Vụ hack Liquid Network trị giá 320 triệu USD với một tình tiết bất ngờ

Một nhóm tấn công đã thực hiện một trong những vụ khai thác liên quan đến Bitcoin lớn nhất trong thời gian gần đây, rút khoảng 4.000 BTC, trị giá khoảng 320 triệu USD, từ một ví liên kết với Liquid Network, một sidechain Bitcoin được một số sàn giao dịch tiền điện tử sử dụng để chuyển tiền. Điều khiến vụ hack Liquid Network này khác biệt so với một vụ trộm điển hình là hành động tiếp theo của nhóm tấn công: họ công khai tự nhận mình là 'hacker mũ trắng' và cho biết họ dự định trả lại phần lớn số Bitcoin bị đánh cắp sau khi lỗ hổng cơ bản được khắc phục. Trong thời gian chờ đợi, họ giữ lại khoảng 47 triệu USD cho riêng mình.

Các tin tặc được cho là đã liên lạc với nhà vận hành mạng lưới thông qua các thông điệp được nhúng trực tiếp vào các giao dịch Bitcoin, một phương pháp cho phép họ phát đi các yêu cầu và lời biện minh mà không cần kênh liên lạc truyền thống. Thông điệp của họ nhất quán: họ đã khai thác một lỗ hổng, họ sẽ không giữ lại mọi thứ, và họ mong đợi lỗ hổng được vá để đổi lấy việc trả lại phần lớn số tiền.

Vì sao 'mũ trắng' không tự động đồng nghĩa với đạo đức

Trong an ninh mạng, thuật ngữ 'mũ trắng' thường mô tả các nhà nghiên cứu tìm ra lỗ hổng và báo cáo chúng một cách có trách nhiệm, thường thông qua các chương trình tiền thưởng lỗi (bug bounty), mà không bao giờ đụng đến tiền của người dùng hoặc gây hại. Điều xảy ra với Liquid Network trông có vẻ khác. Các tin tặc không chỉ đơn thuần chỉ ra một điểm yếu. Họ đã chủ động khai thác nó, chuyển hàng triệu đô la Bitcoin ra khỏi một ví mà họ không kiểm soát, và sau đó đính kèm các điều kiện để trả lại phần lớn số tiền đó.

Sự khác biệt đó đủ quan trọng đến mức đã vấp phải sự phản đối công khai. Một giọng nói phản bác lại cách gọi 'mũ trắng' là Vránová, người đã đăng trực tiếp trên X để thách thức câu chuyện này: "Nếu bạn khai thác lỗ hổng, đánh cắp 4.000 BTC và đòi vá lỗi để chuộc tiền, đó là TỐNG TIỀN." Quan điểm rất rõ ràng. Gán nhãn một cuộc tấn công là hacking đạo đức sau khi sự việc xảy ra không thay đổi những gì thực sự diễn ra về mặt kỹ thuật hay pháp lý. Lấy tiền mà không được phép và đưa ra điều kiện trước khi trả lại trông giống tống tiền nhiều hơn là tiết lộ có trách nhiệm, bất kể các tin tặc mô tả động cơ của chúng như thế nào.

Điều này quan trọng không chỉ ở khía cạnh ngữ nghĩa. Gọi một vụ khai thác là 'mũ trắng' không nhất thiết bảo vệ những người đứng sau nó khỏi truy tố. Truy cập trái phép vào một ví, kết hợp với các yêu cầu đính kèm khi trả lại tiền, có thể đáp ứng định nghĩa pháp lý về tội tống tiền ở nhiều khu vực pháp lý, ngay cả khi một phần số tiền cuối cùng được trả lại.

Điều này có ý nghĩa gì với bạn

Hầu hết độc giả không vận hành một sidechain Bitcoin, nhưng vụ hack Liquid Network này là lời nhắc nhở hữu ích về việc niềm tin vào cơ sở hạ tầng tiền điện tử có thể mong manh đến thế nào, ngay cả đối với các nền tảng được các sàn giao dịch lâu đời sử dụng. Một số bài học rút ra có thể áp dụng cho dù bạn nắm giữ một lượng nhỏ tiền điện tử hay giao dịch tích cực:

Thứ nhất, quyền lưu ký (custody) rất quan trọng. Số tiền nằm trong một ví dùng chung hoặc liên bang, như ví bị khai thác ở đây, hoàn toàn phụ thuộc vào các biện pháp bảo mật của tổ chức vận hành nó. Nếu bạn đang nắm giữ một lượng tiền điện tử đáng kể, việc hiểu rõ khóa riêng của bạn thực sự nằm ở đâu và ai khác có quyền truy cập là điều đáng để bạn dành thời gian kiểm tra.

Thứ hai, các sự cố như thế này thường tạo cơ hội cho các vụ lừa đảo tiếp nối. Khi một vụ hack nổi tiếng gây chấn động, những kẻ cơ hội thường tung ra các chiến dịch lừa đảo giả vờ đề nghị hoàn tiền, bồi thường hoặc 'cập nhật bảo mật' khẩn cấp liên quan đến vụ vi phạm. Hãy nghi ngờ các tin nhắn không được yêu cầu liên quan đến sự kiện này, đặc biệt là bất cứ thứ gì yêu cầu bạn kết nối ví hoặc nhập cụm từ khôi phục (seed phrase).

Thứ ba, bảo mật phần cứng và thiết bị vẫn quan trọng ngay cả khi sự kiện chính liên quan đến khai thác sidechain thay vì phần mềm độc hại cá nhân. Các cuộc tấn công như cryptojacking âm thầm chiếm đoạt tài nguyên thiết bị để đào tiền điện tử, và chúng phát triển mạnh trong cùng môi trường vệ sinh bảo mật lỏng lẻo đã tạo điều kiện cho các vụ vi phạm cấp sàn giao dịch lớn hơn. Giữ cho thiết bị của bạn sạch sẽ giúp giảm mức độ phơi nhiễm của bạn bất kể điều gì xảy ra ở cấp độ cơ sở hạ tầng.

Cuối cùng, các vụ vi phạm liên quan đến nền tảng và ví tiền điện tử không hiếm gặp. Vụ vi phạm dữ liệu SafePal gần đây đã làm lộ hàng chục nghìn hồ sơ khách hàng liên kết với một nhà cung cấp ví phần cứng, một lời nhắc nhở rằng ngay cả những sản phẩm được thiết kế đặc biệt để bảo vệ tài sản tiền điện tử cũng có thể trở thành mục tiêu bị vi phạm.

Đi trước vụ khai thác tiền điện tử tiếp theo

Vụ hack Liquid Network vẫn đang diễn biến, và chưa rõ chính xác bao nhiêu trong số 320 triệu USD cuối cùng sẽ được trả lại, hoặc những hậu quả pháp lý nào mà các tin tặc có thể phải đối mặt khi giữ lại 47 triệu USD trên đường đi. Điều rõ ràng là việc tự xưng là có đạo đức không xóa bỏ các sự kiện cơ bản của một vụ khai thác, và các nền tảng xử lý lượng lớn tiền của người dùng vẫn là những mục tiêu hấp dẫn, có giá trị cao.

Đối với người dùng hàng ngày, phản ứng thực tế không phải là hoảng loạn, mà là sự cẩn trọng. Hãy xem xét lại nơi tài sản tiền điện tử của bạn đang được nắm giữ, hoài nghi bất kỳ ai đề nghị hoàn tiền liên quan đến sự cố này, và đối xử với bảo mật ví với sự nghiêm túc tương tự như bạn áp dụng cho bất kỳ tài khoản tài chính nào khác. Khi câu chuyện này phát triển, hãy theo dõi các tuyên bố chính thức từ các nền tảng liên quan thay vì dựa vào các tuyên bố của chính các tin tặc.