VNReport»Top»9 vụ đánh cắp tiền mã hóa lớn nhất mọi thời đại

9 vụ đánh cắp tiền mã hóa lớn nhất mọi thời đại

11:43 - 31/03/2022

Vụ trộm tiền mã hóa ở Axie Infinity có quy mô lớn nhất từ trước đến nay, tính theo giá trị vào thời điểm xảy ra vụ việc. Nhưng tính theo thị giá hiện nay, vụ đánh cắp Bitcoin ở sàn Mt. Gox có quy mô lớn nhất, lên đến 40 tỷ USD.

Các nền tảng và sàn giao dịch tiền mã hóa là mục tiêu ưa thích của tội phạm mạng vì bản chất ẩn danh của tiền mã hóa. Mặc dù hầu hết các sàn giao dịch đều có những biện pháp để bảo vệ tài sản của khách hàng, vẫn có các lỗ hổng bảo mật cho phép hacker thâm nhập vào hệ thống.

Gần đây, vụ trộm hơn 600 triệu USD từ Axie Infinity một lần nữa nhắc nhở nhà đầu tư về rủi ro bảo mật của không gian tiền mã hóa. Sau đây là 9 vụ đánh cắp tiền mã hóa lớn nhất mọi thời đại, tính theo giá trị vào thời điểm xảy ra vụ việc.

  1. Axie Infinity, 2022 (615 triệu USD)

Ngày 23/3/2022, số tiền mã hóa bao gồm 173.600 Ethereum và 25,5 triệu USDC đã bị đánh cắp từ Ronin Network – mạng lưới đứng sau trò chơi Axie Infinity. Giá trị của số tài sản bị đánh cắp là khoảng 615 triệu USD, biến nó trở thành vụ trộm tiền mã hóa nghiêm trọng nhất từ trước đến nay tính theo giá trị tài sản vào thời điểm xảy ra vụ việc.

Vụ trộm được phát hiện vào ngày 29/3/2022 sau khi một người dùng cố gắng rút 5.000 Ethereum nhưng không thành công. Hiện, Ronin Network cho biết đang làm việc với cơ quan chức năng để đảm bảo thu hồi hoặc hoàn trả tất cả các khoản tiền.

Axie Infinity là trò chơi hàng đầu sử dụng mô hình “chơi để kiếm tiền”, cho phép người chơi kiếm tiền mã hóa từ việc chiến đấu với quái vật ảo. Đáng chú ý, nhà phát triển của trò chơi là Sky Mavis – startup của Việt Nam được một số nhà đầu tư định giá lên đến 3 tỷ USD.

  1. Poly Network, 2021 (611 triệu USD)

Poly Network là một nền tảng hợp đồng thông minh cho phép người dùng trao đổi mã thông báo (token) giữa các blockchain khác nhau, chẳng hạn như Bitcoin và Ethereum.

Vào ngày 10/8/2021, một tin tặc chuyển số token Poly Network trị giá 611 triệu USD vào 3 ví do người này kiểm soát. Theo phân tích của nhà nghiên cứu bảo mật Mudit Gupta, kẻ tấn công đã tìm ra cách “mở khóa” (tức là mua) token trên giao thức Poly Network mà không “khóa” (tức là bán) token tương ứng trên các blockchain khác.

May mắn cho Poly Network là kẻ tấn công bắt đầu trả lại các token vào ngày hôm sau. Một số người suy đoán rằng tin tặc có thể gặp khó khăn trong khi bán các token. Tuy nhiên, một người tự xưng là kẻ tấn công cho biết vụ hack này chỉ để “cho vui”.

Poly Network cho biết rằng vào cuối tuần đó, tất cả tài sản đã được trả lại, ngoại trừ 33 triệu USD đồng Tether bị đóng băng ngay sau cuộc tấn công.

  1. Coincheck, 2018 (547 triệu USD)

Vào tháng 1/2018, sàn giao dịch tiền mã hóa của Nhật Bản Coincheck tiết lộ rằng 547 triệu USD tiền mã hóa NEM bị đánh cắp. Công ty thừa nhận rằng họ đã lưu trữ tài sản trong “ví nóng” – một phương thức lưu trữ tiền mã hóa kết nối với internet và do đó dễ bị tấn công mạng.

Ngay sau khi sự cố xảy ra, 16 sàn giao dịch tiền mã hóa của Nhật Bản kết hợp để tạo ra một cơ quan tự quản lý. Cơ quan quản lý tài chính của Nhật Bản yêu cầu tất cả các sàn giao dịch báo cáo về những biện pháp bảo vệ an ninh mạng của họ.

Vào thời điểm xảy ra vụ tấn công, Coincheck là một trong những sàn giao dịch nổi tiếng nhất ở Nhật Bản – một trong những thị trường lớn nhất cho giao dịch tiền mã hóa khi đó. Vài tháng sau, Coincheck được mua lại bởi nhà cung cấp dịch vụ tài chính Monex Group.

Hiện vẫn chưa rõ ai thực hiện vụ tấn công, nhưng hơn 30 người đã bị bắt ở Nhật Bản vì liên quan đến việc bán số tài sản bị đánh cắp.

  1. Mt. Gox, 2014 (480 triệu USD)

Vụ đánh cắp tiền mã hóa nổi tiếng đầu tiên và có ảnh hưởng lớn nhất từ trước đến nay đối với ngành này có lẽ là vụ trộm Bitcoin từ một sàn giao dịch khác của Nhật Bản, Mt. Gox, vào năm 2014.

Được thành lập vào năm 2010 với tư cách là một trang web giao dịch thẻ trò chơi; đến năm 2014, Mt. Gox đã trở thành sàn giao dịch tiền mã hóa lớn nhất thế giới – xử lý hơn 70% tất cả các giao dịch Bitcoin. Vào tháng 2 năm đó, Mt. Gox đột ngột ngừng giao dịch, đóng cửa tất cả các dịch vụ và nộp đơn xin bảo hộ phá sản.

Ngay sau đó, Mt. Gox tiết lộ rằng có tới 850.000 Bitcoin đã mất tích, được cho là bị đánh cắp. Con số này tương đương khoảng 7% tổng số Bitcoin đang lưu hành vào thời điểm đó, khi đó trị giá khoảng 480 triệu USD. Ngày nay, lượng Bitcoin đó tương đương khoảng 40 tỷ USD.

Mark Karpeles, CEO của Mt. Gox vào thời điểm xảy ra vụ đánh cắp, sau đó bị bắt vì những cáo buộc không liên quan và bị nghi ngờ dính lứu tới vụ việc trên. Vào năm 2016, một cuộc điều tra của Mỹ kết luận rằng Mt. Gox bị tấn công bởi một người bên ngoài.

  1. KuCoin, 2020 (285 triệu USD)

Vào tháng 9/2020, sàn giao dịch tiền mã hóa KuCoin có trụ sở tại Singapore tiết lộ rằng số tiền mã hóa trị giá 275 triệu USD bị đánh cắp, bao gồm 127 triệu USD token ERC20, được sử dụng trong các hợp đồng thông minh Ethereum. CEO Johnny Lyu tiết lộ rằng tin tặc đã lấy được khóa cá nhân của các “ví nóng” của sàn.

Kucoin cho biết vào tháng 2/2021 rằng sàn lấy lại được phần lớn số token bị đánh cắp và 16% còn lại được bảo hiểm. Vì vậy, tất cả khách hàng của sàn đều được hoàn trả đầy đủ.

Trong một cuộc phỏng vấn một năm sau vụ trộm, Lyu nhắc đến những cải tiến bảo mật mà KuCoin đã thực hiện, bao gồm một hệ thống kiểm soát rủi ro mới, nâng cấp hệ thống an ninh mạng và tái cơ cấu đội ngũ an ninh mạng. Mặc dù bị hack, KuCoin vẫn là sàn giao dịch tiền mã hóa phổ biến thứ 5 thế giới, theo trang web CoinMarketCap.

  1. BitGrail, 2018 (170 triệu USD)

Một vài tuần sau vụ trộm Coincheck, một sàn giao dịch tiền mã hóa nhỏ hơn của Ý có tên BitGrail tiết lộ rằng tin tặc đã đánh cắp 170 triệu USD tiền mã hóa Nano. Một người dùng trên trang mạng xã hội Reddit nói rằng mình mất 1,4 triệu USD trong vụ hack. Sàn giao dịch này sau đó đóng cửa vì không thể trả lại tiền cho khách hàng.

Một tòa án của Ý sau đó phát hiện ra rằng số tiền này đã bị xóa khỏi ví của sàn nhiều tháng trước đó, có thể sớm nhất là vào tháng 6/2017 và CEO của công ty là người có lỗi vì thiếu các biện pháp kiểm soát bảo mật.

  1. Bitfinex, 2016 (72 triệu USD)

Sàn giao dịch tiền mã hóa có trụ sở tại Hong Kong Bitfinex chứng kiến ​​120.000 Bitcoin, trị giá 72 triệu USD khi đó, bị đánh cắp vào năm 2016. Theo đó, ​​số tiền thu được của 2.000 giao dịch được chuyển vào một ví duy nhất do tin tặc kiểm soát, khiến giá trị của Bitcoin giảm mạnh 20%. Phải đến năm ngoái, Bộ Tư pháp Mỹ mới thông báo rằng họ đã thu hồi được số tiền thu được từ vụ trộm, lúc này có trị giá lên tới 3,6 tỷ USD.

Đây là vụ thu giữ tài sản kỹ thuật số bị đánh cắp lớn nhất trong lịch sử và 2 người đã bị bắt và cáo buộc “âm mưu rửa tiền mã hóa”.

  1. NiceHash, 2017 (64 triệu USD)

Gần 4.700 Bitcoin, trị giá 64 triệu USD khi đó, bị đánh cắp trong một vụ tấn công vào thị trường đào tiền mã hóa NiceHash năm 2017. Tin tặc đã xâm nhập vào hệ thống thanh toán của trang web để chiếm lấy số Bitcoin này.

Vụ tấn công, được gọi là “vụ trộm lớn nhất trong lịch sử Ukraine”, được cho là do nhóm Lazarus có trụ sở tại Triều Tiên thực hiện. Năm 2020, một tòa án ở Los Angeles đưa ra bản cáo trạng đối với 3 tin tặc được cho là đứng sau cuộc tấn công.

Vụ việc có ảnh hưởng lớn đến NiceHash – họ phải dùng lợi nhuận 3 năm tiếp theo để trả lại tiền cho những khách hàng bị ảnh hưởng. Vào tháng 12/2020, công ty thông báo rằng đã hoàn thành các khoản bồi hoàn cho tất cả khách hàng của mình.

  1. Zaif, 2018 (60 triệu USD)

Vào năm 2018, các tin tặc tấn công vào sàn giao dịch tiền mã hóa Zaif của Nhật Bản và đánh cắp số tài sản trị giá 60 triệu USD vào thời điểm đó. Các tin tặc lấy trộm Bitcoin, Bitcoin Cash và Monacoin từ “ví nóng” của Zaif – vốn có mức bảo mật thấp hơn để dễ dàng giao dịch ngay lập tức.

Tuy hầu hết số tài sản bị mất đến từ khách hàng của Zaif, bản thân sàn giao dịch này cũng hết tiền vì 32% số tiền mã hóa được lấy là từ kho dự trữ của sàn. Công ty này vẫn hoàn lại được tiền cho khách hàng ngay sau đó thông qua nguồn vay nợ.