Từ một bài thử tiền xu đến một vụ cướp đoạt 388 triệu USD
Giải phẫu của kẻ táo bạo #hackeo a Bitget
30 phút trong bóng tối, lỗ hổng “Ngày Cố” đã cho phép kẻ tấn công trộm hàng triệu trên Bitget như thế nào
Cuộc tấn công bắt đầu lúc 18:31 UTC với hai vi chuyển khoản (0,184 ETH và 193 TRX). Vì là các khoản tiền quá nhỏ, chúng không kích hoạt các giao thức quản lý rủi ro của sàn giao dịch, giúp kẻ tấn công được “đèn xanh” để tiếp tục.
Cơn “rút máu” quy mô lớn: Chỉ 30 phút sau khi thử nghiệm, #Hacker ejecutó đã thực hiện 17 giao dịch quy mô lớn thông qua nhiều mạng khác nhau ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism và Avalanche), qua đó rút được 361 triệu USD chỉ trong hơn một giờ.
Kỹ thuật tấn công (Ngày Cố): Các ví lạnh (cold wallet) và khóa riêng của Bitget không bị xâm nhập. Kẻ hacker khai thác một lỗ hổng “ngày cố” trong một sản phẩm bảo mật của bên thứ ba, qua đó có thể chèn trực tiếp các lệnh rút tiền giả mạo vào hệ thống nội bộ rồi xóa sạch dấu vết tin học của mình.
Phản ứng và kiểm soát: Hệ thống đối soát của nền tảng phát hiện bất thường chỉ sau bảy phút kể từ lần rút tiền lớn đầu tiên, nhờ đó có thể kích hoạt lệnh khóa rút tiền trên toàn cầu và kìm hãm dòng “chảy máu”.
Tác động bằng 0 đối với người dùng: Gracy Chen (CEO) xác nhận toàn bộ khoản lỗ sẽ được quỹ Bảo vệ Người dùng chi trả, trị giá 465 triệu USD. Bitget sẽ bổ sung lại quỹ này trong vòng chưa đầy một tuần bằng nguồn dự trữ doanh nghiệp, hiện vượt 1.400 triệu USD. “Đáng lo, nhưng không mang tính hiện sinh”, Chen nhấn mạnh.
Khôi phục vận hành và điều tra: Việc rút Bitcoin đã được nối lại (xử lý hơn 3.000 BTC trong giờ đầu tiên) và các khoản rút ETH sẽ được khôi phục vào ngày 29 tháng 9. Các công ty pháp y như Mandiant và SlowMist đang trong quá trình điều tra, và phía chỉ đạo của Bitget khẳng định họ đã nhắm tới nhóm nghi vấn.
$XRP
$ZEC
$BNB
Giải phẫu của kẻ táo bạo #hackeo a Bitget
30 phút trong bóng tối, lỗ hổng “Ngày Cố” đã cho phép kẻ tấn công trộm hàng triệu trên Bitget như thế nào
Cuộc tấn công bắt đầu lúc 18:31 UTC với hai vi chuyển khoản (0,184 ETH và 193 TRX). Vì là các khoản tiền quá nhỏ, chúng không kích hoạt các giao thức quản lý rủi ro của sàn giao dịch, giúp kẻ tấn công được “đèn xanh” để tiếp tục.
Cơn “rút máu” quy mô lớn: Chỉ 30 phút sau khi thử nghiệm, #Hacker ejecutó đã thực hiện 17 giao dịch quy mô lớn thông qua nhiều mạng khác nhau ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism và Avalanche), qua đó rút được 361 triệu USD chỉ trong hơn một giờ.
Kỹ thuật tấn công (Ngày Cố): Các ví lạnh (cold wallet) và khóa riêng của Bitget không bị xâm nhập. Kẻ hacker khai thác một lỗ hổng “ngày cố” trong một sản phẩm bảo mật của bên thứ ba, qua đó có thể chèn trực tiếp các lệnh rút tiền giả mạo vào hệ thống nội bộ rồi xóa sạch dấu vết tin học của mình.
Phản ứng và kiểm soát: Hệ thống đối soát của nền tảng phát hiện bất thường chỉ sau bảy phút kể từ lần rút tiền lớn đầu tiên, nhờ đó có thể kích hoạt lệnh khóa rút tiền trên toàn cầu và kìm hãm dòng “chảy máu”.
Tác động bằng 0 đối với người dùng: Gracy Chen (CEO) xác nhận toàn bộ khoản lỗ sẽ được quỹ Bảo vệ Người dùng chi trả, trị giá 465 triệu USD. Bitget sẽ bổ sung lại quỹ này trong vòng chưa đầy một tuần bằng nguồn dự trữ doanh nghiệp, hiện vượt 1.400 triệu USD. “Đáng lo, nhưng không mang tính hiện sinh”, Chen nhấn mạnh.
Khôi phục vận hành và điều tra: Việc rút Bitcoin đã được nối lại (xử lý hơn 3.000 BTC trong giờ đầu tiên) và các khoản rút ETH sẽ được khôi phục vào ngày 29 tháng 9. Các công ty pháp y như Mandiant và SlowMist đang trong quá trình điều tra, và phía chỉ đạo của Bitget khẳng định họ đã nhắm tới nhóm nghi vấn.
$XRP
$ZEC
$BNB

