Bithumb ngày 10/9 cho biết đang đẩy mạnh cảnh báo đối với các loại mã độc giả mạo chương trình giao dịch tự động bằng trí tuệ nhân tạo (AI) hoặc công cụ phân tích đầu tư, nhằm ngăn ngừa thiệt hại cho người dùng.
Theo sàn giao dịch này, đây là một phần trong chiến dịch bảo mật thông tin triển khai trong tháng 9, tập trung vào rủi ro từ các “chương trình giao dịch AI và công cụ phân tích đầu tư giả mạo” phát tán mã độc.
Bithumb cho biết khi các dịch vụ đầu tư tài sản số tích hợp AI ngày càng phổ biến, các hành vi lợi dụng xu hướng này của tội phạm mạng cũng gia tăng.
Các đối tượng lừa đảo thường quảng bá bằng những thông điệp như “AI tự giao dịch, lợi nhuận cao” hoặc “chỉ cần kết nối API Key là có thể giao dịch tự động mà không thua lỗ”, sau đó dụ người dùng cài đặt các chương trình không chính thức có cài mã độc.
Một khi thiết bị bị nhiễm mã độc, nhiều thông tin quan trọng có thể bị đánh cắp, gồm tài khoản và mật khẩu lưu trên trình duyệt, cookie phiên đăng nhập, API Key, Private Key của ví cá nhân và seed phrase.
Bithumb cảnh báo tin tặc có thể lợi dụng phiên đăng nhập bị chiếm đoạt để truy cập tài khoản mà không cần nhập lại mật khẩu. Trong trường hợp khác, quyền được cấp qua API Key cũng có thể bị lạm dụng để thực hiện giao dịch trái phép.
Sàn này khuyến nghị người dùng không tải các chương trình AI từ nguồn không rõ ràng và chỉ sử dụng các kênh đã được xác thực chính thức. Bithumb cũng lưu ý rủi ro khi cài đặt các tệp thực thi (.exe) hoặc tệp nén (.zip) được phát tán qua quảng cáo tìm kiếm, mạng xã hội hoặc liên kết trong ứng dụng nhắn tin.
Nếu có nhu cầu sử dụng dịch vụ giao dịch tự động, sàn khuyến nghị người dùng chọn các dịch vụ do Bithumb cung cấp chính thức như “Bithumb AI TradeKit”.
Theo Bithumb, Bithumb AI TradeKit được thiết kế theo hướng không lưu trữ riêng thông tin liên quan đến API Key trên thiết bị người dùng. Dịch vụ này có thể kết nối với các nền tảng AI như ChatGPT và Claude, cho phép giao dịch tự động 24/7 mà không cần tự lập trình.
Bithumb đồng thời nhấn mạnh tầm quan trọng của việc quản lý thông tin bảo mật. Người dùng không nên nhập trực tiếp các thông tin cho phép truy cập tài sản như API Key, Private Key hay seed phrase vào các chương trình, website hoặc dịch vụ AI bên ngoài chưa được xác thực.
Ngay cả khi phát hành API Key để kết nối với dịch vụ giao dịch tự động, người dùng cũng không nên cấp quyền rút tiền, mà chỉ nên thiết lập các quyền tối thiểu cần thiết như tra cứu hoặc đặt lệnh. Những API Key không còn sử dụng hoặc có nguy cơ bị lộ cần được hủy ngay.
Nếu sau khi cài đặt chương trình không chính thức xuất hiện tiện ích mở rộng lạ trên trình duyệt hoặc có thông báo thay đổi cài đặt bảo mật, người dùng cần kiểm tra ngay khả năng thiết bị đã bị nhiễm mã độc.
Trong trường hợp nghi ngờ bị lây nhiễm, Bithumb khuyến nghị người dùng ngắt kết nối Internet và sử dụng một thiết bị khác chưa bị ảnh hưởng để thực hiện các biện pháp bảo vệ tài khoản, như đổi mật khẩu Bithumb, xóa API Key và kiểm tra danh sách địa chỉ rút tiền.
Đại diện Bithumb cho biết: “Các loại mã độc đánh cắp thông tin giả mạo công cụ AI đang phát tán mạnh, vì vậy người dùng cần đặc biệt cảnh giác. Chúng tôi sẽ tiếp tục tăng cường hệ thống bảo mật và mở rộng các chiến dịch phòng ngừa trong thời gian tới.”