Thời đại IoT: Robot hút bụi có thể đánh cắp tiền điện tử của bạn?

marsbitXuất bản vào 2026-01-18Cập nhật gần nhất vào 2026-01-18

Tóm tắt

Thời đại IoT: Robot hút bụi có thể đánh cắp tiền mã hóa của bạn? Các thiết bị thông minh như robot hút bụi, máy pha cà phê hay tủ lạnh có thể bị hacker tấn công, trở thành công cụ đánh cắp mật khẩu, cụm từ ghi nhớ (seed phrase) hoặc khai thác tiền mã hóa trái phép. Với khoảng 188 tỷ thiết bị IoT toàn cầu và trung bình 820.000 cuộc tấn công mỗi ngày, nguy cơ này ngày càng gia tăng. Các ví dụ đáng chú ý bao gồm: máy pha cà phê bị hack để hiện thông điệp tống tiền, bể cá ở sòng bạc bị lợi dụng để đánh cắp dữ liệu, cảm biến cửa văn phòng bị dùng để đào trộm tiền mã hóa Monero, và robot hút bụi bị điều khiển từ xa để do thám qua camera. Để bảo vệ bản thân, các chuyên gia khuyến nghị: đặt mật khẩu mạnh cho thiết bị, không dùng cài đặt mặc định, sử dụng mạng khách riêng cho thiết bị IoT, ngắt kết nối khi không dùng và cập nhật phần mềm thường xuyên.

Tiêu đề gốc: 'Help! My robot vac is stealing my Bitcoin': When smart devices attack

Tác giả: Felix Ng, Cointelegraph

Biên dịch: Deep Tide TechFlow

Robot hút bụi thông minh và các thiết bị gia dụng thông minh khác rất dễ bị tin tặc xâm nhập, được sử dụng để ghi lại mật khẩu hoặc cụm từ khôi phục (seed phrase) của bạn.

Hãy tưởng tượng, một buổi sáng thức dậy và phát hiện robot hút bụi mất kiểm soát, tủ lạnh bắt đầu đòi tiền chuộc, còn tiền điện tử và tiền trong tài khoản ngân hàng của bạn đã bị rút sạch.

Đây không phải là cốt truyện từ bộ phim kinh dị năm 1986 "Maximum Overdrive" của Stephen King - bộ phim kể về một sao chổi lang thang gây ra làn sóng máy móc giết người trên toàn cầu.

Thay vào đó, đây là rủi ro thực tế có thể xảy ra nếu tin tặc xâm nhập vào máy tính của bạn thông qua các thiết bị thông minh trong nhà bạn. Với số lượng thiết bị IoT toàn cầu dự kiến đạt 18,8 tỷ và trung bình khoảng 820,000 cuộc tấn công IoT xảy ra mỗi ngày, khả năng này đang gia tăng.

"Các thiết bị IoT không an toàn (ví dụ: bộ định tuyến) có thể trở thành điểm xâm nhập vào mạng gia đình," nhà nghiên cứu Tao Pan từ công ty bảo mật blockchain Beosin cho biết trong một cuộc phỏng vấn.

Tính đến năm 2023, một hộ gia đình trung bình ở Mỹ sở hữu 21 thiết bị kết nối, và một phần ba người tiêu dùng thiết bị gia đình thông minh đã trải qua vi phạm dữ liệu hoặc lừa đảo trong 12 tháng qua.

"Một khi bị xâm nhập, kẻ tấn công có thể di chuyển ngang để truy cập các thiết bị được kết nối, bao gồm máy tính hoặc điện thoại dùng cho giao dịch tiền điện tử, đồng thời có thể chặn các thông tin đăng nhập giữa thiết bị và sàn giao dịch. Điều này đặc biệt nguy hiểm đối với người dùng sử dụng API để giao dịch tiền điện tử," ông nói thêm.

Vậy, tin tặc thực sự có thể đánh cắp thông tin gì trong nhà bạn và gây ra những thiệt hại nào?

Tạp chí Magazine đã tổng hợp một số vụ hack kỳ lạ nhất trong vài năm qua, bao gồm một trường hợp cảm biến cửa bị hack để khai thác tiền điện tử. Chúng tôi cũng biên soạn một số lời khuyên thiết thực để bảo vệ dữ liệu và tiền điện tử của bạn.

Xâm nhập máy pha cà phê

Năm 2019, nhà nghiên cứu Martin Hron từ công ty an ninh mạng Avast đã chứng minh cách tin tặc có thể dễ dàng truy cập mạng gia đình và các thiết bị của nó.

Ông chọn một mục tiêu đơn giản: hack từ xa chính máy pha cà phê của mình.

Hron giải thích rằng, giống như hầu hết các thiết bị thông minh, máy pha cà phê sử dụng cài đặt mặc định, cho phép kết nối thiết bị với WiFi mà không cần mật khẩu, điều này giúp việc tải mã độc lên máy trở nên dễ dàng.

"Nhiều thiết bị IoT đầu tiên kết nối với mạng gia đình thông qua mạng WiFi riêng của chúng, mạng này chỉ được sử dụng để thiết lập thiết bị. Lý tưởng nhất là người tiêu dùng sẽ ngay lập tức bảo vệ mạng WiFi đó bằng mật khẩu," Hron giải thích.

"Nhưng nhiều thiết bị xuất xưởng không có mật khẩu bảo vệ mạng WiFi và nhiều người tiêu dùng cũng không đặt mật khẩu," ông nói thêm.

Liên kết video gốc: Nhấn vào đây

"Tôi có thể làm bất cứ điều gì mình muốn vì tôi có thể thay thế firmware, phần mềm vận hành máy pha cà phê. Và tôi có thể thay thế nó bằng bất cứ thứ gì tôi muốn. Tôi có thể thêm tính năng, xóa tính năng và phá vỡ các biện pháp bảo mật tích hợp. Vì vậy, tôi có thể làm bất cứ điều gì mình muốn," ông nói trong video do Avast phát hành.

Trong bản demo của mình, Hron đã hiển thị một bức thư tống tiền thông qua máy pha cà phê, thiết bị bị khóa và không thể sử dụng trừ khi trả tiền chuộc.

Bạn có thể chọn tắt thiết bị, nhưng điều đó có nghĩa là bạn sẽ không bao giờ uống cà phê nữa

(Avast/YouTube)

Tuy nhiên, ngoài việc hiển thị thư tống tiền, máy pha cà phê cũng có thể được sử dụng để thực hiện các hành động độc hại hơn, chẳng hạn như bật bộ phận làm nóng để tạo ra nguy cơ cháy nổ hoặc phun nước sôi để đe dọa nạn nhân.

Đáng sợ hơn, nó có thể âm thầm trở thành điểm xâm nhập vào toàn bộ mạng, cho phép tin tặc theo dõi thông tin tài khoản ngân hàng, email và thậm chí cả cụm từ khôi phục tiền điện tử của bạn.

Xâm nhập bể cá sòng bạc

Một trong những trường hợp nổi tiếng nhất xảy ra vào năm 2017, khi tin tặc truyền 10GB dữ liệu bằng cách xâm nhập vào một bể cá được kết nối trong sảnh của một sòng bạc ở Las Vegas.

Bể cá được trang bị các cảm biến để điều chỉnh nhiệt độ, cho ăn và làm sạch, những cảm biến này được kết nối với một máy tính trên mạng của sòng bạc. Tin tặc thông qua bể cá đã xâm nhập vào các khu vực khác của mạng và gửi dữ liệu đến một máy chủ từ xa ở Phần Lan.

Bể cá có thể trông như thế này

(Muhammad Ayan Butt/ Unsplash)

Mặc dù sòng bạc đã triển khai tường lửa và phần mềm diệt virus thông thường, cuộc tấn công vẫn diễn ra thành công. May mắn thay, cuộc tấn công đã nhanh chóng được xác định và xử lý.

Giám đốc điều hành công ty an ninh mạng Darktrace, Nicole Eagan, cho biết: "Chúng tôi đã ngăn chặn nó ngay lập tức, không có bất kỳ thiệt hại nào." Bà còn bổ sung rằng số lượng thiết bị kết nối internet ngày càng tăng có nghĩa là "đó là thiên đường cho tin tặc".

Cảm biến cửa cũng có thể đào tiền ẩn

Năm 2020, trong thời gian các văn phòng trên toàn cầu đóng cửa do đại dịch Covid-19, công ty an ninh mạng Darktrace đã phát hiện một vụ khai thác tiền điện tử bí mật - tin tặc sử dụng máy chủ điều khiển cửa ra vào sinh trắc học của văn phòng để khai thác bất hợp pháp.

Manh mối của sự việc này bắt nguồn từ việc máy chủ tải xuống một tệp thực thi đáng ngờ từ một địa chỉ IP bên ngoài chưa từng xuất hiện trong mạng. Sau đó, máy chủ đã kết nối nhiều lần với các điểm cuối bên ngoài liên quan đến pool khai thác Monero (XMR).

Kiểu tấn công này được gọi là "Cryptojacking" (chiếm dụng để khai thác tiền điện tử), và nhóm tình báo mối đe dọa của Microsoft đã phát hiện thêm nhiều trường hợp như vậy vào năm 2023, với mục tiêu là các hệ thống Linux và thiết bị thông minh kết nối internet.

Cuộc điều tra của Microsoft phát hiện ra rằng kẻ tấn công sẽ thực hiện các cuộc tấn công brute force (dò mật khẩu) vào các thiết bị Linux và IoT được kết nối internet. Một khi vào được mạng, chúng sẽ cài đặt backdoor, sau đó tải xuống và chạy phần mềm độc hại khai thác tiền điện tử. Điều này không chỉ làm tăng hóa đơn tiền điện mà còn chuyển toàn bộ lợi nhuận khai thác trực tiếp vào ví của tin tặc.

Các trường hợp cryptojacking này vẫn tiếp tục xuất hiện, và một trong những trường hợp mới nhất liên quan đến việc nhúng mã cryptojacking vào các trang HTML 404 giả mạo.

Hack thiết bị thông minh: Phá hủy lưới điện

Đáng sợ hơn, các nhà nghiên cứu an ninh tại Đại học Princeton đã từng đưa ra giả thuyết: nếu tin tặc có thể kiểm soát đủ các thiết bị tiêu thụ năng lượng cao, chẳng hạn như 210,000 máy điều hòa không khí, và bật chúng cùng một lúc, có thể dẫn đến việc mất điện đột ngột cho một lượng dân số tương đương California - khoảng 38 triệu người.

(Unsplash)

Các thiết bị này cần tập trung vào một phần cụ thể của lưới điện và được bật cùng một lúc để gây ra dòng điện quá tải trên một số đường dây điện, từ đó làm hỏng hoặc kích hoạt rơle bảo vệ trên đường dây, khiến nó ngắt kết nối. Điều này sẽ chuyển tải sang các đường dây còn lại, làm tăng thêm áp lực lên lưới điện và cuối cùng gây ra phản ứng dây chuyền.

Tuy nhiên, tình huống này đòi hỏi sự sắp xếp thời gian độc hại chính xác, vì sự dao động của lưới điện là hiện tượng phổ biến trong các điều kiện thời tiết đặc biệt (như sóng nhiệt).

Robot hút bụi đang theo dõi bạn

Năm ngoái, các robot hút bụi ở nhiều nơi tại Mỹ đột nhiên tự khởi động. Hóa ra, tin tặc đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong robot hút bụi Ecovac do Trung Quốc sản xuất.

Theo báo cáo, tin tặc có thể điều khiển từ xa các thiết bị này, sử dụng chúng để dọa thú cưng, hét những lời lẽ tục tĩu vào người dùng thông qua loa tích hợp, và thậm chí sử dụng camera tích hợp để rình mò môi trường trong nhà của người dùng.

<极速>Một bức ảnh từ cảnh quay trực tiếp của robot hút bụi Ecovac bị hack

(ABC News)

"Một vấn đề nghiêm trọng với các thiết bị IoT là nhiều nhà sản xuất vẫn chưa quan tâm đủ đến các vấn đề an ninh," công ty an ninh mạng Kaspersky cho biết.

Rõ ràng, nếu tin tặc nắm được video bạn nhập mật khẩu hoặc ghi lại cụm từ khôi phục, hậu quả sẽ khôn lường.

Làm thế nào để bảo vệ bản thân khỏi các cuộc tấn công của thiết bị thông minh?

Nhìn xung quanh, bạn có thể thấy hầu hết mọi thiết bị trong nhà đều kết nối internet - robot hút bụi, khung hình kỹ thuật số, chuông cửa có camera. Vậy bạn nên làm gì để đảm bảo Bitcoin của mình an toàn?

Một lựa chọn là áp dụng phương pháp của hacker chuyên nghiệp Joe Grand: tránh hoàn toàn việc sử dụng bất kỳ thiết bị thông minh nào.

"Điện thoại của tôi là thiết bị thông minh nhất trong nhà, nhưng ngay cả như vậy, tôi cũng miễn cưỡng sử dụng nó, chỉ để điều hướng và giao tiếp với gia đình," ông từng nói với Tạp chí Magazine, "Còn thiết bị thông minh? Tuyệt đối không."

Hron của Avast nói rằng cách tốt nhất là đảm bảo đặt mật khẩu cho thiết bị thông minh và tránh sử dụng cài đặt mặc định.

Các chuyên gia khác khuyến nghị, sử dụng mạng khách riêng biệt cho các thiết bị IoT, đặc biệt là những thiết bị không cần chia sẻ mạng với máy tính và điện thoại; ngắt kết nối khi thiết bị không sử dụng; và cập nhật phần mềm kịp thời.

Ngoài ra, còn có một công cụ tìm kiếm trực tuyến (có thể mất phí) có thể giúp người dùng xem các thiết bị được kết nối trong nhà và các lỗ hổng tiềm ẩn.

Đọc thêm:

Báo cáo thường niên ngành Web3 năm 2025 của RootData

Dòng chảy quyền lực Binance: Tình thế khó khăn của một đế chế 300 triệu người dùng

Vượt ra ngoài stablecoin: Circle công bố báo cáo chiến lược 2026, hệ thống tài chính internet toàn diện đã trỗi dậy

Narrative InfoFi sụp đổ, Kaito, Cookie lần lượt đóng cửa các sản phẩm liên quan

Nội dung Liên quan

GensynAI : Đừng để AI lặp lại sai lầm của Internet

Trong vài tháng qua, sự bùng nổ của ngành AI đã thu hút nhiều nhân tài từ lĩnh vực crypto chuyển hướng sang. Một câu hỏi lớn được đặt ra là: blockchain liệu có thể trở thành một phần của cơ sở hạ tầng AI? Trong khi nhiều dự án AI + Crypto tập trung vào tầng ứng dụng, Gensyn tiếp cận lớp lõi và tốn kém nhất: **huấn luyện mô hình**. Gensyn xây dựng một mạng lưới huấn luyện AI mở, kết nối các tài nguyên GPU phân tán toàn cầu. Các nhà phát triển có thể gửi tác vụ huấn luyện, trong khi các nút cung cấp sức mạnh tính toán. Mạng lưới xác minh kết quả và phân phối phần thưởng. Điều đáng chú ý không chỉ là "phi tập trung" mà là giải pháp cho vấn đề then chốt: sức mạnh tính toán đang ngày càng tập trung vào các ông lớn, tạo ra rào cản cho sự phát triển AI. Bài viết nêu bật bốn điểm chính về Gensyn: 1. **Tiếp cận tầng cơ sở hạ tầng lõi**: Gensyn tham gia trực tiếp vào khâu huấn luyện - phần đòi hỏi kỹ thuật cao và tiêu tốn nhiều tài nguyên nhất, có khả năng tạo ra rào cản nền tảng. 2. **Cung cấp mô hình hợp tác mở**: Thay vì phụ thuộc vào các nền tảng đám mây tập trung đắt đỏ, Gensyn huy động GPU nhàn rỗi, cho phép điều phối tài nguyên linh hoạt, tối ưu chi phí và hiệu quả cho cả nhóm AI quy mô vừa và nhỏ. 3. **Rào cản kỹ thuật là lợi thế cạnh tranh**: Thách thức thực sự nằm ở việc xác minh kết quả huấn luyện và đảm bảo độ tin cậy trong môi trường phân tán. Các cơ chế như xác minh xác suất và hệ thống phối hợp nút của Gensyn tạo nên lợi thế công nghệ quan trọng. 4. **Đã hình thành vòng lặp thương mại thực tế**: Gensyn đáp ứng một nhu cầu thị trường có thật và đang tăng trưởng – đó là sự thiếu hụt GPU cho nhu cầu huấn luyện AI toàn cầu, chứ không đơn thuần là một câu chuyện công nghệ. Ranh giới giữa Crypto và AI đang dần mờ đi. AI cần cơ chế phối hợp tài nguyên, khuyến khích và hợp tác toàn cầu – những thế mạnh của Crypto. Gensyn hướng tới việc biến năng lực huấn luyện thành một hệ thống mở và có thể hợp tác, không còn là độc quyền của một số ít gã khổng lồ, từ đó thúc đẩy sự phát triển của cả ngành.

marsbit9 giờ trước

GensynAI : Đừng để AI lặp lại sai lầm của Internet

marsbit9 giờ trước

3 Năm, 5 Lần Tăng Trưởng: Sự Hồi Sinh Của Nhà Máy Kính Trăm Tuổi

Theo CRU, nhu cầu về cáp quang từ các trung tâm dữ liệu AI đã tăng 75.9% trong một năm, khiến khoảng cách cung-cầu mở rộng từ 6% lên 15%. Giá cáp quang cũng tăng hơn 3 lần trong vài tháng. Để giải quyết tình trạng thiếu hụt năng lực sản xuất, NVIDIA đã đầu tư tổng cộng 45 tỷ USD vào chuỗi cung ứng quang học, bao gồm 20 tỷ USD cho Lumentum (máy phát laser), 20 tỷ USD cho Coherent (chip quang silicon) và 5 tỷ USD cho Corning (cáp quang). Corning, công ty thủy tinh 175 năm tuổi, đã trở thành một mắt xích quan trọng trong cơ sở hạ tầng AI nhờ cam kết mở rộng năng lực sản xuất cáp quang lên 10 lần. Cổ phiếu của họ đã tăng khoảng 6 lần từ cuối năm 2023. Nguyên nhân chính đến từ nhu cầu cấu trúc: các trung tâm dữ liệu AI yêu cầu loại cáp quang đặc biệt có tổn hao cực thấp, mật độ cao và chống uốn cong tốt - những lĩnh vực Corning có thế mạnh kỹ thuật sâu. Doanh thu từ mảng truyền thông quang học của Corning cho khách hàng doanh nghiệp đã tăng gấp đôi lên hơn 3 tỷ USD từ 2023 đến 2025, với các hợp đồng dài hạn từ Meta, NVIDIA và hai khách hàng lớn khác. Mặc dù không phải là nhà sản xuất cáp quang lớn nhất thế giới về thị phần, Corning dẫn đầu về công nghệ sợi cao cấp phục vụ AI và đang hợp tác trực tiếp với NVIDIA và Broadcom trong lĩnh vực Quang học Đóng gói Chung (CPO). Tuy nhiên, định giá hiện tại của cổ phiếu đã phản ánh nhiều kỳ vọng tăng trưởng. Các yếu tố then chốt cần theo dõi bao gồm tiến độ triển khai thực tế của CPO, quy mô của các hợp đồng khách hàng lớn chưa tiết lộ, và sự phát triển của công nghệ cáp quang lõi rỗng có thể thay đổi cục diện ngành.

marsbit11 giờ trước

3 Năm, 5 Lần Tăng Trưởng: Sự Hồi Sinh Của Nhà Máy Kính Trăm Tuổi

marsbit11 giờ trước

Trong thời đại AI, chính tổ chức mới là hào sâu phòng thủ

Trong thời đại AI, khi sản phẩm, giao diện và công nghệ ngày càng dễ sao chép, hào rào cạnh tranh thực sự của một công ty không còn nằm ở những yếu tố hữu hình đó, mà chính là ở **tổ chức của nó**. Các công ty vĩ đại như OpenAI, Anthropic hay Palantir không chỉ thu hút nhân tài, mà họ còn phát minh ra những hình thái tổ chức mới - những "cỗ máy" cho phép một kiểu người cụ thể phát triển và cống hiến hết mình. Họ cạnh tranh bằng **bản sắc**, cung cấp cho những người đầy tham vọng một lộ trình rõ ràng để trở thành phiên bản tốt nhất của chính họ, thông qua sứ mệnh, quyền lực, vị thế và phần thưởng thực tế. Đối với người sáng lập, câu hỏi then chốt không phải là "làm thế nào để kể một câu chuyện hay hơn", mà là "kiểu người nào chỉ có thể thực sự là chính họ khi ở đây?". Câu trả lời phải được thể hiện trong cấu trúc tổ chức: nếu tin rằng tiếp xúc khách hàng là then chốt, thì vị trí đó phải có địa vị cao; nếu tin vào tốc độ, quyền quyết định phải được phân quyền. Đối với cá nhân lựa chọn công ty, cần phân biệt rõ giữa cảm giác "được chọn" (mang tính cảm xúc) và "được thấy" (mang tính cấu trúc). Một nơi làm việc đáng giá phải cam kết chuyển hóa giá trị của bạn thành quyền hạn, phạm vi trách nhiệm và lợi ích kinh tế cụ thể, chứ không chỉ là những lời hứa về tương lai. Tóm lại, AI có thể làm nhiều thứ trở nên dễ sao chép, nhưng không thể dễ dàng tạo ra một hình thái tổ chức mới - một cỗ máy có thể tập trung đúng người, trao đúng quyền lực và tạo ra lợi thế cộng dồn theo thời gian. **Chính hình thái tổ chức mới này mới là hào rào thực sự trong tương lai.**

marsbit12 giờ trước

Trong thời đại AI, chính tổ chức mới là hào sâu phòng thủ

marsbit12 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua ERA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Caldera (ERA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Caldera (ERA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Caldera (ERA) của BạnSau khi mua Caldera (ERA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Caldera (ERA)Giao dịch Caldera (ERA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 482Xuất bản vào 2025.07.17Cập nhật vào 2025.07.17

Làm thế nào để Mua ERA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ERA (ERA) được trình bày dưới đây.

活动图片