Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBot‌Earn
Cơn sốt ATM Bitcoin đang phát triển nhanh chóng nhưng cũng là “miếng mồi béo bở” cho tội phạm mạng

Cơn sốt ATM Bitcoin đang phát triển nhanh chóng nhưng cũng là “miếng mồi béo bở” cho tội phạm mạng

TapchibitcoinTapchibitcoin2024/09/12 02:57
Theo:Tapchibitcoin

Cơn sốt ATM Bitcoin đang phát triển nhanh chóng tại Hoa Kỳ, nhưng một số chuyên gia cảnh báo rằng đây cũng là một miếng mồi béo bở cho các nhóm tội phạm mạng. Tương tự như cây ATM thông thường, các ATM Bitcoin cũng yêu cầu mã PIN và phí rút tiền. Tuy nhiên, do tiền điện tử có giá trị cao nên các máy này dễ dàng trở thành mục tiêu hấp dẫn của hacker. 

Timothy Bates, giáo sư an ninh mạng tại Đại học Michigan, đã đưa ra nhận định rằng những cỗ máy này dễ bị tấn công cả ở bên ngoài lẫn trên mạng, khiến chúng trở thành mục tiêu chính của hacker và kẻ trộm.

Hacker có thể cài đặt phần mềm độc hại vào các cây ATM Bitcoin để đánh cắp tiền và khóa riêng tư, hoặc thao túng giao dịch, đặc biệt là đối với các máy không được cập nhật phần mềm hoặc các bản vá bảo mật thường xuyên. Một điểm yếu khác là lỗ hổng trong hệ thống mạng của máy. Bates cho biết, nếu thông tin liên lạc mạng không được bảo mật, kẻ tấn công có thể chặn dữ liệu nhằm đánh cắp thông tin hoặc truy cập trái phép.

Chính phủ đang đang rất lo ngại về nguy cơ này khi mà các báo cáo cho thấy tỷ lệ lừa đảo qua máy ATM Bitcoin đã tăng 1.000% kể từ năm 2020.

Joe Dobson, nhà phân tích chính tại công ty Mandiant trực thuộc Google, đã chỉ ra rằng tính chất phi tập trung và bất biến của Bitcoin, trong khi được coi là lợi thế với một số người, lại gây ra nhiều vấn đề với các máy ATM. Không có cơ quan quản lý nào giám sát hoạt động của các máy này, dẫn đến việc nhiều tổ chức độc lập có thể tự vận hành chúng.

Cũng có những mánh khóe tội phạm tuy cũ và có thể khắc phục trong tình huống ngân hàng truyền thống, nhưng lại khiến các chuyên gia đau đầu nếu nó xuất hiện trong thể giới Bitcoin. Ví dụ, ai đó có thể cố tình nhét phiếu gửi tiền cá nhân của họ vào ngăn xếp tại ngân hàng, lừa mọi người gửi tiền vào tài khoản của họ. Dobson cho biết:

“Một cuộc tấn công tương tự có thể xảy ra với máy ATM bitcoin. Nếu kẻ tấn công xâm nhập vào một cây ATM Bitcoin, chúng có thể thay đổi địa chỉ ví nhận (hoặc số tài khoản) và đánh cắp tiền của người dùng.”

Ngoài ra, còn có những mối đe dọa mới hơn mà chỉ có các cây ATM Bitcoin phải đối mặt. Nhiều cây ATM Bitcoin yêu cầu thông tin nhận dạng cá nhân, chẳng hạn như ID hoặc thậm chí là số Bảo hiểm để tuân thủ các yêu cầu KYC của ngành tài chính. Những thông tin này có thể gặp rủi ro nếu máy ATM Bitcoin bị xâm phạm.

“Elon Musk bảo tôi làm vậy”

Tại Middletown, Ohio, một máy ATM Bitcoin Depot được đặt ở một góc khuất của thị trấn, đối diện với một máy ATM tiền mặt thông thường. Sai Patel, chủ cửa hàng nơi máy được đặt, cho biết máy ATM bitcoin này không thu hút nhiều khách hàng, nhưng ông vẫn thường xuyên giải thích cách sử dụng cho người mới và theo dõi các hoạt động bất thường. Đặc biệt, ông lo ngại về việc người cao tuổi, đối tượng dễ bị lừa đảo, đến sử dụng máy.

Một trường hợp cụ thể là khi một phụ nữ lớn tuổi bước vào cửa hàng của ông và đi đến máy ATM Bitcoin, sau đó cố gắng gửi rất nhiều tiền đến một nơi nào đó nhưng lại có thắc mắc về cách sử dụng. Khi Patel hỏi người phụ nữ một vài câu hỏi tại sao, bà nói:

“Elon Musk bảo tôi làm vậy.”

Patel nhanh chóng nhận ra bà đã trở thành nạn nhân của một vụ lừa đảo nào đó và ngay lập tức ngăn bà ấy đổ hết tiền tiết kiệm cả đời của mình vào đó.

Alice Frei, giám đốc bộ phận an ninh và tuân thủ tại công ty tư vấn và truyền thông blockchain Outset PR, cho biết gian lận qua ATM bitcoin rất khó xử lý vì tính ẩn danh của các giao dịch tiền điện tử.

“Tiền điện tử có thể dễ dàng được giao dịch online, thường không có thông tin nhận dạng rõ ràng của các bên liên quan. Tội phạm sẽ lợi dụng tính ẩn danh của tiền điện tử và sử dụng các kỹ thuật như ‘cầu nối’ blockchain để che giấu các giao dịch mờ ám.”

Frei nói thêm rằng nhiều sàn giao dịch tiền điện tử tham gia vào các hoạt động này có trụ sở ở nước ngoài, ngoài tầm với của các cơ quan quản lý, khiến việc theo dõi và thu hồi tiền bị đánh cắp trở nên khó khăn.

Các bước cơ bản để tránh lừa đảo ATM Bitcoin

Để bảo vệ bản thân khỏi những trò lừa đảo này, người dùng nên thận trọng với bất kỳ yêu cầu thanh toán nào thông qua máy ATM Bitcoin. Các doanh nghiệp hợp pháp hiếm khi, nếu có, yêu cầu thanh toán bằng Bitcoin thông qua các máy này.

Frei cho biết rằng việc xác minh tính hợp pháp của giao dịch, đặc biệt là kiểm tra ví của người nhận để tìm các kết nối đến các thực thể đáng ngờ là rất quan trọng, đồng thời khuyến cáo người dùng cũng nên sử dụng các máy ATM được cấp phép từ các nhà điều hành có uy tín để giảm rủi ro.

“Người dùng có thể xác minh địa chỉ người nhận bằng cách kiểm tra hoạt động được gắn cờ trên các nền tảng như Chainabuse và chạy kiểm tra AML trên địa chỉ bằng các công cụ có sẵn. Nếu các công cụ này cho thấy điểm rủi ro trên 70%, hãy dừng ngay việc giao dịch lại. Thay vào đó, hãy liên hệ với nhà điều hành ATM hoặc người cung cấp địa chỉ để làm rõ tình hình.”

Theo Frei, gần 74% máy ATM trên toàn cầu được quản lý bởi chỉ 10 nhà điều hành hàng đầu, lần lượt là: Bitcoin Depot, CoinFlip, Athena Bitcoin, RockItCoin, Bitstop, Margo, Coinhub, Localcoin, Byte Federal, Cash2Bitcoin.

Nhà điều hành cây ATM Bitcoin lớn nhất, Bitcoin Depot, hiện vận hành hơn 8.000 cây ATM. CEO Brandon Mintz khẳng định rằng các máy của công ty được thiết kế để ngăn chặn hacker. Tuy nhiên, ông bác bỏ quan điểm cho rằng máy ATM Bitcoin là mục tiêu tấn công hàng đầu.

“Các máy ATM Bitcoin thường không phải là mục tiêu chính của tội phạm mạng nhờ sự tách biệt giữa phần cứng và môi trường ví Bitcoin.”

Ông cũng nhấn mạnh rằng Bitcoin Depot không lưu trữ bất kỳ Bitcoin nào trực tiếp trên máy ATM và có nhiều lớp quy trình xác minh, phê duyệt để ngăn chặn truy cập trái phép vào ví của công ty.

Mintz cũng lưu ý rằng hầu hết các máy ATM Bitcoin, bao gồm cả của Bitcoin Depot, chỉ chấp nhận tiền mặt, điều này loại bỏ nguy cơ tội phạm sử dụng thiết bị đọc thẻ giống như trên các máy ATM tiền mặt thông thường. Tuy nhiên, ông nhắc nhở người dùng cần cảnh giác với các vụ lừa đảo và rằng một số nguyên tắc cơ bản bảo vệ người tiêu dùng khỏi các hình thức lừa đảo tài chính truyền thống cũng áp dụng trong thế giới tiền điện tử.

“Khách hàng của máy ATM Bitcoin không bao giờ nên gửi Bitcoin hay các loại tiền điện tử khác đến những ví kỹ thuật số không xác định hoặc cho những cá nhân mà họ không biết và không tin tưởng. Điều quan trọng là luôn cảnh giác và nghi ngờ bất kỳ ai yêu cầu thanh toán bằng tiền điện tử, đặc biệt là khi chúng còn yêu cầu phải thực hiện ngay lập tức.”

Là công ty dẫn đầu thị trường, Bitcoin Depot đã trở thành đối tượng của nhiều vụ kiện tụng. Trong hồ sơ S-1 trước khi công khai, công ty đã tiết lộ rằng người dùng của mình “đã và có thể bị nhắm mục tiêu trong các sự cố an ninh mạng như chiếm đoạt tài khoản.” Một phụ nữ ở Nam Carolina đã kiện Bitcoin Depot sau khi trở thành nạn nhân của một vụ lừa đảo tiền điện tử. Trong một trường hợp khác, chính quyền Texas đã can thiệp để trả lại tiền từ một máy ATM của Bitcoin Depot sau khi một phụ nữ bị lừa.

Điều này cho thấy một sự thật trớ trêu của Bitcoin và các cây ATM Bitcoin: mặc dù là sản phẩm của công nghệ tiên tiến, nhưng vũ khí mạnh nhất để chống lại gian lận lại không phải là công nghệ, mà là trách nhiệm. Dobson nhận định:

“Trong thế giới tiền điện tử, trách nhiệm của người dùng là vô cùng quan trọng. Sẽ có rất ít hoặc không có sự đền bù nếu có điều gì sai sót xảy ra. Người dùng cần tự chịu trách nhiệm và thực hiện các biện pháp cần thiết để bảo vệ mình.”

Tham gia Telegram:  https://t.me/tapchibitcoinvn

Theo dõi Twitter (X):  https://twitter.com/tapchibtc_io

Theo dõi Tiktok:  https://www.tiktok.com/@tapchibitcoin

  • Hơn 400 máy ATM Bitcoin ngừng hoạt động trong chưa đầy 60 ngày.
  • Vương quốc Anh lần đầu tiên truy tố người vận hành máy ATM Bitcoin không đăng ký

Itadori

Theo CNBC

Facebook Twitter Telegram
Bài trước Các vụ lừa đảo deepfake sử dụng AI nhắm vào ví tiền điện tử đang gia tăng
Dang Duc Tung
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!