Các nhóm tin tặc Triều Tiên ngày càng gia tăng mức độ tinh vi, sáng tạo ra những thủ đoạn mới nhằm tấn công giới blockchain toàn cầu. Gần đây, các cơ quan an ninh Mỹ cảnh báo rằng tin tặc Triều Tiên đã thành lập công ty giả trên đất Mỹ nhằm xâm nhập, đánh cắp tài sản của các công ty blockchain và crypto startups.
Vụ việc đang gióng lên hồi chuông cảnh tỉnh đối với các doanh nghiệp công nghệ, đặc biệt là những đơn vị hoạt động trong lĩnh vực Web3.
(Xem thêm: Các chiêu thức tấn công mới trong blockchain)
Thủ đoạn tinh vi của nhóm tin tặc Triều Tiên
Theo Cục Điều tra Liên bang Mỹ (FBI), Cơ quan An ninh Quốc gia (NSA) và Cơ quan An ninh mạng & Cơ sở hạ tầng Mỹ (CISA), các nhóm hacker như Lazarus Group đang thành lập các công ty công nghệ giả mạo để:
- Tuyển dụng từ xa các vị trí lập trình viên blockchain, smart contract.
- Thâm nhập vào các startup tiền điện tử thông qua hợp đồng freelancer.
- Cài cắm phần mềm độc hại, khai thác lỗ hổng bảo mật.
Đặc biệt: Các công ty giả này hoạt động hợp pháp trên giấy tờ và có thể đăng ký đầy đủ tại Mỹ, khiến quá trình kiểm duyệt trở nên khó khăn hơn nhiều.
🔗 Nguồn: FBI Official Alert về Lazarus Group
Mục tiêu chính: Đánh cắp tài sản Web3 và crypto
Các hacker chủ yếu nhắm vào:
- Private key của ví crypto.
- Source code các smart contracts.
- Hệ thống backend lưu trữ tài sản số.
FBI cho biết, trong năm 2023, Lazarus Group đã đánh cắp hơn 600 triệu USD từ các dự án DeFi và sàn giao dịch phi tập trung.
🧠 Ghi chú thêm: Lazarus từng bị cáo buộc đứng sau vụ hack lừng danh Axie Infinity trị giá 620 triệu USD.
Cách phòng tránh: Các doanh nghiệp blockchain cần lưu ý
Các chuyên gia an ninh mạng khuyến cáo:
- Thẩm định kỹ nhân sự freelancer: Xác minh lý lịch và kinh nghiệm.
- Kiểm tra kỹ nguồn gốc công ty đối tác.
- Tăng cường bảo mật nội bộ: Sử dụng MFA (Multi-Factor Authentication), phân quyền truy cập.
- Theo dõi hệ thống thường xuyên để phát hiện hoạt động bất thường.
(Tham khảo thêm: Cách bảo mật ví crypto cá nhân)
Tầm ảnh hưởng toàn cầu và những dự báo sắp tới
- Các chuyên gia nhận định rằng hoạt động gián điệp mạng từ Triều Tiên sẽ tiếp tục gia tăng vào năm 2025, đặc biệt nhắm vào các startup blockchain non trẻ.
- Chính phủ Mỹ đang cân nhắc thắt chặt quy định đăng ký công ty, kiểm tra danh tính chủ sở hữu nhằm giảm thiểu các hành vi giả mạo.