Grinex đã phải dừng toàn bộ giao dịch sau khi hacker lấy đi hơn 15 triệu USD USDT từ ví của sàn. Sự cố này cho thấy rủi ro an ninh vẫn rất lớn với các sàn tập trung, nhất là khi tiền bị chuyển nhanh qua nhiều địa chỉ để né truy vết.
Vụ việc đáng chú ý không chỉ vì quy mô thiệt hại, mà còn vì cách các đồng stablecoin và mạng blockchain bị lợi dụng để làm mờ dấu vết. Nó cũng làm nổi bật áp lực an ninh mà các sàn quy mô nhỏ và trung bình đang đối mặt.
- Grinex ngừng hoạt động sau khi ví của sàn bị rút hơn 15 triệu USD USDT.
- Elliptic cho biết số tiền bị chuyển qua nhiều địa chỉ, nhiều mạng để gây khó khăn cho việc theo dõi.
- Vụ hack phản ánh rủi ro của sàn tập trung và các nền tảng vận hành trong môi trường giám sát hạn chế.
Grinex đã xảy ra chuyện gì?
Grinex xác nhận bị tấn công vào hệ thống ví và đã dừng toàn bộ hoạt động giao dịch để ngăn thiệt hại lan rộng. Việc tạm khóa cả rút tiền khiến nhiều người dùng không thể tiếp cận tài sản trên sàn.
Số tiền bị lấy đi được ước tính hơn 1 tỷ ruble, tương đương khoảng 13 triệu đến 15 triệu USD dưới dạng USDT. Sau đó, các hacker nhanh chóng di chuyển tài sản qua nhiều địa chỉ blockchain khác nhau.
Sàn cho rằng vụ việc có tổ chức và nghiêm trọng, đồng thời đã nộp đơn tố cáo hình sự và chuyển thông tin liên quan cho cơ quan thực thi pháp luật. Tuy vậy, danh tính và động cơ thực sự của nhóm tấn công vẫn chưa được xác định rõ.
Vì sao vụ hack này đáng chú ý?
Điểm đáng chú ý nhất là Grinex bị tấn công trong bối cảnh các sàn crypto trên toàn cầu tiếp tục là mục tiêu thường xuyên của hacker. Những điểm yếu như hot wallet và quy trình ký giao dịch vẫn là cửa vào phổ biến nhất.
Vụ việc cũng gây chú ý vì Grinex thường được xem là nền tảng thay thế cho Garantex sau khi sàn này bị đóng cửa vì các lệnh trừng phạt. Điều đó khiến Grinex trở thành một điểm giao dịch quan trọng, nhưng đồng thời cũng làm tăng mức độ nhạy cảm và rủi ro.
Trong môi trường như vậy, một sự cố an ninh không chỉ là thiệt hại tài sản mà còn kéo theo áp lực pháp lý, giám sát chặt hơn và rủi ro hoạt động lớn hơn cho cả sàn lẫn người dùng.
Hacker đã làm gì với số USDT bị đánh cắp?
Elliptic cho biết nhóm tấn công đã chuyển USDT qua nhiều ví và nhiều mạng blockchain, trong đó có Tron và Ethereum, để làm khó việc theo dõi. Sau đó, số tiền còn được đổi sang các tài sản khác như TRX và ETH.
Chiến thuật này rất phổ biến trong tội phạm crypto vì nó tận dụng tính phân tán của blockchain để che giấu đường đi của tiền. Việc chuyển qua nhiều lớp trung gian cũng giúp kéo dài thời gian truy vết của cơ quan điều tra.
Cuối cùng, số tiền được gom lại vào một ví chính đang nắm khoảng 45,9 triệu TRX, tương đương gần 15 triệu USD. Từ đó, hacker có thể tiếp tục chuyển đi, giữ lại hoặc tìm cách rút ra theo hướng khác.
Vụ việc phản ánh rủi ro nào của thị trường crypto?
Vụ hack cho thấy các sàn tập trung vẫn là điểm yếu lớn vì họ giữ lượng tài sản đáng kể trong một hệ thống duy nhất. Khi cấu trúc bảo mật không đủ mạnh, một điểm bị xuyên thủng có thể dẫn đến tổn thất trên diện rộng.
Nó cũng cho thấy các stablecoin có thể bị lợi dụng như một công cụ chuyển giá trị rất nhanh giữa nhiều mạng lưới. Với những nền tảng chịu ảnh hưởng từ trừng phạt hoặc hoạt động trong khu vực giám sát hạn chế, rủi ro pháp lý và rủi ro an ninh thường đi cùng nhau.
Nhà đầu tư và người dùng nên tiếp tục theo dõi khả năng khôi phục hoạt động của Grinex, diễn biến điều tra và việc truy vết số tiền bị đánh cắp. Đây đều là yếu tố có thể ảnh hưởng trực tiếp đến niềm tin vào sàn và thanh khoản liên quan.
Tổng kết
Grinex bị hack hơn 15 triệu USD USDT là một ví dụ khác cho thấy sàn tập trung vẫn rất dễ tổn thương trước các cuộc tấn công nhắm vào ví nóng và quy trình ký giao dịch. Điểm cần theo dõi tiếp theo là quá trình truy vết tài sản, phản ứng của cơ quan chức năng và tác động lên hoạt động của sàn.



