Bóng đá

Nhà đầu tư kỳ cựu đã bị mất 350.000 USD tiền điện tử như thế nào

字号+ 作者:NEWS 来源:Thế giới 2025-03-07 15:56:53 我要评论(0)

Thị trường tiền điện tử đều đã quen với những vụ hack "như cơm bữa",àđầutưkỳcựuđãbịmấtUSDtiềnđiệntửnman utd – nottm forestman utd – nottm forest、、

Thị trường tiền điện tử đều đã quen với những vụ hack "như cơm bữa",àđầutưkỳcựuđãbịmấtUSDtiềnđiệntửnhưthếnàman utd – nottm forest lợi dụng những lỗ hổng khác nhau của một hệ thống hoặc sàn giao dịch để lấy đi hàng trăm triệu USD giá trị tài sản, chẳng hạn như vụ hack cầu nối Binance cách đây không lâu.

Dù vậy, vụ hack 350.000 xảy ra với Eric Falkenstein, một nhà đầu tư kỳ cựu trong thị trường cho thấy những người nhiều kinh nghiệm vẫn có thể mất tiền trong thị trường này, dù tuân thủ chặt chẽ các giao thức như giữ bí mật thông tin và xác thực đa yếu tố (multi-factor authentication - MFA).

"Tôi đã theo dõi Eric Falkenstein từ hơn 10 năm nay, anh ta một blogger tài chính có trình độ và là người đầu tư vào crypto từ rất sớm", TS Lê Hồng Giang, nhà phân tích tài chính và Giám đốc đầu tư tại Tactical Management Global, chia sẻ với Zing.

hack tien dien tu anh 1

Các tài khoản Coinbase, Kraken, Gemini, v.v... thường được coi là an toàn nếu người dùng tuân thủ các giao thức bảo mật. Ảnh: Finbold.

Vụ hack xảy ra với một người có kinh nghiệm như Falkenstein, tuy không lên đến con số triệu USD như những vụ việc thường được chú ý, đã khiến nhiều nhà đầu tư tiền điện tử, vốn nghĩ rằng tài sản của mình đang nằm an toàn trong ví, phải giật mình.

Sự cố "nhỏ"

Sáng ngày 4/4, Eric không thể truy cập vào tài khoản Gmail của mình khi bắt đầu ngày làm việc, và phải dùng tính năng “Quên mật khẩu”. Như thông thường, Google sẽ gửi về một mã xác nhận để thiết lập lại mật khẩu, qua tin nhắn điện thoại. Nhưng lần này tin nhắn không đến.

Nghĩ rằng đây chỉ là bug, Eric đến một đại lý nhà mạng T-mobile vào 11h và được thông báo SIM đã “chết”, không có thông tin gì thêm.

"Sau một vài cuộc gọi đến tổng đài, tôi mới được biết rằng SIM đã bị vô hiệu hóa để chuyển sang điện thoại khác vào lúc 1h17 sáng theo giờ địa phương tại một cửa hàng T-Mobile gần Oakland, California", Eric cho biết.

Sau khi lấy được SIM, hacker đã lấy được tài khoản Google của Eric qua tính năng quên mật khẩu và gửi mã qua tin nhắn. Không may, nhà đầu tư này sử dụng ứng dụng quản lý mật khẩu của Google, do đó các tài khoản tiền điện tử và mật khẩu cũng rơi vào tay hacker.

hack tien dien tu anh 2

Sim T-Mobile của Eric Falkenstein đã bị hacker chuyển sang điện thoại khác ngay trong đêm theo giờ địa phương, khi các đại lý nhà mạng không làm việc. Ảnh: Vice.

"Mặc dù một trình quản lý mật khẩu trực tuyến như Google không phải là lý tưởng, nhưng tôi cảm thấy an toàn vì tất cả tài khoản trên các sàn giao dịch Gemini và Kraken của tôi đều được bảo mật MFA, yêu cầu mã xác thực từ Authy hoặc Google Authenticator trên thiết bị di động", Eric kể lại.

Chưa rõ bằng cách nào, nhưng sau khi lấy được thông tin tài khoản, hacker đã vượt qua tất cả các ứng dụng MFA này để lấy đi gần 350.000 USD từ các tài khoản, chủ yếu là các token AVAX. Hacker cũng đã gỡ được tính năng đặt hạn mức giao dịch ở tài khoản Kraken.

Do vẫn tìm cách điều tra, gần đây Eric mới công khai vụ việc. Trao đổi với Zing, nhà đầu tư này cho biết đến nay vẫn không rõ bằng cách nào hacker đã vượt qua được xác thực đa yếu tố. “Tôi vẫn muốn biết cách kẻ tấn công có thể tái tạo lại Authy và Google Authenticator chỉ với số điện thoại và tài khoản Google, thật khó hiểu”, Eric nói.

hack tien dien tu anh 3

Google Authenticator, ứng dụng cung cấp mã xác thực đăng nhập tài khoản được nhiều người sử dụng. Ảnh: androidguys.

“Chưa rõ hacker đã vượt qua Google Authenticator thế nào, có thể chúng đã reset được MFA của tài khoản Gemini và Kraken của Falkenstein, tạm chuyển MFA từ ứng dụng qua SMS”, TS Giang suy đoán. Nhưng một bài học có thể rút ra là các ứng dụng MFA cũng không đem lại bảo mật tuyệt đối, ông lưu ý.

“Chấp nhận” khi bị hack

Eric nghi ngờ rằng hack đã có tay trong ở T-Mobile giúp chiếm đoạt SIM từ đầu, bởi vì các cửa hàng T-Mobile không mở cửa vào nửa đêm, và nếu muốn yêu cầu nhà mạng chuyển SIM sang điện thoại khác, chủ thuê bao cần có mặt và xuất trình giấy tờ tùy thân.

“Tôi nghĩ rằng có tay trong tại T-Mobile đã cho phép hacker lấy số điện thoại. Thật không may, tôi không có bất kỳ cách nào để truy tố họ”, nhà đầu tư này nói với Zing.

Trong khi những vụ hack lớn nhắm vào các hệ thống như Binance thường gây được “tiếng vang”, những vụ hack nhắm vào các nhà đầu tư cá nhân ít được chú ý. Eric không còn nhiều lựa chọn ngoài “cắn răng chịu đựng”.

hack tien dien tu anh 4

Sau khi biết vụ hack xảy ra với Eric, một số nhà đầu tư cho biết sẽ chuyển sang sử dụng khóa xác thực cứng thay do ứng dụng MFA, chẳng hạn như Yubikey này. Ảnh: macrumors.

“Ở Mỹ cơ quan thực thi pháp luật duy nhất có khả năng truy tố những tội phạm này là bộ phận an ninh mạng của FBI, nhưng khi tôi báo cáo, họ chỉ kiểm tra IP của kẻ tấn công, trong khi IP này rõ ràng đã bị thao túng thông qua VPN”, Eric nói. Kẻ tấn công đã chuyển IP đến gần địa chỉ của Eric khi thực hiện giao dịch chuyển tiền, nhằm qua mặt các thuật toán phát hiện gian lận.

“Lĩnh vực này quá mới nên các ‘chuyên gia bảo mật’ cũng chỉ có những kiến thức hời hợt vô ích, vì những thuê họ lại càng có ít kiến ​​thức hơn”, Eric bức xúc kể lại sau khi cả FBI và “chuyên gia” thuê ngoài đều chỉ biết kiểm tra IP giả và không đem lại thông tin gì hơn.

Luật sư của Eric cũng nói rằng vụ kiện chống lại T-Mobile sẽ tiêu tốn khoảng 100.000 USD, mất vài năm và khả năng thắng không cao. Luật sư cũng cho biết vụ chiếm đoạt SIM có thể liên quan đến vụ hack làm lộ dữ liệu một số thuê bao T-Mobile vào năm 2021.

hack tien dien tu anh 5

Hacker rao bán dữ liệu thuê bao T-Mobile trong một vụ hack năm 2021 gồm địa chỉ, điện thoại và số an sinh xã hội, tuy nhiên Eric cho biết các thông tin này là chưa đủ để có thể chiếm đoạt SIM. Ảnh: krebsonsecurity.

T-Mobile, Kraken đều “quay lưng” khi nghe về vụ hack và cho biết sẽ chỉ trả lời cơ quan thực thi pháp luật. Eric không tiếp cận được giao dịch chuyển SIM ở T-Mobile mà kẻ tấn công đã thực hiện, cũng như các thủ tục chuyển MFA và gỡ hạn mức giao dịch ở Kraken. “Không có tiến triển gì”, nhà đầu tư này tóm tắt khi Zinghỏi về quá trình điều tra hơn nửa năm sau vụ hack.

Không nên trông đợi các dịch vụ như Google, Binance, Kraken hay hãng di động giúp đỡ, và phải biết cách khóa thật nhanh các tài khoản tiền, chứng khoán, tiền điện tử ngay khi phát hiện số điện thoại gặp trục trặc, TS Giang tóm tắt lại vụ hack 350.000 USD xảy ra với Eric Falkenstein.

Cả TS Giang và Eric đều cho biết không còn tin tưởng Google, hay thậm chí bất kỳ ứng dụng quản lý mật khẩu trực tuyến nào, thay vào đó tìm đến các phần mềm quản lý mật khẩu ngoại tuyến.

“Tôi sẽ không cung cấp cho Google hay Gmail bất cứ thông tin gì nữa”, Eric nói với Zing.

“Falkenstein đã sai lầm khi sử dụng quản lý mật khẩu của Google, vì từ SIM và tài khoản Google hacker đã dễ dàng lấy được các tài khoản khác”, TS Giang cho biết. Ngoài ra, nếu có thể, người dùng nên sử dụng các chìa khóa xác thực cứng, thay cho ứng dụng MFA.

"Một khi hacker đã lấy được thông tin tài khoản, có thể là tài khoản ngân hàng hoặc chứng khoán, thì khả năng mất tiền là cao. Đây không chỉ là rủi ro cho nhà đầu tư mà bất kỳ ai", chuyên gia này cho biết thêm khi Zinghỏi về những lo ngại sau vụ việc.

(Theo Zing)

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
{keywords}Khu biệt thự Casamia Calm nằm gần cầu Ông Điền

Đô thị ven sông Cổ Cò sẽ hưởng lợi từ các cây cầu 

Kiến trúc cảnh quan đô thị ven sông Cổ Cò được UBND thị xã Điện Bàn và UBND tỉnh Quảng Nam xác định là bộ mặt cho cả vùng đô thị phía Bắc. Đây cũng là đô thị cao cấp vệ tinh, kết nối với thành phố Đà Nẵng, tạo động lực để phát triển kinh tế - xã hội theo hướng đô thị chất lượng cao kết hợp dịch vụ nghỉ dưỡng cao cấp. 

Ông Nguyễn Khắc Việt Hà, Tổng giám đốc Công ty cổ phần Bất động sản TicaLand, đơn vị chuyên phát triển và phân phối các dòng sản phẩm bất động sản nghỉ dưỡng cao cấp cho biết, các dự án nằm ven sông và cạnh các cây cầu qua sông Cổ Cò đang được khách hàng ở khu vực ngoài Bắc rất quan tâm. Khi các cây cầu hoàn thành thì giá trị bất động sản tại các khu vực này sẽ tăng giá trị bởi việc kết nối từ các khu đô thị ra các bãi biển gần đó như Viêm Minh, Thống Nhất, Hà My, An Bàng... một cách dễ dàng. Các cây cầu qua sông Cổ Cò cũng sẽ giúp các khu đô thị cao cấp view sông khớp nối hạ tầng với 2 trục giao thông lớn nối phố cổ Hội An và Thành phố Đà Nẵng chỉ hơn 10 phút ôtô.

{keywords}
Khu biệt thự Rosa Luxury Villas nằm giữa cầu Nghĩa Tự và cầu Ông Điền

Trong năm 2022, dự án nạo vét, thoát lũ khẩn cấp và chống xâm nhập mặn sông Cổ Cò qua địa phận Quảng Nam với tổng kinh phí 1.545 tỷ đồng dự kiến sẽ hoàn thành, kết nối đường sông thông suốt từ Hội An đến Đà Nẵng. Với việc triển khai đồng bộ cả dự án nạo vét khơi thông và xây dựng các cây cầu qua sông Cổ Cò, chuỗi đô thị ven sông đã được quy hoạch từ trước sẽ hưởng lợi lớn về giá trị cũng như cảnh quan và không gian sinh sống cho cư dân.

Sơn Đình

" alt="Quảng Nam đầu tư thêm cầu qua sông Cổ Cò: Điểm nhấn cho đô thị ven sông" width="90" height="59"/>

Quảng Nam đầu tư thêm cầu qua sông Cổ Cò: Điểm nhấn cho đô thị ven sông

Kết quả triển khai thí điểm Trung tâm Giám sát dịch vụ đô thị thông minh - MiniIOC là tiền đề để Đà Nẵng xây dựng Trung tâm IOC thành phố. 

Trước khi triển khai Trung tâm IOC thành phố, Đà Nẵng đã có kinh nghiệm từ quá trình vận hành Trung tâm giám sát dịch vụ đô thị thông minh (MiniIOC) trong hơn 2 năm qua, với các dịch vụ đô thị thông minh cơ bản; đồng thời địa phương này thời gian qua còn triển khai thêm 2 trung tâm giám sát chuyên ngành là giao thông và an ninh trật tự.

Trao đổi với phóng viên VietNamNet, đại diện VINASA nhận xét, Đà Nẵng là một trong những địa phương tiên phong trong phát triển IOC thế hệ mới theo đúng chủ trương của Bộ TT&TT và xu hướng thế giới.

Với IOC thế hệ mới, dữ liệu được kiến tạo, tập trung. Các mô hình xử lý, và phân tích dữ liệu dựa trên AI, Big Data được tích hợp.

Kết quả được phân tán, đưa tới Dashboard của từng lãnh đạo, cán bộ chịu trách nhiệm xử lý và ra quyết định. Hoạt động giám sát điều hành được thực hiện hiệu quả, nhanh chóng và tiết kiệm hơn.

“Xa hơn, khi lượng dữ liệu tập trung ở quy mô lớn, những cơ chế chia sẻ và khai thác dữ liệu được triển khai sẽ tạo nhiều dịch vụ mới cho người dân và doanh nghiệp. Đây sẽ là động lực rất lớn cho phát triển kinh tế số, xã hội số của Đà Nẵng trong tương lai gần”, đại diện VINASA cho hay.

Lãnh đạo Đà Nẵng sẽ chỉ đạo, điều hành dựa trên dữ liệu số

Theo Sở TT&TT thành phố Đà Nẵng, khác với nhiều địa phương trên cả nước, Đà Nẵng xây dựng Trung tâm IOC theo mô hình: Kế thừa dữ liệu số hiện có, trang bị công cụ phân tích tập trung tại IOC cấp thành phố; các quận, huyện, sở ngành có các trung tâm điều hành (OC) được phân quyền dùng chung, cung cấp thông tin, số liệu, cảnh báo để chỉ đạo, điều hành theo mô hình chính quyền đô thị.

Trong đó, IOC thành phố là Trung tâm giám sát điều hành cấp cao nhất của Đà Nẵng, là đầu mối thu thập thông tin, dữ liệu từ các OC chuyên ngành, quận huyện và các hệ thống ứng dụng, cảm biến IoT. Từ đó, sẽ phân tích, đưa ra số liệu tổng hợp về tình hình hoạt động của thành phố để lãnh đạo có thông tin chỉ đạo và điều hành; đồng thời chia sẻ thông tin cho các cơ quan liên quan phục vụ quản lý nhà nước.

OC quận huyện, OC chuyên ngành là các trung tâm giám sát, điều hành theo địa bàn địa lý của quận, huyện hoặc theo lĩnh vực chuyên môn, chuyên ngành.

Tuỳ vào chức năng, nhiệm vụ về quản lý nhà nước, các OC được phân cấp tiếp nhận các thông tin, dữ liệu do IOC thành phố phân tích và chia sẻ để phục vụ công tác giám sát, điều hành.

Mô hình triển khai Trung tâm IOC thành phố Đà Nẵng.

Dữ liệu từ các hệ thống ứng dụng của các cơ quan, đơn vị được thu thập, sử dụng, kết nối tập trung và thực hiện giám sát trên hệ thống, tạo ra các nhóm dịch vụ đô thị thông minh từ nhiều nguồn khác nhau.

Việc giám sát, cảnh báo, điều hành vừa theo hình thức biểu diễn trực quan trên biểu đồ - Dashboard vừa trên bản đồ số với thông tin hiện trường của trên 300 thiết bị cảm biến IoT.

Trong giai đoạn 1, Trung tâm IOC có 15 nhóm dịch vụ gồm các nhóm chức năng về giám sát, điều hành và nhóm chức năng về phân tích, cảnh báo; đặc biệt sẵn sàng cho triển khai các bài toán phục vụ điều hành phòng chống dịch và các tình huống khẩn cấp khác.

Qua các dữ liệu được gửi về để sử dụng phân tích, IOC thành phố sẽ phát hiện và cảnh báo sớm các vấn đề, sự kiện bất thường liên quan đến hoạt động của đô thị, thông tin cho các cơ quan chức năng để xử lý; hỗ trợ làm Trung tâm chỉ huy tập trung của thành phố trong việc xử lý các tình huống khẩn cấp, thiên tai, dịch bệnh…

Các chức năng và tiện ích số được tích hợp trên ứng dụng "Danang Smart City" để phục vụ người dân và du khách.

Với người dân, ngoài thụ hưởng các nhóm dịch vụ đô thị thông minh do thành phố cung cấp, còn được trực tiếp sử dụng các dịch vụ, tiện ích đô thị thông minh trên ứng dụng Danang Smart City, kịp thời nhận được các thông báo khi có các tình huống xấu, khẩn cấp xảy ra trên địa bàn… góp phần nâng cao chất lượng đời sống cho người dân và cộng đồng.

Đại diện Sở TT&TT Đà Nẵng chia sẻ thêm, quy mô hiện tại của Trung tâm IOC là giai đoạn 1, mới bước đầu triển khai các công cụ, công nghệ 4.0 và sử dụng lại các dữ liệu hiện có để “tạo ra giá trị mới”.

Giai đoạn tiếp theo, Trung tâm IOC sẽ là nơi thu nhập, phân tích hầu hết dữ liệu số của các ngành, địa phương; tiếp tục hoàn thiện và nâng cao hiệu quả hoạt động trong lộ trình xây dựng thành phố thông minh, phục vụ đắc lực cho tổ chức mô hình chính quyền đô thị.

Giảm giấy tờ cho người dân Đà Nẵng với kho kết quả thủ tục hành chính sốKho kết quả thủ tục hành chính số của Đà Nẵng vừa được chính thức đưa vào sử dụng. Các cơ quan nhà nước trên địa bàn có thể dùng dữ liệu trong kho này để thay thế một số giấy tờ người dân, doanh nghiệp cần nộp." alt="Công cụ giúp các cấp lãnh đạo tại Đà Nẵng ra quyết định dựa trên dữ liệu số" width="90" height="59"/>

Công cụ giúp các cấp lãnh đạo tại Đà Nẵng ra quyết định dựa trên dữ liệu số

may bay.jpg
Phi hành đoàn phải sẵn sàng cho nhiều tình huống bất thường trên máy bay. Ảnh minh họa: Adobe

Tần suất tử vong giữa chuyến

 “Tử vong trên máy bay thương mại thực sự khá hiếm”, Tiến sĩ Arnold Seid, Giám đốc y tế của Global Rescue, đơn vị tập trung vào các trường hợp cấp cứu y tế khi đi du lịch, cho biết.

Nghiên cứu năm 2021 được công bố trên tạp chí Y học Cấp cứu Mỹ cho thấy tỷ lệ cấp cứu y tế trên máy bay toàn cầu là 18 trường hợp trên 1 triệu khách với tỷ lệ tử vong là 0,21 trên 1 triệu khách.

Dự kiến sẽ có 4,7 tỷ lượt khách bay vào năm 2024, vượt cả mức trước đại dịch. Vì vậy, bạn có thể phải nghe nhiều hơn về những sự cố bi thảm này. 

Về phần mình, các hãng hàng không lên kế hoạch tốt nhất có thể. Nhiều hãng mang cáng lên máy bay. 

Tuy nhiên, không phải trường hợp nào tử vong trên không cũng gây ra bất ngờ. Khi một người mắc bệnh nan y mong muốn đến thăm nơi nào đó lần cuối - thường để gặp gia đình - các hãng hàng không cho phép họ lên máy bay như một cử chỉ nhân đạo, mặc dù môi trường oxy thấp trong cabin có thể khiến người bệnh mệt mỏi hơn. 

Cách xử lý khi hành khách gặp sự cố y tế

Theo Cntraveler, mỗi hãng bay có các thủ tục trong trường hợp cấp cứu y tế đe dọa tính mạng hoặc tử vong khác nhau. Hiệp hội Vận tải Hàng không Quốc tế (IATA) đưa ra một số khuyến nghị với phi hành đoàn khi xử lý các tình huống đó. 

Theo hướng dẫn của IATA, phi hành đoàn nên thực hiện hô hấp nhân tạo cho đến khi có một trong các tình huống sau: bệnh nhân có thể hô hấp và tuần hoàn trở lại, máy bay đi vào vùng thời tiết xấu, nhân viên cứu hộ kiệt sức, bệnh nhân tử vong.  

Hướng dẫn của IATA cho biết: “Nếu hồi sức tim phổi tiếp tục trong 30 phút hoặc lâu hơn mà không có dấu hiệu của sự sống và không có thông báo sốc điện nào từ máy khử rung tim ngoài tự động, người bệnh có thể được cho là đã chết và ngừng hồi sức”. 

Trong trường hợp khẩn cấp, phi hành đoàn sẽ luôn hỏi xem có bác sĩ trên máy bay không. Chỉ bác sĩ mới có thể tuyên bố một cách hợp pháp ai đó đã chết. 

Nếu không có bác sĩ trên máy bay, phi hành đoàn sẽ kết nối với dịch vụ y tế mặt đất. Tiếp viên hàng không sẽ cung cấp các thông tin sức khỏe của bệnh nhân để nhờ hỗ trợ. 

Nếu có hành khách đột tử, máy bay có cần hạ cánh khẩn cấp không? 

Tiến sĩ Seid cho biết: “Không có quy định bắt buộc phải thay đổi đường bay hoặc hạ cánh khẩn cấp trong trường hợp có hành khách tử vong. Phi công phải tuân theo các thông báo nhất định, tùy thuộc vào quốc gia và khu vực pháp lý của sân bay đến cũng như quy định của công ty”. 

Nếu phi công quyết định không chuyển hướng, phi hành đoàn sẽ được giao nhiệm vụ xử lý thi thể trong thời gian tạm thời.

Theo đề xuất của IATA, người quá cố sẽ được đi chuyển đến chỗ ngồi có ít hành khách. Nếu máy bay đã đầy, thi thể có thể được trả về chỗ ngồi ban đầu của mình hoặc chuyển sang khu vực khác không cản trở lối đi, lối ra. Nếu không có túi đựng, phi hành đoàn nên vuốt mắt và đắp chăn cho thi thể. 

Người đó có thể được chuyển đến khu vực nghỉ ngơi của phi hành đoàn, thậm chí khoang hạng nhất, nơi có thể có nhiều không gian hơn, ghế dự phòng, nơi thi thể được đặt một cách kín đáo.

Chi phí và hậu cần liên quan đến việc hồi hương hành khách gặp sự cố sau khi hạ cánh phụ thuộc từng hãng hàng không, hãng bảo hiểm du lịch. Quy trình vận chuyển thi thể vượt qua biên giới cần các cơ quan chuyên môn tạo điều kiện. 

Bác sĩ lái máy bay trực thăng đi làm

Bác sĩ lái máy bay trực thăng đi làm

NHẬT BẢN - Buổi sáng, bác sĩ Tsugita khám cho bệnh nhân ở một hòn đảo. Tới chiều, ông lái trực thăng hết 10 phút tới kiểm tra sức khỏe cho người dân ở đảo khác." alt="Bác sĩ giải thích cách xử lý khi có ca đột tử trên máy bay" width="90" height="59"/>

Bác sĩ giải thích cách xử lý khi có ca đột tử trên máy bay