anhngoquoc
Con Chym bản Đôn

Tin tặc đã tấn công sàn giao dịch tiền điện tử Bybit, lấy đi số Ethereum trị giá hơn 1,4 tỉ USD, trở thành vụ hack lớn nhất trong lịch sử 15 năm của ngành crypto.

"Hacker đã chiếm quyền kiểm soát ví lạnh ETH (Ethereum) của chúng tôi và chuyển tài sản đến địa chỉ không xác định", Ben Zhou, đồng sáng lập kiêm CEO của Bybit - một trong những sàn giao dịch tiền số tập trung (CEX) lớn nhất hiện nay - thông báo trên X hôm 21.2.
Trước đó, dữ liệu trên blockchain cho thấy có ít nhất 1,4 tỉ USD tiền số đã chảy khỏi ví của sàn trong loạt giao dịch đáng ngờ. Theo nhà phân tích chuỗi khối ZachXBT, tin tặc đã chiếm quyền kiểm soát một trong những ví lạnh của Bybit, sau đó thực hiện lệnh chuyển tiền sang ví nóng để tẩu tán.
Vụ tấn công lớn nhất lịch sử tiền số
Bloomberg dẫn lời người phát ngôn của Bybit cho biết tin tặc có thể đã giả mạo giao diện chữ ký để chuyển giữa hai ví. Sau đó chúng thay đổi mã giao dịch mà ví gốc của Bybit đã xác nhận trước đó. Mã nguồn độc hại đã được ngụy trang kỹ càng để thay đổi logic hợp đồng thông minh của ví và rút tiền.Trước đó, sàn đã bị tấn công đầu độc địa chỉ ví với các giao dịch giả mạo, xâm nhập vào ví lạnh rồi thực hiện hành vi gian lận.
Dấu vết của tin tặc
Lần theo dấu vết để lại, thám tử an ninh onchain ZachXBT đã xác định Lazarus Group, một nhóm tin tặc được cho là đến từ Triều Tiên, có thể là thủ phạm đứng sau vụ hack. Hiện tại các bên liên quan chưa đưa ra bình luận cụ thể về thông tin này.Sau vụ hack, nhiều sàn giao dịch tiền số khác cũng lên tiếng trấn an cộng đồng, kêu gọi hợp tác để chống lại tin tặc.
Giám đốc tiếp thị Haider Rafique của sàn giao dịch OKX tuyên bố đã triển khai một nhóm bảo mật để hỗ trợ Bybit. Tài khoản X của sàn giao dịch tiền điện tử KuCoin phát đi thông điệp: "Hoàn toàn ủng hộ Bybit và CEO Ben Zhou trong quá trình giải quyết sự cố". KuCoin lưu ý rằng đây "là trách nhiệm chung" và sự hợp tác giữa các sàn giao dịch là điều cần thiết để chống lại tội phạm mạng, tăng cường an ninh trên toàn ngành.