Trang chủ Tạp chí Tin tức Scam -Hack Sàn giao dịch Bybit bị hack: Hơn 1,4 tỷ đô la ETH...

Sàn giao dịch Bybit bị hack: Hơn 1,4 tỷ đô la ETH bị đánh cắp

Trong một trong những vụ trộm tiền điện tử lớn nhất từ trước đến nay, hacker được cho là đã đánh cắp hơn 1,4 tỷ USD ETH từ ví lạnh của sàn giao dịch Bybit. Các ước tính ban đầu cho thấy sàn giao dịch này đã mất hơn 1 tỷ USD ETH cùng với một lượng lớn các token khác, mặc dù cuộc điều tra vẫn đang tiếp diễn.

Chiếu thức tinh vi: Hacker đánh lừa hệ thống ký duyệt giao dịch

Ben Zhou, đồng sáng lập kiêm CEO Bybit, đã xác nhận trên nền tảng X rằng hacker đã khai thác lỗ hổng trong quy trình ký duyệt giao dịch: “Ví lạnh đa chữ ký (multisig) ETH của Bybit vừa thực hiện một giao dịch chuyển tiền đến ví nóng khoảng 1 giờ trước. Giao dịch này đã bị ngụy trang một cách tinh vi, khiến tất cả người ký nhìn thấy địa chỉ đúng và URL chính xác từ Safe. Tuy nhiên, nội dung thực sự của thông điệp ký lại thay đổi logic hợp đồng thông minh của ví lạnh ETH.”

Hậu quả là hacker đã chiếm quyền kiểm soát ví lạnh ETH và chuyển toàn bộ ETH trong ví đến một địa chỉ vô danh. Zhou nhấn mạnh rằng các ví lạnh khác của Bybit vẫn an toàn và hoạt động rút tiền không bị ảnh hưởng.

Vụ tấn công lớn chưa từng có đối với một sàn giao dịch tập trung

Vụ hack sàn giao dịch Bybit được xem là một trong những vụ tấn công lớn nhất nhằm vào sàn giao dịch tập trung. Ba vụ hack sàn giao dịch lớn nhất trước đây bao gồm: Coincheck (2018) mất 534 triệu USD, Mt. Gox (2014) bị đánh cắp 470 triệu USD và FTX (2022) mất 415 triệu USD trong khi đang làm thủ tục phá sản.

Vào thứ Ba, Bybit thông báo rằng họ sẽ thực hiện bảo trì theo lịch trình trên máy chủ chính của mình từ hôm nay đến ngày mai, điều này đã gây tranh cãi khi các nhà nghiên cứu bảo mật điều tra các giao dịch đáng ngờ.

Trong khoảng một giờ qua, hacker đã chia nhỏ số tiền bị đánh cắp – bao gồm một số dẫn xuất staking thanh khoản của ETH – vào hàng chục ví khác nhau. Ban đầu, số tiền được gửi đến một địa chỉ bắt đầu bằng 0x476, nơi đã nhận hơn 400.000 ETH (~1,1 tỷ USD), 90.000 stETH, 15.000 cmETH và 8.000 cETH. Kẻ tấn công đã sử dụng hàm “sweep ETH function”, một cơ chế hợp đồng thông minh được thiết kế để chuyển toàn bộ số token có sẵn từ hợp đồng này sang hợp đồng khác, điều này có thể giải thích tại sao số tiền được chuyển đi có các con số tròn chẵn.

Sau đó, hacker đã di chuyển phần lớn số tiền vào ba địa chỉ “phân phối” riêng biệt – 0xB4a, 0x23Ob, và 0x83Ef5 – sau đó chia nhỏ số tiền thành hàng chục địa chỉ mới tạo bắt đầu swap tiền bằng các sàn giao dịch DEX bao gồm Uniswap, Paraswap và KyberSwap. Hacker cũng đã hoán đổi các token staking thanh khoản như stETH sang ETH – một động thái mà một số nhà nghiên cứu bảo mật cho rằng có thể giúp hắn tránh bị đóng băng tài khoản.

Dữ liệu từ Arkham Research cho thấy địa chỉ 0x476, nơi diễn ra vụ hack ban đầu của Bybit, hiện chỉ còn giữ khoảng 3,7 triệu USD tiền điện tử, tính đến 11:30 sáng thứ Sáu.

Bybit khẳng định rằng các ví nóng và ví lạnh khác của sàn không bị ảnh hưởng, chỉ có ví ETH bị tấn công. “Bybit vẫn có khả năng thanh toán (solvent) ngay cả khi không thu hồi được khoản lỗ này. Toàn bộ tài sản của khách hàng đều được đảm bảo 1:1, chúng tôi có thể bù đắp khoản lỗ,” Zhou cũng tuyên bố.

Theo ước tính của BitMEX Research, khoảng 75% lượng ETH gửi vào Bybit của người dùng đã bị đánh cắp. Tuy nhiên, sàn giao dịch này vẫn nắm giữ hơn 20 tỷ USD tiền điện tử khác, bao gồm gần 6,9 tỷ USD BTC, 4,1 tỷ USD USDT, và 1,2 tỷ USD ETH. Dữ liệu từ Arkham cho thấy Bybit đã chuyển 560 triệu USD USDT trên mạng Tron từ một ví có vẻ như là ví ngân quỹ đến một ví nóng.

Vụ việc vẫn đang tiếp diễn và sẽ được cập nhật khi có thêm thông tin.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Ông Giáo

MỚI CẬP NHẬT

altcoin

4 altcoin có thể đạt ATH mới vào tháng 4/2025

Tháng 3 là một tháng đầy thử thách đối với nhiều altcoin, khi một số gặp phải điều chỉnh mạnh. Tuy nhiên, khi quý...
binance

Binance công bố dự án thứ 66 trên Launchpool: GUNZ (GUN)

Binance vừa thông báo GUNZ (GUN) là dự án thứ 66 trên Binance Launchpool, một dự án hạ tầng blockchain do Gunzilla Games phát...
crypto

Sẽ còn rất nhiều khó khăn trong chu kỳ hiện tại

Meltem Demirors, chuyên gia kỳ cựu trong lĩnh vực tiền điện tử, cho rằng các dòng tiền rút ra sắp tới có thể gây...

CEO Tether đưa ra dự đoán táo bạo về thị trường stablecoin

Paolo Ardoino, CEO của Tether (USDT), vừa đưa ra một dự đoán đầy tham vọng về tương lai của thị trường crypto, gọi đây...

Solana chuẩn bị bùng nổ? Phân tích xu hướng giá SOL sắp tới

Solana (SOL) đã đối mặt với áp lực bán mạnh sau khi đạt mức cao nhất mọi thời đại mới là $295,83 vào ngày...
gamestop

Gamestop huy động 1,3 tỷ đô la cho các khoản đầu tư chiến lược

Trong một động thái gây bất ngờ, GameStop - nhà bán lẻ video game nổi tiếng với hiện tượng cổ phiếu Reddit vừa thông...
altcoin

Top 3 altcoin trên Base đáng chú ý trong tuần cuối tháng 3

Các altcoin trên Base đang thu hút sự chú ý trong tuần này. Trong đó, ba dự án nổi bật để theo dõi là...
pi

Pi Network unlock token sẽ tác động thế nào đến giá?

Token của Pi Network đang gặp khó khăn sau khi giảm xuống 0,8 đô la và các nhà đầu tư bắt đầu lo lắng....

Tin vắn Crypto 27/03: Bitcoin và altcoin ít có khả năng kéo dài đà...

Từ nhận định đà tăng giá hiện tại của Bitcoin và altcoin ít có khả năng kéo dài đến Hàn Quốc tạm thời dỡ...

[QC] Meta Earth sẽ tổ chức sự kiện ra mắt chính thức tại Token2049...

Dubai, UAE, ngày 27 tháng 3 năm 2025, Chainwire Meta Earth, một dự án blockchain mô-đun, sẽ tổ chức sự kiện ra mắt chính thức...

Thị trường dự đoán giá Bitcoin sẽ không tăng cao hơn $138.000 trong năm...

Bitcoin vẫn giữ mục tiêu giá $138.000 cho năm 2025 khi thị trường phục hồi sau cuộc chiến thuế quan thương mại của Hoa...

SUI bùng nổ mạnh mẽ, nhắm mục tiêu tăng 25% trong ngắn hạn

Khối lượng giao dịch của SUI đang bùng nổ khi giá altcoin này lấy lại đà tăng mạnh mẽ sau khi bật lên từ...

The Blockchain Group mua 580 Bitcoin, lần giao dịch lớn nhất từ trước đến...

Vào thứ 4, The Blockchain Group, một công ty tiên phong về Kho bạc Bitcoin tại Châu Âu, được Adam Back hỗ trợ, thông...
Elizabeth Warren cáo buộc dự luật Stablecoin của Trump và Musk là 'Gian lận'

Elizabeth Warren cáo buộc dự luật Stablecoin của Trump là ‘Gian lận’

Vào thứ Tư, Thượng nghị sĩ Hoa Kỳ Elizabeth Warren (D-MA) đã chỉ trích một dự luật liên quan đến stablecoin đang được Quốc...
20% quan chức cấp cao của Hàn Quốc sở hữu hàng triệu đô la tiền điện tử

20% quan chức cấp cao của Hàn Quốc sở hữu hàng triệu đô la...

Ngày 27/3, Ủy ban Đạo đức Công chức Chính phủ Hàn Quốc đã công bố bản cập nhật định kỳ về tài sản của...

Pumpswap đạt kỷ lục 488 triệu USD, hướng tới mở rộng thị trường

Pumpswap, sàn giao dịch phi tập trung (DEX) mới nhất từ Pump.fun, đang ghi nhận mức tăng trưởng bùng nổ trên blockchain Solana. Vào...