Chủ sở hữu ví tiền mã hóa phần cứng đối mặt rủi ro bảo mật mới sau loạt vụ đánh cắp dữ liệu cá nhân

Công nghệ17 tháng 8, 2026·4 phút đọc

Các vụ tấn công vào công ty vận chuyển được dùng để giao ví phần cứng đã khiến chủ sở hữu tiền mã hóa đối mặt nguy cơ bị tấn công vật lý ngoài đời thực. Hai hãng sản xuất ví Trezor và SafePal xác nhận dữ liệu cá nhân của hàng nghìn khách hàng bị lộ, bao gồm tên, địa chỉ nhà, email và số điện thoại, mở đường cho các cuộc tấn công "wrench attack" nhắm vào người nắm giữ tài sản lớn. Ngoài ra, một vụ tấn công riêng lẻ vào ví Coldcard của Coinkite đã khiến hacker đánh cắp hơn 130 triệu USD trực tiếp từ blockchain.

Chủ sở hữu ví tiền mã hóa phần cứng đối mặt rủi ro bảo mật mới sau loạt vụ đánh cắp dữ liệu cá nhân

Chủ sở hữu ví tiền mã hóa phần cứng đối mặt rủi ro bảo mật mới sau loạt vụ đánh cắp dữ liệu cá nhân

Các vụ vi phạm dữ liệu tại hai công ty vận chuyển đã khiến người sở hữu ví tiền mã hóa phần cứng (hardware wallet) đối mặt với nguy cơ bị đánh cắp tài sản cao hơn, đồng thời phơi bày những lỗ hổng trong hệ sinh thái công nghệ rộng lớn mà ngành công nghiệp tiền mã hóa đang phụ thuộc.

Trong những tuần gần đây, hai hãng sản xuất ví phần cứng Trezor và SafePal lần lượt xác nhận rằng dữ liệu cá nhân và thông tin vận chuyển của hàng nghìn khách hàng đã bị đánh cắp trong các vụ vi phạm riêng biệt tại các đối tác vận chuyển của họ. Các công ty này đã cung cấp tên, địa chỉ nhà, email và số điện thoại của khách hàng cho công ty vận chuyển để giao ví đến tay người dùng.

Bản chất của vụ tấn công

Điều quan trọng cần nhấn mạnh: các vụ hack này không ảnh hưởng đến tính bảo mật của ví — vốn là thiết bị hoạt động ngoại tuyến, khiến hacker khó xâm nhập qua internet. Thay vào đó, tin tặc nhắm vào chuỗi cung ứng của các công ty công nghệ để thu thập thông tin về nơi cư trú của những người nắm giữ tiền mã hóa có giá trị cao.

Bằng cách đánh cắp tên và địa chỉ nhà của khách hàng mua ví phần cứng, các vụ tấn công này khiến chủ sở hữu tiền mã hóa phải đối mặt với các cuộc tấn công vật lý — kẻ gian có thể ép buộc hoặc dùng vũ lực để lấy cụm từ khôi phục (seed phrase) được lưu trên ví.

Tấn công "wrench attack" ngày càng gia tăng

Được gọi là "wrench attack" (ám chỉ việc dùng vũ khí), những vụ tấn công ngoài đời thực kiểu này đang có xu hướng gia tăng khi tội phạm ngày càng nhắm đến tài sản mã hóa của các cá nhân có giá trị tài sản lớn.

Công ty bảo mật blockchain CertiK xác nhận hàng chục vụ wrench attack được báo cáo trong năm 2025, tăng 75% so với năm trước, với số tiền bị đánh cắp lên tới hơn 40 triệu USD.

Công ty phân tích tiền mã hóa Chainalysis ước tính con số năm nay vào khoảng 30 triệu USD, với các băng nhóm sử dụng chiêu bắt cóc và đột nhập nhà riêng để ép nạn nhân tiết lộ cụm từ khôi phục. Khi có được cụm từ này, kẻ tấn công có thể vĩnh viễn chiếm quyền kiểm soát tài sản tiền mã hóa của người dùng trên blockchain công khai.

Cảnh báo lừa đảo phishing

Cả Trezor và SafePal cũng khuyến cáo khách hàng nâng cao cảnh giác trước các cuộc tấn công phishing — thủ đoạn gửi tin nhắn giả mạo vào số điện thoại hoặc email của nạn nhân nhằm đánh cắp tài sản mã hóa.

Vụ tấn công ví Coldcard trị giá 130 triệu USD

Trong một diễn biến riêng biệt hồi đầu tháng này, tin tặc đã đánh cắp hơn 130 triệu USD tiền mã hóa trực tiếp từ blockchain bằng cách đoán mật khẩu do ví phần cứng Coldcard của Coinkite thiết lập.

Kẻ tấn công — chưa được xác định danh tính — đã có thể dự đoán các cụm từ khôi phục mà ví Coldcard tạo ra ngoại tuyến cho khách hàng. Dù ví và cụm từ khôi phục không bao giờ chạm vào internet, hacker vẫn có thể tự động tạo mật khẩu ví của khách hàng và rút tiền trực tiếp từ blockchain.

Một nạn nhân chia sẻ trên mạng xã hội X rằng họ đã làm "mọi thứ đúng quy trình", nhưng "tất cả đều vô nghĩa… chỉ vì phần cứng tạo cụm từ khôi phục ban đầu có một dòng mã trong code từ năm 2021 chứa lỗ hổng."

Bài học cho người dùng Việt Nam

Với sự phát triển nhanh chóng của thị trường tiền mã hóa tại Việt Nam, người dùng cần lưu ý:

  • Bảo vệ thông tin cá nhân: Hạn chế công khai địa chỉ nhà, số điện thoại liên quan đến tài sản mã hóa.
  • Sử dụng dịch vụ nhận hàng kín đáo: Cân nhắc dùng địa chỉ nhận hàng không liên kết trực tiếp với nơi cư trú.
  • Bảo mật cụm từ khôi phục: Không bao giờ chia sẻ seed phrase với bất kỳ ai, kể cả những người tự xưng là nhân viên hỗ trợ.
  • Cập nhật firmware: Luôn cập nhật phần mềm ví để vá các lỗ hổng tiềm ẩn.
  • Nâng cao cảnh giác phishing: Kiểm tra kỹ nguồn gốc email, tin nhắn trước khi nhấp vào bất kỳ liên kết nào.

Thị trường tiền mã hóa tại Việt Nam đang phát triển mạnh, nhưng đi kèm với đó là rủi ro bảo mật ngày càng tinh vi. Việc hiểu rõ các mối đe dọa mới — từ tấn công vật lý đến lỗ hổng phần mềm — là bước đầu tiên để bảo vệ tài sản số của bạn.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗