Nhiều startup Blockchain đang tiềm ẩn rủi ro bảo mật, là mục tiêu tấn công của tin tặc
Đỗ Phong
12/12/2023, 10:54
Một trong những nguyên nhân chính dẫn đến tình trạng an toàn, an ninh mạng trong nhiều startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) còn hạn chế là do hiểu biết về an toàn thông tin, an ninh mạng còn chưa đầy đủ. Nhiều startup nói chung và startup Blockchain nói riêng đang tiềm ẩn nhiều rủi ro về an toàn thông tin....
Ảnh minh họa
Đại diện Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã nhấn mạnh điều này khi chia sẻ về tình trạng an ninh mạng trong các startup nói chung và startup Blockchain, tài chính phi tập trung nói riêng từ vụ tấn công startup Blockchain Kyber Network mới đây gây hệ quả, thiệt hại lớn.
NHIỀU STARTUP BLOCKCHAIN, TÀI CHÍNH PHI TẬP TRUNG CHƯA NHẬN THỨC ĐẦY ĐỦ VỀ BẢO MẬT
Cuối tháng 11/2023, startup Kyber Network của Việt Nam vừa trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng. Theo đó, hacker đã thực hiện tấn công nhằm vào sàn giao dịch phi tập trung (DEX) KyberSwap. Các pool thanh khoản của sàn giao dịch này đã bị kẻ xấu rút một lượng tiền mã hóa lớn. Sau vụ tấn công, hacker còn cố tình để lại thông điệp, cho biết sẵn sàng đàm phán với KyberSwap sau vài giờ nữa, khi đã nghỉ ngơi xong.
KyberSwap là nền tảng tài chính phi tập trung dựa trên công nghệ Blockchain. Nền tảng này được phát triển bởi Kyber Network, startup thành công nhất Việt Nam năm 2017 khi từng gọi vốn được 52 triệu USD. Trong nhiều năm qua, Kyber Network được biết đến như là startup đi đầu về mảng Blockchain tại Việt Nam.
Theo ước tính ban đầu, hậu quả của vụ việc khiến người dùng của Kyber Network phải gánh chịu thiệt hại 48,8 triệu USD.
Thông tin với VnEconomy về vấn đề này, Cục an toàn thông tin, cho rằng công nghệ Blockchain là một công nghệ tiềm năng, đang được nhiều startup tại Việt Nam nghiên cứu phát triển, triển khai nhiều ứng dụng và mô hình kinh doanh dựa trên công nghệ Blockchain.
Vụ tấn công startup Blockchain Kyber Network là một vụ tấn công gây thiệt hại lớn cho doanh nghiệp về tài sản và uy tín của công ty. Từ vụ việc này cho thấy tình trạng an toàn thông tin trong các startup nói chung và startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) nói riêng đang tiềm ẩn nhiều rủi ro, bà Đỗ Hải Anh, đại diện Cục An toàn thông tin đánh giá.
Cũng theo bà Đỗ Hải Anh, startup Blockchain, tài chính phi tập trung lại là những lĩnh vực mới, phức tạp, pháp lý chưa rõ ràng, đòi hỏi yêu cầu cao về an toàn thông tin để đảm bảo tính đúng đắn của các hoạt động. Vì toàn bộ các hoạt động đều dựa trên hợp đồng thông minh (smartcontract) được triển khai trên các nền tảng Blockchain. Do đó, các startup trong lĩnh vực này thường là mục tiêu tấn công của tin tặc.
Theo phân tích của đại diện Cục an toàn thông tin, một trong những nguyên nhân chính dẫn đến tình trạng an toàn, an ninh mạng kém trong các startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) chính là do hiểu biết về an toàn thông tin, an ninh mạng còn chưa đầy đủ, chưa nhận thức được tầm quan trọng của an toàn thông tin, an ninh mạng, chưa có quy trình, phương án kỹ thuật, chính sách bảo mật rõ ràng.
Ngoài ra trong quá trình phát triển và triển khai ứng dụng, dịch vụ Blockchain còn tồn tại lỗ hổng. Nhiều ứng dụng, dịch vụ được triển khai trong khi vẫn tồn tại lỗi ảnh hưởng đến an ninh, an toàn thông tin, tạo cơ hội cho tin tặc lợi dụng tấn công khai thác…
BẢO VỆ DOANH NGHIỆP STARTUP TRƯỚC CÁC CUỘC TẤN CÔNG MẠNG
Trước thực trạng trên, để bảo vệ an ninh, an toàn bảo mật cho doanh nghiệp, đại diện Cục an toàn thông tin lưu ý các startup Blockchain, đơn vị cung cấp dịch vụ tài chính phi tập trung (DeFi) cần sớm hoàn thiện xây dựng quy trình, phương án kỹ thuật, chính sách bảo mật.
Cùng với đó triển khai đào tạo phát triển nguồn nhân lực an toàn thông tin; tuyên truyền nâng cao nhận thức và kỹ năng an toàn thông tin cho nhân viên.
Chuyên gia an ninh mạng cũng nhấn mạnh việc triển khai các biện pháp theo dõi, giám sát; định kỳ thường xuyên kiểm tra, đánh giá an toàn bảo mật nhằm phát hiện và xử lý kịp thời các lỗ hổng bảo mật.
Cục An toàn thông tin khuyến cáo các startup Blockchain, và các đơn vị cung cấp dịch vụ tài chính phi tập trung cần chủ động áp dụng các biện pháp bảo mật an toàn để bảo vệ doanh nghiệp khỏi các cuộc tấn công mạng; tập trung vào nâng cao an toàn bảo mật mã nguồn ứng dụng.
Thường xuyên cập nhật các lỗ hổng của các ứng các nền tảng tương tự để đánh giá ảnh hưởng đến các ứng dụng Blockchain hiện tại của startup.
Các startup Blockchain, tài chính phi tập trung cũng cần nghiên cứu triển khai áp dụng thêm các giải pháp bảo hiểm Blockchain cho các giao dịch lớn, nhằm giảm thiểu tối đa thiệt hại cho doanh nghiệp trong trường hợp bị tấn công khai thác lỗ hổng.
Theo thống kê của Cục An toàn thông tin, trong 11 tháng đầu năm 2023 đã nhận được hơn 15.900 phản ánh về trường hợp lừa đảo do người dùng Internet Việt Nam gửi đến qua các hệ thống cảnh báo, trong đó hơn 91 % cảnh báo liên quan đến giả mạo, lừa đảo trong lĩnh vực ngân hàng- tài chính.
IoT đang đối mặt với rất nhiều nguy cơ tấn công mạng
18:58, 12/09/2023
An ninh mạng đóng vai trò ngày càng quan trọng
07:00, 23/08/2023
Gần 2.000 cuộc tấn công mạng, doanh thu an toàn thông tin đạt 900 tỷ đồng trong quý 2
16:05, 12/06/2023
Đọc thêm
Đằng sau liên minh OpenAI và OpenClaw
Liên minh giữa OpenAI và OpenClaw được đánh giá sẽ đặt nền móng cho xu hướng “đại lý” AI (Agentic AI) trong năm 2026. Đây sẽ là giai đoạn mà các hệ thống AI không chỉ trả lời câu hỏi, mà còn có khả năng chủ động hành động thay người dùng…
Chấp nhận rủi ro trong nghiên cứu nếu làm đúng quy trình và vì động cơ trong sáng
Đó là 1 trong 6 nhóm vấn đề then chốt được Bộ trưởng Bộ Khoa học và Công nghệ Nguyễn Mạnh Hùng nêu tại Hội nghị thường niên 4V1M năm 2026 diễn ra mới đây...
Apple bắt đầu thử nghiệm mã hóa đầu cuối tin nhắn giữa iPhone và Android
Hãng công nghệ Apple đã bắt đầu thử nghiệm mã hóa đầu cuối (E2EE) cho tin nhắn RCS trên bản beta iOS 26.4, đánh dấu bước tiến mới trong nỗ lực tăng cường bảo mật cho hoạt động nhắn tin giữa iPhone và Android...
Kiến tạo hệ sinh thái nhân lực chất lượng cao
Trước áp lực cạnh tranh công nghệ toàn cầu ngày càng gay gắt, Việt Nam đang bước vào giai đoạn phát triển mới với tham vọng nâng cao vị thế trong chuỗi giá trị toàn cầu. Khi khoa học - công nghệ tiến bộ không ngừng, nguồn nhân lực chất lượng cao được coi là “chìa khóa” để hiện thực hóa các mục tiêu chiến lược và nâng tầm năng lực quốc gia...
Xây dựng “phòng tuyến kép” cho không gian số
Luật An ninh mạng (sửa đổi) và Luật Bảo vệ dữ liệu cá nhân cùng được ban hành trong năm 2025 không chỉ là bước tiến về mặt pháp lý, mà còn là dấu hiệu cho thấy Việt Nam đã sẵn sàng bước vào giai đoạn mới của quản trị không gian số, nơi an ninh, quyền con người, phát triển kinh tế số và xây dựng công nghiệp an ninh mạng nội địa được đặt trong cùng một tổng thể chiến lược...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định gồm: Hà Nội có 11 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 32; Thành phố Hồ Chí Minh có 13 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 38; Hải Phòng có 7 đơn vị bầu cử, số đại biểu Quốc hội được bầu là 19...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: