Bitget Mất 387 Triệu USD Sau Khi Kẻ Tấn Công Chiếm Quyền Kiểm Soát Hệ Thống Phê Duyệt Nội Bộ
Kẻ tấn công đã rút tới 387,5 triệu USD từ ví hot và warm của Bitget vào ngày 24 tháng 9 bằng cách chèn yêu cầu chuyển tiền nội bộ giả vào lớp phê duyệt của sàn. Circle và Tether chỉ đóng băng được 318.000 USD; 102,93 triệu XRP và hơn 63.000 ETH vẫn nằm trong ví của kẻ tấn công, nghi ngờ có liên quan đến hacker nhà nước Bắc Triều Tiên.

Phan tich tu nhien, nguon xac minh, kinh nghiem thuc te
Chuyện gì đã xảy ra
387,5 triệu USD đã rời khỏi ví hot và warm của Bitget vào ngày 24 tháng 9, theo Decrypt và BeInCrypto ID. Các báo cáo ban đầu từ DiarioBitcoin đưa ra con số 351,6 triệu USD; con số này tăng lên khi các công cụ theo dõi blockchain hoàn tất phân tích.
Bitget tạm dừng rút tiền ngay sau khi phát hiện vi phạm. CEO của sàn công khai tuyên bố rằng dấu vết của vụ tấn công khớp với các mẫu được quy cho các nhóm hacker nhà nước Bắc Triều Tiên, dù đây vẫn là giả thuyết đang được xem xét chứ chưa được xác nhận. Bitget Wallet, sản phẩm tự lưu ký, hoạt động trên cơ sở hạ tầng riêng biệt và không bị ảnh hưởng, theo CriptoNoticias.
Vụ tấn công diễn ra như thế nào
Cụm từ "khóa ví hot bị xâm phạm" lan truyền ban đầu là gây hiểu nhầm. CriptoNoticias cho biết báo cáo sau sự cố của Bitget đã loại trừ khả năng đánh cắp khóa mật mã. Lỗ hổng thực sự nằm ở hệ thống quyết định giao dịch nào được phê duyệt để ký, chứ không phải ở bản thân các khóa riêng tư.
Kẻ tấn công đã chèn các yêu cầu chuyển tiền nội bộ giả vào quy trình phê duyệt của Bitget, theo mô tả của Decrypt. Cơ sở hạ tầng của chính sàn đã xác thực các yêu cầu đó và giải phóng tiền. Các khóa riêng tư chưa bao giờ bị lấy đi; lớp phê duyệt mới là điểm thất bại.
Sự phân biệt này rất quan trọng về mặt vận hành. Tấn công đánh cắp khóa đòi hỏi lấy và sử dụng thông tin mật mã bên ngoài chuỗi. Tấn công vào lớp phê duyệt làm hỏng logic quyết định bên trong hệ thống vận hành của sàn, đòi hỏi hoặc quyền truy cập sâu vào cơ sở hạ tầng nội bộ, hoặc con đường kỹ nghệ xã hội đến người có thẩm quyền phê duyệt, hoặc xâm phạm phần mềm tạo và xác thực yêu cầu giao dịch. Thiệt hại trông giống như một hoạt động nội bộ hợp lệ cho đến khi phân tích blockchain tiết lộ các ví đích.
Các địa chỉ IP tìm thấy trong dấu vết tấn công khớp với cơ sở hạ tầng VPN được các nhóm hacker Bắc Triều Tiên sử dụng, theo CriptoNoticias. Phát hiện này vẫn còn mang tính gián tiếp cho đến khi được cơ quan thực thi pháp luật hoặc công ty pháp y độc lập xác nhận.
Quỹ người dùng nào đang gặp rủi ro
Phân tích tài sản cho thấy câu chuyện phục hồi một cách thẳng thắn. Uzmancoin cho biết 102,93 triệu XRP, trị giá khoảng 157,5 triệu USD, nằm trong số tài sản bị đánh cắp. DiarioBitcoin lưu ý rằng hơn 63.000 ETH vẫn còn trong các ví riêng biệt của kẻ tấn công sau lần rút tiền ban đầu.
Phản ứng với stablecoin diễn ra nhanh nhưng hạn chế. CoinDesk cho biết Circle và Tether đã đưa vào danh sách đen một ví chứa khoảng 318.000 USD trong USDT và USDC cộng lại. Con số đó chiếm chưa đến 0,1% tổng số bị đánh cắp. ETH và XRP không có tổ chức phát hành trung tâm nào có khả năng đóng băng số dư. Phần lớn tiền bị đánh cắp nằm hoàn toàn ngoài tầm với của bất kỳ cơ chế đóng băng nào.
Người dùng có số dư ký thác trên Bitget đối mặt với hai rủi ro riêng biệt: rủi ro trực tiếp nếu địa chỉ ví của họ nằm trong số những ví bị rút cạn, và rủi ro thanh khoản nếu việc rút tiền vẫn bị tạm dừng trong giai đoạn thị trường biến động. Cả hai rủi ro đều chưa có mốc thời gian giải quyết rõ ràng ở giai đoạn này.
Nhận diện mẫu tấn công
Sự kết hợp giữa việc vượt qua lớp phê duyệt và nghi ngờ có sự liên quan của Bắc Triều Tiên đặt sự kiện này vào một dòng tấn công được ghi chép kỹ lưỡng.
Vụ hack sàn Bybit đầu năm 2026, dẫn đến tổn thất 1,4 tỷ USD, cũng được quy cho các nhân vật nhà nước Bắc Triều Tiên và liên quan đến việc thao túng quy trình ký và phê duyệt thay vì trực tiếp lấy khóa. Sự cố đó cho thấy các kẻ tấn công tinh vi hiện nhắm vào các lớp quản trị của cơ sở hạ tầng sàn đặc biệt vì bề mặt tấn công này khó giám sát hơn so với lưu trữ khóa. Kẻ tấn công làm hỏng logic phê duyệt tạo ra các giao dịch trông hợp lệ ở mọi điểm kiểm tra cho đến khi tiền đã biến mất.
Vụ hack Ronin Bridge năm 2022, được Bộ Tài chính Mỹ quy cho Nhóm Lazarus, theo logic tương tự: kẻ tấn công có được đủ thẩm quyền ký – thông qua kết hợp khóa validator bị xâm phạm và kỹ nghệ xã hội – để phê duyệt rút tiền ở quy mô lớn. Các khóa riêng tư có liên quan trong trường hợp đó, nhưng thất bại cốt lõi là như nhau: một số ít người ký tin cậy kiểm soát phần lớn quyền lực phê duyệt, và một khi những người ký đó bị xâm phạm, hệ thống hoạt động đúng trong khi tự rút cạn.
Điều thay đổi qua mỗi lần lặp lại là quy mô và chiều sâu vận hành. Các kẻ tấn công được quy cho Bắc Triều Tiên luôn nhắm vào những tài sản di chuyển tự do qua các cơ chế đóng băng stablecoin. XRP và ETH, chiếm phần lớn tổn thất của Bitget, chính xác là những tài sản đó.
Cần làm gì ngay bây giờ
Nếu bạn đang giữ tiền trên Bitget, hãy coi việc tạm dừng rút tiền là tình huống đang diễn ra cần theo dõi hàng ngày, không phải đã được giải quyết. Việc tạm dừng có thể được dỡ bỏ nhanh chóng hoặc kéo dài nhiều tuần tùy thuộc vào vị thế thanh khoản và nghĩa vụ quy định của sàn.
Với những tài sản bạn vẫn có thể truy cập, chuyển chúng sang tự lưu ký sẽ loại bỏ hoàn toàn rủi ro ký thác. Bitget Wallet, sản phẩm không ký thác, đã được xác nhận không bị ảnh hưởng, nhưng bất kỳ giải pháp tự lưu ký nào cũng đều phù hợp. Quan điểm chuẩn của chúng tôi sau bất kỳ sự cố sàn lớn nào: tài sản bạn không cần cho giao dịch tích cực không nên để trên sàn tập trung.
Kiểm tra các approval on-chain của bạn. Nếu bạn đã tương tác với bất kỳ smart contract liên quan đến Bitget nào cho các sản phẩm on-chain, hãy xác minh các quyền đang hoạt động thông qua công cụ thu hồi và xóa mọi approval được cấp cho các địa chỉ contract liên quan đến Bitget. Bước này quan trọng bất kể số dư sàn của bạn có bị ảnh hưởng hay không.
Theo dõi các ấn phẩm theo dõi on-chain để tìm bất kỳ danh sách địa chỉ nào được công bố liên quan đến vi phạm. Nếu địa chỉ nạp tiền bạn đã sử dụng xuất hiện trong danh sách đó, hãy ghi lại lịch sử giao dịch của bạn và liên hệ với bộ phận hỗ trợ Bitget kèm bằng chứng đó.
Tạm gác câu hỏi quy trách nhiệm sang một bên. Tuyên bố của CEO và kết quả khớp IP VPN là các chỉ số nhất quán về sự liên quan của Bắc Triều Tiên, nhưng xác nhận pháp y thường đến nhiều tuần hoặc nhiều tháng sau sự cố ban đầu. Đối với người dùng, câu hỏi cần hành động là phục hồi tiền, không phải danh tính kẻ tấn công.
Câu hỏi thường gặp
Bitget Wallet, ứng dụng tự lưu ký, có bị ảnh hưởng bởi vụ hack không?
Không. Bitget Wallet xác nhận qua các kênh chính thức rằng vi phạm không ảnh hưởng đến hệ thống của mình. Vụ hack nhắm vào ví hot và warm của sàn tập trung Bitget, là cơ sở hạ tầng riêng biệt so với sản phẩm tự lưu ký.
Tại sao Circle và Tether chỉ đóng băng được 318.000 USD khi gần 387 triệu USD bị đánh cắp?
Circle và Tether chỉ có thể đóng băng các tài sản do họ phát hành, cụ thể là USDC và USDT. Phần lớn tiền bị đánh cắp bao gồm XRP và ETH, vốn không có tổ chức phát hành trung tâm có thẩm quyền đóng băng. CoinDesk xác nhận ví bị đưa vào danh sách đen chứa khoảng 318.000 USD, chưa đến 0,1% tổng số bị đánh cắp.
Nếu khóa mật mã không bị đánh cắp, kẻ tấn công đã rút cạn ví như thế nào?
Báo cáo của Bitget đã loại trừ khả năng đánh cắp khóa. Theo CriptoNoticias, kẻ tấn công đã xâm phạm hệ thống quyết định giao dịch nào được phê duyệt để ký, sau đó chèn các yêu cầu chuyển tiền nội bộ giả mà cơ sở hạ tầng của sàn xử lý như các hoạt động hợp lệ.
Bai viet nay mang tinh giao duc va khong phai la loi khuyen dau tu. Tien dien tu co rui ro cao. Chi giao dich voi so tien ban co the chap nhan mat.
Doi ngu CoinMagnetic
Chung toi dau tu tien cua minh va chia se kinh nghiem thuc te ve crypto, DeFi va airdrop.
Cap nhat: tháng 9 năm 2026
Theo doi phan tich tren Telegram
Chung toi dang phan tich, tong hop va du bao tren kenh Telegram.
Theo doi kenh

