Bitget Rủi Ro Bảo Mật: 351.6 Triệu Đô La Bốc Hơi

Bitget Rủi Ro Bảo Mật: 351.6 Triệu Đô La Bốc Hơi
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Bitget Xác Nhận Vụ Xâm Nhập Sàn Giao Dịch Tiền Điện Tử, Ước Tính Thiệt Hại 351.6 Triệu Đô La

Sàn giao dịch tiền điện tử Bitget đã xác nhận một vụ xâm phạm bảo mật ảnh hưởng đến khoảng 351.6 triệu đô la tài sản. Vụ việc xảy ra do các giao dịch trái phép được phát hiện trong một phần hạ tầng ví nóng và ấm của sàn. Đây là một cảnh báo CVE quan trọng cho các nền tảng tài chính số.

Sự cố được xác định vào lúc 18:31 UTC ngày 24 tháng 09 năm 2026. Đội ngũ an ninh của Bitget đã kích hoạt quy trình ứng phó khẩn cấp trong vòng vài phút sau khi phát hiện. Bitget khẳng định các ví lạnh ngoại tuyến của họ vẫn an toàn và số dư tài khoản của khách hàng không bị ảnh hưởng, phản ánh chính xác lượng nắm giữ. Vụ tấn công này có thể được xem là một mối đe dọa mạng nghiêm trọng.

Chi Tiết Vụ Xâm Nhập

Vụ xâm phạm được giới hạn trong một số phần của kiến trúc ví ba cấp độ của Bitget. Mặc dù sàn giao dịch chưa công bố danh sách đầy đủ các tài sản bị đánh cắp, các nhà quan sát trên chuỗi đã theo dõi các giao dịch liên quan đến ETH, BNB, AVAX, USDT và USDC. Các ước tính ban đầu cho thấy các giao dịch đáng ngờ có giá trị từ 174 triệu đến 183 triệu đô la trước khi Bitget xác định mức độ thiệt hại là 351.6 triệu đô la.

Bitget đã tạm thời đình chỉ rút tiền để các nhà điều tra xem xét hệ thống ví và xác định xem có bất kỳ hạ tầng nào có nguy cơ hay không. Tuy nhiên, các hoạt động nạp tiền và giao dịch vẫn tiếp tục khả dụng. Sàn cho biết họ đã xác định và gắn cờ các địa chỉ nhận tiền, thông báo cho cơ quan thực thi pháp luật và hợp tác với các công ty an ninh blockchain để truy vết dòng tiền.

Quỹ Bảo Vệ Người Dùng và Phản Ứng Sơ Bộ

Giám đốc điều hành Gracy Chen cho biết khoản lỗ này được chi trả bởi Quỹ Bảo Vệ Người Dùng của Bitget, một quỹ mà công ty ước tính giá trị hơn 464 triệu đô la. Khoản bảo hiểm này tạo ra một khoản đệm khoảng 112.4 triệu đô la so với ước tính thiệt hại. Tuy nhiên, người dùng sẽ theo dõi cách quỹ này được triển khai và liệu việc rút tiền có được nối lại mà không làm giảm số dư hay không.

Vụ việc này nhấn mạnh tầm quan trọng của việc các quỹ dự phòng phải có khả năng xác minh, thanh khoản và dễ dàng truy cập trong trường hợp xảy ra một vụ xâm phạm lớn tại sàn giao dịch. Điều này đặt ra câu hỏi về an toàn dữ liệu trong lĩnh vực tiền điện tử.

Nghi Vấn Liên Quan Đến Nhóm Tin Tặc Có Liên Hệ Với Triều Tiên

Trong một buổi hỏi đáp trực tiếp, bà Chen cho biết các bằng chứng sơ bộ bao gồm các địa chỉ IP tương tự cơ sở hạ tầng VPN từng được liên kết với một nhóm đe dọa từ Triều Tiên. Bà cũng nói rằng hoạt động này tuân theo các mẫu đã thấy trong các hoạt động trước đây của Triều Tiên, làm dấy lên nghi ngờ về Nhóm Lazarus. Tuy nhiên, việc quy kết vẫn chưa được xác nhận và Bitget cho biết họ sẽ không đưa ra suy đoán chính thức cho đến khi cuộc điều tra hoàn tất.

Các tác nhân Triều Tiên từng bị đổ lỗi cho vụ trộm khoảng 1.5 tỷ đô la của Bybit vào năm 2025. Do đó, bất kỳ sự trùng lặp về chiến thuật nào đều có ý nghĩa quan trọng nhưng chưa mang tính kết luận. Bà Chen cũng cho biết thêm rằng những kẻ tấn công đã chuyển tài sản trực tiếp sau khi truy cập vào hệ thống Bitget, thay vì gửi các yêu cầu rút tiền gian lận từ khách hàng. Các phát hiện sơ bộ được cho là cho thấy những kẻ xâm nhập đã không chiếm được khóa riêng tư và có thể đã xâm phạm một thành phần backend quan trọng hỗ trợ dịch vụ ví.

Điều Tra Nguyên Nhân Gốc Rễ và Khuyến Cáo An Ninh

Các nhà điều tra đang xem xét liệu một công cụ của bên thứ ba hoặc một cuộc tấn công chuỗi cung ứng có cho phép các chỉ thị chuyển tiền giả mạo đến cơ sở hạ tầng ký ủy quyền hay không. Bitget đã cam kết cập nhật thông tin hàng giờ qua các kênh chính thức và cung cấp một báo cáo sự cố đầy đủ trong vòng 24 giờ, bao gồm nguyên nhân gốc rễ, các hệ thống bị ảnh hưởng và các hành động khắc phục. Cho đến khi báo cáo này được công bố, phương thức truy cập ban đầu, cơ chế duy trì quyền truy cập và các lỗi kiểm soát vẫn chưa rõ ràng.

Khách hàng nên chỉ dựa vào các kênh liên lạc đã được xác minh của Bitget, cảnh giác với các tin nhắn lừa đảo lợi dụng việc tạm dừng rút tiền và tránh chia sẻ thông tin đăng nhập hoặc ký các yêu cầu ví không được yêu cầu. Việc tuân thủ các nguyên tắc bảo mật này giúp giảm thiểu rủi ro bảo mật.