Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBots‌Earn
Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD

Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD

Coin68Coin682025/02/28 14:22
Theo:Harry

Báo cáo điều tra xác nhận vụ hack Bybit bắt nguồn từ lỗ hổng bảo mật trong hạ tầng Safe Wallet, chứ không phải do lỗi nội bộ của sàn giao dịch này.

Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD image 0Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD

Như Coin68 đưa tin , vào ngày 21/02 vừa qua, cộng đồng crypto nói riêng và thị trường tài chính nói chung đã chứng kiến vụ tấn công bảo mật lớn nhất lịch sử trị giá hơn 1,4 tỷ USD nhắm vào sàn giao dịch Bybit. Những thông tin điều tra ban đầu cho thấy vụ hack Bybit được thực hiện bởi Lazarus Group - tổ chức hacker khét tiếng có liên hệ với Triều Tiên - nhưng khởi nguồn nguyên nhân cũng như chi tiết cách thức tổ chức này làm như thế nào vẫn là ẩn số!

Cuối cùng, báo cáo điều tra mới công bố bởi CEO Bybit Ben Zhou đã giải đáp được phần nào khúc mắc từ cộng đồng. Sự cố không liên quan đến hệ thống bảo mật của sàn giao dịch Bybit, mà bắt nguồn từ cơ sở hạ tầng Safe , cụ thể là thuộc Safe Wallet.

Bybit Hack Forensics Report
As promised, here are the preliminary reports of the hack conducted by @sygnia_labs and @Verichains
Screenshotted the conclusion and here is the link to the full report: https://t.co/3hcqkXLN5U pic.twitter.com/tlZK2B3jIW

— Ben Zhou (@benbybit) February 26, 2025

Phía dự án Safe cũng lên tiếng xác nhận sự việc, đồng thời giải thích "ngọn ngành" cách thức mà tổ chức hacker Lazarus Group này thực hiện bằng cách:

  • Xâm nhập vào thiết bị của thành viên đội ngũ Safe Wallet, thông qua đó có thể cho phép truy cập vào vùng lưu trữ AWS S3.

  • Từ đây, một mã JavaScript độc hại được cài vào và nhắm mục tiêu thẳng đến sàn giao dịch Bybit, tạo ra một giao dịch giả mạo để đánh lừa hệ thống.

  • Cuối cùng là "rung đùi" ngồi đợi số tài sản crypto trên Bybit trị giá 1,46 tỷ USD bị rút ra khỏi sàn.

Đội ngũ cho biết sau sự cố, Safe Wallet đã thực hiện một cuộc kiểm tra toàn diện, tái cấu trúc toàn bộ hệ thống hạ tầng và thay đổi tất cả thông tin xác thực để ngăn chặn các lỗ hổng tương tự trong tương lai. Hiện tại, Safe Wallet trên Ethereum mainnet đã được khôi phục với triển khai bảo mật theo từng giai đoạn.

Ngoài ra, Safe cam kết thúc đẩy một sáng kiến ngành nhằm nâng cao khả năng xác minh giao dịch trên toàn bộ hệ sinh thái. Safe cũng khuyến cáo người dùng cần cẩn trọng khi ký giao dịch, đảm bảo không bị các giao dịch giả mạo tấn công. Cuộc điều tra vẫn đang tiếp tục để xác minh thêm các phát hiện.

Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD image 1

Kết quả của cuộc điều tra chính là câu trả lời cho tình hình "ảm đạm" của thị trường crypto những ngày vừa qua. Bởi lẽ giải pháp multisig wallet của Safe hiện tại đang được ứng dụng cho rất nhiều dự án trong lĩnh vực.

Theo dữ liệu từ Dune , tổng giá trị tài sản sử dụng giải pháp của Safe hiện đang là 71,44 tỷ USD - một con số "bảo mật" khổng lồ. Do đó, cộng đồng lo ngại rằng lỗ hổng nếu tái lặp trong tương lai sẽ có khả năng ảnh hưởng đến nhiều dự án khác, không chỉ một mình Bybit như hiện tại. 

Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD image 2

Tuy nhiên, điều quan trọng là cuộc điều tra không phát hiện bất kỳ lỗ hổng nào trong hợp đồng thông minh hoặc mã nguồn của giao thức. Đội ngũ của Safe tuyên bố nhóm hacker cũng chỉ chỉnh mã code nhắm mục tiêu trực tiếp vào duy nhất là giao dịch chuyển tiền của sàn Bybit.

Song, giá token SAFE lại thể hiện năng suất "không mấy tích cực" ngay sau tin tức, ghi nhận mức giảm gần 10% khi giao dịch quanh 0,45 USD.

Lỗ hổng của Safe mới là nguyên nhân làm Bybit bị hack 1,4 tỷ USD image 3Biến động giá token SAFE trong 24h gần nhất. Chụp vào lúc 11:45 PM ngày 26/02/2025 trên CoinGecko.

Nhà sáng lập Binance Changpeng Zhao tuy vậy đã lên tiếng chỉ trích cách giải thích của Safe về sự cố là "lấp liếm" sự thật, đặt ra nhiều câu hỏi vẫn chờ được giải đáp về nguyên nhân thật sự của lỗ hổng.

I usually try not to criticize other industry players, but I still do it once in a while. 😂

This update from Safe is not that great. It uses vague language to brush over the issues. I have more questions than answers after reading it.

1. What does "compromising a Safe… https://t.co/VxywHyzqXb

— CZ 🔶 BNB (@cz_binance) February 26, 2025

Coin68 tổng hợp

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Trump nộp đơn đăng ký nhãn hiệu cho 'TRUMP' metaverse, sẽ bán NFT và trải nghiệm liên quan đến 'tổng thống thứ 45 và 47'

Các luật sư của Tổng thống Donald Trump đã nộp đơn đăng ký nhãn hiệu cho một metaverse mang thương hiệu "TRUMP" với tuyên bố cung cấp các trải nghiệm giải trí, kinh tế và giáo dục sống động. Đơn đăng ký vào thứ Hai cho thấy bước tiến mới nhất của gia đình Trump vào thế giới tiền điện tử sau nhiều lần ra mắt liên quan đến NFT, DeFi và memecoin.

The Block2025/02/28 17:23

Cựu nghị sĩ Patrick McHenry gia nhập Ondo Finance với vai trò phó chủ tịch hội đồng cố vấn

Tóm tắt nhanh Patrick McHenry đã phục vụ như một Nghị sĩ Đảng Cộng hòa từ Bắc Carolina từ năm 2005 đến tháng 1 năm 2025. Trước đây, ông từng là Chủ tịch Ủy ban Dịch vụ Tài chính Hạ viện, cơ quan giám sát các vấn đề liên quan đến kinh tế.

The Block2025/02/28 17:23

Nền tảng của Tạo lập Thị trường Tài sản Kỹ thuật số: Giới thiệu Chi Tiết

Tóm tắt nhanh Trong các thị trường tài chính hiện đại, hai thành phần chính thúc đẩy động lực thị trường: người tạo lập và người tiếp nhận. Hai loại này mang lại sự tương phản tinh tế hơn so với sự đối lập đơn giản giữa 'người mua và người bán'. Thuật ngữ “người tạo lập thị trường” ngày nay thường chỉ các thực thể tinh vi tham gia vào việc tạo lập thị trường chuyên nghiệp. Những người tạo lập thị trường tổ chức này thường là các chuyên gia tài chính chuyên biệt với vốn và nguồn lực đáng kể. Do vai trò then chốt của họ, người tạo lập thị trường có thể bị hiểu lầm là pr

The Block2025/02/28 17:23

Các nhà giao dịch quyền chọn Ether chuẩn bị cho sự sụt giảm vào tháng Ba, phòng ngừa rủi ro thua lỗ sâu hơn

Tóm tắt nhanh Sự thay đổi trong biến động thị trường quyền chọn ether và sự gia tăng phí bảo hiểm cho bảo vệ giảm giá báo hiệu triển vọng giảm giá cho tháng Ba, thúc đẩy các nhà giao dịch phòng ngừa rủi ro cho sự giảm giá tiếp theo với các chiến lược thận trọng hơn. Biến động giá ether đã khiến các nhà giao dịch quyền chọn gốc tiền điện tử bất ngờ trong tuần này, gây ra sự định giá lại đáng kể của các quyền chọn, cho thấy thị trường đang dự đoán các biến động giá cao hơn trong ngắn hạn.

The Block2025/02/28 16:57