Bybit đã bị tin tặc tấn công hôm nay, và giờ chúng ta đã biết chính xác thủ phạm là ai. Nhóm Lazarus khét tiếng, tổ chức tội phạm mạng do nhà nước Triều Tiên hậu thuẫn, đã bị vạch trần là kẻ chủ mưu đằng sau vụ khai thác Bybit trị giá 1,5 tỷ đô la, đây là vụ trộm tiền điện tử lớn nhất trong lịch sử.

Xác nhận này đến từ ZachXBT, một trong những thám tử trực tuyến được kính trọng nhất trong lĩnh vực này, người đã đưa ra bằng chứng không thể chối cãi liên kết Lazarus với vụ tấn công.

Arkham Intelligence, công ty đã treo giải thưởng ARKM trị giá 50.000 đô la để xác định những kẻ tấn công, đã nhanh chóng xác nhận những phát hiện này. Phân tích được cho là bao gồm các kết nối ví, giao dịch thử nghiệm và dữ liệu pháp y trên chuỗi, tất cả đều chỉ trực tiếp đến Lazarus Group.

ZachXBT, làm việc với Josh từ ChainFeeds (CF), đã kết nối các điểm giữa vụ vi phạm Bybit và một cuộc tấn công trước đó vào Phemex, một sàn giao dịch tiền điện tử khác. Nghiên cứu của họ cho thấy cùng một địa chỉ, mô hình rửa tiền và phương pháp khai thác đã được sử dụng trong cả hai trường hợp. Rõ ràng: Lazarus đứng sau tất cả.

TIN MỚI NHẤT: ZACHXBT GIẢI QUYẾT VỀ CUỘC TRẢ THƯỞNG HACK BYBIT TRỊ GIÁ 1 TỶ ĐÔ LA

Vào lúc 19:09 UTC hôm nay, @zachxbt đã gửi bằng chứng xác thực cho thấy cuộc tấn công vào Bybit này được thực hiện bởi LAZARUS GROUP.

Bài nộp của ông bao gồm một phân tích chi tiết về các giao dịch thử nghiệm và ví được kết nối được sử dụng trước… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) ngày 21 tháng 2 năm 2025

Tiền thưởng của Arkham, trị giá 32.000 đô la, chỉ là muối bỏ bể so với số tiền Bybit vừa mất. Nhưng tốc độ mà tiền thưởng phát huy tác dụng thì không thể tin được. Trong vòng một giờ, ZachXBT đã giải quyết được vụ án.

Lazarus của Triều Tiên đã liên tục rút tiền từ ngành công nghiệp tiền điện tử trong nhiều năm, tài trợ cho chương trình tên lửa đạn đạo của Bình Nhưỡng bằng tiền điện tử bị đánh cắp.

Tổng giám đốc điều hành Bybit Ben Zhou xác nhận rằng sàn giao dịch vẫn hoạt động bình thường sau vụ hack, đảm bảo với người dùng rằng: “Ví nóng, ví ấm và tất cả các ví lạnh khác của Bybit đều ổn. “Ví lạnh duy nhất bị hack là ví lạnh ETH. TẤT CẢ các lần rút tiền đều BÌNH THƯỜNG.”

Trong một tuyên bố sau đó, Zhou nhắc lại rằng Bybit vẫn có khả năng thanh toán bất kể số tiền bị đánh cắp. "Tất cả tài sản của khách hàng đều được hỗ trợ 1-1. Chúng tôi có thể bù đắp khoản lỗ."

Trước vụ hack Bybit ngày hôm nay, vụ tấn công lớn nhất trong lịch sử tiền điện tử là vụ tấn công Ronin Network trị giá 600 triệu đô la vào ngày 23 tháng 3 năm 2022.

Zhou giải thích rằng ví lạnh đa chữ ký Ethereum (ETH) của Bybit đã thực hiện chuyển khoản vào ví ấm của sàn giao dịch khoảng một giờ trước vụ tấn công. Giao dịch ban đầu có vẻ bình thường.

“Có vẻ như giao dịch cụ thể này đã bị che giấu”, Zhou nói. “Tất cả những người ký đều thấy một giao diện người dùng bị che giấu hiển thị đúng địa chỉ và URL là từ Safe”.

Nhưng thông báo ký thực tế đã thay đổi logic hợp đồng thông minh của ví lạnh ETH của Bybit. Điều này cho phép tin tặc kiểm soát ví và chuyển tất cả ETH đến một địa chỉ không xác định.

Cryptopolitan Academy: Bạn có đang mắc phải những lỗi này khi viết sơ yếu lý lịch trên Web3 không? - Tìm hiểu tại đây