Sàn giao dịch tiền điện tử Bitget đã xác nhận một vụ vụ xâm nhập mạng ảnh hưởng đến khoảng 351,6 triệu USD tài sản sau khi phát hiện các giao dịch trái phép trong một phần cơ sở hạ tầng ví nóng và ấm của họ.
Xác định và ứng phó ban đầu
Sự cố được phát hiện vào lúc 18:31 UTC ngày 24 tháng 9 năm 2026, buộc đội ngũ an ninh phải kích hoạt quy trình ứng phó khẩn cấp trong vòng vài phút. Bitget cho biết các ví lạnh ngoại tuyến của họ vẫn an toàn và số dư tài khoản của khách hàng tiếp tục phản ánh chính xác lượng nắm giữ.
Sự cố này chỉ giới hạn trong một số phần của kiến trúc ví ba cấp của Bitget. Mặc dù sàn giao dịch chưa công bố danh sách đầy đủ tài sản bị đánh cắp, các nhà quan sát chuỗi đã theo dõi các giao dịch liên quan đến ETH, BNB, AVAX, USDT và USDC. Ước tính ban đầu cho thấy các giao dịch đáng ngờ dao động từ 174 triệu USD đến 183 triệu USD trước khi Bitget xác định thiệt hại là 351,6 triệu USD.
Bitget đã tạm thời đình chỉ rút tiền trong khi các nhà điều tra xem xét lại hệ thống ví của họ và xác định xem có bất kỳ cơ sở hạ tầng nào có rủi ro hay không. Các khoản tiền gửi và giao dịch vẫn có sẵn. Sàn giao dịch cho biết họ đã xác định và gắn cờ các địa chỉ nhận, thông báo cho các cơ quan thực thi pháp luật và hợp tác với các công ty an ninh chuỗi khối để truy tìm các quỹ này.
Quỹ bảo vệ người dùng và các khả năng khai thác
Giám đốc điều hành Gracy Chen cho biết khoản lỗ này được chi trả bởi Quỹ Bảo vệ Người dùng của Bitget, với giá trị mà công ty ước tính trên 464 triệu USD. Sự đảm bảo này tạo ra một khoản đệm khoảng 112,4 triệu USD so với ước tính thiệt hại. Tuy nhiên, người dùng sẽ theo dõi cách quỹ được triển khai và liệu việc rút tiền có được nối lại mà không làm giảm số dư hay không.
Sự cố này nhấn mạnh tầm quan trọng của việc các quỹ dự phòng bảo vệ phải có khả năng xác minh, thanh khoản và có thể truy cập được trong trường hợp một sàn giao dịch lớn bị xâm phạm.
Phân tích sơ bộ về nguồn gốc cuộc tấn công
Trong một buổi hỏi đáp trực tiếp, Chen cho biết bằng chứng sơ bộ bao gồm các địa chỉ IP giống với cơ sở hạ tầng VPN trước đây có liên quan đến một nhóm đe dọa từ Triều Tiên. Bà cũng cho biết hoạt động này theo các mẫu được thấy trong các hoạt động trước đây của Triều Tiên, làm dấy lên nghi ngờ về Nhóm Lazarus. Tuy nhiên, việc quy kết vẫn chưa được xác nhận và Bitget cho biết họ sẽ không đưa ra suy đoán chính thức cho đến khi cuộc điều tra hoàn tất.
Các diễn viên Triều Tiên đã bị cáo buộc chịu trách nhiệm cho vụ trộm khoảng 1,5 tỷ USD của Bybit vào năm 2025. Điều này làm cho bất kỳ sự trùng lặp chiến thuật nào trở nên đáng kể nhưng không mang tính kết luận.
Chen cho biết thêm rằng những kẻ tấn công đã chuyển tài sản trực tiếp sau khi truy cập vào hệ thống Bitget, thay vì gửi các yêu cầu rút tiền gian lận của khách hàng. Các phát hiện sơ bộ được cho là gợi ý rằng những kẻ xâm nhập đã không lấy được khóa riêng tư và có thể đã xâm phạm một thành phần backend quan trọng hỗ trợ dịch vụ ví.
Các nhà điều tra đang xem xét liệu một công cụ của bên thứ ba hoặc một cuộc tấn công chuỗi cung ứng có thể cho phép các lệnh chuyển tiền giả mạo đến cơ sở hạ tầng ký ủy quyền hay không. Bạn có thể tìm hiểu thêm về các cuộc tấn công chuỗi cung ứng tại đây.
Các bước tiếp theo và khuyến cáo bảo mật
Bitget đã hứa sẽ cập nhật hàng giờ thông qua các kênh chính thức và một báo cáo sự cố đầy đủ trong vòng 24 giờ, bao gồm nguyên nhân gốc rễ, các hệ thống bị ảnh hưởng và các hành động khắc phục. Cho đến khi báo cáo này xuất hiện, phương thức truy cập ban đầu chính xác, cơ chế duy trì và các lỗi kiểm soát vẫn chưa được biết.
Khách hàng chỉ nên dựa vào các thông báo đã được xác minh từ Bitget, cảnh giác với các tin nhắn lừa đảo khai thác việc tạm dừng rút tiền và tránh chia sẻ thông tin đăng nhập hoặc ký các yêu cầu ví không mong muốn.
Tin tức bảo mật liên quan đến các vụ việc như thế này nhấn mạnh sự cần thiết phải luôn cập nhật các bản vá bảo mật và thực hiện các biện pháp phòng ngừa cần thiết để bảo vệ tài sản kỹ thuật số.










