CEO Bitget liên hệ vụ hack sàn 351 triệu USD với tin tặc Triều Tiên

Bitget nghi ngờ nhóm tin tặc có liên hệ với Triều Tiên đứng sau vụ tấn công khiến sàn thất thoát khoảng 351 triệu USD.

CEO Gracy Chen cho biết các địa chỉ IP và cách sử dụng VPN có điểm tương đồng với những chiến dịch tấn công trước đây, trong khi Bitget vẫn tạm dừng rút tiền để phục vụ điều tra.

NỘI DUNG CHÍNH
  • Bitget nghi ngờ vụ tấn công có liên quan đến nhóm tin tặc được nhà nước Triều Tiên hậu thuẫn.
  • Các tài sản bị chuyển đi gồm ETH, XRP, AVAX, BNB cùng USDC, USDT và USDT0 trên Arbitrum.
  • Bitget đã đình chỉ rút tiền, thu hồi được một phần tài sản và phối hợp với các đối tác bảo mật để xử lý số còn lại.

Bitget nghi ngờ vụ tấn công liên quan đến nhóm tin tặc Triều Tiên

Bitget cho rằng vụ tấn công trị giá khoảng 351 triệu USD có dấu hiệu liên quan đến một nhóm tin tặc được Triều Tiên hậu thuẫn, dựa trên địa chỉ IP, lựa chọn VPN và mô hình tấn công tương đồng với các sự cố trước đây.

Trong phiên hỏi đáp trực tiếp trên X, CEO Gracy Chen nói các điều tra viên đã phát hiện một số địa chỉ IP trùng với lựa chọn VPN của một nhóm thuộc Cộng hòa Dân chủ Nhân dân Triều Tiên.

Mô hình này rất giống với những gì nhóm tin tặc Triều Tiên từng thực hiện trước đây.
– Gracy Chen, CEO Bitget, trong phiên hỏi đáp trên X

Các tài sản bị chuyển đi và quy mô thiệt hại

Vụ tấn công liên quan đến nhiều loại tài sản kỹ thuật số, trong đó có Ether, XRP, AVAX, BNB và các stablecoin neo giá theo tiền pháp định.

Hạng mụcThông tin
Giá trị thiệt hại được nêuKhoảng 351 triệu USD
Tài sản bị chuyểnETH, XRP, AVAX và BNB
Stablecoin liên quanUSDC, USDT và USDT0 trên Arbitrum
Quỹ bảo vệ người dùng của BitgetHơn 464 triệu USD
Đọc thêm:  Nhà nghiên cứu rời Anthropic cảnh báo AI có thể hủy diệt nhân loại

Bitget cho biết vụ việc bắt nguồn từ một cuộc xâm nhập trực tiếp vào hệ thống, không sử dụng các kênh rút tiền của khách hàng. Công ty cũng chưa xác định toàn bộ máy chủ bị ảnh hưởng hoặc đầy đủ cách thức kẻ tấn công vượt qua hệ thống phòng thủ.

Bitget đã đình chỉ rút tiền và phối hợp truy hồi tài sản

Bitget đã đình chỉ hoạt động rút tiền sau khi phát hiện các giao dịch đáng ngờ và thông báo cho cơ quan thực thi pháp luật cùng các công ty bảo mật.

Trong thông báo chính thức về việc xác định các giao dịch chuyển tiền đáng ngờ, Bitget cho biết chỉ một phần ví nóng bị ảnh hưởng, còn ví lạnh vẫn an toàn.

Gracy Chen khẳng định tiền của người dùng được bảo vệ bởi Quỹ bảo vệ người dùng của Bitget. Sàn đã thu hồi được một phần tài sản bị đánh cắp và đang phối hợp với các tổ chức blockchain cùng đối tác bảo mật trong ngành để truy hồi phần còn lại.

Hoạt động rút tiền vẫn bị tạm dừng vì lý do an ninh. Trong một phiên hỏi đáp khác, Chen cung cấp thêm thông tin về vụ tấn công và cho biết quá trình xác định các máy chủ bị ảnh hưởng vẫn chưa hoàn tất.

Hoạt động của các nhóm tin tặc Triều Tiên tiếp tục được theo dõi

Các nhóm tin tặc liên quan đến Triều Tiên từng bị quy trách nhiệm cho nhiều vụ đánh cắp tài sản kỹ thuật số với quy mô lớn.

Sự việc hoặc nhómQuy mô được nêuThời gian hoặc phạm vi
Các vụ đánh cắp liên quan đến tin tặc Triều Tiên2,02 tỷ USDTrong năm trước
Các vụ đánh cắp tiền điện tử600 triệu USDTrong nửa đầu năm nay
WaterPlumKhoảng 30.000 thiết bị và hơn 7.000 víHơn 100 quốc gia
Chiến dịch được các cơ quan chức năng nêuHơn 10,7 triệu USDTừ tháng 12/2025 đến tháng 7/2026
Đọc thêm:  Hồ sơ 13F cho thấy cố vấn đầu tư nắm giữ nhiều XRP ETF

WaterPlum được cho là đã tiếp cận nạn nhân bằng cách giả danh nhà tuyển dụng hoặc lãnh đạo trong lĩnh vực trí tuệ nhân tạo, tiền điện tử và NFT. Trong các buổi phỏng vấn công nghệ giả, nạn nhân được yêu cầu tải xuống bài tập có chứa mã độc trong các thư viện phụ thuộc.

Các mã độc được nêu gồm StoatWaffle, OtterCookie và BeaverTail. Tài sản kỹ thuật số từ chiến dịch này được cho là đã được chuyển về Bình Nhưỡng, với tổng giá trị hơn 10,7 triệu USD.

Vụ Bitget nối tiếp các cuộc tấn công lớn nhằm vào sàn tập trung

Vụ Bitget cho thấy các sàn giao dịch tập trung vẫn là mục tiêu lớn vì lưu trữ lượng tài sản đáng kể trong hệ thống có thể trở thành điểm lỗi đơn lẻ.

Tháng 2/2025, Bybit từng mất khoảng 1,5 tỷ USD tiền điện tử trong một vụ tấn công mà các nhà điều tra blockchain quy cho Lazarus Group, một tổ chức tin tặc có liên hệ với Triều Tiên. Sự việc cho thấy tài sản bị đánh cắp có thể nhanh chóng được chuyển qua nhiều ví để che giấu dấu vết.

CEO Bybit Ben Zhou cho biết Bybit sẽ hỗ trợ Bitget truy vết và thu hồi tài sản bị đánh cắp. Sự phối hợp này tiếp nối hoạt động hỗ trợ giữa hai sàn sau các sự cố an ninh trước đó.

Hạ tầng phía sau là trọng tâm trong các cuộc tấn công tinh vi

Các cuộc tấn công được cho là liên quan đến Triều Tiên thường nhắm vào hạ tầng phía sau thay vì mã nguồn ứng dụng, theo phân tích của công ty pháp chứng blockchain TRM Labs.

Đọc thêm:  Sandeep Nailwal mở kênh tiền số gây quỹ cứu trợ lũ Nepal

Những khu vực có rủi ro cao gồm hệ thống quản lý khóa, quy trình ký giao dịch bằng mật mã và cơ chế phê duyệt nhiều lớp. TRM Labs cho rằng các nền tảng tài sản kỹ thuật số cần tập trung nguồn lực bảo mật vào những hạ tầng từng dẫn đến các vụ tổn thất nghiêm trọng.

Kế hoạch ứng phó sự cố, phạm vi bảo hiểm và dự trữ ngân quỹ cũng cần tính đến khả năng hạ tầng bị xâm phạm trên quy mô lớn. Vụ Bitget có thể cung cấp thêm dữ liệu để các sàn cải thiện kiểm soát ví, phê duyệt giao dịch, bảo mật máy chủ và hệ thống giám sát.

Những câu hỏi thường gặp

Vụ Bitget có bị đình chỉ rút tiền không? Có. Bitget vẫn tạm dừng rút tiền vì lý do an ninh trong quá trình điều tra.

Tài sản nào liên quan đến vụ tấn công? Các tài sản được nêu gồm ETH, XRP, AVAX, BNB, USDC, USDT và USDT0 trên Arbitrum.

Bitget đã thu hồi được tài sản bị đánh cắp chưa? Bitget cho biết đã thu hồi được một phần và đang phối hợp với các tổ chức blockchain cùng đối tác bảo mật để xử lý phần còn lại.

Vì sao vụ tấn công bị nghi có liên quan đến Triều Tiên? Bitget cho biết các địa chỉ IP, lựa chọn VPN và mô hình tấn công có điểm tương đồng với những chiến dịch trước đây gắn với các nhóm tin tặc Triều Tiên.

Tổng kết

Bitget nghi ngờ vụ thất thoát khoảng 351 triệu USD có liên quan đến nhóm tin tặc Triều Tiên, trong khi việc đình chỉ rút tiền và truy hồi tài sản vẫn đang được tiến hành.

BÀI VIẾT LIÊN QUAN

New York kiện Polymarket về hợp đồng sự kiện, đấu bang-liên bang

New York kiện Polymarket về hợp đồng sự kiện,...

Ngày 24 tháng 9, Tổng chưởng lý bang New York Letitia James kiện Polymarket US, cáo buộc...
Giao dịch ẩn danh Zcash cao nhất 4 năm, mạng xử lý 23 tỷ USD/tuần

Giao dịch ẩn danh Zcash cao nhất 4 năm,...

Giao dịch được bảo vệ quyền riêng tư trên Zcash đạt 62.375 lượt trong tuần gần nhất...
Dân chủ Thượng viện đòi điều trần công khai thị trường dự báo

Dân chủ Thượng viện đòi điều trần công khai...

Toàn bộ 11 Thượng nghị sĩ Dân chủ trong Ủy ban Ngân hàng Thượng viện Mỹ đã...