Lừa đảo đánh cắp dữ liệu cá nhân của người dùng ví tiền điện tử Ledger

RBK-cryptoXuất bản vào 2026-01-05Cập nhật gần nhất vào 2026-01-05

Tóm tắt

Công ty ví tiền điện tử Ledger một lần nữa xảy ra rò rỉ dữ liệu người dùng thông qua hệ thống thanh toán Global-e. Theo thông báo từ thám tử tiền điện tử ZachXBT, sự cố này đã làm lộ thông tin cá nhân của khách hàng, bao gồm tên và thông tin liên hệ. Global-e xác nhận đã phát hiện hoạt động đáng ngờ trong mạng lưới của họ và cho biết một số dữ liệu cá nhân đã bị truy cập trái phép. Đây không phải là lần đầu tiên Ledger gặp sự cố bảo mật - vào năm 2020, thông tin của hơn 270.000 khách hàng đã bị rò rỉ, dẫn đến các chiến dịch lừa đảo qua email và thư tay nhằm đánh cắp tiền điện tử. Tính đến thời điểm hiện tại, Ledger vẫn chưa đưa ra thông báo chính thức về sự cố mới nhất này.

Công ty sản xuất ví tiền điện tử phổ biến Ledger đã xảy ra một vụ rò rỉ dữ liệu người dùng khác thông qua hệ thống thanh toán Global-e. Như nhà điều tra tiền điện tử ZachXBT cho biết, sự cố này đã làm lộ thông tin cá nhân của khách hàng, bao gồm tên và thông tin liên hệ.

ZachXBT đã chia sẻ một đoạn trích từ email mà một số người dùng nhận được:

"Chúng tôi đã phát hiện hoạt động đáng ngờ trong một phần mạng lưới của mình tại Global-e. Chúng tôi đã thực hiện các biện pháp để khoanh vùng và bảo mật hệ thống. Chúng tôi đã mời các chuyên gia điều tra số độc lập để điều tra sự cố và xác định rằng đã có quyền truy cập trái phép vào một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ".

Thông báo chính thức từ Ledger với chi tiết về sự cố vẫn chưa được công bố tại thời điểm viết bài.

Theo thông tin trên trang web của nhà sản xuất ví tiền điện tử, Global-e cung cấp các giải pháp thương mại điện tử. Kể từ ngày 9 tháng 10 năm 2023, Ledger sử dụng nền tảng Global-e để bán các sản phẩm Ledger thông qua trang web chính thức của Ledger.

Vào năm 2020, công ty đã báo cáo về việc dữ liệu của hơn 270 nghìn người mua ví bị xâm phạm, bao gồm địa chỉ giao hàng, số điện thoại và địa chỉ email của họ. Có thông tin cho rằng sau sự cố, thông tin cá nhân của 4865 người dùng từ Nga cũng bị lộ công khai.

Sau sự cố, trong vài năm, người dùng Ledger đã nhận được các email lừa đảo và thậm chí cả thư giấy. Mục đích của những email này là thu thập thêm thông tin có thể dẫn đến việc đánh cắp tiền điện tử.

Sàn giao dịch tiền điện tử Mỹ Coinbase cũng phải đối mặt với một vụ rò rỉ dữ liệu người dùng lớn vào năm 2025, nơi thiệt hại theo ước tính của các chuyên gia lên tới vài trăm triệu đô la.

Việc quản lý thị trường tiền điện tử ở Nga sẽ ra sao vào năm 2026

Bitcoin tròn 17 tuổi

Bitcoin với tư cách là "vàng kỹ thuật số": những điều nhà đầu tư cần biết

Nội dung Liên quan

Cục Tình báo TechFlow: Cổ phiếu chip mất nghìn tỷ USD trong một ngày, Bitcoin xuống dưới 60.000 USD, căng thẳng Mỹ-Iran leo thang

Tổng quan thị trường ngày 6 tháng 6 ghi nhận đợt bán tháo mạnh trên nhiều lĩnh vực, chủ yếu do dữ liệu việc làm Mỹ (Nonfarm) tháng 5 vượt xa kỳ vọng, làm dấy lên lo ngại Cục Dự trữ Liên bang (Fed) có thể trì hoãn cắt giảm lãi suất hoặc thậm chí tăng lãi suất. Chỉ số Philadelphia Semiconductor (SOXX) lao dốc 10%, xóa sổ hơn 1 nghìn tỷ USD giá trị vốn hóa chỉ trong một ngày. Bitcoin cũng giảm xuống dưới mốc 60.000 USD, với chỉ số RSI chạm mức bán quá mức tương tự thời điểm sụp đổ do đại dịch Covid-19 năm 2020. Trong lĩnh vực AI/Web3, Anthropic cảnh báo về khả năng AI tự cải tiến (RSI), trong khi cộng đồng tranh luận về chất lượng code do AI tạo ra sau sự cố với rsync. GitHub Copilot mở cửa cho các mô hình cục bộ, còn Ethereum vẫn bị chỉ trích về trải nghiệm thanh toán cho người dùng phổ thông. Căng thẳng địa chính trị leo thang khi Mỹ và Iran trao đổi các cuộc tấn công, với việc Mỹ đánh chặn tên lửa và không kích các trạm radar Iran, đe dọa làm gián đoạn nguồn cung dầu mỏ qua eo biển Hormuz. Bài viết chỉ ra mâu thuẫn sâu sắc: dữ liệu việc làm mạnh mẽ trái ngược với cảnh báo từ các CEO như Kraft hay McDonald's về việc người tiêu dùng Mỹ đang cạn kiệt tiền tiết kiệm. Sự kết hợp của áp lực lạm phát tiềm tàng từ giá dầu và tình hình chính sách tiền tệ thắt chặt đang khiến thị trường định giá lại triển vọng trong một môi trường vĩ mô đầy thách thức, nơi kịch bản "hạ cánh mềm" ngày càng khó xảy ra.

marsbit34 phút trước

Cục Tình báo TechFlow: Cổ phiếu chip mất nghìn tỷ USD trong một ngày, Bitcoin xuống dưới 60.000 USD, căng thẳng Mỹ-Iran leo thang

marsbit34 phút trước

Tôi mất một năm để nhìn ra sự thật đau lòng về thanh toán Agent

Trong một năm qua, tôi đã làm việc để xây dựng cơ sở hạ tầng cho nền kinh tế Agent, trao đổi với các công ty như Stripe, Visa, Coinbase, Google và nhiều startup. Kết luận chính: nhu cầu thực sự cho thanh toán Agent hiện chưa tồn tại, và các startup đối mặt với nhiều vấn đề cấu trúc. **Phân tích bốn lĩnh vực:** 1. **Agent với Người bán:** Trải nghiệm mua sắm qua chat thường kém hơn giao diện thương mại điện tử trực quan cho các mặt hàng như quần áo, điện tử. Nhu cầu từ người bán chủ yếu là phòng thủ (tối ưu hóa cho Agent - AEO), không phải thiết yếu. Cơ hội tồn tại ở giao dịch tần suất cao, quyết định nhanh (như gọi đồ ăn) hoặc cho các giao diện phức tạp, nhưng đòi hỏi kênh phân phối B2C quy mô lớn – lợi thế của các gã khổng lồ. 2. **Agent với API:** Các nhà phát triển đã có sẵn cơ chế thanh toán (thẻ tín dụng, nạp tiền trước) cho các API. Vấn đề sâu xa là mô hình kinh doanh của nhiều nhà cung cấp SaaS dựa trên hợp đồng doanh nghiệp dài hạn, không thích hợp cho giao dịch vi mô. Cơ hội nằm ở thị trường dài (long-tail) với các dịch vụ nhỏ, nhưng đây là thị trường ngách với người dùng sẵn sàng chi trả thấp. 3. **Agent với Agent:** Đây là tầm nhìn dài hạn, hiện chủ yếu là lý thuyết, chưa có khối lượng giao dịch đáng kể. Kịch bản này sẽ yêu cầu cơ sở hạ tầng thanh toán chuyên biệt cho các giao dịch tốc độ cao, khác biệt với các mô hình hiện có, nhưng là một lĩnh vực đáng đầu tư lâu dài. 4. **Agent với Tài chính:** Đây là lĩnh vực duy nhất có nhu cầu hiện tại rõ ràng, từ các quỹ, nhóm tài chính và người dùng DeFi. AI có thể nâng cao đáng kể khả năng, tạo ra các hành vi mới. Thách thức chính là cạnh tranh với các định chế tài chính lớn đã có giấy phép, quan hệ khách hàng và cơ sở hạ tầng. **Điểm mấu chốt thực sự:** Lý do các công ty vẫn xây dựng là: 1) Các gã khổng lồ có dòng tiền để đặt cược phòng thủ cho tương lai, và 2) Có sự thiên kiến nhận định vấn đề là vấn đề thanh toán. Tuy nhiên, thanh toán chỉ là một phần của vấn đề lớn hơn: **Sự phối hợp (Orchestration)** – điều phối công việc giữa Agent và con người, xác minh kết quả và quyết toán. Thanh toán sẽ nảy sinh từ nhu cầu phối hợp quy mô lớn. Các công ty giải quyết được bài toán phối hợp sẽ chiếm lĩnh thị trường, không phải ngược lại. Khác với các tập đoàn lớn, các startup không có thời gian chờ đợi và cần tìm kiếm thị trường thực sự đang hoạt động và tăng trưởng – một thị trường nằm ngoài bốn danh mục phân tích trên.

marsbit1 giờ trước

Tôi mất một năm để nhìn ra sự thật đau lòng về thanh toán Agent

marsbit1 giờ trước

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

Tác giả, với một năm kinh nghiệm xây dựng cơ sở hạ tầng cho nền kinh tế Agent, chia sẻ những nhận thức thực tế về thị trường thanh toán Agent hiện nay. **Hiện trạng & Thách thức:** - **Nhu cầu thực tế còn hạn chế:** Dữ liệu từ Stripe, Visa, Coinbase cho thấy khối lượng giao dịch Agent thực sự rất thấp, dù có nhiều quan tâm. Các rào cầu pháp lý (như KYC kéo dài, ngưỡng doanh thu cao từ Visa) khiến chỉ các tập đoàn lớn như Amazon mới có thể triển khai. - **Agent vs Người bán (B2C):** Trải nghiệm mua sắm qua chat kém hiệu quả với các mặt hàng cần so sánh trực quan (quần áo, đồ điện tử). Nhu cầu từ người bán hiện chủ yếu mang tính phòng thủ ("tối ưu hóa cho Agent - AEO") chứ không phải từ làn sóng người dùng thực sự. Các điểm sáng như đặt đồ ăn lại bị cản trở bởi thiếu API mở từ các nền tảng lớn và chi phí vận hành cao. - **Agent vs API (B2B):** Nhu cầu thanh toán vi mô cho API tồn tại nhưng khó mở rộng vì mô hình kinh doanh của nhiều nhà cung cấp SaaS dựa vào hợp đồng doanh nghiệp dài hạn. Các giao thức như MPP, x402 phù hợp với thị trường ngách nhưng quy mô nhỏ. - **Agent vs Agent:** Vẫn là tầm nhìn dài hạn, chưa có khối lượng giao dịch đáng kể. Nếu phát triển, nó sẽ cần cơ sở hạ tầng thanh toán chuyên biệt với tốc độ cao, độ trễ thấp. - **Agent vs Tài chính:** Đây có lẽ là lĩnh vực có nhu cầu hiện tại rõ ràng nhất, với người dùng sẵn sàng trả phí (quản lý quỹ, DeFi). Tuy nhiên, thị trường bị chi phối bởi các định chế lâu năm với lợi thế về giấy phép và quan hệ khách hàng. **Điểm mấu chốt thực sự:** Lý do nhiều công ty vẫn xây dựng là: 1) Động cơ phòng thủ của các gã khổng lồ (họ có đủ nguồn lực để đặt cược vào tương lai), và 2) Tư duy thiên lệch khi nhìn mọi vấn đề qua lăng kính "thanh toán". Tuy nhiên, vấn đề cốt lõi không phải là **thanh toán**, mà là **sự phối hợp (coordination)** giữa Agent và con người - bao gồm xác thực công việc, xử lý kết quả và sau đó mới là thanh toán. Thanh toán chỉ là một phần của giải pháp phối hợp. Các công ty giải quyết được bài toán phối hợp quy mô lớn sẽ chiếm lĩnh thị trường. Đối với startup, cần tìm kiếm thị trường thực sự đang hoạt động và tăng trưởng thay vì chờ đợi làn sóng tương lai.

链捕手1 giờ trước

Tôi mất một năm mới nhận ra sự thật trần trụi về thanh toán Agent

链捕手1 giờ trước

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit2 giờ trước

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片