Nghi ngờ ví Ledger bị can thiệp sau hàng loạt báo cáo mất tiền mã hóa
Nhiều người dùng ví tiền mã hóa Ledger phản ánh tài khoản bị rút sạch tiền, nghi vấn liên quan đến nhà phân phối CryptoBillis và một thiết bị do thám gắn trong ví. Ledger đã yêu cầu CryptoBillis tạm dừng bán ví để phục vụ điều tra, trong khi thiệt hại ước tính lên tới 86 triệu USD.

Nghi ngờ ví Ledger bị can thiệp sau hàng loạt báo cáo mất tiền mã hóa
Hàng loạt người dùng ví tiền mã hóa Ledger báo cáo tài khoản bị rút sạch tiền, nghi vấn xuất phát từ một thiết bị do thám gắn kín trong ví do nhà phân phối CryptoBillis bán ra. Ledger đã yêu cầu CryptoBillis tạm dừng toàn bộ hoạt động bán ví để phục vụ điều tra, trong khi thiệt hại ước tính đã vượt 86 triệu USD.
Minh họa ví tiền mã hóa bị can thiệp
Thiết bị do thám ẩn dưới màn hình
Theo các báo cáo đang gia tăng, người dùng ví Ledger phát hiện tài khoản của mình bị rút sạch tiền, và nghi vấn ban đầu hướng về nhà phân phối CryptoBillis cùng một thiết bị do thám cỡ nhỏ.
Hình ảnh và video được chia sẻ trên X và Threads dường như cho thấy một bo mạch nhỏ được gắn kẹp ngay dưới màn hình của ví. Thiết bị cấy ghép này được cho là có khả năng chặn và ghi lại mọi thứ hiển thị trên màn hình, bao gồm cả cụm từ khôi phục (seed passphrase) — dãy ký tự quan trọng nhất để khôi phục ví — vốn được hiển thị trong quá trình thiết lập ban đầu.
Sau khi thu thập được thông tin, thiết bị sử dụng một thẻ SIM nhúng để gửi dữ liệu về cho kẻ tấn công. Từ đó, kẻ này có thể rút tiền từ ví của nạn nhân mà không cần tiếp xúc trực tiếp với thiết bị.
Quy mô thiệt hại và phạm vi ảnh hưởng
Các báo cáo cho biết kẻ đứng sau vụ tấn công đã chiếm đoạt hơn 86 triệu USD tiền mã hóa từ hàng trăm ví khác nhau.
Đây là một cuộc tấn công chuỗi cung ứng (supply chain attack), tập trung chủ yếu vào người dùng ở Đông Nam Á và nhà phân phối CryptoBillis.
Điều đáng chú ý là không có dấu hiệu cho thấy hệ thống của Ledger bị xâm nhập, cũng như không có bằng chứng về việc các ví được mua trực tiếp từ công ty bị ảnh hưởng. Vấn đề dường như chỉ nằm ở khâu phân phối qua bên thứ ba — một lỗ hổng nhức nhối trong chuỗi cung ứng thiết bị phần cứng.
Ledger phản ứng và khuyến nghị cho người dùng
Ledger đã yêu cầu CryptoBillis tạm dừng mọi hoạt động bán ví trong thời gian tiến hành điều tra. Đồng thời, công ty cũng đưa ra hướng dẫn để người dùng tự kiểm tra xem ví của mình có bị can thiệp hay không.
Đối với người dùng tại Việt Nam — thị trường tiền mã hóa sôi động bậc nhất khu vực Đông Nam Á — đây là lời cảnh báo đáng lưu tâm:
- Chỉ mua ví từ kênh phân phối chính hãng của Ledger để hạn chế rủi ro bị tráo đổi thiết bị.
- Kiểm tra kỹ thiết bị ngay khi nhận hàng, đặc biệt là phần màn hình và các khe cắm, dấu hiệu bị tháo mở.
- Tuyệt đối không tin tưởng bất kỳ ai hoặc thiết bị nào hiển thị cụm từ khôi phục ngoài chính ví phần cứng của bạn.
- Nếu nghi ngờ ví đã bị can thiệp, hãy ngay lập tức chuyển toàn bộ tài sản sang một ví mới an toàn được khởi tạo độc lập.
Bài học về an toàn chuỗi cung ứng
Vụ việc lần này là lời nhắc nhở rằng ngay cả những thiết bị bảo mật cao như ví phần cứng cũng có thể trở thành mắt xích yếu nếu khâu phân phối bị xâm nhập. Với ví tiền mã hóa, thiết bị lưu trữ khóa riêng tư chính là "két sắt" của tài sản số — và một khi két sắt bị khoan thủng từ bên trong, mọi lớp mã hóa cũng trở nên vô nghĩa.
Người dùng nên thường xuyên theo dõi thông báo từ nhà sản xuất, cập nhật firmware và duy trì nguyên tắc "không bao giờ nhập cụm từ khôi phục vào bất kỳ thiết bị nào khác ngoài ví phần cứng" để giảm thiểu rủi ro tối đa.
Bài viết liên quan

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Petra Power và cuộc đua pin nhiên liệu cho trung tâm dữ liệu và xe quốc phòng
10 tháng 10, 2026