TLDR

  • Sàn giao dịch tiền điện tử Phemex đã bị vi phạm bảo mật vào ngày 23 tháng 1 năm 2025, dẫn đến khoảng 29 triệu đô la bị đánh cắp từ ví nóng của họ trên nhiều blockchain bao gồm BNB, ETH, OP, POL, BASE và ARB

  • Công ty bảo mật Cyvers đã phát hiện các giao dịch đáng ngờ và báo cáo rằng tài sản bị đánh cắp đang được chuyển đổi thành Ethereum (ETH)

  • Tổng giám đốc điều hành Phemex Federico Variola xác nhận họ đang điều tra vụ việc và đảm bảo với người dùng rằng ví lạnh vẫn an toàn

  • Sàn giao dịch đã tạm thời đình chỉ mọi hoạt động rút tiền trong khi tiến hành kiểm tra khẩn cấp

  • Cuộc tấn công chỉ nhắm vào các ví nóng, trong khi lưu trữ lạnh vẫn không bị ảnh hưởng và có thể được xác minh thông qua trang web của Phemex.

Sàn giao dịch tiền điện tử Phemex có trụ sở tại Singapore đã trải qua một vụ vi phạm an ninh vào ngày 23 tháng 1 năm 2025, dẫn đến việc đánh cắp khoảng 29 triệu đô la tài sản kỹ thuật số từ các ví nóng của mình. Sự cố này đã ảnh hưởng đến nhiều mạng blockchain và gây ra việc tạm dừng ngay lập tức các giao dịch rút tiền từ nền tảng.

Công ty bảo mật blockchain Cyvers đã phát đi cảnh báo đầu tiên sau khi hệ thống của họ phát hiện nhiều giao dịch đáng ngờ xuất phát từ các ví nóng của Phemex. Các giao dịch trái phép đã diễn ra trên nhiều mạng blockchain khác nhau, bao gồm BNB Chain, Ethereum, Optimism, Polygon, Base và Arbitrum.

🚨CẬP NHẬT🚨Giám đốc điều hành của @Phemex_official đã xác nhận rằng họ đang điều tra sự cố gần đây và các ví lạnh của họ vẫn an toàn!

Đọc thêm 👇https://t.co/tbb5gckG8l
Bạn muốn bảo vệ tài sản của mình và ngăn chặn các cuộc tấn công trong tương lai? Đặt lịch Demos ngay hôm nay! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨 Cyvers Cảnh Báo 🚨 (@CyversAlerts) ngày 23 tháng 1 năm 2025

Cuộc tấn công đã nhắm mục tiêu cụ thể vào các ví nóng của Phemex, là các ví kỹ thuật số được kết nối với internet cho các hoạt động hàng ngày. Các ví lạnh của sàn giao dịch, lưu trữ tài sản kỹ thuật số ngoại tuyến để tăng cường an ninh, đã không bị ảnh hưởng trong suốt sự cố.

Theo phân tích của Cyvers, những kẻ tấn công đã ngay lập tức chuyển đổi các tài sản bị đánh cắp sang Ethereum sau khi kiểm soát được quỹ. Mô hình chuyển đổi này rất phổ biến trong các cuộc tấn công tiền điện tử khi những kẻ phạm tội cố gắng hợp nhất các tài sản bị đánh cắp thành các loại tiền điện tử có tính thanh khoản cao hơn.

Giám đốc điều hành Phemex, Federico Variola đã nhanh chóng giải quyết tình hình qua tài khoản X (trước đây là Twitter) chính thức của công ty. Ông xác nhận rằng sàn giao dịch đang điều tra các báo cáo trong khi nhấn mạnh rằng tài sản của người dùng trong lưu trữ lạnh vẫn an toàn.

Xin chào mọi người, khi chúng tôi xem xét một báo cáo về một trong những ví nóng của mình, hãy yên tâm rằng các ví lạnh của chúng tôi vẫn an toàn và có thể được kiểm tra bởi mọi người ở đây, sẽ đăng nhiều cập nhật hơn sớm thôi https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) ngày 23 tháng 1 năm 2025

Sàn giao dịch đã hành động ngay lập tức bằng cách thực hiện một đợt tạm dừng tất cả các giao dịch rút tiền. Biện pháp này cho phép nền tảng tiến hành kiểm tra an ninh khẩn cấp và ngăn chặn các giao dịch trái phép khác.

Phemex đã duy trì tính minh bạch trong suốt sự cố bằng cách khuyến khích người dùng xác minh sự an toàn của các tài sản trong ví lạnh của họ thông qua trang web của sàn giao dịch. Tính năng xác minh này cung cấp cho khách hàng xác nhận thời gian thực rằng phần lớn tài sản của nền tảng vẫn an toàn.

Vụ đánh cắp 29 triệu đô la trải dài qua nhiều mạng blockchain, làm nổi bật bản chất tinh vi của cuộc tấn công. Sự cố này cho thấy những lỗ hổng có thể tồn tại trong các hệ thống ví nóng, ngay cả khi có các biện pháp an ninh hiện đại.

Thời điểm của cuộc tấn công xảy ra trong giờ giao dịch châu Á, khi nhiều nhà giao dịch tiền điện tử trong khu vực hoạt động tích cực nhất. Thời điểm này có thể cho phép những kẻ tấn công hòa trộn các hoạt động của họ với các mô hình giao dịch bình thường.

Khi tin tức về vụ vi phạm lan rộng, cộng đồng bảo mật tiền điện tử đã bắt đầu theo dõi chuyển động của các quỹ bị đánh cắp trên nhiều mạng blockchain khác nhau. Việc theo dõi này giúp các sàn giao dịch và cơ quan thực thi pháp luật xác định và có thể phong tỏa tài sản nếu chúng xuất hiện trên các nền tảng khác.

Cuộc tấn công đại diện cho một trong những vụ vi phạm sàn giao dịch tiền điện tử lớn nhất năm 2025 cho đến nay, mặc dù nó vẫn chưa vượt qua một số vụ trộm tiền điện tử trong lịch sử đã vượt quá hàng trăm triệu đô la.

Phemex vẫn chưa tiết lộ chi tiết cụ thể về cách mà những kẻ tấn công đã truy cập vào hệ thống ví nóng của họ. Đội ngũ an ninh của sàn giao dịch tiếp tục điều tra nguyên nhân gốc rễ của vụ vi phạm.

Công ty đã đảm bảo với người dùng rằng họ sẽ cung cấp các cập nhật thường xuyên khi cuộc điều tra tiến triển. Tuy nhiên, họ vẫn chưa công bố thời gian cụ thể về khi nào các giao dịch rút tiền có thể tiếp tục.

Các chuyên gia an ninh lưu ý rằng việc chuyển đổi nhanh chóng các tài sản bị đánh cắp sang Ethereum của những kẻ tấn công cho thấy một chiến lược đã được xác định trước để tối đa hóa khả năng di chuyển và có thể rửa tiền từ quỹ bị đánh cắp.

Sự cố này đã dẫn đến việc tăng cường theo dõi các sàn giao dịch tiền điện tử lớn và các cầu nối blockchain, vì các quỹ bị đánh cắp thường đi qua các kênh này sau các cuộc tấn công như vậy.

Bài viết Phemex Exchange Báo Cáo Vụ Vi Phạm An Ninh Ví Nóng 29 Triệu Đô La đã xuất hiện đầu tiên trên Blockonomi.