SieuThiBitcoin.comHiểu Bitcoin tận gốc — từ năm 2014
Hiểu lầm phổ biến

"Bitcoin bị hack" nghĩa là gì: mạng lưới, nền tảng hay ví cá nhân

Khi báo chí viết "Bitcoin bị hack", gần như luôn là một nền tảng lưu ký hay ví cá nhân bị tấn công, không phải mạng lưới Bitcoin bị phá. Giao thức Bitcoin từng có lỗi phần mềm và đã được vá, nhưng sổ cái chưa từng bị kẻ gian sửa để lấy tiền của người khác.

Ba lớp cửa thép nối tiếp nhau trong hành lang sáng, minh hoạ nhiều tầng bảo vệ

Hầu hết các tin "Bitcoin bị hack" thực chất là một nền tảng giữ Bitcoin hộ khách hàng bị tấn công, hoặc một người dùng bị lừa lộ khoá. Mạng lưới Bitcoin, tức là sổ cái chung và các quy tắc đồng thuận, chưa từng bị kẻ gian sửa để lấy tiền của người khác. Hiểu sự khác biệt này giúp đánh giá rủi ro đúng chỗ.

Bài viết tách ba tầng thường bị gộp chung khi nói "bị hack": mạng lưới, nền tảng lưu ký và ví cá nhân. Mỗi tầng có rủi ro riêng, và người dùng cần biết mình đang tin vào tầng nào. Đây là kiến thức, không phải lời khuyên đầu tư hay khuyến nghị dịch vụ.

Tầng thứ nhất: mạng lưới Bitcoin

Mạng lưới Bitcoin là hàng chục nghìn nút trên khắp thế giới cùng lưu một bản sổ cái và cùng kiểm tra các quy tắc. Không có máy chủ trung tâm để tấn công.

Muốn sửa lịch sử giao dịch, kẻ tấn công phải làm lại bằng chứng công việc cho các khối đó và vượt qua toàn bộ phần còn lại của mạng về sức tính toán. Đây là kịch bản thường được gọi là tấn công 51 phần trăm, và với quy mô hiện tại của mạng thì chi phí cực lớn.

Ngay cả khi có sức tính toán vượt trội, kẻ tấn công cũng không thể tạo chữ ký giả để tiêu tiền của người khác. Họ chỉ có thể sắp xếp lại hoặc loại bỏ giao dịch gần đây của chính mình.

Giao thức từng có lỗi phần mềm, như lỗi tràn giá trị năm 2010, nhưng đã được phát hiện và vá. Đó là lỗi trong phần mềm, không phải việc kẻ gian chiếm quyền sổ cái.

Vì vậy, khi nghe "Bitcoin bị hack", câu hỏi đầu tiên nên là: tầng nào bị tấn công? Câu trả lời gần như luôn không phải là tầng này.

Tầng thứ hai: nền tảng lưu ký

Nền tảng lưu ký giữ khoá của rất nhiều khách hàng ở một chỗ. Điều đó biến họ thành mục tiêu hấp dẫn: tấn công thành công một lần là lấy được tài sản của hàng nghìn người.

Lịch sử ngành đã ghi nhận nhiều vụ nền tảng bị đánh cắp tài sản, có vụ dẫn tới phá sản. Nguyên nhân rất đa dạng: lỗ hổng phần mềm, nhân viên bị lừa, khoá ví nóng bị lộ, hoặc gian lận nội bộ.

Khi một nền tảng bị tấn công, Bitcoin bị lấy đi được chuyển hợp lệ trên mạng, vì kẻ gian đã có khoá. Mạng lưới làm đúng việc của nó: chấp nhận chữ ký hợp lệ.

Bài học là rủi ro đối tác có thật. Để tài sản ở một nơi nghĩa là tin vào năng lực bảo mật và sự trung thực của nơi đó.

Tầng thứ ba: ví cá nhân và con người

Đây là tầng xảy ra nhiều thiệt hại nhất, nhưng ít lên báo nhất vì mỗi vụ nhỏ lẻ. Người dùng bị lừa nhập cụm từ khôi phục vào trang giả, cài ứng dụng ví giả, hoặc bị mã độc thay địa chỉ khi dán.

Có cả những kiểu tấn công thông qua chiếm số điện thoại để vượt xác thực hai lớp bằng tin nhắn, hoặc giả danh nhân viên hỗ trợ để xin mã.

Kẻ gian không cần phá mật mã; họ chỉ cần thuyết phục người dùng tự đưa chìa khoá. Đó là lý do người ta hay nói con người là mắt xích yếu nhất trong bảo mật.

Tin tốt là tầng này cũng là tầng bạn kiểm soát được nhiều nhất, bằng kiến thức và thói quen an toàn.

Những kiểu tấn công hay gặp ở tầng cá nhân

Trang web giả mạo ví hoặc dịch vụ. Giao diện giống hệt, đường dẫn khác vài ký tự, mục đích lấy cụm từ khôi phục.

Ứng dụng ví giả trên kho ứng dụng. Tên và biểu tượng gần giống ứng dụng thật.

Mã độc thay địa chỉ trong bộ nhớ tạm. Bạn dán địa chỉ người nhận, mã độc đổi thành địa chỉ của kẻ gian.

Chiếm số điện thoại. Kẻ gian làm lại SIM để nhận mã xác thực của bạn.

Giả danh nhân viên hỗ trợ. Nhắn tin trên mạng xã hội, đề nghị "giúp khôi phục ví".

Email báo tài khoản bị khoá. Dẫn tới trang đăng nhập giả.

Phần mềm bẻ khoá, tiện ích trình duyệt lạ. Cài kèm mã độc đọc dữ liệu ví.

Ảnh chụp cụm từ khôi phục trên điện thoại. Đồng bộ lên đám mây, bị lộ khi tài khoản đám mây bị chiếm.

Thiết bị ký đã bị can thiệp. Mua lại từ nguồn không rõ ràng.

Người quen biết nơi cất cụm từ. Rủi ro từ chính người thân, người giúp việc.

Lừa ký giao dịch hay cấp quyền. Bấm đồng ý mà không đọc kỹ nội dung.

Cách tự bảo vệ

Không bao giờ nhập cụm từ khôi phục vào trang web. Không dịch vụ hợp lệ nào cần điều đó.

Kiểm tra kỹ địa chỉ sau khi dán. So vài ký tự đầu và cuối, tốt nhất xác nhận trên thiết bị ký.

Tải ví từ nguồn chính thức. Kiểm tra nhà phát triển, đường dẫn trang chủ.

Dùng xác thực hai lớp bằng ứng dụng. Hạn chế dùng tin nhắn SMS cho tài khoản quan trọng.

Không lưu cụm từ dưới dạng ảnh hay tệp trên máy. Ghi giấy hoặc vật liệu bền, cất nơi an toàn.

Không tin tin nhắn hỗ trợ tự tìm tới. Hỗ trợ thật không chủ động nhắn riêng xin thông tin.

Cập nhật phần mềm và hệ điều hành. Vá lỗ hổng đã biết.

Tách máy dùng ví khỏi máy cài lung tung. Giảm khả năng nhiễm mã độc.

Mua thiết bị ký từ nguồn chính hãng. Không mua thiết bị đã qua sử dụng.

Không khoe tài sản. Giảm nguy cơ bị nhắm tới.

Đọc kỹ trước khi bấm đồng ý. Hiểu mình đang ký cái gì.

Khi bị mất tiền ở tầng cá nhân

Nếu chẳng may mất Bitcoin vì bị lừa lộ khoá, điều đầu tiên cần biết là giao dịch trên chuỗi không thể đảo ngược. Không có nút "huỷ" và không có ngân hàng nào hoàn tiền.

Việc nên làm là chuyển phần tài sản còn lại sang ví mới với cụm từ khôi phục mới, tạo trên thiết bị sạch, rồi ghi lại toàn bộ thông tin: địa chỉ kẻ gian, thời gian, tin nhắn, đường dẫn trang giả.

Tiếp theo là trình báo cơ quan công an với đầy đủ bằng chứng. Nếu tiền đi qua một dịch vụ đã định danh, cơ quan chức năng có thể làm việc với dịch vụ đó.

Điều cần tránh nhất là tin vào những người tự giới thiệu có thể "truy hồi tiền mã hoá" với một khoản phí trả trước. Đây là kiểu lừa lần hai nhắm vào nạn nhân đang hoảng loạn.

Đọc tin "bị hack" cho tỉnh táo

Khi đọc một tin về vụ tấn công, hãy hỏi: ai bị tấn công, nền tảng hay cá nhân; tài sản bị lấy như thế nào; và mạng lưới có bị ảnh hưởng gì không.

Nhiều tiêu đề cố tình viết mập mờ để thu hút. "Hacker lấy cắp Bitcoin trị giá lớn" thường có nghĩa là một nền tảng mất khoá, không phải Bitcoin bị phá.

Hiểu đúng giúp bạn không hoảng loạn vô cớ, đồng thời không chủ quan với những rủi ro thật ở tầng nền tảng và tầng cá nhân.

Nội dung này là kiến thức về bảo mật. Bitcoin vẫn là tài sản rủi ro cao, và an toàn kỹ thuật không làm giảm rủi ro biến động hay rủi ro mất toàn bộ.

Câu hỏi thường gặp

Mạng lưới Bitcoin đã từng bị hack chưa?

Sổ cái Bitcoin chưa từng bị kẻ gian sửa để lấy tiền người khác. Giao thức từng có lỗi phần mềm, như năm 2010, và đã được vá. Phần lớn tin "bị hack" là nền tảng hoặc ví cá nhân.

Vì sao nền tảng hay bị tấn công?

Vì họ giữ khoá của nhiều khách hàng ở một chỗ, nên một lần tấn công thành công mang lại rất nhiều tài sản cho kẻ gian.

Tấn công 51 phần trăm có lấy được tiền của tôi không?

Không thể tạo chữ ký giả để tiêu tiền của bạn. Kẻ tấn công chủ yếu có thể sắp xếp lại giao dịch gần đây của chính họ, và chi phí cực lớn.

Người dùng cá nhân hay mất Bitcoin vì đâu?

Chủ yếu do lộ cụm từ khôi phục qua trang giả, ứng dụng giả, mã độc, hoặc bị lừa bởi người giả danh hỗ trợ.

Bài viết có khuyên dùng ví nào không?

Không. Bài chỉ giải thích các tầng rủi ro để bạn tự đánh giá. Đây là kiến thức, không phải khuyến nghị sản phẩm hay lời khuyên đầu tư.

Cần tư vấn cụ thể cho trường hợp của bạn?

Chúng tôi sẽ liên hệ trong vòng 24 giờ.

Đăng ký tư vấn ngay

Bài viết liên quan

Bạn cần hỗ trợ thêm?

Để lại thông tin, chúng tôi sẽ liên hệ trong 24 giờ.