theblock101

    Brazil thiệt hại 140 triệu USD sau vụ rò rỉ thông tin nội bộ

    ByEvelyn05/07/2025
    Một vụ rò rỉ thông tin nội bộ nghiêm trọng đã dẫn đến tổn thất 800 triệu real Brazil (khoảng 140 triệu USD) từ hệ thống kết nối giữa Ngân hàng Trung ương Brazil và các tổ chức tài chính địa phương. Vụ việc không chỉ làm rung chuyển ngành ngân hàng nước này mà còn đặt ra nhiều câu hỏi về an ninh mạng trong hệ thống tập trung, đặc biệt là trong bối cảnh các cuộc tấn công bằng công nghệ ngày càng tinh vi hơn.
    Brazil thiệt hại 140 triệu USD sau vụ rò rỉ thông tin nội bộ
    Brazil thiệt hại 140 triệu USD sau vụ rò rỉ thông tin nội bộ

    Theo truyền thông Brazil (São Paulo), C&M Software – công ty cung cấp phần mềm trung gian kết nối Ngân hàng Trung ương với hệ thống ngân hàng và các tổ chức tài chính là mục tiêu của vụ tấn công.

    Kẻ tấn công được cho là đã mua thông tin đăng nhập từ một nhân viên của C&M với giá khoảng 2.700 USD, từ đó truy cập trái phép vào hệ thống phần mềm và rút tiền từ tài khoản dự trữ của ít nhất 6 tổ chức tài chính có liên kết với Ngân hàng Trung ương.

    Cảnh sát Brazil bắt giữ một người đàn ông mà họ cho là nhân viên của C&M bị buộc tội bán thông tin đăng nhập cho hacker
    Cảnh sát Brazil bắt giữ một người đàn ông mà họ cho là nhân viên của C&M bị buộc tội bán thông tin đăng nhập cho hacker

    Tài sản bị đánh cắp: Một phần đã được rửa qua crypto

    Theo điều tra từ nhà phân tích on-chain nổi tiếng ZachXBT, một phần số tiền bị đánh cắp (khoảng 30–40 triệu USD) đã được chuyển đổi sang Bitcoin (BTC), Ethereum (ETH)USDT (Tether). Số tài sản này sau đó được rửa tiền thông qua các sàn giao dịch và nền tảng OTC tại khu vực Mỹ Latinh.

    Quá trình này cho thấy sự phối hợp bài bản của nhóm hacker, từ giai đoạn thâm nhập hệ thống cho tới các bước rửa tiền tinh vi trên blockchain.

    Rủi ro của hệ thống tập trung trong thời đại AI

    Sự việc lần này là ví dụ điển hình cho những rủi ro bảo mật nghiêm trọng từ mô hình hệ thống tập trung, nơi mà chỉ một điểm yếu nội bộ như một tài khoản nhân viên cũng có thể mở đường cho thiệt hại hàng trăm triệu USD.

    Theo Chainalysis, các sàn giao dịch và hệ thống tập trung đã ghi nhận gia tăng tấn công mạng trong quý 3 và quý 4 năm 2024, khi các hacker kết hợp công cụ trí tuệ nhân tạo (AI) để mở rộng quy mô, tăng độ chính xác và khai thác các điểm yếu của con người hoặc phần mềm.

    Các cuộc tấn công vào các dịch vụ tập trung tăng đột biến vào năm 2024.
    Các cuộc tấn công vào các dịch vụ tập trung tăng đột biến vào năm 2024.

    Giải pháp: Tăng cường phân quyền và bảo mật cấp hạ tầng

    Eran Barak - CEO của Shielded Technologies – công ty đứng sau blockchain Midnight chuyên bảo vệ dữ liệu cho rằng các giải pháp phi tập trung như zero-knowledge proofs (ZKP) sẽ giúp giảm đáng kể nguy cơ.

    Mô hình phi tập trung buộc hacker phải tấn công từng ví cá nhân riêng lẻ thay vì nhắm vào kho dữ liệu tập trung khổng lồ, từ đó giảm động lực và khả năng gây thiệt hại lan rộng.

    Kết luận

    Vụ việc tại Brazil không đơn thuần là một vụ hack lấy tiền, mà là một hồi chuông cảnh tỉnh cho ngành tài chính truyền thống, vốn đang phụ thuộc nhiều vào các hệ thống phần mềm tập trung và đội ngũ nội bộ.

    Trong kỷ nguyên của AI và Web3, việc đảm bảo an toàn không chỉ là nâng cấp phần mềm, mà còn cần thay đổi tư duy thiết kế hệ thống, ưu tiên phân quyền, xác thực phi tập trung và bảo vệ dữ liệu từ gốc.

    Đọc thêm:

    Disclaimer: Bài viết mang mục đích cung cấp thông tin, không phải lời khuyên tài chính. Tham gia nhóm chat Bigcoinchat để cập nhật thông tin mới nhất về thị trường.

    Thảo luận thêm tại

    Facebook:https://www.facebook.com/groups/bigcoincommunity

    Telegram: https://t.me/Bigcoinnews

    Twitter: https://twitter.com/BigcoinVN 

    Evelyn

    Evelyn

    Fundamentals - focused investing and active participation.

    0 / 5 (0Bình chọn)

    Bài viết liên quan