Vụ đánh cắp 1,5 tỷ USD tiền điện tử: Tin tặc đã tấn công thế nào?
(VNF) - Trong vụ trộm tiền mã hóa lớn nhất từng được ghi nhận, một số lượng lớn ETH trị giá 1,5 tý USD đã bị đánh cắp khỏi sàn giao dịch ByBit chỉ qua một giao dịch duy nhất vào ngày 21/2.
Vụ hack tiền điện tử lớn nhất lịch sử đã xảy ra với số lượng 401.000 ETH (token mặc định của nền tảng blockchain Ethereum) bị đánh cắp, có tổng trị giá khoảng 1,5 tỷ USD. Cục Điều tra Liên bang Mỹ (FBI) cáo buộc vụ tấn công này do tin tặc Triều Tiên thực hiện. Điều tra viên tiền mã hóa ZachXBT xác định nhóm tin tặc đứng sau vụ việc là Lazarus, một nhóm có nhiều năm kinh nghiệm trong các vụ trộm tiền mã hóa tinh vi.
Số tiền khổng lồ này đã được chuyển từ ví lạnh của ByBit sang một ví nóng. Ví lạnh (cold wallet) là phương thức lưu trữ ngoại tuyến nhằm bảo vệ tài sản khỏi tin tặc, trong khi ví nóng (hot wallet) là ví điện tử kết nối internet, cho phép giao dịch thuận tiện nhưng dễ bị tấn công hơn.
Để tăng cường bảo mật cho các giao dịch trên ByBit, nền tảng này đã sử dụng giải pháp ví đa chữ ký do Safe cung cấp. Đây là một dịch vụ lưu ký phi tập trung phổ biến, được nhiều tổ chức tin tưởng.

TS Jeff Nijsse, giảng viên cấp cao ngành Kỹ thuật phần mềm tại Đại học RMIT và chuyên gia về tiền mã hóa, giải thích rằng: "Ví đa chữ ký giống như một chiếc két kỹ thuật số cần nhiều chìa khóa để mở. Trong trường hợp này, một số người được ủy quyền, gọi là người ký, phải chấp thuận giao dịch bằng cách nhấn nút 'chấp nhận' trên thiết bị của họ. Hệ thống này nhằm đảm bảo rằng không một cá nhân nào có thể tự mình di chuyển một khoản tiền lớn. Tuy nhiên, bất chấp các biện pháp bảo vệ, kẻ tấn công vẫn tìm được cách xâm nhập”.
Kẻ tấn công đã truy cập thành công và thay đổi giao diện ví Safe, khiến nó trông giống hệt giao diện hợp pháp. Vì vậy, ba người có thẩm quyền ký duyệt ở ByBit không có lý do gì để nghi ngờ hành vi gian lận.
Người cuối cùng ký duyệt chính là CEO của ByBit, Ben Zhou. Ông tưởng rằng mình đang phê duyệt một giao dịch thông thường trên sàn giao dịch tiền điện tử, nhưng thực tế, hành động này đã cho phép tin tặc kiểm soát toàn bộ tài khoản, với giá trị lên đến 401.000 ETH.
TS Nijsse chỉ ra rằng cuộc tấn công đã khai thác một lỗ hổng quan trọng: bảo mật đa chữ ký phụ thuộc vào tính toàn vẹn của người ký và nền tảng thực hiện chữ ký. Nếu giao diện của nền tảng bị xâm phạm, biện pháp bảo vệ đa chữ ký sẽ mất hiệu lực.
"Kẻ tấn công không cần đánh cắp chìa khóa mà chỉ cần thuyết phục đủ số người ký – hoặc thiết bị của họ – chấp thuận một giao dịch độc hại. Trong môi trường blockchain, giao dịch như vậy là một chiều và không thể thu hồi", ông nói.
TS James Kang, giảng viên cấp cao ngành Khoa học máy tính tại RMIT, cho rằng nhóm tin tặc đã phải rất kỳ công để thực hiện vụ tấn công này. Có khả năng chúng đã theo dõi các giao dịch trong một thời gian dài để hiểu rõ cách thức và thời điểm thực hiện giao dịch.
"Nhóm tin tặc này từ lâu đã được biết đến với kỹ năng tấn công phi kỹ thuật tinh vi. Chúng thường dành nhiều tuần hoặc nhiều tháng để xây dựng các nhân vật trực tuyến nhằm giành được lòng tin của mục tiêu", TS Kang cho biết.
“Sự kiên trì đó có thể đã giúp chúng can thiệp vào giao diện người dùng của từng nhân viên ByBit có thẩm quyền ký duyệt chuyển tiền từ ví lạnh sang ví nóng – vốn đã bị tin tặc kiểm soát – với tốc độ đáng kinh ngạc".
Các tổ chức tiền mã hóa đã phản ứng mạnh mẽ bằng cách thúc đẩy các công cụ tăng cường minh bạch và bảo mật giao dịch. Chẳng hạn, ví Ledger đã triển khai tính năng "Clear Signing", trong khi Fireblocks kêu gọi sử dụng ví điện toán đa bên (MPC).
Ngoài ra, cũng có những ý kiến kêu gọi Ethereum thực hiện một bản nâng cấp triệt để (hard fork) để đảo ngược blockchain về trạng thái trước khi vụ hack xảy ra, nhằm trả lại số tiền bị đánh cắp – tương tự vụ The DAO Hack năm 2016.
Vụ tấn công xảy ra khi ByBit thực hiện giao dịch chuyển tiền thông thường từ ví lạnh sang ví nóng. Kết quả điều tra sơ bộ cho thấy giao diện người dùng của Safe đã bị xâm phạm bằng mã độc Javascript. Sau vụ việc, Safe đã triển khai các biện pháp bảo mật bổ sung, bao gồm xác thực hàm băm (hash) giao dịch, xác thực dữ liệu và chữ ký, cũng như giám sát nâng cao.
ByBit cũng đã tạo một trang web dành cho các nhà điều tra nghiệp dư để theo dõi dòng tiền, nhận thưởng và xác định những kẻ tiếp tay cho việc lưu thông số tiền bị đánh cắp.
TS Jeff Nijsse nhấn mạnh: "Ngay cả khi sử dụng hợp đồng thông minh được kiểm toán và thử nghiệm, chức năng đa chữ ký hay phần cứng bảo mật, thì các cuộc tấn công phi kỹ thuật – tức là lừa con người thay vì phá mã – vẫn là vũ khí hiệu quả nhất của tin tặc. Trong tương lai, các biện pháp xác thực và bảo vệ sẽ trở nên quan trọng hơn, bao gồm xác minh trực tiếp, đặt giới hạn giao dịch tích hợp và áp dụng khoảng nghỉ cần thiết trong quá trình xử lý giao dịch”.
Vụ hack tiền điện tử lớn nhất lịch sử: 1,5 tỷ USD bị đánh cắp, nghi do tin tặc Triều Tiên
Apple vượt Samsung sau 14 năm: iPhone 'lên đỉnh' toàn cầu
(VNF) - Apple dự kiến sẽ xuất xưởng nhiều smartphone hơn Samsung trong năm 2025 - lần đầu tiên trong 14 năm qua, theo báo cáo mới từ Counterpoint Research công bố hôm thứ Tư.
Kinh tế số Việt Nam có thể đạt 39 tỷ USD trong năm nay
(VNF) - Nền kinh tế số Việt Nam được dự báo đạt 39 tỷ USD tổng giá trị hàng hóa vào cuối năm 2025, tăng trưởng 17% so với cùng kỳ năm trước.
Chuyển đổi hạ tầng chứng thực điện tử quốc gia
(VNF) - Việc chuyển đổi hạ tầng dịch vụ chứng thực điện tử quốc gia (Root CA) giúp chuẩn hóa và nâng tầm dịch vụ tin cậy về chữ ký số.
OpenAI sắp ra mắt sản phẩm đe dọa iPhone của Apple
(VNF) - OpenAI có thể đang chuẩn bị cho các sản phẩm phần cứng quy mô lớn, mang đến “trải nghiệm bình yên” - hoàn toàn đối lập với smartphone.
Bitcoin tiếp tục ‘chảy máu’, quỹ đầu tư lớn nhất thế giới rơi vào cảnh tồi tệ
(VNF) - Quỹ ETF Bitcoin của BlackRock đang trải qua tháng tồi tệ nhất kể từ khi ra mắt, trong bối cảnh giá Bitcoin ghi nhận mức giảm mạnh nhất trong hơn ba năm.
FPT đầu tư khu công nghệ số tập trung Tuần Châu 138 tỷ tại Quảng Ninh
(VNF) - Dự án Khu công nghệ số tập trung Tuần Châu do Tập đoàn FPT làm nhà đầu tư có tổng vốn hơn 138 tỷ đồng, với quy mô diện tích khoảng 8,94ha.
Samsung muốn mở rộng sản xuất tại Việt Nam
(VNF) - Lãnh đạo Samsung cho biết đang xây dựng chiến lược mở rộng sản xuất tại Việt Nam, trong đó có tỉnh Bắc Ninh, nhất là phát triển các dự án sản xuất màn hình OLED.
Meta của Mark Zuckerberg che giấu việc Facebook gây hại cho người dùng?
(VNF) - Meta được cho là đã dừng một nghiên cứu nội bộ cho thấy người dùng ngừng sử dụng Facebook có xu hướng giảm lo âu và trầm cảm.
Nhà máy 5M vắng bóng người: Robot tự chủ từ lập kế hoạch đến sản xuất
(VNF) - Cuộc cách mạng công nghiệp đang chuyển sang giai đoạn mới: không chỉ là robot và tự động hóa, mà đã trở thành nhà máy tự chủ (Autonomous Factory) – nơi các dây chuyền sản xuất có thể tự giám sát, tự tối ưu và phản ứng linh hoạt theo biến động thị trường. Trên bình diện toàn cầu, nhiều công ty lớn đã bắt tay xây dựng tầm nhìn này, mở ra kỷ nguyên mới cho sản xuất thông minh.
Xiaomi vượt Apple: Cuộc đổi ngôi bất ngờ trên thị trường smartphone Việt Nam
(VNF) - Với 19% thị phần, Xiaomi đã vượt Apple để vươn lên vị trí thứ hai tại thị trường smartphone Việt Nam, phản ánh sức bật mạnh mẽ của phân khúc giá rẻ và tầm trung.
eBay: ‘Cựu binh’ thương mại điện tử tái sinh nhờ 'mỏ vàng' tích lũy suốt 30 năm
(VNF) - Trong bối cảnh các đối thủ thương mại điện tử chạy đua công cụ AI để hút khách, eBay tin rằng chính “tuổi đời” lâu năm lại trở thành lợi thế của họ.
Nvidia cảnh báo 'sốc' OpenAI về gói đầu tư 100 tỷ USD
(VNF) - Với sự cạnh tranh ngày càng mạnh từ AMD cùng sức ép vốn khổng lồ, tương lai của mối quan hệ Nvidia – OpenAI sẽ còn nhiều biến động.
Cloudflare: ‘Người gác cửa’ Internet và ác mộng sập mạng toàn cầu
(VNF) - Sự cố Cloudflare không phải cá biệt mà là hồi chuông cảnh tỉnh về sự thống trị của vài nhà cung cấp lớn. Khi một "người khổng lồ" hắt hơi, cả thế giới cảm cúm.
‘Ông trùm’ công nghệ đào tạo trợ lý AI chuyên đi chợ online hộ bạn
(VNF) - Khi AI bắt đầu thay đổi cách con người mua sắm trực tuyến, một cuộc chiến của các “ông trùm” đang nhen nhóm cho tương lai của hoạt động này.
Tỷ phú Warren Buffett đặt cược vào Google, cổ phiếu Alphabet tăng vọt
(VNF) - Từ lời tri ân trong bản cáo bạch IPO đến mối duyên đầu tư muộn, Warren Buffett giờ đây trở thành nhà đầu tư lớn của Alphabet ở giai đoạn cuối sự nghiệp.
Biến động lớn: Apple xé lẻ dòng iPhone, đồng loạt ra mắt các mẫu giá rẻ
(VNF) - Apple được cho là sẽ điều chỉnh mạnh mẽ lịch ra mắt iPhone trong năm tới, iPhone 18, iPhone 18e và iPhone Air 2 trình làng muộn.
Túi vải đựng iPhone giá 6 triệu đồng, đắt khó tin nhưng luôn cháy hàng
(VNF) - Chiếc túi đựng iPhone có giá lên đến 230 USD (khoảng 6 triệu đồng), lấy cảm hứng từ concept một mảnh vải, bất ngờ cháy hàng.
Ứng dụng AI: Trụ cột phát triển bền vững đô thị Việt Nam
(VNF) - Việt Nam đang đứng trước một ngã rẽ quan trọng với cuộc tái cấu trúc quy mô lớn hệ thống hành chính địa giới, mở ra một không gian phát triển đô thị - nông thôn hoàn toàn mới. Trong bối cảnh đó, việc ứng dụng Trí tuệ Nhân tạo (AI) được xem là yếu tố then chốt để xây dựng các đô thị thông minh và bền vững.
Máy tính lượng tử: Bước ngoặt mới, định hình tương lai nhân loại
(VNF) - Nếu AI là “bộ não” đang học cách suy nghĩ như con người, thì máy tính lượng tử sẽ là bộ não có thể suy nghĩ ở cấp độ của vũ trụ.
'Bầu trời dưới 1.000m sẽ là không gian tăng trưởng mới của Việt Nam'
(VNF) - Với tiềm năng được đánh giá có thể đạt 10 tỷ USD, kinh tế tầm thấp được kỳ vọng sẽ là không gian tăng trưởng mới của Việt Nam.
Cuộc chiến ‘tỷ USD’ giữa iPhone 17 Pro Max và Galaxy S26 Ultra bắt đầu
(VNF) - iPhone 17 Pro Max vẫn là một chiếc smartphone đáng kinh ngạc, nhưng Samsung đang chuẩn bị cho một cuộc phản công toàn diện với Galaxy S26 Ultra.
Lừa đảo tài sản số: 'Rug pull' - rút vốn bất ngờ là chiêu thức phổ biến nhất
(VNF) - Chuyên gia an ninh mạng cảnh báo, trên thị trường tài sản số tại Việt Nam, chiêu thức lừa đảo phổ biến nhất là “rug pull” – nhà phát hành tự tạo token, bơm giá, thu hút nhà đầu tư rồi bất ngờ rút vốn, khiến giá trị tài sản sụp đổ và nhà đầu tư mất trắng.
Doanh thu ngành game và ứng dụng Việt tăng 65%, dẫn đầu châu Á - Thái Bình Dương
(VNF) - Theo dữ liệu từ AppMagic, Việt Nam đang dẫn đầu khu vực châu Á - Thái Bình Dương với mức tăng 65% doanh thu từ mảng game và ứng dụng, ghi nhận tốc độ tăng trưởng nhanh nhất khu vực.
SGS Thụy Sĩ hỗ trợ CT UAV siết tiêu chuẩn chất lượng hàng không vũ trụ
(VNF) - CT UAV hợp tác cùng SGS từ Thụy Sĩ, tập đoàn về thử nghiệm, giám định và chứng nhận triển khai tiêu chuẩn quản lý chất lượng AS9100D và ISO 9001 cho hội sở và 5 nhà máy của CT UAV.
Đã có thể nộp sổ đỏ trên VNeID để 'làm sạch' dữ liệu đất đai
(VNF) - Thay vì phải đến phường/xã, hiện người dân đã có thể nộp sổ đỏ trên ứng dụng VNeID để 'làm sạch' dữ liệu đất đai, chỉ bằng vài thao tác trên điện thoại.
Apple vượt Samsung sau 14 năm: iPhone 'lên đỉnh' toàn cầu
(VNF) - Apple dự kiến sẽ xuất xưởng nhiều smartphone hơn Samsung trong năm 2025 - lần đầu tiên trong 14 năm qua, theo báo cáo mới từ Counterpoint Research công bố hôm thứ Tư.
Toàn cảnh 1.400 căn hộ vừa mở bán ở Khu đô thị công nghệ FPT Đà Nẵng
(VNF) - Tòa nhà chung cư FPT Plaza 4 – Khu đô thị Công nghệ FPT Đà Nẵng gần 1.400 căn hộ vừa được xác nhận đủ điều kiện mở bán, bổ sung nguồn cung nhà ở quy mô lớn cho khu vực này.


































































