Hướng dẫn hack bitcoin trong 3 bước: Đừng chủ quan!

Bạn đã bao giờ thắc mắc làm thế nào để một hacker hack Bitcoin chưa? Biết được cách hack Bitcoin sẽ khiến bạn chủ động phòng tránh bị trộm mất Bitcoin của bản thân đấy! Dưới đây là hướng dẫn hack bitcoin trong 3 bước. Hãy theo dõi đến cuối bài viết để hiểu rõ hơn để biết cách thức mà những tên trộm đã làm với ví Bitcoin của bạn nhé!

Vụ hack Bitcoin lớn nhất trong lịch sử xảy ra vào đầu tháng 12 năm 2011. Theo đó, hacker đã tấn công Sheep Marketplace và đánh cắp một lượng lớn Bitcoin với số tiền tương đương 100 triệu đô la Mỹ. Các chuyên gia tin rằng kẻ lừa đảo là một trong những nhà lãnh đạo của Sheep Marketplace, nhưng cho đến nay không có bằng chứng nào cho thấy giả thuyết trên là đúng.

Trước đó, vào tháng 6 năm 2011, tài khoản Allinvain đã trở thành nạn nhân đầu tiên của hành vi trộm cắp Bitcoin. Tổng số bitcoin của Allinvain bị đánh cắp lên tới 500.000 USD.

Kể từ đó, nhiều vụ trộm Bitcoin đã xảy ra liên tiếp.

Quỹ đầu tư Bitcoin Savings & Trusts bị phát hiện là lừa đảo bán hàng đa cấp và khiến các nhà đầu tư thiệt dụng khoảng 4,5 triệu USD (chuyển đổi từ Bitcoin). 

MyBitcoin, một dịch vụ hứa hẹn sẽ nhận được “tiết kiệm” Bitcoin như các ngân hàng nhận được tiền tiết kiệm đô la, đột nhiên biến mất sau khi lừa đảo khoảng 1 triệu USD (chuyển đổi từ Bitcoin). 

Ngay cả các sàn giao dịch lớn thời bấy giờ như Mt. Gox và Bitcoinica (hiện không còn tồn tại) cũng đã bị trộm bitcoin quy mô lớn.

Hacker đã hack Bitcoin như thế nào? Sau khi nhận được Bitcoin, họ sẽ làm gì? Trang The Verge đã liệt kê 3 bước để một tên trộm thực hiện thành công nhiệm vụ trộm cắp Bitcoin.

Bitcoin thực chất là một sổ các chuỗi khối được công khai. Trong sổ ghi chép này, người dùng giữ một danh sách các địa chỉ kỹ thuật số cũng như thông tin về số lượng Bitcoin có trong mỗi địa chỉ đó. Khi Bitcoin ngày càng lớn hơn, số lượng địa chỉ trong blockchain sẽ tăng lên theo thời gian.

Nếu bạn sở hữu Bitcoin, bạn sẽ có một khóa riêng (private key) để truy cập và kích hoạt vào ví Bitcoin. Mã kích hoạt này là một chuỗi các ký tự số. Vì vậy, bạn có thể lưu trữ nó ở bất cứ đâu: trên tài liệu văn bản, trên ổ cứng, trên dịch vụ mạng ….

Vậy để hack Bitcoin, điều quan trọng là bạn phải lấy được chuỗi ký tự đó. 

Các cuộc tấn công có lợi nhất sẽ nhắm mục tiêu vào các dịch vụ lưu trữ mã kích hoạt của một số lượng lớn người dùng – chẳng hạn như Sheep Marketplace. Và có vẻ như những cuộc tấn công này được thực hiện bởi những người bên trong: chúng không cần phải bị “hack” chút nào. Chỉ cần sao chép cơ sở dữ liệu có chứa các mã này và kẻ gian sẽ thu thập tất cả các Bitcoin được lưu trữ tại địa chỉ tương ứng. Do đó, những kẻ tấn công chỉ cần hy vọng rằng “chủ sở hữu” của những Bitcoin này không sử dụng hết tài khoản của họ.

Bitcoin là một nền tảng cực kỳ hấp dẫn đối với hacker. Điều hấp dẫn hơn là Bitcoin là một sổ cái công khai, kẻ gian có thể tìm thấy các tài khoản Bitcoin cụ thể vừa thực hiện giao dịch. Trong vụ Sheep Marketplace, một số người dùng đã theo dõi Bitcoins cũ của họ trong nỗ lực khôi phục số tiền bị mất của họ.

Tất nhiên, kỹ thuật “theo dõi” này không hiệu quả, bởi vì bạn khó có thể biết danh tính của tên trộm (bạn chỉ biết tên người dùng của chúng là gì). Tuy nhiên, với nỗ lực điều tra, những hacker có khả năng cao sẽ bị phát hiện trong tương lai.

Do đó, bước rửa tiền bitcoin là khá quan trọng. “Rửa” Bitcoin được thực hiện thông qua “máy trộn” tiền Bitcoin (thường được gọi là “mixers” hoặc “tumblers”). Họ sẽ “trộn” Bitcoin của bạn với Bitcoin của những người dùng khác và cuối cùng bạn sẽ nhận được một địa chỉ riêng tư, “sạch sẽ” mà “sổ cái Bitcoin” không thể liên hệ với địa chỉ tài khoản bị tấn công. tấn công lúc đầu.

Cụ thể hơn, cách để “rửa” Bitcoin như sau: sau khi đánh cắp Bitcoin, hacker sẽ chuyển Bitcoin của mình sang “máy trộn” tiền. Tất nhiên, tài khoản của máy trộn tiền này được coi là “bẩn” vì Bitcoin được chuyển trực tiếp từ tài khoản bị đánh cắp. “Máy trộn” tiền sau đó gửi một Bitcoin tương ứng với số tiền nhận được đến một địa chỉ “sạch” của hacker.

Tuy nhiên, những kẻ rửa tiền này sẽ không chuyển ngay toàn bộ số tiền nêu trên. Ví dụ: nếu bạn ăn cắp 100 Bitcoin và “rửa” tiền, “máy trộn” tiền sẽ gửi cho bạn tối đa khoảng 10 Bitcoin khi bạn yêu cầu. “Máy trộn” tiền cẩn thận hơn sẽ chia các khoản thanh toán hơn nữa, đặc biệt là khi bạn yêu cầu “rửa” một số tiền lớn.

Trong thời gian này, “những kẻ rửa Bitcoin” sẽ dần dần chuyển các Bitcoin bị đánh cắp từ các tài khoản “bẩn” ra ngoài. Cho đến khi mọi người phát hiện ra địa chỉ “bẩn” của bạn, tài khoản này không có tiền và không ai có thể theo dõi bạn. Quan trọng nhất, những kẻ rửa tiền sẽ sử dụng mạng ẩn danh Tor, gây khó khăn cho cơ quan thực thi pháp luật trong việc phát hiện danh tính của họ.

Tất nhiên, để “rửa” tiền, bạn sẽ phải tìm những kẻ rửa tiền đáng tin cậy. Ngay cả những kẻ rửa tiền cũng có thể hoạt động hoàn toàn ẩn danh, vì vậy nếu bạn mất hoặc giấu tiền rửa của mình, sẽ không có ai bảo vệ bạn.

Ngoài ra, những tên trộm Bitcoin thường “rửa” tiền bằng cách tiêu thụ tại các sòng bạc Bitcoin.

Một khi Bitcoin “sạch” đã thu được, kẻ trộm chắc chắn sẽ tìm ra cách chi tiêu chúng. Vấn đề là có rất ít nhà môi giới bất động sản hoặc đại lý xe hơi muốn nhận thanh toán bằng Bitcoin. Thay vào đó, họ cần đô la, euro, bảng Anh,…

Và vì vậy, những tên trộm cần phải chuyển đổi Bitcoin thành tiền tệ sạch. Nếu họ có nhiều Bitcoin (ví dụ, chủ sở hữu của Sheep Marketplace sẽ có khoảng 100 triệu USD Bitcoin), chi tiêu sẽ trở nên khó khăn hơn. Hiện tại, “nền kinh tế” Bitcoin vẫn còn khá mong manh, vì vậy rất ít người muốn mua một lượng Bitcoin lớn như vậy. Hầu hết các sàn giao dịch sẽ yêu cầu mã định danh và bạn chắc chắn sẽ cần một tài khoản ngân hàng (thực) để nhận đô la.

Do đó, họ sẽ phải “cố gắng tạo ra” nhiều thủ thuật. Ví dụ, họ sẽ phải săn lùng những người sẵn sàng mua một lượng lớn Bitcoin mà không “đặt yêu cầu” bất cứ điều gì. Tuy nhiên, hầu hết những kẻ trộm Bitcoin đều biết cách sử dụng tài sản của họ rất kiên nhẫn. Họ sẽ chi tiêu Bitcoin dần dần, chậm rãi, trong nhiều tháng hoặc thậm chí nhiều năm để tránh sự nghi ngờ từ những người theo dõi Bitcoin, và thậm chí từ chính quyền.

Hiện tại, điện toán lượng tử là một lĩnh vực còn rất ban sơ, nhưng chính phủ và các công ty như Microsoft và Google đang làm việc nỗ lực để biến nó thành hiện thực.

Trong vòng 10 năm, máy tính lượng tử có thể phát triển đến mức có thể phá vỡ mật mã bảo vệ điện thoại di động, tài khoản ngân hàng, địa chỉ email và thậm chí cả ví Bitcoin.

Đây là lý do tại sao các nhà mật mã học trên khắp thế giới đang chạy đua để xây dựng các giao thức mã hóa kháng lượng tử.

Hiện nay, hầu hết thế giới đang sử dụng mật mã bất đối xứng, theo đó mỗi người dùng sử dụng một cặp Private Key và Public Key để truy cập email và ví kỹ thuật số.

Cặp khóa này cho phép người dùng tạo chữ ký số. Trong trường hợp của các loại tiền điện tử như Bitcoin, chữ ký số này được gọi là “Elliptic Curve Cryptosystem” (ECDSA) đảm bảo rằng chỉ có chủ sở hữu mới có thể mở ví Bitcoin.

Về mặt lý thuyết, sử dụng điện toán lượng tử, hacker có thể thay đổi private Key của bạn, giả mạo chữ ký số của bạn và sau đó rút cạn ví của bạn.

Trong tương lai sẽ có các thuật toán mới cho chữ ký số. Chúng ta có quyền hy vọng rằng thuật toán làm cho tiền điện tử chống lại các cuộc tấn công lượng tử sẽ có sẵn vào năm 2024, trước khi triển vọng của một ví Bitcoin bị tấn công trở thành hiện thực.

Khi mật mã sau lượng tử mới được tiêu chuẩn hóa, chủ sở hữu Bitcoin hoặc Ethereum sẽ có thể chuyển tiền từ ví cũ của họ sang ví mới của họ, được bảo mật bằng key mới, an toàn hơn.

Tuy nhiên, loại nâng cấp bảo mật này đòi hỏi người dùng phải chủ động. Vì tiền điện tử hoạt động trên một mạng phi tập trung, mỗi chủ sở hữu phải tự động cập nhật hệ thống của mình, chắc chắn sẽ có những trường hợp như chủ sở hữu vẫn giữ tiền trong ví cũ, quên mật khẩu ví. , hoặc chết mà không chia sẻ mật khẩu với bất cứ ai.

Trên đây là toàn bộ quá trình hack bitcoin. Chỉ với 3 bước, toàn bộ số tiền của bạn đã biến mất. Hơn nữa, khi công nghệ bảo mật càng phát triển, hacker lại càng có nhiều thủ đoạn để hack được ví bitcoin của bạn. Vì vậy, đừng chủ quan cho dù bạn lưu trữ coin trong một thiết bị an toàn đến đâu đi nữa.

Theo dõi ICOViet để biết thêm nhiều thông tin thú vị về thị trường tiền điện tử nhé!

Xem thêm:

Cá voi Bitcoin là gì? Sự nguy hiểm của cá voi Bitcoin

Bitcoin ETF là gì? Tầm quan trọng của Bitcoin ETF

Group Chat Telegram : @icovietchat

Channel Telegram : @icovietchannel

Twitter : @icovietcom