Sàn giao dịch ByBit hứng chịu vụ tấn công tinh vi vào ví lạnh Ethereum, nghi vấn nhóm Lazarus của Triều Tiên đứng sau
11:22 22/02/2025
3 phút đọc
Trong một vụ việc có nguy cơ trở thành một trong những vụ hack liên quan đến tiền điện tử lớn nhất trong vài tháng qua, sàn giao dịch ByBit đã mất quyền kiểm soát một ví lạnh Ethereum, dẫn đến việc toàn bộ tài sản trong ví bị đánh cắp.

Theo thông báo của ByBit trên nền tảng X, sàn giao dịch đã hứng chịu một “cuộc tấn công tinh vi” khi kẻ tấn công có thể ngụy trang giao diện ký kết của ví lạnh đa chữ ký Ethereum của sàn vào thời điểm ví này đang thực hiện chuyển tiền sang ví nóng của sàn. Sự ngụy trang này cho phép kẻ tấn công hiển thị “địa chỉ chính xác trong khi thay đổi logic hợp đồng thông minh cơ bản.”
Đối với những người chưa quen thuộc, ví lạnh thường là phương pháp an toàn nhất để lưu trữ tiền điện tử vì khóa xác thực riêng tư của những ví này được lưu trữ trên một thiết bị không kết nối với internet.
Tuy nhiên, trong trường hợp này, tin tặc đã nhắm mục tiêu vào ví vào thời điểm diễn ra giao dịch, thao túng logic hợp đồng thông minh để chuyển hướng đồng Ethereum sang ví được chỉ định của chúng. Theo các báo cáo đang được ghi nhận, sàn giao dịch dường như đã mất Ether được stake lỏng và đồng MegaETH (mETH) trị giá khoảng 1,4 tỷ USD.
Nghi vấn nhóm Lazarus của Triều Tiên đứng sau vụ tấn công
Nhiều chuyên gia nghi ngờ rằng nhóm tin tặc khét tiếng Lazarus của Triều Tiên là thủ phạm đứng sau cuộc tấn công vào ByBit.
ByBit cũng đang tìm kiếm những cá nhân có năng lực để hỗ trợ theo dõi tài sản bị đánh cắp của mình: “Đội ngũ an ninh của chúng tôi, cùng với các chuyên gia pháp lý blockchain hàng đầu và các đối tác, đang tích cực điều tra vụ việc. Mọi nhóm có chuyên môn về phân tích blockchain và phục hồi quỹ có thể hỗ trợ theo dõi những tài sản này đều được hoan nghênh hợp tác với chúng tôi.”
Điều quan trọng là ByBit khẳng định “tất cả tiền của khách hàng đều an toàn và hoạt động của chúng tôi vẫn diễn ra bình thường mà không bị gián đoạn.”
Tình trạng an ninh tiền điện tử đáng báo động
Vụ việc này xảy ra trong bối cảnh các nền tảng tiền điện tử đã mất tổng cộng 2,2 tỷ USD tài sản trong năm tài chính 2024 do tin tặc tấn công, theo phân tích của Chainalysis. Báo cáo cũng lưu ý:
“Các vụ xâm phạm khóa riêng tư chiếm tỷ lệ lớn nhất trong số tiền điện tử bị đánh cắp vào năm 2024, với 43,8%.”
Tất nhiên, những cuộc tấn công như vậy là một trong những trở ngại lớn nhất đối với việc áp dụng rộng rãi các loại tiền điện tử như Bitcoin và Ethereum.
Vụ tấn công ByBit là một lời cảnh tỉnh về những rủi ro an ninh nghiêm trọng trong thế giới tiền điện tử. Sự tinh vi của cuộc tấn công, nhắm vào ví lạnh được cho là an toàn, cho thấy tin tặc đang ngày càng trở nên chuyên nghiệp và khó lường. Các sàn giao dịch tiền điện tử cần tăng cường đầu tư vào các biện pháp an ninh, đồng thời người dùng cũng cần nâng cao nhận thức và thực hiện các biện pháp bảo vệ tài sản của mình.
Có thể bạn sẽ thích
- Bitcoin lập đỉnh 116.700 USD trong bối cảnh thị trường tiền mã hoá chững lại trước quyết định của Fed
- Israel tuyên bố tịch thu 1,5 triệu USD tiền mã hóa từ các ví điện tử được cho là có liên hệ với Iran
- PayPal trình làng dịch vụ thanh toán mới, cho phép chuyển khoản qua link và chuẩn bị tích hợp tiền số
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
Bitcoin lập đỉnh 116.700 USD trong bối cảnh thị trường tiền mã hoá chững lại trước quyết định của Fed
Israel tuyên bố tịch thu 1,5 triệu USD tiền mã hóa từ các ví điện tử được cho là có liên hệ với Iran
PayPal trình làng dịch vụ thanh toán mới, cho phép chuyển khoản qua link và chuẩn bị tích hợp tiền số
Toyota tham vọng “token hóa” ô tô: Phát hành NFT cho mỗi chiếc xe, biến xe thành tài sản tài chính trên blockchain
Ethereum vượt 4.500 USD, mở ra kỷ nguyên tăng giá mới
Conviction 2025: Diễn đàn công nghệ blockchain và AI tại TP.HCM
PolyBet AI ra mắt: Nền tảng “đột phá” tối ưu thị trường dự đoán tỷ đô
Trump Media nắm giữ 2 tỷ USD Bitcoin
XRP tăng vọt gần 10% trong 24 giờ: Tiệm cận đỉnh cao lịch sử
Bitcoin phá kỷ lục 112.000 USD: “Vàng kỹ thuật số” bùng nổ vì Short Squeeze
Amp lao dốc 77%, vốn hóa “bốc hơi” gần 700 triệu USD
Ngân hàng Trung ương Hàn Quốc bác bỏ khả năng đưa Bitcoin vào dự trữ ngoại hối
Bitcoin có thể ‘sống sót’ trước máy tính lượng tử? Lời giải thích bất ngờ từ chuyên gia
Nhà sáng lập AML Bitcoin bị kết án vì lừa đảo tài chính
Cơn ác mộng KYC: Cộng đồng Pi thấp thỏm lo âu khi thời hạn xác minh đến gần
Dự án Kaito: AI phân tích dữ liệu crypto, “bão táp” sau airdrop
Pi Coin: “Cơn sốt” mới nổi hay “bóng ma” lừa đảo?
Bão’ đánh giá 1 sao từ Pi thủ, Binance lao đao
ARKM tăng vọt 55% rồi “hạ nhiệt” sau khi niêm yết trên Upbit

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)