Nhấn Enter để tìm · ESC để đóng

Tiền mã hóa

CEO Bitget lên tiếng về vụ hack 387 triệu USD: Bên trong cuộc đại tu bảo mật của sàn

Bitget đối mặt với vụ vi phạm bảo mật lớn nhất

Bitget đã hứng chịu một vụ vi phạm bảo mật nghiêm trọng vào ngày 24 tháng 9 khi những kẻ tấn công khai thác quy trình rút tiền nội bộ của sàn để rút khoảng 387,5 triệu USD tài sản kỹ thuật số. Công ty phân tích blockchain Chainalysis quy trách nhiệm vụ tấn công cho các băng nhóm hacker Triều Tiên, thêm một sự cố nổi bật khác vào danh sách ngày càng dài các vụ trộm crypto do nhà nước hậu thuẫn. Sau đó, CEO của Bitget đã ngồi lại để giải đáp những câu hỏi cấp bách về an toàn người dùng, phản ứng của sàn và điều gì sẽ xảy ra nếu cuộc tấn công tiếp theo còn lớn hơn.

Giải phẫu cuộc tấn công

Không giống như một vụ khai thác hợp đồng thông minh truyền thống, vụ vi phạm này nhắm vào cơ chế rút tiền nội bộ của sàn — một điểm khác biệt quan trọng. Các sàn tập trung quản lý nguồn tiền khổng lồ của người dùng thông qua kiến trúc ví nóng và ví lạnh, và bất kỳ lỗ hổng nào trong logic điều khiển việc rút tiền đều có thể gây hậu quả thảm khốc. Những kẻ tấn công được cho là đã thao túng quy trình rút tiền để phê duyệt các giao dịch rút tài sản vượt xa giới hạn thông thường. Sự tham gia của các đối tượng Triều Tiên, theo xác định của Chainalysis, nhấn mạnh tính chất ngày càng tinh vi và được tài trợ tốt của các hoạt động tội phạm mạng gắn với nhà nước nhắm vào hạ tầng crypto.

Bitget có an toàn ngay bây giờ không?

Theo phát biểu của CEO, Bitget đã triển khai một loạt biện pháp bảo mật tăng cường, bao gồm giao thức xác minh rút tiền chặt chẽ hơn, các lớp ủy quyền đa chữ ký và hệ thống phát hiện bất thường theo thời gian thực. Sàn cũng nhấn mạnh rằng tiền của người dùng vẫn được bảo vệ và hoạt động vẫn diễn ra bình thường. Tuy nhiên, câu hỏi cơ bản vẫn còn: liệu bất kỳ sàn tập trung nào có thể thực sự đảm bảo an toàn trước những đối thủ kiên quyết được nhà nước hậu thuẫn?

  • Tăng cường quy trình rút tiền: Chuỗi phê duyệt đa tầng mới cho các giao dịch lớn
  • Mở rộng lưu trữ lạnh: Tỷ lệ tài sản được chuyển ra ngoài mạng tăng cao hơn
  • Kiểm toán bên thứ ba: Thuê các công ty bảo mật độc lập để kiểm tra căng thẳng hạ tầng
  • Giám sát thời gian thực: Hệ thống dựa trên AI để đánh dấu các mẫu rút tiền bất thường

Tác động ngành

Sự cố này củng cố một xu hướng đáng lo ngại. Các nhóm hacker Triều Tiên, thường gắn với Lazarus Group, đã đánh cắp hàng tỷ USD từ các nền tảng crypto trong những năm gần đây. Việc nhắm vào quy trình nội bộ thay vì hợp đồng thông minh báo hiệu sự tiến hóa trong phương pháp tấn công — khai thác điểm yếu con người và quy trình thay vì lỗ hổng mã. Đối với toàn ngành, điều này đặt ra câu hỏi cấp bách về tính đầy đủ của các tiêu chuẩn bảo mật hiện tại tại các sàn tập trung.

Điều gì tiếp theo?

Nếu một vụ hack 387 triệu USD có thể xảy ra với một sàn lớn, viễn cảnh về một vụ vi phạm tỷ USD không còn là lý thuyết. Các sàn phải vượt ra ngoài việc vá lỗi phản ứng và áp dụng kiến trúc phòng thủ chủ động, nhiều lớp. Quỹ bảo hiểm, cơ chế chứng minh dự trữ và giải pháp lưu ký phi tập trung có thể trở thành điều không thể thương lượng. Đối với người dùng, bài học rất rõ ràng: đa dạng hóa trên các nền tảng và tự lưu ký vẫn là biện pháp phòng vệ cá nhân mạnh mẽ nhất trong bối cảnh mối đe dọa ngày càng thù địch.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý