Bitget Updates: $388m Affected After Security Breach Clarified

Bitget đã điều chỉnh quy mô của vụ vi phạm an ninh sau khi ban đầu báo cáo một con số nhỏ hơn về lượng tiền điện tử bị ảnh hưởng. Trong một báo cáo sự cố được cập nhật, sàn giao dịch cho biết khoảng 388 triệu USD tài sản đã bị tác động—cao hơn ước tính hôm thứ Năm là 352 triệu USD.

Trong một cập nhật tiếp theo vào thứ Sáu, Bitget cũng xác nhận sẽ tiếp tục tạm dừng rút tiền trong khi điều tra, đồng thời giới thiệu một chương trình tiền thưởng nhằm khuyến khích việc phong tỏa hoặc thu hồi các khoản tiền bị đánh cắp. Sàn giao dịch cho biết việc điều chỉnh tăng là do có cách hạch toán đầy đủ hơn về các khoản chuyển trong vụ việc, bao gồm cả tài sản trên các mạng không được ghi nhận trong báo cáo đầu tiên.

Những điểm chính

  • Bitget đã điều chỉnh tác động của vụ vi phạm lên khoảng 388 triệu USD, tăng so với mức 352 triệu USD được công bố trước đó.

  • Khoảng 387,5 triệu USD đã được truy vết tới các địa chỉ do kẻ tấn công kiểm soát, dựa trên theo dõi onchain—cao hơn khoảng 35 triệu USD so với thông tin trước đó tiết lộ.

  • Việc rút tiền vẫn đang bị tạm dừng, trong khi sàn cho biết sự cố đã được kiểm soát và không thể có thêm các giao dịch chuyển tiền trái phép nào khác.

  • Bitget cho biết sự thay đổi phản ánh việc hạch toán đầy đủ hơn, bao gồm cả việc bổ sung các tài sản bị ảnh hưởng trên Zcash và TRON mà đã bị thiếu trong ước tính ban đầu.

  • Vụ vi phạm liên quan đến nhiều mạng, bao gồm các chuỗi EVM, XRP Ledger, Zcash và TRON, với nhiều loại tài sản được liệt kê.

Tổn thất được tính lại: điều gì đã thay đổi trong các con số của Bitget

Báo cáo sự cố đã được điều chỉnh của Bitget làm rõ rằng số tiền bị ảnh hưởng đã bị đánh giá thấp trong ước tính đầu tiên. Theo sàn, các số liệu cập nhật phản ánh việc hạch toán đầy đủ hơn các giao dịch chuyển đã xảy ra trong vụ vi phạm—cụ thể là việc bổ sung các tài sản bị ảnh hưởng trên Zcash và TRON mà không nằm trong phép tính ban đầu.

Bitget nhấn mạnh rằng bản cập nhật không cho thấy có thêm hành vi trộm cắp vượt quá những gì đã được ghi nhận trong khung thời gian xảy ra sự cố. Công ty cho biết sự cố vẫn nằm trong tầm kiểm soát và không thể có thêm các giao dịch chuyển tiền trái phép nào khác.

Nói một cách thực tế đối với người dùng và các bên tham gia thị trường, việc điều chỉnh này quan trọng vì nó thay đổi cách nhà đầu tư đánh giá mức độ nghiêm trọng của sự kiện và phạm vi khắc phục mà Bitget phải thực hiện—đặc biệt là với các tài sản đã được chuyển tới các địa chỉ do kẻ tấn công kiểm soát.

Tiền đã đi đâu: truy vết tới các địa chỉ do kẻ tấn công kiểm soát

Cùng với tổng số tiền được cập nhật, Bitget cho biết 387,5 triệu USD đã được chuyển tới các địa chỉ do kẻ tấn công kiểm soát theo dữ liệu truy vết onchain. Con số này cao hơn khoảng 35 triệu USD so với những gì được báo cáo hôm thứ Năm.

Sàn đã mô tả sự khác biệt này là một lần tinh chỉnh hạch toán chứ không phải sự kéo dài thời lượng của vụ vi phạm hay một đợt rút tiền mới bị đánh cắp. Bitget cho biết ước tính cập nhật bao gồm thêm các giao dịch chuyển khoản liên quan đến tài sản trên Zcash và TRON, giúp đối chiếu các con số mà họ báo cáo với một cái nhìn toàn diện hơn về dòng chuyển động trên các chuỗi bị ảnh hưởng.

Đối với các nhà giao dịch và người dùng, thông tin vận hành quan trọng nhất là các biện pháp kiểm soát của Bitget vẫn tiếp tục—việc rút tiền vẫn bị tạm dừng—trong khi công ty tập trung vào việc xác định và có thể phong tỏa hoặc thu hồi các quỹ liên quan đến vụ hack.

Các mạng và tài sản được nêu trong cập nhật sự cố

Bitget cho biết sự cố liên quan đến các địa chỉ trải rộng trên nhiều hệ sinh thái, bao gồm các mạng Ethereum Virtual Machine (EVM), XRP Ledger, Zcash và TRON. Sàn đã liệt kê nhiều loại tài sản bị đánh cắp, bao gồm:

  • XRP

  • Ether (ETH)

  • USDT (bao gồm USDt của Tether)

  • Zcash (ZEC)

  • USDC

  • USDT0

  • XAUt

  • BNB

  • AVAX

  • TRX

Báo cáo tiếp theo, tuy nhiên, không đề cập trực tiếp đến những bình luận mà CEO Bitget Gracy Chen đưa ra hôm thứ Năm. Tài liệu đưa tin trước đó từ Cointelegraph cho biết bà đã suy đoán rằng một nhóm hack của Triều Tiên có thể đứng sau vụ tấn công, dựa trên những manh mối liên quan đến IP mà bà mô tả.

Khi công ty hiện tập trung vào phạm vi quỹ đã được chuyển và kế hoạch ứng phó đã điều chỉnh, câu hỏi về việc quy trách nhiệm vẫn là một vấn đề tách biệt với nhu cầu tức thời là đảm bảo các khoản rút tiền và xử lý con số trộm cắp xuyên chuỗi lớn nhất mà Bitget cho biết họ đã xác định.

Chương trình tiền thưởng cho thấy điều gì đối với nỗ lực thu hồi

Cập nhật hôm thứ Sáu của Bitget bao gồm quyết định giữ tạm dừng việc rút tiền và triển khai một chương trình tiền thưởng. Mặc dù bài viết không nêu chi tiết cách người tham gia có thể đủ điều kiện, mục đích được nêu là rõ ràng: khuyến khích việc phong tỏa hoặc thu hồi các tài sản bị đánh cắp.

Trong các vụ việc vi phạm trước đó trên nhiều sàn giao dịch crypto và dịch vụ lưu ký, các ưu đãi nhằm đẩy nhanh việc phát hiện và phối hợp tìm kiếm nguồn tiền thường trở thành một phản ứng phổ biến—đặc biệt khi tài sản đã được chuyển qua nhiều mạng. Bằng cách gắn nỗ lực thu hồi với tiền thưởng, Bitget có vẻ đang tìm cách mở rộng phạm vi ra ngoài các kiểm soát nội bộ và phân tích pháp y.

Trong khi đó, việc sàn khẳng định rằng “không thể có thêm các giao dịch chuyển tiền trái phép nào khác” cho thấy họ tin rằng khả năng tiếp tục chuyển tiền của kẻ tấn công đã bị gián đoạn—dù người dùng cuối cùng vẫn sẽ cần được xác nhận khi việc rút tiền nối lại và các số dư được đối soát.

Một sự cố lớn của ngành, so với các vụ hack gần đây khác

Ngay cả khi hạch toán đã được cập nhật, vụ vi phạm của Bitget vẫn là một trong những sự cố an ninh nghiêm trọng nhất từng nhắm vào ngành công nghiệp crypto. Hiện sự cố được mô tả là gây ảnh hưởng khoảng 388 triệu USD tài sản, đặt nó vào cùng nhóm các sự kiện lớn của sàn giao dịch đã làm lung lay niềm tin của người dùng và buộc phải có những thay đổi vận hành nhanh chóng.

Bài viết cũng đề cập tới một mốc tham chiếu gần đây từ giai đoạn trước trong chu kỳ ngành: tin tặc đã đánh cắp khoảng 1,5 tỷ USD tiền Ether từ Bybit vào tháng 2/2025. So sánh này cho thấy rằng, dù các biện pháp an ninh có cải thiện theo thời gian, các vụ trộm cắp quy mô lớn vẫn có thể xảy ra—và công tác thu hồi thường kéo dài vượt quá khung thời gian xảy ra sự cố ban đầu.

Đối với khách hàng của Bitget, giai đoạn tiếp theo có lẽ sẽ tập trung vào việc nền tảng có thể hoàn tất đối soát tài sản nhanh đến mức nào, liệu việc tạm dừng rút tiền có thể được dỡ bỏ theo từng giai đoạn hay không, và chương trình tiền thưởng đóng góp ra sao trong việc thu hồi—hoặc ít nhất là giảm thiểu—phần tiền đã rơi vào các địa chỉ do kẻ tấn công kiểm soát.

Khi Bitget tiếp tục rà soát, nhà đầu tư và người dùng nên theo dõi các cập nhật về tiến độ thời gian rút tiền và bất kỳ chi tiết vận hành bổ sung nào liên quan đến việc triển khai chương trình tiền thưởng, cùng với bằng chứng cho thấy các tuyên bố về việc đã kiểm soát của sàn là đúng, khi các khoản tiền được truy vết và hạch toán đầy đủ.

Bài viết này ban đầu được đăng với tiêu đề Bitget Updates: $388M Affected After Security Breach Clarified on Crypto Breaking News – your trusted source for crypto news, Bitcoin news, and blockchain updates.