Gracy Chen: Triều Tiên 'rất có khả năng' đứng sau vụ hack Bitget trị giá 350 triệu USD
Giám đốc điều hành Bitget Gracy Chen cho biết Triều Tiên có khả năng đứng sau vụ hack 350 triệu USD. Việc rút tiền vẫn bị tạm ngừng.
Bitget xác nhận một vụ tấn công mất 351,6 triệu đô la vào ngày 24 tháng 9 năm 2026, đóng băng các giao dịch rút tiền trong khi Quỹ Bảo vệ Người dùng của họ bồi thường khoản lỗ.
Token gốc của Bitget, BGB, đã giảm khoảng 5% khi các báo cáo về vụ tấn công bắt đầu lan truyền vào cuối phiên giao dịch tại Mỹ. Thị trường tiền mã hóa rộng hơn đã tăng gần 10% trong tuần qua, cho thấy các nhà giao dịch coi sự cố này là một vấn đề riêng lẻ của Bitget chứ không phải rủi ro cho toàn ngành.
Những giao dịch mua ether nhanh chóng của kẻ tấn công trên Arbitrum đã tạm thời đẩy giá pool WETH/USDC lên khoảng 2.870 đô la. Đây là một bất thường cục bộ ngắn ngủi chứ không phải nhu cầu thực sự. Mối đe dọa lớn hơn đối với tâm lý thị trường là thời gian đóng băng giao dịch rút tiền: khi nó kéo dài, sự hoài nghi có thể lan sang các sàn giao dịch tập trung khác.
---
Bitget tuyên bố rằng tiền của khách hàng được bảo vệ sau khoản lỗ 351,6 triệu đô la cho tin tặc. Tuy nhiên, với các giao dịch rút tiền bị đình chỉ và phương thức xâm nhập vẫn chưa được tiết lộ, biện pháp quan trọng là thời gian người dùng có thể lấy lại quyền truy cập vào tài sản của họ.
Tóm tắt:
Vào thứ Năm, sàn giao dịch tiền mã hóa Bitget xác nhận rằng khoảng 351,6 triệu đô la tài sản kỹ thuật số đã bị đánh cắp từ các ví trực tuyến của mình, có khả năng đánh dấu vụ trộm tiền mã hóa lớn nhất tính đến năm 2026. Nền tảng này đã tạm dừng giao dịch rút tiền trong quá trình điều tra, nhưng CEO Gracy Chen tuyên bố rằng toàn bộ khoản lỗ sẽ được hoàn trả và số dư tài khoản khách hàng vẫn chính xác.
Trong một cập nhật bảo mật trên X, Chen báo cáo rằng hệ thống của Bitget đã phát hiện các giao dịch trái phép vào lúc 18:31 UTC ngày 24 tháng 9, dẫn đến việc kích hoạt ngay lập tức các quy trình khẩn cấp. Cô lưu ý rằng vụ xâm nhập chỉ ảnh hưởng đến một số phần của các lớp 'nóng' và 'ấm' trong hệ thống ví ba tầng của sàn, trong khi các ví 'lạnh' ngoại tuyến vẫn không bị ảnh hưởng. Các hoạt động nạp tiền và giao dịch vẫn tiếp tục, nhưng tất cả dịch vụ rút tiền đều bị tạm ngưng cho đến khi hoàn tất đánh giá bảo mật. Sàn đã không tiết lộ cách kẻ tấn công giành được quyền truy cập. Bitget cam kết cập nhật hàng giờ và một báo cáo sự cố đầy đủ—bao gồm nguyên nhân gốc rễ và các hành động khắc phục—trong vòng 24 giờ. Nó cũng tuyên bố rằng họ đã đánh dấu các địa chỉ nhận và thông báo cho cơ quan thực thi pháp luật và các công ty bảo mật blockchain.
Sự khác biệt giữa các loại ví rất quan trọng đối với những người không quen thuộc với tiền mã hóa. Một sàn giao dịch lưu trữ tiền của khách hàng trong các ví kỹ thuật số được quản lý bởi các khóa riêng tư—tương tự như mật khẩu ủy quyền giao dịch. Ví nóng vẫn kết nối internet để cho phép rút tiền nhanh, trong khi ví lạnh lưu trữ các khóa của nó ngoại tuyến, khiến nó an toàn hơn nhiều nhưng kém thuận tiện cho các giao dịch thường xuyên. Các sàn thường chỉ duy trì một số dư hoạt động nhỏ trong ví nóng, khiến chúng trở thành mục tiêu chính cho kẻ tấn công. Vì các giao dịch blockchain hầu như không thể đảo ngược, không có tổ chức tài chính nào có thể hoàn tác việc chuyển tiền một khi tiền rời khỏi ví bị xâm phạm.
Các nhà phân tích độc lập đã phát hiện ra dòng tiền ra trước khi Bitget đưa ra bất kỳ tuyên bố công khai nào. Theo Emmett Gallic, một nhà phân tích tại Arkham Intelligence, tài sản từ nhiều ví được gắn nhãn Bitget trên nhiều blockchain khác nhau đã được tập hợp vào một địa chỉ duy nhất, với các ước tính ban đầu từ 174 triệu đến 183 triệu đô la—khoảng một nửa số tiền Bitget sau đó tiết lộ. Một giao dịch đặc biệt đáng chú ý: một ví mới đã chuyển đổi khoảng 19,7 triệu đô la USDT0 (một biến thể xuyên chuỗi của stablecoin Tether) thành 7.111 ether trong vòng khoảng sáu phút, trả cao hơn tới 5% so với giá thị trường hiện tại, theo báo cáo của Decrypt. Sự sẵn sàng trả phí bảo hiểm này cho thấy tốc độ được ưu tiên hơn chi phí. Các stablecoin như Tether có thể bị đóng băng bởi tổ chức phát hành của chúng, trong khi ether không có cơ quan trung ương nào có thể chặn nó. Do đó, việc chuyển đổi nhanh chóng như vậy là một mô hình mà các nhà phân tích đã quan sát thấy trong các giai đoạn đầu của các vụ hack sàn giao dịch trước đây.
Các vụ hack ở quy mô này không phải là hiếm. Trước vụ khai thác Fetch.ai ngày 19 tháng 9, DeFiLlama đã ghi nhận khoảng 331 triệu đô la bị mất qua 17 sự cố trong tháng 9, phần lớn đến từ một sự kiện khoảng 320 triệu đô la tại Liquid Network, nơi những kẻ tấn công tự xưng là hacker 'mũ trắng'. Theo CryptoSlate, tổn thất của Bitget sẽ đẩy tổng số tiền hack được báo cáo trong tháng 9 lên trên 684 triệu đô la, vượt qua tháng 4 trở thành tháng đắt đỏ nhất năm 2026—mặc dù con số có thể thay đổi nếu một số tiền được thu hồi. Suy đoán trên mạng xã hội rằng Triều Tiên đứng sau vụ tấn công vẫn chưa được xác nhận, và Bitget đã tránh đưa ra bất kỳ giả thuyết nào.
Chen tuyên bố rằng Quỹ Bảo vệ Người dùng của sàn, trị giá hơn 464 triệu đô la, đủ để bồi thường toàn bộ khoản lỗ. Mặc dù số tiền đó vượt quá số tiền bị đánh cắp đã được xác nhận, TFTC chỉ ra rằng thành phần tài sản của quỹ chưa được kiểm toán độc lập. Hơn nữa, việc đóng băng rút tiền ảnh hưởng đến tất cả người dùng, bao gồm cả những người có tiền không liên quan. Bài học cho người dùng mới là tiền giữ trên sàn chỉ an toàn bằng các biện pháp bảo mật của nền tảng và khả năng hấp thụ tổn thất của nó.
Sự kiện quan trọng tiếp theo là báo cáo sự cố dự kiến trong vòng 24 giờ, nên trình bày chi tiết cách thức xảy ra vụ xâm nhập và liệu các giao dịch rút tiền có được khôi phục đầy đủ và không gặp vấn đề hay không. Việc khôi phục dịch vụ nhanh chóng với lời giải thích rõ ràng về nguyên nhân gốc rễ sẽ củng cố các tuyên bố của Bitget, trong khi việc đóng băng kéo dài hoặc ước tính tổn thất tăng lên sẽ làm suy yếu chúng. Sự di chuyển của ether bị đánh cắp cũng rất quan trọng: nếu tiền đi qua các công cụ bảo mật như Tornado Cash, cơ hội thu hồi giảm đáng kể. Đối với người dùng có tài sản trên nền tảng, có thể thận trọng khi chờ báo cáo trước khi đưa ra bất kỳ phán xét nào.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
Giám đốc điều hành Bitget Gracy Chen cho biết Triều Tiên có khả năng đứng sau vụ hack 350 triệu USD. Việc rút tiền vẫn bị tạm ngừng.
Tether xác nhận tiền bị mắc kẹt tại EQIBank, cho biết mức phơi nhiễm dưới 0.034% tổng tài sản. USDT vẫn neo giá.
Quỹ của Tether bị đóng băng tại EQIBank sau khi một vụ tịch thu của Mỹ đe dọa sự sống còn của ngân hàng. Sự việc nhấn mạnh mối lo ngại về sự tập trung của Tether…
Bitget thiệt hại 357 triệu đô la trong một vụ hack nơi tin tặc làm giả chi tiết chuyển tiền, không phải đánh cắp khóa riêng. CEO Gracy Chen nói tin tặc Triều Tiên có khả năng...