Tin tặc Triều Tiên bị nghi đánh cắp 351 triệu USD tiền mã hóa, vụ lớn nhất từ đầu năm
Sàn giao dịch tiền mã hóa Bitget bị tấn công mạng khiến hơn 351 triệu USD bị đánh cắp khỏi các ví nóng. Giới chuyên gia nghi ngờ đây là hành vi của các nhóm tin tặc Triều Tiên, vốn được cho là đứng sau khoảng ba phần tư số vụ trộm tiền mã hóa trong năm 2026.

Các nhóm tin tặc được cho là có liên hệ với Triều Tiên đang bị nghi ngờ đứng sau vụ đánh cắp hơn 351 triệu USD từ máy chủ của sàn giao dịch tiền mã hóa Bitget trong cuộc tấn công mạng hôm thứ Năm.
Đây là vụ trộm tiền mã hóa lớn nhất được ghi nhận kể từ đầu năm nay, vượt qua vụ tấn công trị giá 340 triệu USD hồi tháng 9, trong đó kẻ tấn công đã hoàn trả toàn bộ số tiền ngoại trừ 47 triệu USD.
Diễn biến vụ tấn công
Trong một loạt bài đăng trên X vào thứ Năm và thứ Sáu, Bitget cho biết vụ xâm nhập liên quan đến việc chuyển tiền mã hóa trái phép từ các ví nóng (hot wallet) — loại ví luôn kết nối internet và được thiết kế để phục vụ giao dịch thường xuyên.
Sàn này sau đó đã tạm dừng tính năng rút tiền mã hóa trên toàn hệ thống. Bitget khẳng định hiện có 464 triệu USD trong quỹ bảo vệ người dùng, đủ để bù đắp thiệt hại từ vụ đánh cắp.
Giám đốc điều hành Bitget, bà Gracy Chen, cho biết vụ xâm nhập và đánh cắp này "rất trùng khớp với các mô thức đã biết của những tổ chức tin tặc Triều Tiên".
Vì sao các nhóm tin tặc Triều Tiên bị nghi ngờ?
Các tập thể tin tặc này từ lâu đã bị gắn với hàng loạt vụ trộm tiền mã hóa. Chúng cũng từng bị nghi nhắm vào phần mềm mã nguồn mở để tấn công hàng loạt nạn nhân, với mục tiêu huy động vốn cho chương trình vũ khí hạt nhân của Triều Tiên.
Theo công ty phân tích chuỗi khối TRM Labs, Triều Tiên đứng sau khoảng ba phần tư tổng số vụ trộm tiền mã hóa kể từ đầu năm 2026 đến nay.
Bà Chen không cho biết thời điểm Bitget sẽ mở lại tính năng rút tiền.
Mối lo ngại ngày càng tăng với người dùng tiền mã hóa
Sự việc lần này tiếp tục nối dài danh sách các vụ tấn công quy mô lớn nhắm vào lĩnh vực tiền mã hóa trong thời gian gần đây. Với các nhà đầu tư và người dùng tại Việt Nam — một trong những thị trường tiền mã hóa sôi động nhất khu vực — diễn biến này là lời nhắc nhở về những rủi ro bảo mật cố hữu của sàn giao dịch tập trung.
- Ví nóng luôn là mục tiêu hấp dẫn: do kết nối trực tiếp internet để phục vụ giao dịch, ví nóng dễ bị tấn công hơn ví lạnh.
- Quỹ bảo vệ người dùng đóng vai trò quan trọng: việc Bitget tuyên bố có đủ tiền bù đắp phần nào giúp trấn an nhà đầu tư, nhưng không giải quyết được gốc rễ vấn đề bảo mật.
- Rủi ro địa chính trị: dòng tiền bị đánh cắp thường được sử dụng cho các mục đích phi tài chính, khiến việc truy vết trở nên phức tạp.
Giới quan sát nhận định các sàn giao dịch sẽ buộc phải tăng cường kiểm soát nội bộ, phân tách ví nóng và ví lạnh hợp lý hơn, đồng thời đầu tư mạnh hơn vào các giải pháp phát hiện xâm nhập — đặc biệt khi các nhóm tin tặc được nhà nước hậu thuẫn ngày càng tinh vi trong việc khai thác lỗ hổng phần mềm.
Bài viết liên quan

Công nghệ
Mô hình AI hàng đầu giỏi Vật lý đến đâu? Nghiên cứu mới chỉ ra các bài kiểm tra hiện hành đang đánh giá sai
16 tháng 9, 2026

Công nghệ
Nộp đơn xin việc lẽ ra nên khó hơn. Thật đấy
25 tháng 8, 2026

Công nghệ
Meadow: Chiếc smartphone tối giản giúp bạn rời xa mạng xã hội mà không bỏ lỡ điều thiết yếu
25 tháng 9, 2026