Không còn sớm để Việt Nam bàn về an ninh mạng cho blockchain!

“Không còn sớm để bàn về an ninh mạng cho blockchain, nói đúng ra là muộn”, nhận định của ông Vũ Ngọc Sơn, Trưởng Ban Công nghệ, Hiệp hội An ninh mạng Quốc gia, là lời cảnh tỉnh về tính cấp thiết của bảo mật blockchain, công nghệ đang tiến gần trung tâm của nền kinh tế số nhưng vẫn tồn tại quá nhiều lỗ hổng đến từ con người...

15:51, 29/07/2025

Thiệt hại hàng tỷ USD, lỗ hổng lớn nhất là con người

Một ví điện tử bị rút sạch chỉ vì chủ sở hữu bấm vào một đường link lạ. Một sàn giao dịch lớn trên thế giới mất 1,5 tỷ USD do nhân viên truy cập nhầm trang web giả mạo. Một nền tảng blockchain có nguồn gốc Việt Nam bị tấn công, gây thiệt hại hơn 600 triệu USD. Đó không còn là những sự cố riêng lẻ, mà là biểu hiện của một thực trạng báo động về an ninh mạng trong lĩnh vực blockchain.

Theo thống kê từ Chainalysis, chỉ từ năm 2020 đến tháng 2/2025, 657 vụ tấn công vào hệ thống blockchain toàn cầu đã gây ra thiệt hại lên tới 12,8 tỷ USD. Đáng chú ý, chỉ trong 6 tháng đầu năm 2025, thiệt hại đã đạt 2,17 tỷ USD, vượt cả con số của năm 2024. Các vụ hack không chỉ dừng lại ở hệ thống kỹ thuật mà lan đến tận ví cá nhân - chiếm tới 23,35% tổng thiệt hại, cho thấy người dùng đang trở thành điểm yếu lớn nhất trong hệ sinh thái blockchain.

Một trong những vụ tấn công đáng chú ý là Sky Mavis chủ sở hữu của Ronin Network, từng bị tấn công năm 2022 khiến 600 triệu USD bị đánh cắp. Năm 2023, KyberSwap, một nền tảng DeFi khác, cũng ghi nhận vụ việc gây thiệt hại hơn 50 triệu USD. Đáng nói, phần lớn các sự cố không đến từ lỗi mã nguồn, mà xuất phát từ sai sót của con người từ lỗi lập trình, cấu hình bảo mật kém, cho đến vận hành sai quy trình hoặc thiếu giám sát độc lập.

Ông Vũ Ngọc Sơn chia sẻ tại tọa đàm “Kiến tạo niềm tin số” ngày 28/7 vừa qua.

“Blockchain được thiết kế để minh bạch và an toàn, nhưng khi ứng dụng vào thực tế, tất cả lại phụ thuộc vào yếu tố con người”, ông Vũ Ngọc Sơn nhận định. “Chúng ta có thể xây thành, nhưng nếu người gác cổng không tỉnh táo, thành trì sẽ sụp đổ từ bên trong”.

An ninh mạng cho blockchain là việc không thể trì hoãn!

Trên thế giới, những cuộc tấn công mạng nhắm vào blockchain đã không còn là điều bất thường. Nhưng điều đáng nói là trong khi hạ tầng kỹ thuật blockchain không ngừng được cải thiện, thì vấn đề nhận thức, chính sách và quy trình an ninh vẫn còn quá nhiều lỗ hổng nhất là ở các quốc gia đang phát triển như Việt Nam.

Theo ông Vũ Ngọc Sơn, trong bối cảnh nền kinh tế số ngày càng phụ thuộc vào blockchain để lưu trữ và giao dịch tài sản, đảm bảo an ninh cho blockchain cũng chính là đảm bảo an toàn cho tài sản số quốc gia. Việc này không thể phó mặc cho doanh nghiệp công nghệ, mà cần một chiến lược tổng thể, gắn kết ba yếu tố công nghệ, pháp lý, cộng đồng.

Việt Nam hiện đang trong quá trình nghiên cứu thí điểm sàn giao dịch tài sản số, đồng thời từng bước xây dựng hành lang pháp lý cho blockchain và tiền mã hóa. Trong giai đoạn chuyển mình quan trọng này, việc đặt ra yêu cầu về an toàn thông tin ngay từ đầu là điều tiên quyết.

Ông Vũ Ngọc Sơn đại diện Hiệp hội An ninh mạng Quốc gia cho biết, nhân Ngày An ninh mạng Việt Nam 6/8, một hội thảo chuyên đề với chủ đề “An ninh mạng cho blockchain” sẽ được tổ chức với mục tiêu không chỉ là phân tích kỹ thuật, mà là tạo ra một không gian kết nối giữa cơ quan quản lý, chuyên gia công nghệ, cộng đồng doanh nghiệp, để cùng đưa ra những giải pháp khúc mắc, cũng như có những hành lang pháp lý trong tài sản số và chuẩn bị có những cái thí điểm trong tài sản số.

“Không có ai miễn nhiễm với các cuộc tấn công mạng, đặc biệt trong lĩnh vực blockchain đây nơi tài sản được giao cho thuật toán và niềm tin. Chỉ khi nhận diện được rủi ro và chia sẻ trách nhiệm, chúng ta mới có thể tạo dựng một hệ sinh thái chuỗi khối an toàn, bền vững”, ông Sơn nhấn mạnh.

Ngoài ra, Hiệp hội cũng đặt vấn đề xây dựng các liên minh bảo vệ người dùng, bao gồm cả vai trò của KOL, KOC là những người có ảnh hưởng tới hành vi số của cộng đồng. Tại nhiều quốc gia, KOL, KOC không chỉ là người truyền thông sản phẩm, mà còn đóng vai trò như cầu nối giữa cộng đồng và chính sách. Việt Nam cần có một cơ chế phối hợp tương tự để tạo ra một môi trường truyền thông lành mạnh, không bị thao túng bởi tin giả hay các mô hình đầu tư lừa đảo đội lốt blockchain.

“Liệu có sớm khi bàn về an ninh blockchain tại Việt Nam?” đó là câu hỏi từng được đặt ra. Nhưng với những gì đã và đang xảy ra, từ Sky Mavis đến KyberSwap, từ ví cá nhân đến các sàn giao dịch triệu đô, ông Vũ Ngọc Sơn nhấn mạnh, “Không còn sớm, thậm chí chúng ta có thể đã muộn”.

Công nghệ blockchain có thể an toàn trong thiết kế, nhưng an toàn trong vận hành lại là câu chuyện khác. Nếu không có một khung pháp lý đủ rõ, một quy trình vận hành đủ chuẩn, và một cộng đồng đủ tỉnh táo, thì blockchain sẽ luôn có những lỗ hổng lớn để hacker tấn công và đánh cắp bất cứ thứ gì của chúng ta.

“Việc đảm bảo an ninh cho blockchain chính là đảm bảo an toàn cho tài sản số quốc gia vì thế chúng ta cần một chiến lược mang tính tổng thể, gắn kết giữa công nghệ, pháp lý và tăng cường nhận thức cộng đồng”, ông Vũ Ngọc Sơn chia sẻ tại tọa đàm “Kiến tạo niềm tin số” ngày 28/7 vừa qua. 

Việt Nam đang ở ngưỡng cửa của một giai đoạn chuyển mình mạnh mẽ với các thí điểm liên quan đến tài sản số và sàn giao dịch ứng dụng công nghệ blockchain. Nếu không hành động kịp thời, các lỗ hổng hiện hữu  đặc biệt là từ phía con người và quy trình vận hành có thể phá hỏng niềm tin vào một hệ sinh thái còn rất non trẻ.

Thu Uyên

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm