Mua
Thị trường
🔥
Thị trường dự đoán

Bitget Hack: $387.5M bị đánh cắp sau khi hệ thống phê duyệt chuyển khoản

Bitget xác nhận một vụ hack trị giá $387.5 triệu vào ngày Sept 24. Kẻ tấn công đã xâm nhập hệ thống backend của nó, và các hoạt động rút tiền vẫn bị tạm dừng.

25/09/2026 16:57Đọc khoảng 16 phút

Bitget thừa nhận rằng $387.5 triệu đã bị lấy từ các ví sàn giao dịch của nó vào ngày September 24. Các hoạt động rút tiền vẫn bị dừng, nhưng công ty tuyên bố quỹ bảo vệ của nó sẽ bù đắp thiệt hại.

Các cuộc điều tra đang được tiến hành bởi Mandiant và SlowMist. Gracy Chen, CEO, cho biết các nhóm Triều Tiên có thể đứng sau vụ tấn công, mặc dù cách kẻ tấn công xâm nhập lần đầu vẫn chưa được tiết lộ.

Để hiểu vụ vi phạm có thể xảy ra như thế nào, BeInCrypto đã tổng hợp một dòng thời gian từ thông tin công khai.

18:31 UTC ngày Sept 24: Bitget Phát Hiện Các Chuyển Khoản Trái Phép

Theo Bitget, các hệ thống bảo mật của nó đã xác định các chuyển khoản lúc 18:31 UTC và kích hoạt các bước khẩn cấp trong vòng vài phút.

Một phần của các ví nóng và ví ấm của sàn giao dịch — được sử dụng cho hoạt động hàng ngày — đã bị xâm phạm. Công ty cho biết các ví lạnh ngoại tuyến của nó không bị ảnh hưởng. Thời điểm phát hiện không cho biết khi nào kẻ tấn công ban đầu đột nhập.

Cập nhật tiến độ mới nhất: Chúng tôi đang hợp tác với các chuyên gia bên thứ ba độc lập @Mandiant và @SlowMist_Team để điều tra toàn diện sự kiện này.
Một số điểm khác đã được đề cập, tôi nhấn mạnh lại:
- Ưu tiên hàng đầu của chúng tôi là bảo vệ người dùng. Số dư của người dùng được giữ nguyên vẹn, Quỹ bảo vệ người dùng Bitget sẽ bù đắp tác động từ sự kiện cấp nền tảng này.
- Bitget Wallet là ví tự lưu ký, hoạt động trên… https://t.co/pZM4XzFolp

— Gracy Chen @Bitget (@GracyBitget) September 25, 2026

19:57 đến 21:06 UTC: Các Giao Dịch Đáng Ngờ Kích Hoạt Cảnh Báo

Lúc 19:57, nhà phân tích DCF GOD chỉ ra một ví mới đã chi $19.67 triệu USDT0 để mua 7,111 ETH trong sáu phút. Các giao dịch được báo cáo là đã được thực hiện với giá cao hơn tới 5% so với tỷ giá thị trường.

Mô hình này cho thấy ai đứng sau muốn chuyển tiền nhanh chóng. Mục đích vẫn không chắc chắn.

Đến 21:06, Bubblemaps ghi nhận khoảng $180 triệu đã được chuyển từ các ví Bitget đến một địa chỉ nhận duy nhất, sau đó được chia ra nhiều ví.

21:30 UTC: Chen Thừa Nhận Vụ Tấn Công

Trong một bản cập nhật bảo mật, Chen ban đầu ước tính thiệt hại là $351.6 triệu và cho biết các hoạt động rút tiền đã bị dừng lại.

Thông báo đến khoảng ba giờ sau khi Bitget cho biết họ phát hiện sự cố. Sự chậm trễ đặt ra câu hỏi về phản ứng của sàn giao dịch, nhưng không nhất thiết có nghĩa là tiền vẫn đang bị rút trong khoảng thời gian đó.

00:43 UTC ngày Sept 25: Phương Pháp Khả Thi Được Tiết Lộ

Chen tuyên bố rằng kẻ tấn công đã đột nhập vào một hệ thống backend quan trọng — phần mềm kiểm soát các chức năng ví trong nền.

Chúng đã gửi thông tin giao dịch giả và kích hoạt cơ chế phê duyệt của Bitget. Nói một cách đơn giản, chính hệ thống của sàn giao dịch đã ủy quyền các chuyển động gian lận.

Chen cho biết việc đánh cắp khóa riêng tư không phải là nguyên nhân. Một lời giải thích công khai kỹ lưỡng vẫn cần thiết về việc kẻ tấn công đã truy cập vào backend như thế nào và những kiểm tra bảo mật nào đã bị vượt qua.

Một ngày khó khăn cho Bitget. Tôi hy vọng và biết rằng @Binance, hệ sinh thái @BNBCHAIN và cộng đồng sẽ làm mọi thứ có thể để giúp đỡ.

Hãy giữ SAFU! 🙏 pic.twitter.com/cyAEHdSi1S

— CZ 🔶 BNB (@cz_binance) September 25, 2026

14:03 UTC: Thiệt hại Được Cập Nhật Lên $387.5 Triệu

Bitget đã cập nhật con số thiệt hại sau khi tính đến các khoản nắm giữ Zcash và TRON bị ảnh hưởng. Sàn giao dịch cho biết bản sửa đổi đến từ một tổng hợp đầy đủ hơn về vụ trộm ban đầu.

Công ty cho biết lỗ hổng đã được vá. Họ cam kết sẽ công bố kế hoạch rút tiền trước 04:00 UTC ngày September 26, mặc dù họ không đảm bảo rằng việc rút tiền sẽ được tiếp tục vào thời điểm đó.

Tại Sao Các Nhà Điều Tra Chỉ Vào Triều Tiên

Chen chỉ ra các mẫu IP và hoạt động blockchain phù hợp với các nhóm Triều Tiên. Một số đặc điểm tương tự như vụ hack Bybit tháng 2 năm 2025, mà FBI đã liên kết với Triều Tiên.

  • Phê duyệt bị thao túng: Trong trường hợp của Bitget, các lệnh giả đã được gửi đến hệ thống ủy quyền. Với Bybit, một giao diện bị hỏng đã đánh lừa người ký phê duyệt một giao dịch có hại. Các phương pháp không giống hệt nhau, nhưng mỗi trường hợp đều lợi dụng luồng phê duyệt.
  • Chuyển đổi tài sản nhanh chóng: Các khoản tiền liên quan đến Bitget đã nhanh chóng mua ETH. FBI lưu ý rằng tài sản bị đánh cắp của Bybit cũng đã nhanh chóng được chuyển đổi thành các loại tiền kỹ thuật số khác.
  • Phân chia tiền qua nhiều ví: Bubblemaps đã phát hiện nhiều ví nhận. Theo FBI, số tiền bị đánh cắp của Bybit đã được phân tán qua hàng nghìn địa chỉ.
  • Sử dụng THORChain: MistTrack lưu ý rằng tiền bị đánh cắp của Bitget đã nhập vào giao thức THORChain và chỉ ra rằng giao thức tương tự trước đó đã được sử dụng để di chuyển tài sản bị đánh cắp của Bybit.

Những điểm tương tự này đòi hỏi điều tra bổ sung. Tuy nhiên, riêng chúng không xác định được ai đã tấn công Bitget.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan