ByBit bị tấn công: Nhóm hacker Lazarus của Triều Tiên bị nghi đứng sau vụ mất 1,4 tỷ USD

Published on

Quảng cáo

ByBit, một trong những sàn giao dịch tiền điện tử lớn, vừa trở thành nạn nhân của một vụ tấn công tinh vi, dẫn đến việc mất quyền kiểm soát một trong các ví lạnh Ethereum của mình. Số tiền trị giá khoảng 1,4 tỷ USD đã bị chuyển đến một địa chỉ không xác định.

Screenshot 2025 02 22 152243 MMOSITE - Thông tin công nghệ

ByBit xác nhận trên nền tảng X rằng cuộc tấn công đã nhắm vào ví lạnh Ethereum sử dụng đa chữ ký của sàn. Kẻ tấn công đã lợi dụng thời điểm ví này thực hiện giao dịch đến ví nóng của ByBit, qua đó che giấu địa chỉ thật và thay đổi logic hợp đồng thông minh để chuyển tài sản sang ví riêng của chúng.

Ví lạnh thường được xem là phương pháp an toàn nhất để lưu trữ tiền điện tử, vì khóa xác thực riêng tư được lưu trên thiết bị không kết nối internet. Tuy nhiên, trong trường hợp này, hacker đã khai thác lỗ hổng ngay khi ví đang thực hiện giao dịch, khiến Ethereum bị rút mà không qua kiểm soát của sàn. Theo các báo cáo ban đầu, số tiền bị đánh cắp bao gồm các loại tài sản như Ether và MegaETH (mETH).

Các chuyên gia an ninh mạng nghi ngờ nhóm hacker Lazarus của Triều Tiên đứng sau vụ tấn công này. Lazarus được biết đến với hàng loạt vụ đánh cắp tiền điện tử quy mô lớn nhằm phục vụ các mục đích tài chính cho chính quyền Bình Nhưỡng.

Trong tuyên bố chính thức, ByBit khẳng định đang hợp tác với các chuyên gia pháp y blockchain và kêu gọi sự hỗ trợ từ các đội ngũ có khả năng truy vết và thu hồi tài sản bị đánh cắp. “Nhóm bảo mật của chúng tôi, cùng với các chuyên gia phân tích blockchain hàng đầu, đang tích cực điều tra vụ việc. Chúng tôi hoan nghênh sự hợp tác của bất kỳ đội ngũ nào có chuyên môn về truy vết tài sản trên blockchain.”

ByBit cũng trấn an khách hàng rằng tất cả quỹ của người dùng vẫn an toàn và hoạt động giao dịch trên sàn không bị gián đoạn.

Vụ tấn công này diễn ra trong bối cảnh các nền tảng tiền điện tử đã mất tổng cộng 2,2 tỷ USD vào tay hacker trong năm tài chính 2024, theo báo cáo của Chainalysis. Nghiên cứu này còn chỉ ra rằng 43,8% số tiền bị đánh cắp đến từ các vụ lộ khóa riêng tư – một trong những rủi ro lớn nhất của hệ sinh thái tiền điện tử hiện nay.

Các vụ tấn công như thế này tiếp tục là trở ngại lớn đối với việc mở rộng và chấp nhận tiền điện tử trên quy mô toàn cầu, đặt ra những thách thức nghiêm trọng về bảo mật và niềm tin của nhà đầu tư.

Tin mới

ASUS giới thiệu laptop TUF Gaming 16 trang bị RTX 50 Series tại Việt Nam

ASUS ra mắt TUF Gaming 16 – laptop gaming phổ thông trang bị RTX...

AMD chính thức tăng giá GPU Radeon RX 9000 lên tới 20%

Trong Quý 3/2026, AMD đã chính thức nâng mức giá bán lẻ đề xuất...

CHUỘT MMO BIỂU TƯỢNG NÂNG CẤP SỨC MẠMH: RAZER GIỚI THIỆU NAGA V3 PRO

Biểu tượng của dòng chuột MMO chính thức tiến hoá. Razer Naga V3 Pro...

Nikon thua kiện bằng sáng chế ngàm Z trước Viltrox tại Trung Quốc

CNIPA tuyên bằng sáng chế ngàm Z của Nikon không hợp lệ, khiến hãng mất cơ sở đòi Viltrox trả tiền bản quyền ống kính đã bán.

Cloudflare: AI agent có thể chiếm 1.000 lần hoạt động con người trên internet

Cloudflare dự báo trong 5 năm tới, hoạt động từ AI agent trên internet có thể cao gấp 1.000 lần con người, khiến người dùng chỉ còn là "sai số làm tròn".

ASUS mở rộng hệ sinh thái ProArt cho nhà sáng tạo chuyên nghiệp

ASUS phát triển ProArt thành hệ sinh thái phần cứng đồng bộ, bổ sung bốn màn hình mới cùng loạt linh kiện, thiết bị ngoại vi dành cho nhà sáng tạo chuyên nghiệp.

Galaxy Z Fold8 và Z Flip8 lập kỷ lục đặt trước tại thị trường châu Âu

Samsung vừa chính thức công bố các mẫu smartphone màn hình gập thế hệ...

Motorola chính thức ra mắt Moto Pad 70: Màn hình 12.1 inch 90Hz, hỗ trợ 5G

Tiếp nối sự xuất hiện của Moto Pad 70 Pro vào tháng 6 và...

Microsoft âm thầm xóa khuyến nghị 32GB RAM cho Windows 11

Khủng hoảng bộ nhớ DRAM toàn cầu đã buộc Microsoft phải thay đổi hoàn...

GIGABYTE chính thức ra mắt nguồn máy tính AORUS P1600W

GIGABYTE vừa chính thức trình làng mẫu nguồn máy tính (PSU) cao cấp AORUS...

tin liên quan