
Vụ tấn công mạng vào Bitget đã trở thành một sự cố an ninh nghiêm trọng hơn nhiều so với ước tính ban đầu của sàn giao dịch. Bitget hiện cho biết tin tặc đã đánh cắp 387,5 triệu đô la từ ví của sàn vào ngày 24 tháng 9, trong khi việc rút tiền vẫn bị tạm ngừng và công ty cho biết quỹ bảo vệ của họ đủ để bù đắp khoản thiệt hại này.
Mandiant và SlowMist đang điều tra. Giám đốc điều hành Gracy Chen nghi ngờ có sự can thiệp của Triều Tiên, nhưng điểm xâm nhập ban đầu vẫn chưa được tiết lộ.
Diễn biến vụ hack Bitget bắt đầu bằng các giao dịch chuyển tiền trái phép
Bitget cho biết hệ thống bảo mật của họ đã phát hiện các giao dịch chuyển tiền trái phép lúc 18:31 UTC và kích hoạt các quy trình khẩn cấp trong vòng vài phút. Theo công ty, sự cố này đã ảnh hưởng đến một phần ví nóng và ví ấm của họ, trong khi ví lạnh ngoại tuyến vẫn an toàn.
Thời gian phát hiện đó không xác định được thời điểm kẻ tấn công lần đầu tiên giành được quyền truy cập.
Vào lúc 19:57 UTC, nhà phân tích DCF GOD đã phát hiện một ví mới chi 19,67 triệu USDT0 để mua 7.111 ETH trong vòng sáu phút, được cho là đã trả giá cao hơn tới 5% so với giá thị trường.
Sau đó, vào lúc 21:06 UTC, Bubblemaps báo cáo khoảng 180 triệu đô la đã được chuyển từ các ví Bitget đến một địa chỉ nhận chung trước khi được chia cho nhiều ví khác nhau.
Vụ tấn công Bitget dường như lợi dụng lỗ hổng xác thực
Vào lúc 21:30 UTC, thông báo an ninh của Chen cho biết khoản lỗ ban đầu là 351,6 triệu đô la và xác nhận việc rút tiền đã bị tạm dừng. Thông báo này được đưa ra gần ba giờ sau thời điểm Bitget phát hiện sự việc, mặc dù khoảng thời gian đó không chứng minh rằng tiền vẫn tiếp tục bị rút ra trong toàn bộ giai đoạn đó.
Vào lúc 00:43 UTC ngày 25 tháng 9, phương pháp bị nghi ngờ đã trở nên rõ ràng hơn.
Chen cho biết những kẻ tấn công đã xâm nhập vào một hệ thống phụ trợ quan trọng quản lý hoạt động ví điện tử. Chúng được cho là đã cung cấp dữ liệu giao dịch giả mạo và kích hoạt quy trình xác thực của Bitget, khiến hệ thống của chính sàn giao dịch này chấp thuận các giao dịch chuyển tiền gian lận.
Theo báo cáo, việc đánh cắp khóa riêng đã bị loại trừ. Cách thức kẻ tấn công xâm nhập vào hệ thống máy chủ và những bước kiểm tra bảo mật nào đã thất bại vẫn chưa được làm rõ.
Khoản lỗ từ vụ hack Bitget tăng lên sau khi điều tra kế toán quy mô lớn hơn
Vào lúc 14:03 UTC, Bitget đã điều chỉnh ước tính thiệt hại lên 387,5 triệu đô la sau khi bao gồm cả tài sản Zcash và TRON bị ảnh hưởng. Sàn giao dịch cho biết lỗ hổng đã được khắc phục và hứa sẽ công bố kế hoạch rút tiền trước 04:00 UTC ngày 26 tháng 9, nhưng không đảm bảo việc rút tiền sẽ được mở lại vào thời điểm đó.
Mối liên hệ bị nghi ngờ với Triều Tiên vẫn chỉ là nghi ngờ. Ông Chen đã dẫn chứng hành vi sở hữu trí tuệ và hoạt động blockchain phù hợp với các nhóm tội phạm Triều Tiên.
Một số chi tiết tương tự như vụ trộm Bybit hồi tháng 2 năm 2025, bao gồm việc thao túng phê duyệt, chuyển đổi tài sản nhanh chóng, chia tách ví và sử dụng THORChain. Những điểm tương đồng đó cho thấy cần phải điều tra thêm, nhưng chúng không đủ để xác định thủ phạm.
Hiện tại, vụ tấn công Bitget vẫn để lại câu hỏi lớn nhất chưa được giải đáp sau khoản thiệt hại 387,5 triệu đô la: chính xác thì bằng cách nào những kẻ tấn công có thể tiếp cận hệ thống máy chủ và thuyết phục quy trình xác thực của hệ thống chấp thuận hành vi đánh cắp.




