Phân Tích Vụ Hack Bybit: Thách Thức An Ninh Của CEXs

2/22/2025, 3:01:15 AM
Người mới bắt đầu
Đọc nhanh
Vào ngày 21 tháng 2 năm 2025, sàn giao dịch tiền điện tử Bybit đã bị tấn công, với hơn 1,5 tỷ đô la tài sản tiền điện tử bị đánh cắp. Bài viết này sẽ phân tích chi tiết sự cố bảo mật, thảo luận về các phương pháp tấn công và phản ứng của thị trường, đồng thời đề xuất các đề xuất về cách các sàn giao dịch tiền điện tử có thể tăng cường công nghệ bảo mật của họ trong tương lai để đảm bảo an toàn cho tiền của người dùng.

Tổng quan: Sự cố Đánh cắp Bybit

Vào ngày 21 tháng 2 năm 2025, sàn giao dịch tiền điện tử Bybit đã gặp sự cố bảo mật nghiêm trọng, dẫn đến việc đánh cắp tài sản từ ví lạnh đa chữ ký Ethereum (ETH) của mình. Thiệt hại trực tiếp từ vụ việc này vượt quá 1,5 tỷ USD, khi tin tặc thao túng logic hợp đồng thông minh của ví lạnh thông qua các phương pháp tấn công tinh vi và đánh cắp một lượng lớn tài sản tiền điện tử.

Hình ảnh:Thông báo chính thức từ Bybit

Chi tiết về cuộc tấn công và phân tích chiến thuật của hacker

Dựa vào phân tích của sự cố, các hacker đã tiếp cận hệ thống ví lạnh đa chữ ký của Bybit thông qua các phương tiện tinh vi. Bằng cách khai thác các lỗ hổng trong giao diện người dùng, những kẻ tấn công đã thành công đánh lừa người ký của ví đa chữ ký để ký nội dung độc hại trong một giao diện giả mạo, từ đó kiểm soát được ví lạnh. Cụ thể, những kẻ tấn công đã can thiệp vào logic hợp đồng thông minh, khiến người ký thấy địa chỉ giao dịch đúng, trong khi nội dung đã ký thực chất chuyển khoản tiền vào một địa chỉ được điều khiển bởi hacker.

Hình ảnh:https://x.com/evilcos/status/1892979598826315830

Tài sản bị đánh cắp và luồng tiền quỹ

Theo phân tích dữ liệu trên chuỗi, tài sản bị đánh cắp bao gồm:

  • 401,347 ETH, khoảng 11,2 tỷ đô la Mỹ;
  • 90,376 stETH, khoảng 2.53 tỷ đô la Mỹ;
  • 15,000 cmETH, khoảng 44,13 triệu đô la;
  • 8,000 mETH, khoảng 23 triệu đô la Mỹ.

Các giá trị trên được tính dựa trên giá vào thời điểm của vụ mất cắp vào tối ngày 21 tháng 2.

Những quỹ này đã được hacker chuyển đi đến nhiều địa chỉ và trao đổi stETH và mETH để ETH thông qua các sàn giao dịch phi tập trung (DEX) để rửa tiền quỹ. Để tránh việc theo dõi, hacker đã phân tán ETH đến 49 địa chỉ trong cùng một ngày, mỗi địa chỉ chuyển khoản khoảng 10.000 ETH.

Phản hồi chính thức của Bybit và phản hồi từ ngành công nghiệp

Sau sự cố, người đồng sáng lập và CEO của Bybit, Ben Zhou đã xác nhận vụ tấn công vào nền tảng X và nhấn mạnh rằng các ví khác trên nền tảng không bị ảnh hưởng, và dịch vụ rút tiền của người dùng vẫn hoạt động bình thường. Ông cho biết rằng ngay cả khi các quỹ bị đánh cắp không thể khôi phục, Bybit vẫn có khả năng thanh toán và có thể chịu được tổn thất này. Chuyên gia phân tích On-chain ZachXBT và những người khác kêu gọi các sàn giao dịch lớn đưa địa chỉ của hacker vào danh sách đen để ngăn chặn việc lưu thông tiếp tục của các quỹ bị đánh cắp. Ngoài ra, công ty an ninh Beosin nhanh chóng thêm các địa chỉ liên quan vào thư viện thẻ KYT của mình và phát đi cảnh báo.

Các biện pháp bảo mật quỹ của Gate.io

Gate.io sẽ không tiếc công sức để hỗ trợ trong việc phục hồi các khoản tiền bị đánh cắp từ Bybit. Các sàn giao dịch trong ngành công nghiệp đều quan tâm rất nhiều đến sự cố này, CEO của Gate.io Han Lin tuyên bố rằng họ sẽ tăng cường hợp tác ngành công nghiệp để cùng nhau nâng cao an ninh tiền điện tử.

Hình ảnh:https://x.com/gate_io/status/1893010282810876194

Gate.io luôn coi trọng việc bảo mật quỹ người dùng và đã thực hiện một loạt các biện pháp sáng tạo để đảm bảo an toàn cho tài sản của nền tảng. Vào tháng 1 năm 2025, Gate.io đã thông báo dữ liệu dự trữ mới nhất, với tổng dự trữ lên đến 10,328 tỷ USD, tỷ lệ dự trữ là 128,58%, vượt xa tiêu chuẩn ngành công nghiệp là 100%. Trong đó, Gate.io nắm giữ hơn 20,000 BTC và 257,000 ETH, với tỷ lệ dự trữ lần lượt là 123,06% và 112,04%. Ngoài ra, Gate.io cũng đã giới thiệu công nghệ chứng minh không bằng chứng (zk-SNARK), nâng cao thêm khả năng minh bạch và bảo vệ quyền riêng tư của nền tảng, cho phép người dùng xác minh tính đủ địa của tài sản của nền tảng mà không cần tiết lộ bất kỳ chi tiết giao dịch nào.

Trong thế giới tiền điện tử, an ninh là vấn đề quan trọng nhất đối với người dùng. Gate.io rõ ràng nhận thức được trách nhiệm quan trọng này và luôn ưu tiên an ninh của tài sản người dùng. Thông qua quản lý tỉ mỉ của ví lạnh và ví nóng, kết hợp với các công nghệ tiên tiến như bản chụp số dư người dùng và cấu trúc cây Merkle, kiểm tra an ninh định kỳ, tối ưu hóa toàn diện quy trình lưu trữ và quản lý tài sản, chúng tôi đảm bảo an ninh và minh bạch của mỗi tài sản.

Vụ việc mất cắp gần đây một lần nữa đã đánh thức chuông báo động về an ninh ngành công nghiệp. Gate.io sẽ coi đây như một bài học, liên tục nâng cấp hệ thống bảo mật của mình, giới thiệu thêm các phương tiện công nghệ tiên tiến và cơ chế theo dõi rủi ro, và đảm bảo nền tảng vững chãi như một tảng đá. Chúng tôi hứa sẽ không ngừng nỗ lực bảo vệ an toàn tài sản của mỗi người dùng, cung cấp cho người dùng một môi trường giao dịch ổn định, đáng tin cậy và đáng tin cậy. Lựa chọn Gate.io có nghĩa là chọn sự an tâm và an ninh.

Gate Learn cũng đã biên soạn các bài viết về an ninh chuỗi khối để mọi người học tập, luôn luôn cảnh giác: https://www.gate.io/learn/topics?category=security&page=1&sort=updated_at

Tóm tắt

Sự cố trộm cắp Bybit một lần nữa nhắc nhở ngành công nghiệp tiền điện tử rằng các sàn giao dịch đang phải đối mặt với các mối đe dọa bảo mật ngày càng phức tạp. Với sự phát triển của ngành, các sàn giao dịch phải liên tục đổi mới công nghệ bảo mật và tăng cường bảo vệ tài sản của người dùng. Ngoài việc bảo vệ ví lạnh cơ bản, kiểm toán hợp đồng thông minh và cơ chế đa chữ ký, các sàn giao dịch cũng nên giới thiệu các công nghệ tiên tiến hơn, chẳng hạn như trí tuệ nhân tạo và phân tích blockchain, để tăng cường khả năng bảo mật. Sự đổi mới trong công nghệ bảo mật trong ngành công nghiệp tiền điện tử sẽ là yếu tố chính trong việc xác định khả năng cạnh tranh lâu dài của các sàn giao dịch.

Tác giả: Max
(Những) người đánh giá: Wayne
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Cập nhật dự án
Etherex sẽ ra mắt Token REX vào ngày 6 tháng 8.
REX
22.27%
2025-08-06
Ngày Phát Triển và Quản Trị Hiếm ở Las Vegas
Cardano sẽ tổ chức Ngày Phát triển & Quản trị Rare tại Las Vegas, từ ngày 6 đến 7 tháng 8, với các buổi hội thảo, hackathon và thảo luận bàn tròn tập trung vào các chủ đề phát triển kỹ thuật và quản trị.
ADA
-3.44%
2025-08-06
Blockchain.Rio ở Rio De Janeiro
Stellar sẽ tham gia hội nghị Blockchain.Rio, dự kiến diễn ra tại Rio de Janeiro, từ ngày 5 đến 7 tháng 8. Chương trình sẽ bao gồm các bài phát biểu chính và các cuộc thảo luận nhóm có sự tham gia của đại diện hệ sinh thái Stellar phối hợp với các đối tác Cheesecake Labs và NearX.
XLM
-3.18%
2025-08-06
Hội thảo web
Circle đã công bố một hội thảo trực tuyến Executive Insights có tiêu đề "Kỷ Nguyên GENIUS Act Bắt Đầu", dự kiến diễn ra vào ngày 7 tháng 8 năm 2025, lúc 14:00 UTC. Phiên họp sẽ khám phá những tác động của GENIUS Act vừa được thông qua - khung quy định liên bang đầu tiên cho các stablecoin thanh toán tại Hoa Kỳ. Dante Disparte và Corey Then của Circle sẽ lãnh đạo cuộc thảo luận về cách mà luật pháp ảnh hưởng đến đổi mới tài sản kỹ thuật số, sự rõ ràng về quy định, và vị thế lãnh đạo của Hoa Kỳ trong cơ sở hạ tầng tài chính toàn cầu.
USDC
-0.03%
2025-08-06
AMA trên X
Ankr sẽ tổ chức một AMA trên X vào ngày 7 tháng 8 lúc 16:00 UTC, tập trung vào công việc của DogeOS trong việc xây dựng lớp ứng dụng cho DOGE.
ANKR
-3.23%
2025-08-06

Bài viết liên quan

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?
Người mới bắt đầu

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?

Khám phá dự đoán giá của Solana cho năm 2025, bao gồm cả mức cao nhất gần đây và các yếu tố có thể thúc đẩy tăng trưởng trong tương lai và rủi ro tiềm ẩn.
2/25/2025, 12:41:15 PM
Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai
Người mới bắt đầu

Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai

Mạng chính của Pi Network sẽ ra mắt vào ngày 20 tháng 2 năm 2025! Khám phá dự đoán giá Pi Coin, danh sách sàn giao dịch và cái nhìn về giá trị trong tương lai.
2/17/2025, 7:09:08 AM
Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng
Người mới bắt đầu

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng

Việc xác minh KYC không chỉ là bước quan trọng trong quá trình phát triển dự án Pi Coin, mà còn là một cam kết quan trọng cho sự phát triển bền vững lâu dài của nó. Thông qua việc xác minh KYC, Pi Coin dự kiến sẽ đạt được những bước tiến lớn hơn trong lĩnh vực tiền điện tử, mang đến trải nghiệm tài chính số tiện lợi, an toàn và sáng tạo hơn cho người dùng toàn cầu.
2/20/2025, 9:23:36 AM
Solana (SOL): Công nghệ, Thị trường và Triển vọng trong tương lai
Người mới bắt đầu

Solana (SOL): Công nghệ, Thị trường và Triển vọng trong tương lai

Khi đưa ra quyết định đầu tư, nhà đầu tư nên phân bổ tài sản một cách hợp lý dựa trên sự chịu đựng rủi ro và mục tiêu đầu tư của riêng họ. Cân nhắc việc bao gồm Solana vào danh mục đầu tư đa dạng để giảm thiểu rủi ro từ một tài sản đơn lẻ. Hãy chú ý theo dõi sự phát triển của hệ sinh thái Solana, như tiến độ của các dự án quan trọng, việc ra mắt các ứng dụng mới, cũng như động thái của thị trường tiền điện tử toàn cầu và thay đổi trong chính sách quy định, để điều chỉnh chiến lược đầu tư một cách kịp thời.
3/4/2025, 8:37:37 AM
Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)
Người mới bắt đầu

Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)

Bài viết này cung cấp một phân tích sâu rộng về sự phát triển hiện tại của Cardano (ADA), xu hướng giá và tiềm năng trong tương lai trên thị trường tiền điện tử. Là một nền tảng blockchain dựa trên Proof of Stake (PoS), Cardano dần trở thành trọng tâm của sự chú ý từ các nhà đầu tư với công nghệ đổi mới và hệ sinh thái mở rộng.
2/26/2025, 8:53:21 AM
Hiểu về đồng tiền Baby Doge trong một bài viết
Người mới bắt đầu

Hiểu về đồng tiền Baby Doge trong một bài viết

Baby Doge Coin, cũng được biết đến với tên gọi là "Baby Dog Token", là một meme token xuất phát từ cộng đồng Dogecoin, đã trở nên phổ biến thông qua các tweet của Elon Musk và tăng cường tiện ích token thông qua các cơ chế như phòng ngừa, tích hợp thanh toán và hệ sinh thái NFT. Bài viết này phân tích một cách toàn diện về nền tảng dự án, thông tin token, kịch bản ứng dụng và hiệu suất thị trường của Baby Doge, giúp các nhà đầu tư hiểu rõ nhanh chóng tiềm năng và rủi ro của nó.
2/14/2025, 4:54:04 PM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500