Tin tặc đánh cắp “kỷ lục” 1,5 tỷ đô la từ sàn giao dịch tiền điện tử

VOH - Sàn giao dịch tiền điện tử Bybit đang kêu gọi những "bộ óc sáng suốt nhất" trong lĩnh vực an ninh mạng giúp thu hồi 1,5 tỷ đô la bị tin tặc đánh cắp.

Nền tảng tiền điện tử có trụ sở tại Dubai cho biết, kẻ tấn công đã giành được quyền kiểm soát ví Ethereum, một trong những loại tiền kỹ thuật số phổ biến nhất sau bitcoin, và chuyển số tiền này đến một địa chỉ không xác định.

Bybit ngay lập tức tìm cách trấn an khách hàng rằng, số tiền điện tử họ nắm giữ vẫn an toàn, trong khi giám đốc điều hành của công ty tuyên bố trên mạng xã hội rằng “Bybit sẽ hoàn lại tiền cho tất cả những người bị ảnh hưởng”, ngay cả khi số tiền bị hack không được trả lại.

tin-tac-240225
Các token đại diện cho Ethereum và Bitcoin, hai trong số các loại tiền kỹ thuật số phổ biến nhất - Ảnh: Reuters

“Bybit vẫn có khả năng thanh toán ngay cả khi khoản lỗ do vụ hack này không được thu hồi, tất cả tài sản của khách hàng đều được bảo đảm theo tỷ lệ 1:1, chúng tôi có thể trang trải khoản lỗ”, Ben Zhou, đồng sáng lập kiêm giám đốc điều hành của Bybit, đăng trên X.

Ông nói thêm rằng, công ty nắm giữ 20 tỷ đô la tài sản của khách hàng và có thể tự trang trải bất kỳ khoản tiền chưa thu hồi nào hoặc thông qua các khoản vay từ các đối tác.

Bybit, sàn giao dịch tiền điện tử lớn thứ hai thế giới tính theo khối lượng giao dịch và có hơn 60 triệu người dùng trên toàn thế giới cho biết, tin tức về vụ tấn công đã dẫn đến sự gia tăng đột biến các yêu cầu rút tiền.

Zhou viết rằng, công ty đã nhận được hơn 350.000 yêu cầu rút tiền từ khách hàng, điều này có thể dẫn đến sự chậm trễ trong quá trình xử lý.

Bybit cho biết, vụ hack xảy ra khi công ty đang thực hiện chuyển Ethereum theo định kỳ từ ví “lạnh” ngoại tuyến sang ví “ấm”, bao gồm giao dịch hàng ngày của công ty. Kẻ tấn công đã khai thác các biện pháp kiểm soát bảo mật và có thể chuyển tài sản.

Ông Zhou cho biết, tất cả các ví khác trên sàn giao dịch đều không bị ảnh hưởng.

Giá Ethereum đã giảm gần 4% sau tin tức về vụ hack vào ngày 21/2, nhưng sau đó đã tăng gần như trở lại mức trước đó.

Công ty này kêu gọi "những bộ óc sáng giá nhất trong lĩnh vực an ninh mạng và phân tích tiền điện tử" giúp công ty lấy lại số tiền bị hack và đưa ra phần thưởng là 10% số tiền thu hồi được, có thể lên tới 140 triệu đô la nếu toàn bộ số tiền bị hack được lấy lại.

Vụ tấn công này là một bước lùi đối với ngành công nghiệp tiền điện tử, vốn đã phục hồi trong những tháng gần đây sau khi được hưởng lợi từ việc tổng thống Donald Trump trở lại Nhà Trắng và lời hứa biến Mỹ thành "thủ đô tiền điện tử của hành tinh".

Dù Bybit vẫn chưa biết danh tính của kẻ tấn công, một số báo cáo cho rằng, thủ phạm có thể là tin tặc Triều Tiên , chẳng hạn như Lazarus Group, những kẻ bị cáo buộc gây ra các vụ trộm cắp quy mô lớn trước đây, bao gồm vụ trộm 615 triệu đô la từ dự án blockchain Ronin Group vào năm 2022.

Bình luận