Bybit bị hack ví lạnh Ethereum, mất gần 1,5 tỷ USD

VOH - Không chỉ đơn thuần là vụ trộm tiền mã hóa lớn nhất từ trước đến nay, sự việc xảy ra tại sàn giao dịch Bybit có thể được xem là vụ đánh cắp khổng lồ nhất trong lịch sử loài người.

Tối ngày 21/2, Ben Zhou – CEO của Bybit – cho biết tin tặc đã thành công trong việc chiếm quyền kiểm soát một trong những ví Ethereum (ETH) ngoại tuyến của sàn. Theo các nhà phân tích, lượng coin bị rút ước tính đạt giá trị khoảng 1,46 tỷ USD.

Nhà phân tích ZachXBT đã đưa ra con số ấn tượng này, khẳng định rằng tin tặc đã rút gần 1,5 tỷ USD từ ví lạnh của Bybit. Công ty nghiên cứu Arkham Intelligence cũng xác nhận con số khoảng 1,4 tỷ USD bị rút ra, với thông tin “các khoản tiền chuyển đến địa chỉ mới, nơi chúng được bán” được đăng tải trên mạng xã hội X. Những con số này đã nhanh chóng khiến giới chuyên gia cho rằng vụ tấn công này có thể là vụ trộm tiền mã hóa lớn nhất từ trước đến nay, vượt qua vụ trộm 611 triệu USD từ Poly Network vào năm 2021.

tien so
 Kẻ tấn công kiểm soát một ví lạnh Ethereum và lấy đi gần 1,5 tỷ USD - Ảnh: Unsplash.

Theo công ty phân tích blockchain Elliptic, quy mô của vụ tấn công đã phá vỡ mọi kỷ lục hiện có. Rob Behnke, đồng sáng lập kiêm chủ tịch điều hành của công ty bảo mật blockchain Halborn, nhận định vụ việc có khả năng trở thành “vụ trộm lớn nhất từ trước đến nay, không chỉ tính trong lĩnh vực tiền mã hóa”. Để so sánh, trước đây, vụ rút khoảng 1 tỷ USD từ Ngân hàng Trung ương Iraq từng được coi là vụ cướp ngân hàng lớn nhất mọi thời đại.

Người phát ngôn của Bybit đã xác nhận vụ tấn công trong một tuyên bố chính thức của sàn giao dịch. Theo đó, tin tặc đã lợi dụng điểm yếu trong giao diện chữ ký của hệ thống, cho phép họ chuyển tiền giữa hai ví khác nhau. Cụ thể, tin tặc đã thay đổi mã bên dưới giao dịch mà ví gốc của Bybit chấp thuận, từ đó giành quyền kiểm soát chiếc ví lạnh ETH và chuyển số tiền khổng lồ đến một địa chỉ không xác định.

Trong bài đăng tiếp theo, Ben Zhou khẳng định rằng Bybit có thể tự trang trải toàn bộ khoản thiệt hại phát sinh từ vụ việc này.

Sàn giao dịch Bybit, được thành lập vào năm 2018, hiện là một trong những sàn tiền mã hóa lớn nhất thế giới với khối lượng giao dịch trung bình vượt 36 tỷ USD mỗi ngày. Trụ sở chính của Bybit đặt tại Dubai và trước khi bị tấn công, sàn sở hữu tài sản trị giá khoảng 16,2 tỷ USD theo số liệu từ CoinMarketCap. Sự mất mát về số Ether bị đánh cắp tương đương với khoảng 9% tổng tài sản của sàn.

Sau tin đầu tiên được ZachXBT đăng tải vào chiều ngày 21/2 (theo giờ Anh), giá Ether đã giảm tới 5%, tuy nhiên sau đó thị trường nhanh chóng phục hồi và giao dịch tăng nhẹ trong suốt ngày. Trong khi đó, các loại tiền mã hóa khác phần lớn không bị ảnh hưởng đáng kể bởi vụ tấn công này.

Sự kiện hack ví lạnh Ethereum của Bybit đã đặt ra nhiều câu hỏi về an ninh trong ngành tiền mã hóa, nhất là trong bối cảnh các sàn giao dịch lớn luôn là mục tiêu của các hacker tinh vi. Vụ việc không chỉ làm rúng động thị trường mà còn khiến các chuyên gia, nhà đầu tư và người dùng phải xem xét lại các biện pháp bảo mật của hệ thống lưu trữ tài sản số. Đồng thời, nó cũng mở ra cuộc tranh luận về việc làm thế nào để bảo vệ người dùng trước những nguy cơ từ các cuộc tấn công mạng ngày càng tinh vi.

Dù là một thách thức lớn, nhưng vụ tấn công cũng nhấn mạnh tầm quan trọng của việc đầu tư vào hạ tầng an ninh mạng cho các sàn giao dịch tiền mã hóa. Khi mà giá trị tài sản số ngày càng tăng, bảo vệ an toàn cho các ví lạnh và hệ thống giao dịch trở thành yếu tố sống còn, góp phần đảm bảo sự ổn định và niềm tin của nhà đầu tư đối với thị trường tiền mã hóa.

Bình luận