Vụ trộm tiền mã hóa 340 triệu USD: Hacker 'mũ trắng' trả lại gần hết số tiền
Một hacker đã đánh cắp khoảng 340 triệu USD Bitcoin từ Liquid Network, nền tảng thanh toán bù trừ do Blockstream vận hành. Sau khi lỗ hổng được vá, hacker đã trả lại phần lớn số tiền, chỉ giữ lại khoảng 600 Bitcoin (tương đương 47 triệu USD). Đây là một trong những vụ trộm tiền mã hóa lớn nhất năm nay.

Một vụ trộm tiền mã hóa trị giá khoảng 340 triệu USD vừa xảy ra tại Liquid Network, nền tảng thanh toán bù trừ của công ty Blockstream — và điều bất ngờ là hacker đã trả lại gần hết số tiền sau khi lỗ hổng được vá.
Sự việc được công bố trên tài khoản X (Twitter) của Liquid Network vào cuối tuần qua. Theo đó, một hacker tự nhận là "mũ trắng" (white hat) đã khai thác lỗ hổng bảo mật để rút khoảng 4.000 Bitcoin từ ví của mạng lưới. Toàn bộ hoạt động của nền tảng ngay lập tức bị tạm dừng để xử lý.
Diễn biến vụ việc
Theo thông tin từ Samson Mow, cựu giám đốc điều hành của Blockstream, công ty đã xác nhận và vá lỗ hổng chỉ trong vòng chưa đầy 24 giờ sau khi hacker đưa ra yêu cầu. Đáp lại, hacker đã chuyển trả khoảng 3.400 Bitcoin (tương đương 290 triệu USD) về ví của nền tảng.
Số Bitcoin còn lại — khoảng 600 BTC, trị giá khoảng 47 triệu USD — vẫn đang nằm trong tay hacker. Tuy nhiên, phía Blockstream cho biết hoạt động của Liquid Network sẽ tiếp tục bị tạm dừng cho đến khi các bản vá bảo mật bổ sung và nâng cấp hệ thống được hoàn tất.
Vụ trộm lớn thứ ba trong lịch sử crypto
Theo bảng xếp hạng Rekt — chuyên theo dõi các vụ trộm tiền mã hóa — vụ việc này được xếp vào top 3 vụ đánh cắp tiền số lớn nhất từ trước đến nay, chỉ sau các vụ tấn công vào Ronin Network (hơn 600 triệu USD) và Poly Network (khoảng 610 triệu USD).
Điểm đáng chú ý là cách xử lý của hacker lần này khá khác biệt. Thay vì tìm cách rửa tiền hoặc biến mất, hacker chủ động liên hệ với đội ngũ kỹ thuật của Liquid Network, nêu rõ lỗ hổng và đề nghị trả lại tiền nếu công ty khắc phục. Điều này cho thấy một phần không nhỏ trong cộng đồng hacker vẫn hành động theo nguyên tắc "đạo đức" — tìm ra lỗi để cảnh báo thay vì trục lợi.
Bài học cho người dùng Việt Nam
Với sự phát triển nhanh của thị trường tiền mã hóa tại Việt Nam, sự cố này là lời nhắc nhở về rủi ro bảo mật khi sử dụng các sàn giao dịch phi tập trung hoặc dịch vụ lưu ký tài sản số. Người dùng nên:
- Không lưu toàn bộ tài sản trên ví của sàn giao dịch — hãy chuyển phần lớn về ví lạnh (hardware wallet) do mình tự quản lý.
- Theo dõi thông tin bảo mật từ các nền tảng mình sử dụng để kịp thời phản ứng khi có sự cố.
- Cẩn trọng với các lời hứa "lãi suất cao" từ các nền tảng thanh toán bù trừ hoặc cho vay tiền mã hóa — rủi ro luôn đi kèm với lợi nhuận.
Vụ việc vẫn đang được điều tra và chưa rõ danh tính thật sự của hacker. Tuy nhiên, với việc phần lớn số tiền đã được trả lại, thiệt hại thực tế của vụ trộm này đã giảm đi đáng kể so với con số ban đầu.