Bitget đổ lỗi cho Triều Tiên trong vụ tấn công ví tiền mã hóa 387,5 triệu USD

Công nghệ25 tháng 9, 2026·6 phút đọc

Sàn giao dịch tiền mã hóa Bitget xác nhận bị tấn công mạng với dấu hiệu của Triều Tiên, thiệt hại lên tới 387,5 triệu USD. Sàn khẳng định ví lạnh và số dư người dùng vẫn an toàn, đồng thời huy động Mandiant và SlowMist điều tra.

Bitget đổ lỗi cho Triều Tiên trong vụ tấn công ví tiền mã hóa 387,5 triệu USD

Sàn giao dịch tiền mã hóa Bitget vừa xác nhận một vụ tấn công mạng mang đầy đủ dấu hiệu của các chiến dịch do Triều Tiên hậu thuẫn, khiến khoảng 387,5 triệu USD tài sản số bị đánh cắp khỏi các ví của sàn.

Ban đầu Bitget ước tính thiệt hại ở mức 351,6 triệu USD, nhưng sau đó đã nâng con số lên 387,5 triệu USD sau khi phát hiện thêm các tài sản bị ảnh hưởng trên Zcash và TRON chưa được tính vào báo cáo đầu tiên.

Diễn biến vụ tấn công

Công ty phân tích dữ liệu chuỗi khối Arkham đã công bố những quan sát sơ bộ về vụ việc, ước tính khoảng 350 triệu USD bị đánh cắp và 228 triệu USD rời khỏi ví của Bitget chỉ trong vòng 18 phút, từ 18:58 đến 19:16 theo giờ UTC.

Theo Arkham, 153 triệu USD XRP bị lấy từ một ví được xác định là ví lạnh của Bitget. Các tài sản bị đánh cắp còn bao gồm:

  • 66,2 triệu USD ETH
  • 34,8 triệu USD USDT
  • 12,9 triệu USD USDC
  • 12,8 triệu USD Tether Gold trên Ethereum

Ngoài ra, các mạng lưới bị ảnh hưởng còn có Arbitrum, Optimism, BNB Smart Chain, Avalanche và Base.

Sàn khẳng định tiền người dùng vẫn an toàn

Tổng giám đốc Bitget, bà Chen, cho biết ví lạnh và số dư của khách hàng vẫn không bị ảnh hưởng, trong khi Quỹ Bảo vệ Người dùng của sàn nắm giữ hơn 464 triệu USD tài sản.

"Để minh bạch về tình hình tài chính: ngoài hơn 464 triệu USD Quỹ Bảo vệ – toàn bộ đều nằm trong các ví có thể xác minh công khai – Bitget còn nắm giữ hơn 1 tỷ USD tài sản của chính mình. Tiền của người dùng được bảo đảm theo tỷ lệ 1:1."

Bà Chen cũng giải thích rằng Bitget Wallet – sản phẩm tự lưu ký của công ty – vận hành trên hạ tầng tách biệt với sàn giao dịch. Người dùng Bitget vẫn có thể nạp tiền và giao dịch token, dù việc rút tiền tạm thời bị đình chỉ trong lúc hoàn tất các bước kiểm tra an ninh bổ sung.

Bitget cho biết đã thuê cả Mandiant – gã khổng lồ về ứng cứu sự cố – và SlowMist – đơn vị bảo mật chuỗi khối – để hỗ trợ điều tra vụ tấn công.

Các sàn khác bắt tay hỗ trợ

Lãnh đạo nhiều sàn giao dịch đối thủ đã lên tiếng ủng hộ Bitget.

"MEXC sẵn sàng hỗ trợ Bitget bằng mọi cách có thể. Trong những thời điểm như thế này, ngành công nghiệp mạnh mẽ hơn khi chúng ta đứng cùng nhau," Tổng giám đốc MEXC Vugar Usi nói.

Đồng tổng giám đốc Binance, Richard Teng, cũng cam kết Binance sẽ hỗ trợ Bitget, cho biết đã chia sẻ thông tin tình báo và giúp truy vết số tiền bị đánh cắp.

Ben Zhou, Tổng giám đốc Bybit, cho biết công ty của ông luôn trong tư thế sẵn sàng "hỗ trợ bằng mọi cách có thể", đồng thời nhắc lại rằng chính Bitget từng giúp Bybit sau vụ trộm 1,5 tỷ USD mà FBI quy kết cho Triều Tiên vào tháng 2/2025.

Nguyên nhân và thủ phạm

Các phân tích nguyên nhân gốc rễ thường mất khá nhiều thời gian, nhưng theo bà Chen, đội ngũ bảo mật của Bitget đã xác định được hệ thống backend của dịch vụ ví là nguồn gốc của các giao dịch trái phép.

"Tin tặc đã xâm nhập một hệ thống backend then chốt của dịch vụ ví, lợi dụng nó để làm giả thông tin chuyển tiền và kích hoạt quy trình ký ủy quyền, từ đó chuyển tiền ra ngoài. Khả năng rò rỉ khóa riêng tư có thể bị loại trừ – nghĩa là một kịch bản rủi ro nghiêm trọng hơn đã được gạt bỏ."

Bà Chen không đi sâu vào chi tiết về mối liên hệ với các nhóm tin tặc được nhà nước Triều Tiên hậu thuẫn, nhưng cho biết "các mẫu hành vi IP và chữ ký trên chuỗi" cho thấy đây là tác phẩm của những kẻ thân cận với chính quyền Kim Jong-un.

Việc Triều Tiên thực sự đứng sau vụ tấn công sẽ không khiến ai bất ngờ. Chế độ này vốn nổi tiếng với khả năng hack các sàn giao dịch tiền mã hóa.

Vụ tấn công nhắm vào Bybit đã đề cập ở trên có lẽ là mẻ lưới tiền mã hóa lớn nhất của Triều Tiên, dù các chiến dịch sinh lời tương tự được quy cho tin tặc Triều Tiên cũng từng gây thiệt hại cho DMM Bitcoin và WazirX, cùng nhiều nạn nhân khác.

Bitget được thành lập năm 2018, đăng ký tại Seychelles vào năm 2022 và vận hành qua các trung tâm khu vực trên khắp thế giới.

Một số cư dân mạng suy đoán rằng thời điểm xảy ra vụ việc đặc biệt bất lợi, khi các giao dịch được phát hiện lúc 18:31 UTC – tức 02:31 ngày 25/9 theo giờ Singapore và Trung Quốc, đúng ngày đầu tiên của kỳ nghỉ Tết Trung thu kéo dài ba ngày tại Trung Quốc. Lễ hội này cũng được tổ chức rộng rãi ở Singapore, dù không phải ngày nghỉ lễ chính thức ở đó.

Tính đến thứ Sáu, Bitget đang treo thưởng cho những ai giúp phong tỏa hoặc thu hồi số tiền bị đánh cắp. Sàn cho biết người tham gia đủ điều kiện có thể nhận 5% số tiền mà nỗ lực của họ phong tỏa hoặc thu hồi thành công.

Góc nhìn cho người dùng Việt Nam

Vụ việc một lần nữa gióng lên hồi chuông cảnh báo về rủi ro bảo mật của các sàn giao dịch tập trung. Với cộng đồng đầu tư tiền mã hóa đông đảo tại Việt Nam, đây là lời nhắc nhở:

  • Không nên để toàn bộ tài sản trên sàn giao dịch, mà nên cân nhắc dùng ví lạnh hoặc ví tự lưu ký
  • Luôn bật xác thực hai yếu tố (2FA) và kiểm tra kỹ các giao dịch
  • Theo dõi thông báo chính thức từ sàn để cập nhật tình hình rút/nạp tiền
  • Cảnh giác với các chiêu lừa đảo giả danh hỗ trợ khôi phục tài sản sau sự cố

Việc các sàn lớn như Binance, Bybit, MEXC nhanh chóng bắt tay hỗ trợ cũng cho thấy xu hướng hợp tác ngày càng chặt chẽ trong ngành nhằm đối phó với các nhóm tin tặc có tổ chức, đặc biệt là những chiến dịch gắn với nhà nước.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗