Vào thứ Sáu, cộng đồng tiền điện tử lại phải đối mặt với một vụ bê bối an ninh nữa, lần này liên quan đến nhà sản xuất ví phần cứng Ledger. Mặc dù các báo cáo sơ bộ ước tính số tiền bị đánh cắp là 86 triệu USD, nhưng thiệt hại thực tế có thể đã lên tới 93,4 triệu USD; và do Ledger vẫn chưa đưa ra thông báo chính thức, một cuộc tấn công vào chuỗi cung ứng đã trở thành giả thuyết hợp lý nhất cho đến nay.
Bí ẩn vụ ví Ledger phức tạp, tiền mất ước tính 93,4 triệu USD

Những điểm chính
- Theo Yfarmx, số tiền bị mất của Ledger có thể đã lên tới 93,4 triệu USD trên 471 địa chỉ.
- Chainalysis đang theo dõi một hoạt động rửa tiền phức tạp liên quan đến các báo cáo về khoản thiệt hại gần 100 triệu USD.
- Với việc Ledger vẫn đang điều tra vào ngày 9 tháng 10, vẫn còn nhiều câu hỏi về khả năng xảy ra một cuộc tấn công chuỗi cung ứng.
Cuộc điều tra trên chuỗi cho thấy khoản tổn thất nghi vấn lên tới 93,4 triệu USD
Theo một phân tích sâu rộng và phân tích trên chuỗi của phóng viên John Kamal từ Yfarmx, số tiền thiệt hại nghi vấn liên quan đến Ledger có thể đã lên tới 93,4 triệu USD trên 471 địa chỉ riêng biệt. Tuy nhiên, Ledger vẫn chưa xác minh các phát hiện này hoặc xác nhận số tiền thiệt hại gần 100 triệu USD được cho là đã xảy ra.
Trước đó, Bitcoin.com News đã đưa tin rằng Ledger đang điều tra các báo cáo về thiệt hại từ “người dùng tại Đông Nam Á đã mua sản phẩm từ nhà phân phối có tên CryptoBillis.” Kể từ đó, công ty chưa công bố thêm bất kỳ phát hiện nào, khiến các nhà điều tra độc lập và chuyên gia phân tích chuỗi khối phải tự ghép nối các manh mối để xác định điều gì có thể đã xảy ra.
Công ty phân tích blockchain Chainalysis đã thừa nhận tình hình này trên X, cho biết họ đang “điều tra các báo cáo về việc tiền bị đánh cắp từ những người sở hữu sản phẩm của Ledger”. Công ty này còn tiết lộ thêm rằng các nhà phân tích của họ đã xác định được một “hoạt động rửa tiền xuyên chuỗi tinh vi”.
Bitquery cũng đã điều tra vụ việc và con số của họ rất gần với phân tích của Kamal. Báo cáo của công ty cơ sở hạ tầng dữ liệu và tình báo blockchain này ước tính con số này vào khoảng 92,9 triệu USD trên 311 địa chỉ duy nhất. “Một tên trộm đã nắm giữ tất cả các khóa”, phân tích của Bitquery giải thích.
Việc phát hiện phần cứng ẩn làm dấy lên nghi ngờ về các cuộc tấn công chuỗi cung ứng
Bên cạnh đó, cựu CEO Mt Gox Mark Karpelès đã ghi nhận các thiết bị Ledger chứa phần cứng giám sát ẩn có khả năng ghi lại cụm từ khôi phục trong quá trình thiết lập. Phát hiện của Karpelès cho thấy các ví mua từ nhà cung cấp bên thứ ba có thể đã bị xâm nhập trước khi người dùng mở hộp thiết bị và chuyển tài sản tiền điện tử vào đó.

Tuy nhiên, mặc dù giả thuyết này đang được nhiều người ủng hộ, cả Ledger lẫn các nhà điều tra độc lập đều chưa xác định được mối liên hệ chắc chắn giữa các thiết bị bị nghi ngờ cài đặt phần mềm gián điệp này với các vụ mất mát được báo cáo vào thứ Sáu vừa qua.
Việc rút cạn ví và các giao dịch xuyên chuỗi làm bí ẩn thêm phức tạp
Báo cáo của Kamal trên Yfarmx chỉ ra rằng các giao dịch được ghi nhận dường như đã được ủy quyền bằng thông tin xác thực ký tên của chính các nạn nhân, trong khi trên Bitcoin, một số địa chỉ đã bị rút cạn hoàn toàn, không có UTXO nào được trả lại cho các ví ban đầu.

Một số mạng blockchain đã được sử dụng cùng với các ứng dụng như Thorchain và Tornado Cash. Hiện tại, ý kiến chung cho rằng đây có thể là một cuộc tấn công chuỗi cung ứng đã xâm nhập được vào một số thiết bị Ledger. Sự việc này dường như không liên quan đến lỗ hổng phần mềm Coldcard, và cũng không có dấu hiệu nào cho thấy đây là một lỗ hổng zero-day từ xa.
Như đã nêu, Ledger chưa xác nhận tổng số tài sản bị mất. Công ty cũng chưa xác nhận bất kỳ giả thuyết nào đang lan truyền trên mạng xã hội. Các diễn biến này cũng xảy ra ngay sau các vụ rò rỉ dữ liệu gần đây liên quan đến Trezor và Safepal, khiến thông tin đơn hàng của hàng chục nghìn khách hàng bị lộ. Phân tích của Kamal về tình hình còn chỉ ra rằng CryptoBillis đã bán các ví phần cứng "Trezor, Safepal, Tangem, [and] Onekey", cùng một số sản phẩm khác.
Hiện tại, cộng đồng tiền điện tử đang chờ đợi báo cáo phân tích chính thức từ Ledger, hy vọng công ty có thể làm sáng tỏ hoàn cảnh đằng sau sự cố khó hiểu này và cung cấp những câu trả lời rất cần thiết.
Safepal đã gặp phải sự cố rò rỉ dữ liệu, khiến thông tin của 39.798 người dùng bị lộ. Tìm hiểu về các vấn đề bảo mật này và những tác động của chúng đối với người dùng ví điện…
Đọc ngay: Sự cố rò rỉ dữ liệu ảnh hưởng đến 39.798 khách hàng của Safepal do lỗ hổng trong plugin đặt hàngBài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

















