Cảnh báo nguy cơ tay trắng khi đầu tư tiền mã hóa

Tuệ Minh - 11:58, 20/12/2021

TheLEADERTheo chuyên gia bảo mật thế giới, Mikko Hypponen, Giám đốc Nghiên cứu F-Secure, giao dịch chuyển tiền mã hóa không thể đảo ngược nên nếu đồng tiền trong tài khoản bị ăn trộm, chuyển sang tài khoản khác thì không có cách nào lấy lại được.

Cảnh báo nguy cơ tay trắng khi đầu tư tiền mã hóa
Nhiều trường hợp tiền mã hóa bị hack hoặc rò rỉ thông tin

Tiền mã hóa đang dần phổ biến như một phương tiện thanh toán quốc tế linh hoạt và hiệu quả. Tuy nhiên, trong một thông cáo vừa phát ra, hãng bảo mật F-Secure cho biết, luật pháp và quy định hiện hành tại Việt Nam và thế giới không bảo vệ nhà đầu tư trong thị trường này. 

Bởi lẽ, giao dịch chuyển tiền mã hóa không thể đảo ngược nên nếu đồng tiền trong tài khoản bị ăn trộm, chuyển sang tài khoản khác thì không có cách nào lấy lại được.

Quá trình nghiên cứu thực tế F-Secure nhận thấy có hàng chục trường hợp tiền mã hóa bị "hack" hoặc rò rỉ. Có những vụ mất coin trị giá hàng trăm nghìn đô la Mỹ. Đây là các vụ trộm có tổ chức.

Ví dụ, một trong những cách dùng mồi nhử đang được cộng đồng cảnh báo là trộm tài sản thông qua airdrop (tặng coin miễn phí). Cụ thể, nhiều người dùng đột nhiên nhận được số token lạ trị giá hàng chục nghìn USD. Khi nhận được số token có giá trị cao, nhà đầu tư thường tò mò và lên sàn phi tập trung (DEX) để quy đổi sang USDT.

Tuy được liệt kê với giá trị rất cao, các loại token này lại không được giao dịch và quy đổi trên các DEX lớn. Khi đó, kẻ lừa đảo có thể gợi ý người dùng vào các sàn nhỏ và thiếu tin cậy, hoặc đưa khóa bí mật cho chúng.

F-Secure còn cho biết, tháng 11/2021, nhiều nhà đầu tư tiền mã hóa cả ở Việt Nam và nước ngoài bị mất trộm coin trong ví mã hóa. Hacker tạo các website giả mạo thậm chí chạy Google SEO để dẫn dụ người dùng truy cập vào.

Theo F-Secure, để tránh bị mất trộm coin online thì người dùng chỉ nên giữ lượng coin ít nhất trên mạng có thể truy cập được, chuyển đa số coin xuống offline. Không dùng đường dẫn website và kết quả tìm kiếm có thể cào ra được, ví dụ truy cập vào ví online bằng đường dẫn lưu sẵn trên máy tính hay trên các công cụ chia sẻ đánh dấu trang như Delicious,…

Đồng thời cần thận trọng trước các tấn công giả mạo trang chính thức phishing. “Cái gì đẹp như mơ thì nó không có thật, chỉ có thể là lừa đảo. Ví dụ hình thức đầu tư lợi nhuận cao, bảo toàn vốn”, Mikko Hypponen nhấn mạnh.

Mikko Hypponen lưu ý, hiện có nhiều cổng đầu tư lừa đảo trong lĩnh vực tiền mã hóa – hype, qua đó người dùng kết nối ví vào các dự án này sau đó mất hết tiền. Hacker dùng hype để thu hút tiền vào. Chúng tạo website giống hệt các chiến dịch thu hút đầu tư thật hoặc dùng mạng xã hội để lừa người dùng. Thường hacker sẽ giả mạo danh tính những người nổi tiếng trong lĩnh vực tiền ảo (như Elon Musk) để dụ người dùng vào các cơ hội đầu tư tốt, lợi nhuận cao.

Tại Việt Nam, ví dụ gần nhất là vụ đánh bạc online 88.000 tỷ mới bị phát hiện. Người chơi chỉ cần đăng ký ví tiền ảo trên sàn Remitano (ở nước ngoài), sau đó dùng tiền trong tài khoản ngân hàng mua tiền ảo khác để cá cược trên trang web. Ngoài ra, nhóm lừa đảo còn thường xuyên quảng bá, mời gọi người tham gia dưới dạng đầu tư tài chính lợi nhuận cao.

“Cách tốt nhất để lưu trữ tiền mã hóa là trong ví lạnh và lưu chuỗi mật khẩu passphrase ở nơi an toàn. Cách tốt nữa là dùng ví cứng như thiết bị Trezor”, theo F-Secure.

Việc để coin trên tài khoản giao dịch là cách dễ nhất nhưng cũng dễ bị hack nhất, khi đó người sở hữu sẽ mất hết. Cách hack phổ biến nhất hiện tại là hoán đổi SIM. Khi tin tặc có quyền truy cập vào số điện thoại của nạn nhân, chúng sử dụng nó để đặt lại mật khẩu và xâm nhập vào tài khoản của nạn nhân bao gồm email và tài khoản trên các sàn giao dịch tiền điện tử. Do đó, họ có quyền truy cập vào tiền điện tử được lưu trữ trên ví nóng.