# Bài viết Liên quan Trộm cắp

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Trộm cắp", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

Cầu nối giữa XRP Ledger (XRPL) và mạng lưới giao dịch tx đã bị tạm dừng sau khi một lỗ hổng nghiêm trọng trong phần mềm bị khai thác. Vào ngày 9/8, kẻ tấn công đã tạo ra số dư XRP ảo không có tài sản thế chấp trên chuỗi tx, sau đó dùng chúng để rút 200.000 XRP (tương đương khoảng 200.000 USD) từ khoản dự trữ thật của cầu nối trên XRPL. Nguyên nhân là do lỗi trong cơ chế phát hiện chuyển tiền, khiến phần mềm cầu nối ghi nhận nhầm một số giao dịch là tiền gửi hợp lệ. Nhóm tx cho biết cầu nối đã trải qua nhiều đợt kiểm tra an ninh trước đó, nhưng kẻ tấn công đã lợi dụng một lỗ hổng chưa từng được phát hiện. Hậu quả của vụ việc được giới hạn ở các token XRP cầu nối trên blockchain tx, và tất cả số token này hiện không còn được đảm bảo tỷ lệ 1:1 với dự trữ thực. Các tài sản có thế chấp khác được báo cáo là vẫn an toàn, và tài sản của người dùng trên các sàn giao dịch tập trung, phi tập trung hoặc trực tiếp trên blockchain không bị ảnh hưởng. Sau sự cố, liên kết giữa XRPL và tx đã bị ngắt. Nhóm tx đã sửa lỗi, hợp tác với các công ty phân tích blockchain để truy vết tiền, và nộp đơn khiếu nại chính thức đến FBI. Họ cũng đang xem xét các phương án bồi thường cho người dùng bị ảnh hưởng và sẽ thông báo chi tiết sau. Cầu nối sẽ tiếp tục đóng cửa cho đến khi hoàn tất kiểm tra an ninh và nâng cấp hệ thống.

cryptonews.ru08/12 20:07

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

cryptonews.ru08/12 20:07

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

Vụ tấn công Coldcard cho thấy việc đánh giá thiệt hại từ các ví phi tập trung là rất phức tạp, vì quy mô vụ trộm chủ yếu dựa trên báo cáo của nạn nhân. Các công ty phân tích blockchain đưa ra những con số khác nhau về tổn thất. CryptoQuant, với phương pháp thận trọng chỉ xác nhận dựa trên báo cáo công khai của nạn nhân và mẫu hình giao dịch đi kèm, ước tính thiệt hại được xác nhận là 1.432 BTC. Họ coi đây là mức sàn, có thể tăng lên nếu có thêm nạn nhân tiết lộ thông tin. Trong khi đó, Galaxy Research và TRM Labs đưa ra ước tính cao hơn. Galaxy báo cáo mức thiệt hại tối thiểu với độ tin cậy cao là 1.730 BTC, trong đó hơn 450 BTC được xác nhận trực tiếp từ nạn nhân và hơn 730 BTC khác được xác định thông qua mẫu hình từ các báo cáo đó. Họ vẫn chưa tính đến nhiều BTC đáng ngờ nhưng chưa đủ bằng chứng xác thực. TRM Labs cũng có ước tính tương tự, khoảng 1.816 BTC bị đánh cắp từ hơn 5.200 địa chỉ. Các chuyên gia nhấn mạnh rằng, khác với vụ tấn công sàn giao dịch nơi có danh sách địa chỉ đầy đủ, việc xác định con số chính xác trong vụ tấn công ví cá nhân là rất khó và sẽ luôn chỉ là ước tính, vì họ chỉ có thể xác nhận thông tin do chính nạn nhân tiết lộ.

cryptonews.ru08/11 13:12

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

cryptonews.ru08/11 13:12

Đặc vụ FBI lợi dụng chức vụ, nhớ cụm từ khôi phục để đánh cắp hàng triệu đô la tiền mã hóa

Cựu đặc vụ FBI Patrick Steven Yaroch bị cáo buộc lợi dụng quyền hạn để chuyển gần 1 triệu đô la tiền mã hóa từ tài khoản của một "quốc gia thù địch" mà cơ quan này đang giám sát vào ví cá nhân của mình. Anh ta đã ghi nhớ cụm từ khôi phục (seed phrase) trong đầu thay vì sao chép, rồi thực hiện hàng chục giao dịch chuyển tiền. Yaroch, 37 tuổi, có mức lương cao, giải thích hành động do thất vọng vì FBI không hành động chống lại các tài khoản này. Tuy nhiên, bằng chứng từ lịch sử chat với ChatGPT cho thấy anh ta đã hỏi về việc đầu tư 1 triệu đô la và kế hoạch nghỉ hưu ở châu Âu, cụ thể là Bồ Đào Nha, đồng thời đặt vé máy bay và thuê luật sư ở đây. Năm 2026, Yaroch tự mình báo cáo hành vi với FBI, nói rằng mình "dằn vặt trong lòng" và giao nộp các công cụ lưu trữ tiền mã hóa. Anh ta bị sa thải ngay lập tức và bị bắt, đối mặt với cáo buộc vận chuyển tài sản trộm cắp liên bang. Vụ việc làm dấy lên lo ngại về quyền lực giám sát quá lớn của FBI đối với tài sản tự lưu giữ (self-custody), cũng như sự thiếu sót trong cơ chế giám sát nội bộ. Đây không phải là lần đầu tiên nhân viên liên bang Mỹ lạm dụng quyền hạn để chiếm đoạt tiền mã hóa, điển hình là vụ bê bối trong quá trình điều tra Silk Road trước đây.

marsbit08/09 07:13

Đặc vụ FBI lợi dụng chức vụ, nhớ cụm từ khôi phục để đánh cắp hàng triệu đô la tiền mã hóa

marsbit08/09 07:13

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

Hệ sinh thái Bitcoin một lần nữa bị tấn công, lần này nhắm vào cơ sở hạ tầng tự lưu trữ. Sau vụ hack Coldcard gần đây dẫn đến mất 1.700 BTC, BTCPay Server - một bộ xử lý thanh toán mã nguồn mở - thông báo đang bị tấn công liên tục bởi các đối tượng chưa rõ danh tính. Nhóm BTCPay Server cảnh báo về một lỗ hổng nghiêm trọng đang bị khai thác tích cực, có thể dẫn đến mất tiền. Lỗ hổng này được Bitcoin Red Team phát hiện. Họ đã đưa ra khuyến nghị khẩn cấp: người dùng cần cập nhật ngay lên phiên bản 2.4.2 thông qua Admin Dashboard. Nếu không thể cập nhật ngay, nên tạm ngừng hoạt động của máy chủ để ngăn chặn truy cập trái phép. Các nhà phát triển cũng kêu gọi người dùng cập nhật các tệp macaroons và macaroons.db, làm mới chuỗi xác thực, và di chuyển tiền nếu chúng được lưu trữ trong ví nóng do BTCPay tạo ra. Đã có ít nhất hai trường hợp mất tiền được xác nhận. Zakk Herbert, đồng sáng lập Foundation, cho biết nút của họ đã bị "rút sạch" chỉ sau một đêm. Hodlonaut cũng phát hiện nút Lightning Citadel 21 bị đánh cắp tiền. Ông nhấn mạnh đây có vẻ là một cuộc tấn công có chủ đích nhắm vào cốt lõi của cộng đồng Bitcoin, vì cả Coldcard và BTCPay Server đều là những công cụ được các chuyên gia và người đam mê Bitcoin sử dụng.

cryptonews.ru08/07 23:55

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

cryptonews.ru08/07 23:55

Số vụ tấn công nhà đầu tư tiền mã hóa gia tăng. Quy mô và thiệt hại ra sao

Tính đến năm 2026, số vụ tấn công thể xác nhằm đánh cắp tiền mã hóa đã gia tăng, gây thiệt hại hơn 30 triệu USD cho nạn nhân, theo báo cáo từ công ty phân tích Chainalysis. Nếu xu hướng này tiếp diễn, năm 2026 có thể là năm tồi tệ nhất về số lượng sự cố loại này. Tổng thiệt hại bao gồm cả các vụ tống tiền đã lên tới 107 triệu USD trong năm nay, so với 316 triệu USD năm 2024 và 180 triệu USD năm 2025. Pháp đặc biệt chứng kiến sự bùng nổ số vụ tấn công, từ vài vụ đơn lẻ trước năm 2025 lên 19 vụ năm 2025 và 30 vụ chỉ trong nửa đầu 2026. Nguyên nhân được cho là do một vụ rò rỉ dữ liệu quy mô lớn về các nhà đầu tư giàu có, liên quan đến một quan chức thuế. Bộ trưởng Nội vụ Pháp xác nhận gần 80 vụ phạm tội, với địa bàn mở rộng ra nhiều thành phố. Báo cáo ghi nhận sự thay đổi trong phương thức: tỷ lệ nhắm vào người thân hoặc bạn bè của chủ sở hữu tiền mã hóa đã tăng lên 30% toàn cầu và hơn 40% tại Pháp. Hình thức đột nhập nhà chiếm 37% và bắt cóc chiếm 52% các vụ. Phần lớn nạn nhân là cư dân địa phương (93% tại Pháp), cho thấy đây là các vụ tấn công có kế hoạch. Tuy nhiên, tỷ lệ thành công của kẻ tấn công trong việc chiếm đoạt tiền đã giảm, từ 67% (2024) xuống còn 26% (6/2026). Các khoản tiền bị đánh cắp được rửa thông qua nhiều phương thức, từ gửi trực tiếp lên sàn tập trung đến các tuyến đường phức tạp qua sàn phi tập trung. Báo cáo trước đây chỉ ra chủ sở hữu Bitcoin thường chịu thiệt hại lớn nhất về giá trị, mặc dù ít bị nhắm mục tiêu trực tiếp hơn.

cryptonews.ru08/07 13:19

Số vụ tấn công nhà đầu tư tiền mã hóa gia tăng. Quy mô và thiệt hại ra sao

cryptonews.ru08/07 13:19

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

Chỉ vài giờ trước, hacker sở hữu số tiền lớn nhất từ vụ trộm liên quan đến Coldcard (2.055 BTC, trị giá ~130 triệu USD) đã hoạt động trở lại, chuyển 30,185 BTC (khoảng 1,94 triệu USD) sang một ví mới. Đây là lần đầu tiên hacker này hoạt động kể từ sau vụ tấn công ban đầu, chấm dứt giai đoạn bất động của số tiền bị đánh cắp. Giao dịch này tuy nhỏ (~1,5% tổng số tiền bị đánh cắp của hacker này) nhưng có ý nghĩa quan trọng. Các nhà phân tích on-chain coi đây có thể là tín hiệu sớm về việc hacker chuẩn bị rửa tiền, vì thường cần di chuyển qua nhiều ví, máy trộn hoặc cầu nối trước khi chuyển đổi thành tài sản khác. Vụ việc liên quan đến lỗ hổng trong firmware của thiết bị Coldcard Mk3 do Coinkite sản xuất, khiến một số thiết bị tạo seed kém ngẫu nhiên, dễ bị tấn công vét cạn để khôi phục khóa riêng tư. Tổng thiệt hại ước tính vượt 116 triệu USD với hơn 1.800 BTC bị rút từ hơn 5.200 địa chỉ, trong đó riêng người dùng Canada chịu khoảng 1/4 tổn thất. Việc hacker lớn nhất hoạt động trở lại thu hút sự chú ý đến vụ việc. Đối với nạn nhân, điều này chứng minh số tiền vẫn tồn tại và có thể theo dõi trên sổ cái công khai, nhưng cũng làm tăng khả năng một phần Bitcoin bị đánh cắp sắp trở nên khó truy vết hơn. Các chuyên gia dự kiến sẽ theo dõi sát sao ví nhận tiền để phân tích các động thái tiếp theo của hacker.

cryptonews.ru08/07 09:18

Tin tặc Coldcard tiếp tục chuyển 30 BTC đánh cắp sang ví mới

cryptonews.ru08/07 09:18

Trong năm 2026, thiệt hại từ các cuộc tấn công wrench đã vượt quá 30 triệu USD

Theo báo cáo từ Chainalysis, đến giữa năm 2026, tổn thất từ các vụ tấn công wrench (cướp bắt buộc chủ sở hữu tiền mã hóa chuyển tiền) đã vượt quá 30 triệu USD. Tổng cộng 46 vụ bạo lực liên quan đến tiền mã hóa đã được ghi nhận trên toàn cầu. Mặc dù số vụ tăng lên, tỷ lệ tấn công thành công (dẫn đến mất tiền) đã giảm đáng kể từ 67% (2024) xuống 26% (2026), nguyên nhân có thể do sự gia tăng các cuộc tấn công hỗn loạn, kém chọn lọc hơn. Cơ cấu tấn công cũng thay đổi: 52% là bắt cóc và 37% là đột nhập vào nhà. Pháp là quốc gia dẫn đầu về số vụ việc với 30 vụ được ghi nhận chỉ trong nửa đầu năm 2026, vượt xa Mỹ, Brazil và Thái Lan. Nguyên nhân chính được cho là do vụ rò rỉ dữ liệu năm 2024, khi thông tin cá nhân của các chủ sở hữu tiền mã hóa giàu có bị đánh cắp và bán. Một xu hướng đáng lo ngại khác là sự gia tăng các cuộc tấn công nhắm vào người thân và người quen của nạn nhân, chiếm 25-30% tổng số vụ vào đầu năm 2026. Các chuyên gia lưu ý rằng số liệu thiệt hại thực tế có thể cao hơn nhiều so với báo cáo. Nếu tốc độ này tiếp tục, năm 2026 có nguy cơ trở thành năm tồi tệ nhất từ trước đến nay.

cryptonews.ru08/07 09:09

Trong năm 2026, thiệt hại từ các cuộc tấn công wrench đã vượt quá 30 triệu USD

cryptonews.ru08/07 09:09

活动图片