⌨️ Cách mà các Hacker Đã Đánh Cắp $1,4 Tỷ từ Bybit
Vào ngày 21 tháng 2, sàn giao dịch tiền điện tử Bybit đã trải qua vụ hack lớn nhất trong lịch sử, mất $1,46 tỷ.
Cuộc tấn công được thực hiện bởi Nhóm Lazarus, một nhóm hacker Bắc Triều Tiên nổi tiếng với các tội phạm mạng quy mô lớn.
🔍 Cách mà Bybit Bị Hack?
Tất cả bắt đầu với một cuộc tấn công lừa đảo nhắm vào các nhân viên phụ trách ví lạnh.
Các kẻ xâm nhập sau đó đã làm rò rỉ giao diện của Bybit và thay thế hợp đồng của ví multisig bằng một phiên bản giả, cho phép họ truy cập vào các giao dịch chuyển tiền.
Kết quả là, 401.000 ETH ($1,46 tỷ) đã được gửi đến các ví do hacker kiểm soát.
➡️ Họ Đã Cố Gắng Rửa Tiền Đánh Cắp Như Thế Nào?
🟡 Họ đã sử dụng các sàn giao dịch phi tập trung (DEX) để chuyển đổi ETH thành $BTC e DAI.
🟡 Họ đã chuyển tài sản qua các cầu nối cross-chain.
🟡 Họ đã phân phối các quỹ vào nhiều ví trung gian để làm khó khăn việc theo dõi.
"Nhóm Lazarus luôn chờ đợi vài tuần hoặc vài tháng trước khi bắt đầu rửa tiền để tránh sự kiểm tra chặt chẽ," — Chainalysis đã nhấn mạnh.
➡️ Nhưng Có Tin Tốt
Sự minh bạch của blockchain Bybit cho phép theo dõi các tài sản bị đánh cắp.
Cộng đồng tiền điện tử đã đóng băng $40 triệu từ các quỹ bị đánh cắp của Bybit.
Sàn giao dịch tiếp tục hợp tác với các đối tác trong khu vực công và tư để chặn càng nhiều quỹ bị đánh cắp càng tốt.
➡️ Kết Luận
Trường hợp này là một lời nhắc nhở về tầm quan trọng của an ninh mạng. Các sàn giao dịch tiền điện tử cần phải minh bạch hơn trong việc bảo vệ quỹ của người dùng.
Vào ngày 21 tháng 2, sàn giao dịch tiền điện tử Bybit đã trải qua vụ hack lớn nhất trong lịch sử, mất $1,46 tỷ.
Cuộc tấn công được thực hiện bởi Nhóm Lazarus, một nhóm hacker Bắc Triều Tiên nổi tiếng với các tội phạm mạng quy mô lớn.
🔍 Cách mà Bybit Bị Hack?
Tất cả bắt đầu với một cuộc tấn công lừa đảo nhắm vào các nhân viên phụ trách ví lạnh.
Các kẻ xâm nhập sau đó đã làm rò rỉ giao diện của Bybit và thay thế hợp đồng của ví multisig bằng một phiên bản giả, cho phép họ truy cập vào các giao dịch chuyển tiền.
Kết quả là, 401.000 ETH ($1,46 tỷ) đã được gửi đến các ví do hacker kiểm soát.
➡️ Họ Đã Cố Gắng Rửa Tiền Đánh Cắp Như Thế Nào?
🟡 Họ đã sử dụng các sàn giao dịch phi tập trung (DEX) để chuyển đổi ETH thành $BTC e DAI.
🟡 Họ đã chuyển tài sản qua các cầu nối cross-chain.
🟡 Họ đã phân phối các quỹ vào nhiều ví trung gian để làm khó khăn việc theo dõi.
"Nhóm Lazarus luôn chờ đợi vài tuần hoặc vài tháng trước khi bắt đầu rửa tiền để tránh sự kiểm tra chặt chẽ," — Chainalysis đã nhấn mạnh.
➡️ Nhưng Có Tin Tốt
Sự minh bạch của blockchain Bybit cho phép theo dõi các tài sản bị đánh cắp.
Cộng đồng tiền điện tử đã đóng băng $40 triệu từ các quỹ bị đánh cắp của Bybit.
Sàn giao dịch tiếp tục hợp tác với các đối tác trong khu vực công và tư để chặn càng nhiều quỹ bị đánh cắp càng tốt.
➡️ Kết Luận
Trường hợp này là một lời nhắc nhở về tầm quan trọng của an ninh mạng. Các sàn giao dịch tiền điện tử cần phải minh bạch hơn trong việc bảo vệ quỹ của người dùng.