Bitget bị đánh cắp 3,5 tỷ: Việc đầu tiên hacker làm, lột sạch “quần áo lót” của cả ngành

2 giờ 31 phút sáng ngày 25/9, hệ thống an ninh của Bitget đã bật báo động: ví nóng có giao dịch chuyển ra bất thường, phía chính thức ban đầu ước tính thiệt hại khoảng 351,6 triệu USD

Các nhà phân tích trên chuỗi còn phát hiện sớm hơn: trong vòng khoảng hai giờ, khoảng 190 triệu USD tài sản từ nhiều ví gắn nhãn đã chảy vào cùng một địa chỉ mới, 15 giao dịch chuyển tiền liên quan đến 7 loại tài sản, trong đó ETH chiếm tỷ lệ cao tới 44,4%

Tại sao? Chiêu trò của hacker đúng kiểu “giáo trình”

Bước 1: Giành thời gian
Một ví mới tạo dùng 19,67 triệu USD USDT, trong 6 phút đã chuyển đổi thành 7111 ETH, thà chịu chênh lệch giá 5% còn hơn. Vì sao đổi bằng giá lỗ? USDT và các stablecoin như vậy là “tiền có chủ”: chỉ cần bên phát hành (Tether, Circle) nói một câu là có thể đóng băng. Còn ETH không có bên phát hành, không ai có thể bấm nút tạm dừng. Vì vậy, hacker trước tiên đổi “tiền bị đóng băng được” sang “tiền không bị đóng băng được”.

Bước 2: Tách dòng qua đa cầu
Dòng tiền được phân tán qua các cầu xuyên chuỗi như Stargate, Celer thành 6–7 địa chỉ ví mới, rồi chuyển tiếp qua các kênh trộn không cần KYC như THORChain. Khi Bybit bị đánh cắp 1,4 tỷ USD, hacker cũng đi đúng con đường này.

Vậy tiền của bạn xử lý thế nào? Phía chính thức cho biết:
Chỉ một phần ví nóng bị nhắm tới, ví lạnh vẫn an toàn, số dư người dùng không bị thay đổi. Toàn bộ thiệt hại được Quỹ Bảo vệ người dùng 464 triệu USD chi trả. Tạm dừng rút tiền nhưng các giao dịch nạp tiền vẫn diễn ra.

Lần này có thể hạ cánh êm ả, nhưng bài học còn đáng giá hơn cả số tiền

Bitget hồi năm ngoái khi Bybit bị hack là bên đầu tiên xuất 40.000 ETH để hỗ trợ, lần ứng phó khẩn cấp này cũng xem như phản ứng nhanh.

Nhưng hãy nhớ một điều luật sắt
Tiền bạn để trên sàn về bản chất là giao chìa khóa xe cho người khác cất giữ, bảo hiểm có bồi thường “vui vẻ” đến đâu thì việc rút vẫn có thể nói dừng là dừng.

Sàn chỉ để tiền để giao dịch, còn tài sản nắm giữ lâu dài thì đưa vào ví lạnh do tự lưu ký (self-custody).

Người dùng Bitget trong thời gian ngắn đừng vội nạp tiền, hãy chờ báo cáo tai nạn đầy đủ ngày 26/9 rồi mới hành động.

Có tin đồn quy về tổ chức Lazarus của Triều Tiên, nhưng phía chính thức chưa xác nhận—đừng vội kết luận.

Cảnh báo rủi ro: Lượng lớn ETH mà hacker nắm giữ có thể bất cứ lúc nào bị bán tháo hoặc tiếp tục trộn; trong ngắn hạn, tâm lý thị trường có thể bị xáo trộn. Cơ cấu tài sản của Quỹ Bảo vệ chưa được kiểm toán độc lập, “có thể đứng ra gánh” hiện chỉ là lời khẳng định của chính sàn. Đừng dùng tiền thật của mình để đặt cược vào uy tín của người khác.
#Bitget被盗
#Bitget遭黑客攻击损失3.52亿美元