Dữ liệu người dùng crypto bị rao bán ồ ạt trên dark web, nhiều sàn lớn dính líu

Kai Phạm

Thứ hai, 14/04/2025 11:44 (GMT+7)

Tháng 4 ghi nhận làn sóng rò rỉ dữ liệu người dùng từ các công ty tiền điện tử lớn như Ledger, Gemini và Robinhood bị rao bán tràn lan trên dark web.

Thông tin bị rò rỉ bao gồm: họ tên, địa chỉ nhà, thành phố, bang, mã ZIP, số điện thoại, email, quốc tịch và nhiều dữ liệu nhạy cảm khác. Vụ việc đã làm dấy lên lo ngại nghiêm trọng về an ninh mạng trong ngành tiền điện tử — vốn đang phải đối mặt với hàng loạt mối đe dọa trực tuyến ngày càng gia tăng.

Dữ liệu người dùng bị đưa lên dark web bằng cách nào?

Tài khoản Dark Web Informer trên X gần đây đã đăng tải một tin tức đáng báo động: một hacker tuyên bố đang rao bán dữ liệu người dùng từ các nền tảng tiền điện tử nổi tiếng, bao gồm Ledger, Gemini và Robinhood.

Dark Web Informer còn đăng tải ảnh chụp màn hình cho thấy người bán có quyền truy cập vào thông tin cá nhân chi tiết — từ số điện thoại đến địa chỉ nhà riêng. Đa số người dùng bị ảnh hưởng có trụ sở tại Hoa Kỳ, trùng khớp với tệp khách hàng chính của Gemini và Robinhood.

Hacker rao bán dữ liệu người dùng của Ledger, Gemini và Robinhood | Nguồn: Dark Web Informer/X

Tính đến thời điểm hiện tại, chưa có nền tảng nào trong số các sàn kể trên đưa ra thông báo chính thức về vụ việc.

Đây không phải lần đầu tiên xảy ra sự cố như vậy. Vào năm 2021, Robinhood từng bị hacker “ghé thăm” và đánh cắp hơn 5 triệu địa chỉ email và 2 triệu tên khách hàng. Tên tội phạm đã sử dụng phương thức tấn công phi kỹ thuật (social engineering)* để thao túng nhân viên bộ phận hỗ trợ khách hàng.

Một báo cáo gần đây cũng tiết lộ một vụ rò rỉ tương tự đã ảnh hưởng đến hơn 100.000 người dùng, với dữ liệu bao gồm các thông tin cá nhân tương tự và phần lớn nạn nhân cũng đến từ Mỹ. Một số ít nạn nhân đến từ Singapore và Vương quốc Anh.

Các chuyên gia tại Dark Web Informer nhận định các vụ rò rỉ lần này có thể không xuất phát từ việc hệ thống nội bộ các sàn bị xâm nhập, mà nhiều khả năng đến từ các cuộc tấn công phishing. Đây là hình thức lừa đảo mà hacker giả mạo các tổ chức uy tín nhằm đánh lừa người dùng tự nguyện cung cấp dữ liệu nhạy cảm, cho thấy bản thân các sàn giao dịch có thể không bị xâm phạm trực tiếp.

Tuy nhiên, quy mô của các vụ rò rỉ — ảnh hưởng đến hàng trăm nghìn người — cho thấy rất nhiều người vẫn dễ dàng trở thành nạn nhân của hình thức lừa đảo này. Đáng lo ngại hơn, sự phát triển của AI có thể làm tình hình thêm phức tạp. Các chiêu trò gian lận sử dụng AI, giả mạo deepfake, danh tính tổng hợp và tấn công phishing tự động đang ngày càng trở nên tinh vi, khó phát hiện hơn.

“Hãy cảnh giác — dữ liệu của bạn có thể đã bị lộ”, Dark Web Informer cảnh báo.

Trong khi đó, ngày càng có nhiều người dùng trên X phản ánh về vấn nạn tin nhắn lừa đảo. Nhiều người cho biết họ đã nhận được tin nhắn giả mạo từ ID gửi tin chính thức của Binance — vốn dùng để gửi mã xác thực. Bằng cách nào đó, kẻ gian đã có được số điện thoại của người dùng.

Phản hồi trước sự việc, Giám đốc An ninh của Binance cho biết sàn đã mở rộng tính năng mã chống lừa đảo, bao gồm cả xác thực qua SMS, nhằm ngăn chặn các cuộc tấn công ngày càng tinh vi.

*Tấn công phi kỹ thuật (social engineering), trong bối cảnh an toàn thông tin, là hành vi thao túng tâm lý của con người để dụ họ thực hiện các hành động hoặc tiết lộ các thông tin bí mật.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/cafebitcoinviet

Tham gia Telegram: https://t.me/cafebitcoinviet

TIN LIÊN QUAN
Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Cá voi xả hàng, TRX lao dốc – Nhà đầu tư nhỏ lẻ liệu có trụ nổi?

Tin tức TRON (TRX) 7 giờ trước

Thời gian gần đây, TRON (TRX) đã chứng kiến sự gia tăng mạnh mẽ về số lượng hợp đồng, đạt mức 316.072 trong chu kỳ tăng giá.

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ đô la quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 8 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Hàng tỷ quyền chọn Bitcoin và ETH sẽ hết hạn hôm nay: Dự báo biến động mạnh?

Tin tức Bitcoin (BTC) 8 giờ trước

Một phiên giao dịch biến động đang dần hình thành khi 2,02 tỷ đô la trong các quyền chọn Bitcoin và 280 triệu đô la trong các quyền chọn Ethereum (ETH) sẽ hết hạn vào hôm nay.

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Bitcoin sẵn sàng lấy lại $90.000? Động thái lớn tiếp theo có thể xảy ra trong tuần tới

Tin tức Bitcoin (BTC) 8 giờ trước

Giữa biến động thị trường, Bitcoin (BTC) vẫn chưa thể giành lại vùng giá $85.000-$86.000 bất chấp hiệu suất hàng tuần tích cực. Tuy nhiên, một số nhà phân tích cho rằng một đợt bứt phá lên trên ngưỡng kháng cự quan trọng có thể đang đến gần.

CÓ THỂ BẠN QUAN TÂM
Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Brazil tuyên án 171 năm tù cho ba lãnh đạo đứng sau vụ lừa đảo tiền điện tử Braiscompany

Một tòa án tại Brazil vừa tuyên phạt tổng cộng 171 năm tù đối với ba lãnh đạo chủ chốt của Braiscompany – một trong những vụ lừa đảo tiền điện tử lớn nhất trong lịch sử nước này – sau quá trình xét xử kéo dài.

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn eXch tuyên bố đóng cửa sau cáo buộc rửa tiền liên quan vụ hack Bybit

Sàn giao dịch tiền điện tử eXch vừa thông báo sẽ ngừng hoạt động kể từ ngày 1/5, sau khi xuất hiện các cáo buộc cho rằng nền tảng này đã được sử dụng để rửa tiền liên quan đến vụ hack sàn Bybit.

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Hacker tự ý tạo 5 triệu USD token ZK sau khi chiếm quyền tài khoản quản trị ZKsync

Ngày 15/4, nền tảng layer-2 ZKSync xác nhận một vụ tấn công nhắm vào tài khoản quản trị, cho phép hacker khai thác hợp đồng phân phối airdrop để tự ý mint số token ZK trị giá 5 triệu USD. Theo thông báo từ tài khoản X chính thức của ZKsync, đây là sự cố riêng lẻ, không ảnh hưởng đến tài sản người dùng.

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Anh bị hack để quảng bá tiền điện tử giả mạo

Tài khoản X của Bộ trưởng Chính phủ Vương quốc Anh Lucy Powell gần đây đã bị hack để quảng bá tiền điện tử giả có tên “$HCC”, tự xưng là coin của “Hạ Viện Anh”.

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx bị hack đến 7 triệu đô la, giá token lao dốc 32%

KiloEx — một nền tảng giao dịch hợp đồng vĩnh viễn mới ra mắt, được hậu thuẫn bởi YZi Labs – đã bị exploit (tấn công khai thác) cross-chain, dẫn đến thiệt hại khoảng 7 triệu đô la.

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Thị trường crypto mất 2 tỷ USD do các vụ tấn công trong quý 1/2025

Hơn 2 tỷ USD crypto đã bị mất do các vụ tấn công trong quý đầu tiên của năm 2025.

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Hacker Triều Tiên nhắm vào các công ty blockchain của Anh trong bối cảnh Hoa Kỳ đàn áp

Các nhân viên công nghệ lừa đảo có liên hệ với Triều Tiên đang mở rộng hoạt động xâm nhập vào các công ty blockchain ngoài Hoa Kỳ sau khi bị các cơ quan chức năng tăng cường giám sát. Một số trong số này đã thâm nhập thành công vào các dự án tiền mã hóa tại Anh, theo báo cáo từ Google.

SIR.trading cầu xin hacker trả lại 255.000 đô la

SIR.trading cầu xin hacker trả lại 255.000 đô la

Nhà sáng lập giao thức DeFi SIR.trading bị hack gần đây đã đưa ra lời khẩn cầu đầy cảm xúc gửi tới kẻ tấn công, mong muốn được trả lại khoảng 70% số tiền đánh cắp của khách hàng, nếu không, giao thức sẽ không thể tồn tại.

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Người dùng Gemini nhận được email thông báo phá sản vào ngày cá tháng tư

Một cảnh báo đang được lan truyền trong cộng đồng crypto khi xuất hiện nhiều email lừa đảo thông báo sàn Gemini đã nộp đơn xin phá sản. Thông điệp gian lận này khuyến khích người nhận bảo vệ tài sản bằng cách rút tiền vào một “ví Exodus”, thậm chí cung cấp cụm từ hạt giống giả để lừa người dùng.

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Báo động về các cuộc tấn công mạng từ Triều Tiên nhắm vào ngành tiền điện tử

Các cuộc tấn công mạng do Triều Tiên thực hiện nhằm vào ngành tiền điện tử ngày càng tinh vi và có sự tham gia của nhiều nhóm tội phạm hơn, theo cảnh báo từ công ty tiền điện tử Paradigm trong báo cáo có tiêu đề “Giải mã mối đe dọa từ Triều Tiên”.

Tin crypto mới nhất