Người sáng lập Binance CZ kêu gọi ‘cách ly’ ví phần cứng mới sau vụ hack nhà phân phối Ledger trị giá 86 triệu USD

3 giờ trước đây
5 phút đọc
2 lượt xem

Khuyến nghị của Changpeng Zhao về an toàn ví phần cứng

Changpeng Zhao (CZ), người đồng sáng lập Binance, đã kêu gọi các nhà đầu tư tiền điện tử thực hiện một khoảng thời gian “cách ly” nghiêm ngặt đối với các ví phần cứng mới. Cảnh báo này được đưa ra trong bối cảnh một sự cố ở Đông Nam Á, nơi người dùng đã mất hơn 86 triệu USD sau khi một nhà phân phối Ledger địa phương bị xâm phạm. Các sự kiện gần đây đã phơi bày một lỗ hổng mới trong ngành: các hacker đã chuyển trọng tâm từ việc khai thác lỗi kỹ thuật số sang việc can thiệp vật lý vào các thiết bị trong quá trình giao hàng.

Rủi ro và biện pháp phòng ngừa

Bình luận về những rủi ro này, Changpeng Zhao khuyến nghị không nên chuyển số lượng lớn tài sản đến các địa chỉ mới ngay sau khi mua thiết bị hoặc tải xuống phần mềm. Theo ông, các ví nên được giữ nguyên không sử dụng trong ít nhất vài tuần. Trong khoảng thời gian này, các nhà đầu tư nên theo dõi chặt chẽ các tin tức liên quan để phát hiện các báo cáo về các cuộc tấn công tiềm năng. CZ nhắc nhở người dùng rằng việc tự quản lý tài sản kỹ thuật số luôn đi kèm với trách nhiệm bổ sung không thể bị bỏ qua. Ông nhấn mạnh rằng, trong môi trường hiện nay, các thiết bị vật lý có thể bị sửa đổi trước khi đến tay khách hàng cuối cùng, trong khi trang web chính thức của bất kỳ phần mềm nào cũng có thể bị hack.

Khoảng thời gian phòng ngừa này mang đến cho người dùng một cơ hội: nếu một lô thiết bị đến tay nhà phân phối đã bị xâm phạm, các nhà phân tích on-chain sẽ có hai tuần để phát hiện những vụ trộm đầu tiên và cảnh báo trên các phương tiện truyền thông, bảo vệ những người mua khác.

Nguyên nhân ngay lập tức cho các khuyến nghị nghiêm ngặt này là thông báo khẩn cấp của Ledger vào ngày 9 tháng 10 về việc đình chỉ bán hàng thông qua nhà phân phối CryptoBilis của họ. Trước đó, các nhà nghiên cứu on-chain đã theo dõi khoảng 86,9 triệu USD trong các dòng tiền ra trên các mạng Bitcoin, Ethereum và Tron từ hàng trăm ví thuộc về các nhà đầu tư ở Malaysia, Indonesia và Philippines. Những kẻ tấn công đã mở gói hàng tại các kho trung gian của nhà phân phối và thay thế các hướng dẫn gốc bằng các cụm từ hạt giống đã được tạo sẵn.

Xu hướng an toàn trong ngành công nghiệp ví phần cứng

Ledger đã nhấn mạnh rằng sản xuất tại nhà máy, firmware và ứng dụng Ledger Live của họ không bị xâm phạm — cuộc tấn công chỉ ảnh hưởng đến CryptoBilis như một liên kết logistics. Tất cả khách hàng đã mua thiết bị trong 90 ngày qua được khuyên không nên kích hoạt chúng và, nếu có bất kỳ rủi ro nào về việc bị xâm phạm, cần khẩn trương chuyển tài sản của họ đến các địa chỉ mới.

Sự cố Ledger đã xác nhận một xu hướng rộng hơn: trong ba tháng qua, việc giao hàng vật lý đã trở thành điểm yếu chính trong lưu trữ “lạnh”, ảnh hưởng đến tất cả các nhà chơi lớn trên thị trường. Vào tháng 8, nhà sản xuất Coldcard Coinkite đã báo cáo rằng các hệ thống của các nhà phân phối bên thứ ba của họ đã bị xâm phạm. Vào tháng 9, Trezor đã thừa nhận một vụ rò rỉ dữ liệu ảnh hưởng đến 80.000 khách hàng Mỹ sau khi nhà thầu logistics của họ, ShipMonk, bị hack, làm lộ tên thật, số điện thoại và địa chỉ nhà của người mua.

Việc mua ví thông qua các chợ địa phương hoặc nhà phân phối hiện nay thực sự được coi là không an toàn. Đối với những người nắm giữ lớn, tiêu chuẩn mới nổi là đặt hàng phần cứng trực tiếp từ các nhà sản xuất, sắp xếp giao hàng đến các địa chỉ trung lập như hộp thư bưu điện, và thực hiện một khoảng thời gian “cách ly” bắt buộc theo phương pháp của CZ.