Rò rỉ thông tin cá nhân của gần 14.000 người sở hữu tiền số

Sự việc diễn ra trong bối cảnh các nhà đầu tư tiền số ngày càng trở thành mục tiêu của các đợt tấn công cả trên không gian mạng lẫn ngoài đời thực.

Thông tin cá nhân của gần 14.000 người sở hữu tiền số đã bị lộ trong một sự cố rò rỉ dữ liệu nhắm vào phương thức vốn được coi là an toàn nhất: khóa riêng tư (private keys) truy cập tài sản kỹ thuật số. Sự cố đẩy các nạn nhân đối mặt với rủi ro cao trở thành mục tiêu của các cuộc tấn công tội phạm.

Trezor - hãng sản xuất ví phần cứng tiền số - vừa xác nhận sự cố rò rỉ dữ liệu khiến tên, địa chỉ, số điện thoại và email của 11.742 khách hàng mua các thiết bị bảo mật bị lộ. Ngoài ra, thông tin gồm tên, thành phố cư trú và email của 1.947 khách hàng khác cũng đã bị tin tặc đánh cắp. Sự việc diễn ra trong bối cảnh các nhà đầu tư tiền số ngày càng trở thành mục tiêu của các đợt tấn công cả trên không gian mạng lẫn ngoài đời thực.

Công ty có trụ sở tại Praha (Cộng hòa Séc) này chuyên bán các dòng ví phần cứng nhỏ gọn tương tự USB giúp người dùng lưu trữ khóa riêng tư tách biệt hoàn toàn khỏi internet và các nguy cơ tấn công trực tuyến. Còn được gọi là "ví lạnh", các thiết bị này được xem là giải pháp ít rủi ro nhất giúp các nhà đầu tư bảo vệ quyền truy cập vào lượng tiền lưu trữ của mình.

Dù vậy, mức độ an toàn của ví lạnh đang đối mặt với vô vàn hoài nghi. Sự cố mới đây đánh dấu lần thứ hai chỉ trong vòng hai tuần người dùng ví lạnh gặp phải rắc rối. Trước đó vào ngày 30/7, hơn 100 triệu USD đã bị lấy cắp từ người dùng ví Coldcard.

Rò rỉ thông tin cá nhân của gần 14.000 người sở hữu tiền số - Ảnh 1.

Rò rỉ thông tin cá nhân của gần 14.000 người sở hữu tiền số (Nguồn: Financial Times)

Công ty phân tích dữ liệu tài sản kỹ thuật số TRM Labs nhận định vụ hack Coldcard "càng củng cố thực tế rằng việc tự lưu trữ (self-custody) chỉ đơn thuần là chuyển dời rủi ro sang một hình thức khác, chứ không hề xóa bỏ nó".

Trezor cho biết sự cố rò rỉ dữ liệu ảnh hưởng đến người dùng tại Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha - những người nhận thiết bị trong khoảng thời gian từ ngày 10/5 đến ngày 8/8. Công ty bày tỏ sự hối tiếc sâu sắc và cảnh báo các khách hàng bị ảnh hưởng có thể sẽ tiếp tục chứng kiến thêm những cuộc tấn công mạng trong tương lai.

"Tội phạm đã nhận ra rằng các chủ sở hữu tiền số là những mục tiêu có giá trị cao, bởi họ nắm giữ tài sản dưới hình thức có thể chuyển giao ngay lập tức và không thể đảo ngược," công ty cung cấp dữ liệu blockchain Chainalysis phân tích.

Trezor cho biết họ đang phát triển một tùy chọn giao hàng ẩn danh cho phép khách hàng đặt mua ví phần cứng mà không cần liên kết đơn hàng với địa chỉ nhà riêng hay danh tính thực. Công ty dự kiến triển khai dịch vụ này trên toàn Liên minh Châu Âu (EU) vào tháng 9 tới.

"Chúng tôi hoàn toàn hiểu rõ mức độ nghiêm trọng của sự việc và những rủi ro tiềm ẩn đối với khách hàng," đại diện Trezor chia sẻ với Financial Times, đồng thời nói thêm rằng công ty chưa ghi nhận bất kỳ trường hợp lừa đảo, tấn công mạng hay đe dọa an toàn nào của khách hàng bắt nguồn từ sự cố rò rỉ này tính đến thời điểm hiện tại.

Theo: Financial Times

Vũ Anh

An ninh Tiền tệ - Tạp chí Người Đưa Tin Pháp luật

MỚI CẬP NHẬT