có 72 vụ tấn công bạo lực nhằm vào chủ sở hữu ví tiền điện tử, tăng 75% so với năm 2024, gây thiệt hại lên tới 40,9 triệu USD. Pháp đứng đầu với 19 vụ, chiếm 40% tổng số vụ trên toàn thế giới. Vào tháng 1, người sáng lập Ledger bị bắt cóc, vào tháng 5, chủ sở hữu tại Ý bị tra tấn tại New York, và người sáng lập SatoshiLabs cho biết ít nhất một người bị tấn công mỗi tuần, đã trở thành mối đe dọa cốt lõi.

Tấn công bằng cờ lê từ vụ việc ngẫu nhiên trở thành mối đe dọa hệ thống

Báo cáo an ninh của CertiK

Gọi là “Tấn công bằng cờ lê” (Wrench Attack), là hành vi tội phạm sử dụng bạo lực hoặc đe dọa để ép buộc chủ sở hữu ví tiền điện tử giao chìa khóa riêng hoặc chuyển khoản tài sản. Thuật ngữ này bắt nguồn từ một bức tranh XKCD nổi tiếng, trong đó thể hiện rằng ngay cả công nghệ mã hóa mạnh nhất cũng không thể chống lại bạo lực vật lý của “cờ lê”. Khi giá trị tiền điện tử tăng vọt và số lượng người sở hữu tăng nhanh, phương thức tấn công từng bị xem là cực đoan này đang biến đổi thành mối đe dọa hệ thống.

Trong báo cáo, CertiK nhấn mạnh: “Ngoài thiệt hại trực tiếp, ảnh hưởng tâm lý và uy tín đang định hình lại toàn bộ hành vi ngành, buộc các nhà sáng lập và người có giá trị ròng cao phải vận hành ẩn danh và di chuyển địa điểm. Năm 2025 là một bước ngoặt rõ rệt: bạo lực cá nhân nay đã trở thành một trong những mối đe dọa cốt lõi của hệ sinh thái mã hóa.” Đoạn mô tả này tiết lộ mức độ nghiêm trọng của vấn đề, không còn là bi kịch của từng cá nhân bị hại nữa, mà là cuộc khủng hoảng mang tính cấu trúc ảnh hưởng đến cách vận hành toàn ngành.

Tỷ lệ tăng trưởng 75% là một con số đáng kinh ngạc. Điều này có nghĩa là năm 2024 có khoảng 41 vụ xác nhận, và năm 2025 tăng vọt lên 72 vụ. Tốc độ tăng trưởng này vượt xa tỷ lệ tăng trưởng người dùng của thị trường tiền điện tử, cho thấy tội phạm đang hệ thống hóa việc coi chủ sở hữu ví tiền điện tử là mục tiêu giá trị cao. Thêm vào đó, CertiK thừa nhận rằng thiệt hại 40,9 triệu USD chỉ là con số “đã xác nhận”, thực tế có thể cao gấp nhiều lần do “báo cáo thiếu, thỏa thuận im lặng và không thể truy vết tiền chuộc”.

Nhiều nạn nhân chọn không báo cảnh sát hoặc công khai vụ việc, lý do bao gồm lo sợ tiết lộ thêm thông tin tài sản, không tin tưởng cơ quan thực thi pháp luật hoặc đạt thỏa thuận bí mật với bọn bắt cóc. Vấn đề số liệu ẩn này khiến quy mô thực tế của các vụ tấn công bằng cờ lê khó đánh giá, nhưng có thể khẳng định rằng dữ liệu công khai chỉ là phần nổi của tảng băng chìm. Đối với chủ sở hữu ví tiền điện tử, đây không còn là “nguy cơ có thể xảy ra” nữa, mà là “hiện thực đang xảy ra”.

Châu Âu trở thành vùng trọng điểm của tấn công bằng cờ lê

Theo thống kê của CertiK, Pháp năm ngoái ghi nhận số vụ tấn công nhiều nhất, với 19 vụ xác nhận, trong khi toàn châu Âu chiếm khoảng 40% tổng số vụ tấn công toàn cầu năm 2025. Hiện tượng tập trung khu vực này đáng để phân tích sâu hơn. Tại sao châu Âu lại trở thành vùng trọng điểm của tấn công bằng cờ lê? Các lý do khả thi bao gồm tỷ lệ sử dụng tiền điện tử cao, luật kiểm soát súng tương đối lỏng lẻo khiến nạn nhân ít khả năng phản kháng, và mạng lưới tội phạm xuyên quốc gia dễ dàng di chuyển trong khu vực Schengen của EU.

Trong 19 vụ của Pháp, một số liên quan đến các nhà sáng lập và nhà đầu tư tiền điện tử nổi bật. Tội phạm theo dõi hoạt động, thói quen sinh hoạt, địa chỉ và lịch trình của mục tiêu qua mạng xã hội, lên kế hoạch bắt cóc tỉ mỉ. Sự kết hợp “kỹ thuật xã hội + đe dọa bạo lực” khiến ngay cả những chủ ví có ý thức bảo mật cao cũng khó thoát khỏi. Nguy hiểm hơn, một số vụ cho thấy các nhóm tội phạm có nền tảng kỹ thuật chuyên nghiệp, có thể ép buộc nạn nhân cấp quyền cho ví multi-signature hoặc mở khóa ví phần cứng.

Một số vụ tấn công tiêu biểu năm 2025 làm nổi bật sự leo thang của mối đe dọa. Người sáng lập Ledger David Balland và vợ Amandine bị bắt cóc và đòi tiền chuộc vào tháng 1, gây chấn động toàn ngành vì nạn nhân là chuyên gia hàng đầu trong lĩnh vực ví phần cứng. Ngoài ra, vào tháng 5, một chủ sở hữu tiền điện tử tại Ý bị bắt cóc và tra tấn tại New York khi thăm viếng, cho thấy mối đe dọa này vượt qua biên giới quốc gia, ngay cả ở Mỹ pháp luật vững mạnh cũng không tránh khỏi.

Người sáng lập SatoshiLabs Alena Vranova nói vào tháng 8: “Mỗi tuần, ít nhất một chủ sở hữu Bitcoin trên toàn thế giới bị bắt cóc, tra tấn, tống tiền, thậm chí còn tệ hơn.” Bà bổ sung: “Chúng tôi đã thấy các vụ bắt cóc chỉ với giá trị 6.000 USD tiền điện tử, và cũng đã chứng kiến các vụ giết người vì 50.000 USD.” Đoạn này tiết lộ một thực tế đáng sợ: ngưỡng tấn công bằng cờ lê đang giảm mạnh, không còn chỉ nhắm vào “cá mập” hàng triệu USD, mà ngay cả người dùng bình thường chỉ sở hữu vài nghìn USD cũng có thể trở thành mục tiêu.

Chiến lược cấp bách bảo vệ ví và phòng ngừa

Đối mặt với mối đe dọa tấn công hoặc đe dọa cá nhân, ngành bắt đầu nghiên cứu các giải pháp kỹ thuật. Đáng chú ý nhất là khái niệm “Ví cấp cứu” (Duress Wallet), loại ví điện tử tích hợp nhiều cơ chế phòng vệ. Khi bị đe dọa, người dùng có thể nhập mã PIN khẩn cấp, kích hoạt các chức năng như: gửi tín hiệu cầu cứu im lặng tới liên lạc hoặc cơ quan thực thi pháp luật, hiển thị ví giả có số dư nhỏ để đánh lừa kẻ bắt cóc, hoặc tự động chuyển tài sản thật đến địa chỉ an toàn đã định sẵn.

Dù về lý thuyết công nghệ này khả thi, nhưng thực tế gặp nhiều thách thức. Thứ nhất là vấn đề thời gian, giao dịch blockchain cần thời gian xác nhận, tội phạm có thể phát hiện bất thường trước khi chuyển xong. Thứ hai là độ tin cậy, nếu ví giả có quá ít tiền, có thể khiến kẻ bắt cóc tức giận hơn, dẫn đến hành vi bạo lực tồi tệ hơn. Thứ ba là độ phức tạp, cơ chế khẩn cấp cần được thiết lập trước và dễ thao tác, nhưng không được kích hoạt nhầm, đòi hỏi thiết kế cực kỳ cao.

Năm nguyên tắc phòng vệ cho chủ ví tiền điện tử

Giữ bí mật tuyệt đối: Không công khai số dư hoặc lợi nhuận trên mạng xã hội, tránh trở thành mục tiêu

Nâng cao an toàn vật lý: Di chuyển đến khu vực an ninh tốt hơn, lắp đặt hệ thống an ninh gia đình, thuê bảo vệ chuyên nghiệp

Quản lý tài sản phân tán: Không để tất cả tài sản trong một ví, sử dụng multi-signature và khóa thời gian

Chiến lược ẩn danh: Dùng tên giả tham gia cộng đồng, tránh tiết lộ danh tính và địa chỉ thật

Kế hoạch ứng phó khẩn cấp: Lập kế hoạch đối phó khi bị tấn công cùng gia đình, định sẵn liên lạc khẩn cấp

Tuy nhiên, nhiều chuyên gia khuyên rằng biện pháp phòng vệ căn bản nhất của chủ ví là: không tiết lộ tài sản hoặc số lượng sở hữu. Nguyên tắc đơn giản này thường bị bỏ qua, nhiều nạn nhân sau đó mới nhận ra rằng, kẻ tấn công đã theo dõi qua các bài đăng khoe khoang trên Twitter, Reddit hoặc Discord. Tính ẩn danh của tiền điện tử là lợi thế, nhưng chỉ phát huy khi chủ sở hữu giữ thái độ thấp, không phô trương.

Một số cá nhân có giá trị ròng cao đã thực hiện các biện pháp cực đoan. Một số nhà sáng lập tiền điện tử nổi bật chọn vận hành hoàn toàn ẩn danh, dùng bí danh và che giấu danh tính thật. Người khác di chuyển đến các quốc gia hoặc khu vực pháp luật vững mạnh, an ninh chặt chẽ như Singapore, Thụy Sĩ hoặc Các Tiểu vương quốc Ả Rập Thống nhất. Có người thuê đội ngũ bảo vệ cá nhân 24/7 theo dõi các mối đe dọa tiềm tàng. Các biện pháp này tuy hiệu quả, nhưng chi phí cao và chất lượng cuộc sống giảm rõ rệt, cho thấy tấn công bằng cờ lê đã thực chất thay đổi cách hoạt động của hệ sinh thái tiền điện tử.

Phản ứng ngành và khó khăn trong thực thi pháp luật

Báo cáo của CertiK cảnh báo về vấn đề an toàn ví tiền điện tử, nhưng để giải quyết cần sự phối hợp nhiều phía. Các nhà sản xuất ví phần cứng cần tích hợp cơ chế chống đe dọa mạnh mẽ hơn, nhà phát triển ví phần mềm cần cung cấp chế độ khẩn cấp, sàn giao dịch và dịch vụ lưu ký cần tăng cường bảo vệ quyền riêng tư khách hàng để tránh rò rỉ dữ liệu, gây lộ diện chủ sở hữu.

Thách thức lớn nhất là từ phía pháp luật. Tính xuyên quốc gia của tiền điện tử khiến tội phạm có thể thực hiện bắt cóc ở một quốc gia, yêu cầu chuyển khoản đến ví ở quốc gia khác, rồi qua các dịch vụ trộn và sàn phi tập trung để rửa tiền. Loại tội phạm này khó truy vết và truy tố qua nhiều khu vực pháp lý. Thêm nữa, nạn nhân thường không hợp tác, lo sợ tiết lộ thêm thông tin tài sản hoặc bị tấn công lần nữa.

Trong dài hạn, mối đe dọa từ tấn công bằng cờ lê có thể thúc đẩy ngành ví tiền điện tử đổi mới. Các giải pháp tiềm năng gồm: tích hợp sinh trắc học và định vị địa lý để xác thực (khi mở ví ở nơi bất thường sẽ tự động kích hoạt cảnh báo), chuyển khoản có trì hoãn thời gian (giao dịch lớn cần chờ 24 giờ), hoặc cơ chế phục hồi xã hội (đòi hỏi nhiều liên lạc tin cậy xác nhận mới thực hiện thao tác khẩn cấp). Dù giảm tiện lợi, các công nghệ này có thể nâng cao đáng kể an toàn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Bài đăng đầu tiên về tiền mã hóa: X của Elon Musk tự động khóa tài khoản

X đang triển khai một tính năng mới tự động khóa các tài khoản bằng bài đăng crypto đầu tiên của họ để chống lại các cuộc tấn công lừa đảo (phishing). Mục tiêu là giảm việc lạm dụng các tài khoản bị chiếm quyền để thực hiện các vụ lừa đảo, đồng thời nâng cao bảo mật cho người dùng.

Coinpedia1giờ trước

ZachXBT cáo buộc Circle 420M USD vì “các vi phạm tuân thủ” kể từ năm 2022

Thám tử onchain ZachXBT tuyên bố rằng Circle, tổ chức phát hành stablecoin USDC (USDC), đã không thể thực hiện việc đóng băng hay đưa vào danh sách đen khoảng 420 triệu USD trong các dòng tiền bất hợp pháp kể từ năm 2022. Circle có thể đóng băng các khoản tiền bất hợp pháp và đưa các địa chỉ ví vào danh sách đen, nhưng hoặc đã thực hiện “hành động tối thiểu” để đóng băng các dòng tiền bất hợp pháp hoặc

Cointelegraph1giờ trước

Circle bị cáo buộc dung túng dòng tiền bất hợp pháp 420 triệu USD! ZachXBT vạch trần lỗ hổng về tính tuân thủ của USDC, làm bùng nổ tranh cãi

Công ty stablecoin của Mỹ Circle bị cáo buộc không thể thực hiện hiệu quả việc đóng băng hơn 420 triệu USD tiền USDC đáng ngờ. Nhà điều tra ZachXBT cho biết, kể từ năm 2022, Circle đã trì hoãn các hành động đóng băng trong nhiều vụ tấn công mạng, làm dấy lên nghi ngờ của thị trường về tính tuân thủ của công ty. Vụ tấn công vào Drift Protocol trong sự việc càng khiến các cuộc chỉ trích nhắm vào Circle trở thành tâm điểm. Thị trường kêu gọi Circle nâng cao các tiêu chuẩn quản lý rủi ro, và sau đó việc chậm trễ trong thực thi tuân thủ của họ đã gây ra những thiệt hại nghiêm trọng cho người dùng.

ChainNewsAbmedia2giờ trước

Elon Musk’s X để triển khai công tắc tiêu diệt lừa đảo bằng cách tự động khóa những người nhắc đến tiền mã hóa lần đầu

Nền tảng mạng xã hội X sẽ tự động khóa các tài khoản nhắc đến tiền mã hóa lần đầu tiên, yêu cầu xác minh bổ sung để ngăn chặn các trò lừa đảo phishing liên quan đến crypto. Biện pháp mới này nhằm loại bỏ động cơ cho các cuộc tấn công chiếm quyền tài khoản để quảng bá các token gian lận.

CoinDesk3giờ trước

four.meme do lỗi kỹ thuật tạm dừng việc tạo token theo chế độ thu phí, sẽ hoàn lại toàn bộ tiền cho người dùng bị ảnh hưởng

Thông báo bốn.meme: Do địa chỉ nhận thu phí dự án bắt đầu bằng 0x9f4 trong lệnh có khiếm khuyết, dẫn đến giao dịch bán bị thất bại. Đã tạm dừng chức năng tạo token liên quan và khuyến nghị người dùng ngừng giao dịch. Đồng thời, sẽ hoàn trả 100% cho các người dùng bị ảnh hưởng đã mua trước 22:50 ngày 3 tháng 4.

GateNews3giờ trước

Tải video riêng tư để tống tiền bằng tiền mã hóa? “Anh hùng vay” nhắm vào những người không còn đường lui, nếu vi phạm thì sẽ đăng lên OnlyFans

Một sản phẩm kết hợp tiền điện tử, nội dung người lớn và cơ chế cho vay rủi ro cao đã gây xôn xao trong cộng đồng crypto và các nền tảng mạng xã hội trong thời gian gần đây. Dự án có tên “Hero Loan (Anh hùng vay)”, quảng bá khẩu hiệu “Vay không cần tài sản thế chấp”, nhưng lại yêu cầu người dùng tải lên các video riêng tư làm điều kiện, đồng thời gắn rủi ro vỡ nợ với cơ chế kiếm tiền từ nền tảng dành cho người lớn—và đã được nhiều người dùng mạng mô tả là “naked loan phiên bản crypto”. Thậm chí dự án còn dùng câu “Nếu bạn nghĩ rằng điều này sẽ không có ai dùng, thì có nghĩa là bạn vẫn chưa đi tới tận cùng tuyệt vọng” làm thông điệp quảng bá, nhắm rõ đến nhóm người dùng có rủi ro cao và áp lực tài chính cực lớn. Tuy nhiên, chỉ một thời gian ngắn sau khi bị phanh phui, một cư dân mạng cho biết đã gửi video nhưng không nhận được tiền, và KOL cũng phản hồi rằng dự án này nghi ngờ đã “chuồn chạy”. Nhưng nói thật, video riêng tư chỉ đáng giá 60 đồng thì cũng quá thảm rồi. “Anh hùng vay” nhắm đến những người không còn đường lui Theo thông tin trên trang web chính thức, sản phẩm này vận hành trên BNB Chain, tập trung vào việc “dành cho những người đã không còn đường lui”

ChainNewsAbmedia5giờ trước
Bình luận
0/400
Không có bình luận