ByBit bị tấn công: Nhóm hacker Lazarus của Triều Tiên bị nghi đứng sau vụ mất 1,4 tỷ USD

Published on

Quảng cáo

ByBit, một trong những sàn giao dịch tiền điện tử lớn, vừa trở thành nạn nhân của một vụ tấn công tinh vi, dẫn đến việc mất quyền kiểm soát một trong các ví lạnh Ethereum của mình. Số tiền trị giá khoảng 1,4 tỷ USD đã bị chuyển đến một địa chỉ không xác định.

Screenshot 2025 02 22 152243 MMOSITE - Thông tin công nghệ

ByBit xác nhận trên nền tảng X rằng cuộc tấn công đã nhắm vào ví lạnh Ethereum sử dụng đa chữ ký của sàn. Kẻ tấn công đã lợi dụng thời điểm ví này thực hiện giao dịch đến ví nóng của ByBit, qua đó che giấu địa chỉ thật và thay đổi logic hợp đồng thông minh để chuyển tài sản sang ví riêng của chúng.

Ví lạnh thường được xem là phương pháp an toàn nhất để lưu trữ tiền điện tử, vì khóa xác thực riêng tư được lưu trên thiết bị không kết nối internet. Tuy nhiên, trong trường hợp này, hacker đã khai thác lỗ hổng ngay khi ví đang thực hiện giao dịch, khiến Ethereum bị rút mà không qua kiểm soát của sàn. Theo các báo cáo ban đầu, số tiền bị đánh cắp bao gồm các loại tài sản như Ether và MegaETH (mETH).

Các chuyên gia an ninh mạng nghi ngờ nhóm hacker Lazarus của Triều Tiên đứng sau vụ tấn công này. Lazarus được biết đến với hàng loạt vụ đánh cắp tiền điện tử quy mô lớn nhằm phục vụ các mục đích tài chính cho chính quyền Bình Nhưỡng.

Trong tuyên bố chính thức, ByBit khẳng định đang hợp tác với các chuyên gia pháp y blockchain và kêu gọi sự hỗ trợ từ các đội ngũ có khả năng truy vết và thu hồi tài sản bị đánh cắp. “Nhóm bảo mật của chúng tôi, cùng với các chuyên gia phân tích blockchain hàng đầu, đang tích cực điều tra vụ việc. Chúng tôi hoan nghênh sự hợp tác của bất kỳ đội ngũ nào có chuyên môn về truy vết tài sản trên blockchain.”

ByBit cũng trấn an khách hàng rằng tất cả quỹ của người dùng vẫn an toàn và hoạt động giao dịch trên sàn không bị gián đoạn.

Vụ tấn công này diễn ra trong bối cảnh các nền tảng tiền điện tử đã mất tổng cộng 2,2 tỷ USD vào tay hacker trong năm tài chính 2024, theo báo cáo của Chainalysis. Nghiên cứu này còn chỉ ra rằng 43,8% số tiền bị đánh cắp đến từ các vụ lộ khóa riêng tư – một trong những rủi ro lớn nhất của hệ sinh thái tiền điện tử hiện nay.

Các vụ tấn công như thế này tiếp tục là trở ngại lớn đối với việc mở rộng và chấp nhận tiền điện tử trên quy mô toàn cầu, đặt ra những thách thức nghiêm trọng về bảo mật và niềm tin của nhà đầu tư.

Tin mới

Modder kích hoạt thành công DLSS 5 Neural Rendering trên AMD Radeon RX 9070 XT

Cộng đồng modder vừa tiếp tục phá vỡ giới hạn khi đưa thành công...

AMD Ryzen AI MAX+ PRO 495 tiếp sức cho GMKtec EVO-X5 PRO

GMKtec vừa chính thức trình làng mẫu Mini Workstation đầu bảng mang tên EVO-X5...

Hiệu năng NVIDIA DLSS 5 nhanh hơn 5 lần bản thử nghiệm

NVIDIA vừa chính thức chia sẻ những thông số hiệu năng đầu tiên của...

LG Grambook AI 2026 lộ thiết kế nhẹ hơn Samsung Galaxy Book6

Ngay sau khi Samsung trình làng mẫu laptop Galaxy Book6 trang bị vi xử...

Alienware ra mắt màn hình 4K AW3226K công nghệ RGB Stripe Tandem OLED

Alienware vừa chính thức bổ sung hai tân binh vào dải sản phẩm màn...

X phát hiện mạng lưới 200.000 bot Trung Quốc, một phần chống trung tâm dữ liệu AI

X vừa gỡ bỏ mạng lưới khoảng 200.000 tài khoản Trung Quốc, trong đó 200 tài khoản đăng nội dung khuấy động tranh cãi về trung tâm dữ liệu AI tại Mỹ.

Razer ra mắt bộ phụ kiện xanh trong suốt mừng Xbox 25 năm

Razer hợp tác Xbox tung bộ sưu tập giới hạn mừng sinh nhật 25 năm, gồm chuột Basilisk V3 Pro 35K, bàn phím BlackWidow V4 75% và tai nghe Hammerhead V3 X phiên bản xanh trong suốt.

Viewing Part chung kết tổng VCT 2026 PACIFIC STAGE 2 tổ chức tại TP.HCM và Hà Nội

Cộng đồng hâm mộ Thể thao điện tử toàn quốc sắp có dịp trải...

Xiaomi chính thức ra mắt REDMI Note 17 Series với pin dung lượng 10.000mAh

REDMI Note 17 Series nâng cấp toàn diện các tiêu chuẩn về pin, độ...

Chip Fujitsu Monaka 3D CPU 2nm ra mắt năm 2029 cùng công nghệ NVLink Fusion

Mẫu CPU Monaka của Fujitsu dự kiến trình làng vào năm 2027 với 144...

tin liên quan