Vụ đánh cắp 1,5 tỷ USD tiền điện tử: Tin tặc đã tấn công thế nào?

PV - 28/02/2025 08:30 (GMT+7)

(VNF) - Trong vụ trộm tiền mã hóa lớn nhất từng được ghi nhận, một số lượng lớn ETH trị giá 1,5 tý USD đã bị đánh cắp khỏi sàn giao dịch ByBit chỉ qua một giao dịch duy nhất vào ngày 21/2.

Vụ hack tiền điện tử lớn nhất lịch sử đã xảy ra với số lượng 401.000 ETH (token mặc định của nền tảng blockchain Ethereum) bị đánh cắp, có tổng trị giá khoảng 1,5 tỷ USD. Cục Điều tra Liên bang Mỹ (FBI) cáo buộc vụ tấn công này do tin tặc Triều Tiên thực hiện. Điều tra viên tiền mã hóa ZachXBT xác định nhóm tin tặc đứng sau vụ việc là Lazarus, một nhóm có nhiều năm kinh nghiệm trong các vụ trộm tiền mã hóa tinh vi.

Số tiền khổng lồ này đã được chuyển từ ví lạnh của ByBit sang một ví nóng. Ví lạnh (cold wallet) là phương thức lưu trữ ngoại tuyến nhằm bảo vệ tài sản khỏi tin tặc, trong khi ví nóng (hot wallet) là ví điện tử kết nối internet, cho phép giao dịch thuận tiện nhưng dễ bị tấn công hơn.

Để tăng cường bảo mật cho các giao dịch trên ByBit, nền tảng này đã sử dụng giải pháp ví đa chữ ký do Safe cung cấp. Đây là một dịch vụ lưu ký phi tập trung phổ biến, được nhiều tổ chức tin tưởng.

TS Jeff Nijsse, giảng viên cấp cao ngành Kỹ thuật phần mềm tại Đại học RMIT và chuyên gia về tiền mã hóa, giải thích rằng: "Ví đa chữ ký giống như một chiếc két kỹ thuật số cần nhiều chìa khóa để mở. Trong trường hợp này, một số người được ủy quyền, gọi là người ký, phải chấp thuận giao dịch bằng cách nhấn nút 'chấp nhận' trên thiết bị của họ. Hệ thống này nhằm đảm bảo rằng không một cá nhân nào có thể tự mình di chuyển một khoản tiền lớn. Tuy nhiên, bất chấp các biện pháp bảo vệ, kẻ tấn công vẫn tìm được cách xâm nhập”.

Kẻ tấn công đã truy cập thành công và thay đổi giao diện ví Safe, khiến nó trông giống hệt giao diện hợp pháp. Vì vậy, ba người có thẩm quyền ký duyệt ở ByBit không có lý do gì để nghi ngờ hành vi gian lận.

Người cuối cùng ký duyệt chính là CEO của ByBit, Ben Zhou. Ông tưởng rằng mình đang phê duyệt một giao dịch thông thường trên sàn giao dịch tiền điện tử, nhưng thực tế, hành động này đã cho phép tin tặc kiểm soát toàn bộ tài khoản, với giá trị lên đến 401.000 ETH.

TS Nijsse chỉ ra rằng cuộc tấn công đã khai thác một lỗ hổng quan trọng: bảo mật đa chữ ký phụ thuộc vào tính toàn vẹn của người ký và nền tảng thực hiện chữ ký. Nếu giao diện của nền tảng bị xâm phạm, biện pháp bảo vệ đa chữ ký sẽ mất hiệu lực.

"Kẻ tấn công không cần đánh cắp chìa khóa mà chỉ cần thuyết phục đủ số người ký – hoặc thiết bị của họ – chấp thuận một giao dịch độc hại. Trong môi trường blockchain, giao dịch như vậy là một chiều và không thể thu hồi", ông nói.

TS James Kang, giảng viên cấp cao ngành Khoa học máy tính tại RMIT, cho rằng nhóm tin tặc đã phải rất kỳ công để thực hiện vụ tấn công này. Có khả năng chúng đã theo dõi các giao dịch trong một thời gian dài để hiểu rõ cách thức và thời điểm thực hiện giao dịch.

"Nhóm tin tặc này từ lâu đã được biết đến với kỹ năng tấn công phi kỹ thuật tinh vi. Chúng thường dành nhiều tuần hoặc nhiều tháng để xây dựng các nhân vật trực tuyến nhằm giành được lòng tin của mục tiêu", TS Kang cho biết.

“Sự kiên trì đó có thể đã giúp chúng can thiệp vào giao diện người dùng của từng nhân viên ByBit có thẩm quyền ký duyệt chuyển tiền từ ví lạnh sang ví nóng – vốn đã bị tin tặc kiểm soát – với tốc độ đáng kinh ngạc".

Các tổ chức tiền mã hóa đã phản ứng mạnh mẽ bằng cách thúc đẩy các công cụ tăng cường minh bạch và bảo mật giao dịch. Chẳng hạn, ví Ledger đã triển khai tính năng "Clear Signing", trong khi Fireblocks kêu gọi sử dụng ví điện toán đa bên (MPC).

Ngoài ra, cũng có những ý kiến kêu gọi Ethereum thực hiện một bản nâng cấp triệt để (hard fork) để đảo ngược blockchain về trạng thái trước khi vụ hack xảy ra, nhằm trả lại số tiền bị đánh cắp – tương tự vụ The DAO Hack năm 2016.

Vụ tấn công xảy ra khi ByBit thực hiện giao dịch chuyển tiền thông thường từ ví lạnh sang ví nóng. Kết quả điều tra sơ bộ cho thấy giao diện người dùng của Safe đã bị xâm phạm bằng mã độc Javascript. Sau vụ việc, Safe đã triển khai các biện pháp bảo mật bổ sung, bao gồm xác thực hàm băm (hash) giao dịch, xác thực dữ liệu và chữ ký, cũng như giám sát nâng cao.

ByBit cũng đã tạo một trang web dành cho các nhà điều tra nghiệp dư để theo dõi dòng tiền, nhận thưởng và xác định những kẻ tiếp tay cho việc lưu thông số tiền bị đánh cắp.

TS Jeff Nijsse nhấn mạnh: "Ngay cả khi sử dụng hợp đồng thông minh được kiểm toán và thử nghiệm, chức năng đa chữ ký hay phần cứng bảo mật, thì các cuộc tấn công phi kỹ thuật – tức là lừa con người thay vì phá mã – vẫn là vũ khí hiệu quả nhất của tin tặc. Trong tương lai, các biện pháp xác thực và bảo vệ sẽ trở nên quan trọng hơn, bao gồm xác minh trực tiếp, đặt giới hạn giao dịch tích hợp và áp dụng khoảng nghỉ cần thiết trong quá trình xử lý giao dịch”.

Vụ hack tiền điện tử lớn nhất lịch sử: 1,5 tỷ USD bị đánh cắp, nghi do tin tặc Triều Tiên

Vụ hack tiền điện tử lớn nhất lịch sử: 1,5 tỷ USD bị đánh cắp, nghi do tin tặc Triều Tiên

Tài chính quốc tế
(VNF) - Theo công ty bảo mật TRM, tin tặc Triều Tiên đứng sau vụ tấn công tinh vi đánh cắp khoảng 1,5 tỷ USD tiền kỹ thuật số từ sàn giao dịch Bybit.
Cùng chuyên mục
Galaxy S26 Ultra ra thị trường: ‘Đặc quyền’ và tăng giá?

Galaxy S26 Ultra ra thị trường: ‘Đặc quyền’ và tăng giá?

16/12/25 11:00 (GMT+7)

(VNF) - Mẫu Galaxy S26 Ultra tiếp tục là tâm điểm chú ý khi dòng Galaxy S26 được kỳ vọng ra mắt vào tháng 1/2026, với những nâng cấp "đặc quyền" flagship của Samsung.

Smartphone Trung Quốc ồ ạt tung chiêu mới, Apple và Samsung thất thế?

Smartphone Trung Quốc ồ ạt tung chiêu mới, Apple và Samsung thất thế?

16/12/25 07:45 (GMT+7)

(VNF) - Nhiều mẫu smartphone Trung Quốc trang bị bộ kit chuyên dụng cho chụp ảnh, hồi sinh 1 trào lưu cũ. Nhưng các “ông lớn” Apple và Samsung đang đứng ngoài cuộc chơi này.

FPT lập đơn vị chuyên về công nghệ đường sắt

FPT lập đơn vị chuyên về công nghệ đường sắt

15/12/25 13:52 (GMT+7)

(VNF) - FPT công bố thành lập ban chỉ đạo công nghệ chiến lược với 5 đơn vị, trong đó có công nghệ đường sắt FPT (FMT).

Lý do nên mua iPhone 17 ngay bây giờ, đừng chờ iPhone 18

Lý do nên mua iPhone 17 ngay bây giờ, đừng chờ iPhone 18

15/12/25 09:45 (GMT+7)

(VNF) - Nếu có ý định mua iPhone mới trong 1 năm tới, bạn hãy cứ mạnh dạn chọn iPhone 17. Những tin đồn hiện tại về iPhone 18 chưa đủ sức thuyết phục.

Thu hẹp 'khoảng cách số': Hải Phòng tăng tốc đưa hộ nghèo về 0%

Thu hẹp 'khoảng cách số': Hải Phòng tăng tốc đưa hộ nghèo về 0%

15/12/25 08:30 (GMT+7)

(VNF) - Nhận diện thách thức về "rào cản thông tin", Hải Phòng đã đưa nội dung “giảm nghèo về thông tin” trở thành một cấu phần quan trọng trong Chương trình mục tiêu quốc gia giảm nghèo bền vững.

Khởi nghiệp sáng tạo toàn dân: Động lực tăng trưởng mới của nền kinh tế

Khởi nghiệp sáng tạo toàn dân: Động lực tăng trưởng mới của nền kinh tế

14/12/25 09:19 (GMT+7)

(VNF) - Thủ tướng Chính phủ Phạm Minh Chính khẳng định, khởi nghiệp sáng tạo là động lực phát triển cốt lõi của mọi quốc gia, doanh nghiệp và người dân trong kỷ nguyên kinh tế số và Cách mạng công nghiệp lần thứ tư.

OpenAI: Từ lý tưởng vì nhân loại đến cỗ máy ‘đốt tiền’ nghìn tỷ USD

OpenAI: Từ lý tưởng vì nhân loại đến cỗ máy ‘đốt tiền’ nghìn tỷ USD

14/12/25 08:00 (GMT+7)

(VNF) - OpenAI và xAI hiện là hai trong số những cái tên dẫn đầu cuộc đua công nghệ AI nghìn tỷ USD, với CEO là 2 kỳ phùng địch thủ Altman và Musk.

Luật Trí tuệ nhân tạo được ban hành: Thời điểm vàng cho startup AI Việt Nam

Luật Trí tuệ nhân tạo được ban hành: Thời điểm vàng cho startup AI Việt Nam

11/12/25 20:32 (GMT+7)

(VNF) - Bà Nguyễn Thị Tuyết - Giám đốc vận hành nền tảng đổi mới sáng tạo BambuUP cho rằng, AI sẽ bùng nổ mạnh nhất trong các ngành có lượng dữ liệu lớn và nhu cầu tối ưu hóa ra quyết định, đặc biệt là tài chính - ngân hàng, y tế và sản xuất - chuỗi cung ứng.

CT Group bắt tay với trường đại học hàng đầu Anh quốc về khoa học công nghệ

CT Group bắt tay với trường đại học hàng đầu Anh quốc về khoa học công nghệ

11/12/25 15:33 (GMT+7)

(VNF) - CT Group mở rộng mạng lưới nghiên cứu phát triển công nghệ cao thông qua hợp tác với Đại học danh giá Southampton - Anh quốc, sở hữu hệ sinh thái nghiên cứu sâu rộng từ AI, bán dẫn, lượng tử đến UAV và công nghệ sinh học…

Giá smartphone nguy cơ tăng vọt từ đầu năm 2026

Giá smartphone nguy cơ tăng vọt từ đầu năm 2026

11/12/25 15:30 (GMT+7)

(VNF) - Hầu hết các smartphone có thể tăng giá ngay từ đầu năm sau, do một loại linh kiện quen thuộc khan hiếm gây áp lực lên các nhà sản xuất.

Mô hình đổi mới sáng tạo nào sẽ thay đổi cục diện khởi nghiệp tại Việt Nam

Mô hình đổi mới sáng tạo nào sẽ thay đổi cục diện khởi nghiệp tại Việt Nam

11/12/25 15:27 (GMT+7)

(VNF) - Trong bối cảnh khởi nghiệp tại Việt Nam còn nhiều rủi ro và thiếu mô hình dẫn dắt hiệu quả cho người trẻ khởi nghiệp, CT Innovation Hub 4.0 - mô hình đã đi vào vận hành thực tế đang được mở rộng và có khả năng nhượng quyền trên toàn quốc.

Năm 2026, ngân sách dành 95 nghìn tỷ cho khoa học công nghệ trong

Năm 2026, ngân sách dành 95 nghìn tỷ cho khoa học công nghệ trong

11/12/25 13:00 (GMT+7)

(VNF) - Thủ tướng yêu cầu bố trí khoảng 95 nghìn tỷ đồng trong năm 2026 cho ba lĩnh vực khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.

Australia cấm người dưới 16 tuổi dùng mạng xã hội: Mỹ và nhiều quốc gia sẽ áp dụng?

Australia cấm người dưới 16 tuổi dùng mạng xã hội: Mỹ và nhiều quốc gia sẽ áp dụng?

11/12/25 09:00 (GMT+7)

(VNF) - Một lệnh cấm mạng xã hội đầu tiên trên thế giới đối với trẻ em dưới 16 tuổi đã chính thức có hiệu lực tại Australia vào thứ Tư.

Người bán hàng online, livestream phải thực hiện định danh, xác thực điện tử

Người bán hàng online, livestream phải thực hiện định danh, xác thực điện tử

10/12/25 14:23 (GMT+7)

(VNF) - Từ 1/7/2026, người bán hàng online và livestream tại Việt Nam phải thực hiện định danh, xác thực điện tử theo Luật Thương mại điện tử mới, nhằm kiểm soát hàng giả, bảo vệ quyền sở hữu trí tuệ và tăng cường trách nhiệm trong bán hàng trực tuyến.

TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?

TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?

10/12/25 08:30 (GMT+7)

(VNF) - Việc ông Trump bật đèn xanh cho xuất khẩu Nvidia H200 sang Trung Quốc được xem là chương mới trong cuộc đối đầu công nghệ lớn nhất thế kỷ 21.

Xây hạ tầng blockchain an toàn: 'Chủ quyền dữ liệu và truy vết on-chain là yêu cầu bắt buộc'

Xây hạ tầng blockchain an toàn: 'Chủ quyền dữ liệu và truy vết on-chain là yêu cầu bắt buộc'

09/12/25 16:41 (GMT+7)

(VNF) - Ông Phan Đức Trung, Chủ tịch VBA và Chủ tịch 1Matrix, nhấn mạnh rằng một nền tảng Blockchain quốc gia phải đồng thời lưu trữ dữ liệu nhạy cảm trong nước, đảm bảo khả năng mở rộng trên cloud và tích hợp hệ thống truy vết on-chain đáp ứng tiêu chuẩn phòng chống rửa tiền, chống tài trợ khủng bố (AML/CFT).

Viettel sắp vận hành nhà máy chế tạo chip bán dẫn đầu tiên của Việt Nam

Viettel sắp vận hành nhà máy chế tạo chip bán dẫn đầu tiên của Việt Nam

08/12/25 15:12 (GMT+7)

(VNF) - Viettel đang chuẩn bị nguồn lực để vận hành nhà máy chế tạo chip bán dẫn công nghệ cao đầu tiên của Việt Nam. Đây là nhiệm vụ được Chính phủ giao Bộ Quốc phòng và Viettel triển khai.

Cơn ‘rung lắc’ hiếm thấy, chuyện gì đang xảy ra với Apple?

Cơn ‘rung lắc’ hiếm thấy, chuyện gì đang xảy ra với Apple?

08/12/25 10:15 (GMT+7)

(VNF) - Thời gian để Apple thực sự bứt phá trong cuộc đua AI đang cạn dần, trong khi những biến động nhân sự then chốt đội ngũ điều hành trở thành dấu hỏi lớn.

Tin đồn bất ngờ về người kế nhiệm CEO Apple Tim Cook

Tin đồn bất ngờ về người kế nhiệm CEO Apple Tim Cook

07/12/25 14:00 (GMT+7)

(VNF) - Câu chuyện ai sẽ thay Tim Cook lãnh đạo Apple, một trong những công ty giá trị nhất thế giới, đang thu hút sự chú ý của công chúng.

SpaceX nhắm IPO 2026 với định giá 800 tỷ USD, vượt mặt OpenAI?

SpaceX nhắm IPO 2026 với định giá 800 tỷ USD, vượt mặt OpenAI?

07/12/25 11:00 (GMT+7)

(VNF) - Theo nhiều báo cáo quốc tế gần đây, SpaceX - công ty hàng không vũ trụ của tỷ phú Elon Musk - đang xem xét một đợt chào bán cổ phần thứ cấp, với mục tiêu định giá công ty lên tới 800 tỷ USD. Nếu thành công, SpaceX sẽ vượt mặt OpenAI để trở thành công ty tư nhân giá trị nhất nước Mỹ.

Người dùng ChatGPT miễn phí nhận ‘gáo nước lạnh’ từ OpenAI

Người dùng ChatGPT miễn phí nhận ‘gáo nước lạnh’ từ OpenAI

06/12/25 08:45 (GMT+7)

(VNF) - ChatGPT bản miễn phí đã liên tục được nâng cấp trong những năm gần đây, nhưng một thay đổi sắp tới có thể khiến nhiều người dùng cảm thấy không mấy chịu.

iPhone gập lần đầu tiên xuất hiện, Apple gây 'sốc' toàn thị trường di động

iPhone gập lần đầu tiên xuất hiện, Apple gây 'sốc' toàn thị trường di động

05/12/25 08:30 (GMT+7)

(VNF) - iPhone gập sẽ nằm trong phân khúc giá không dành cho số đông và nó có thể sẽ trở thành tâm điểm công nghệ của năm tới.

Đồ chơi thời AI: Giật mình khi gấu bông ‘trò chuyện’ tình dục với trẻ nhỏ

Đồ chơi thời AI: Giật mình khi gấu bông ‘trò chuyện’ tình dục với trẻ nhỏ

04/12/25 13:00 (GMT+7)

(VNF) - Đồ chơi AI đang tạo ra những người bạn “thông minh” cho trẻ. Nhưng nó cũng kéo theo rủi ro về nội dung độc hại và xâm phạm quyền riêng tư.

iPhone 17 thành công ‘phi thường’, Apple lập kỷ lục chưa từng có

iPhone 17 thành công ‘phi thường’, Apple lập kỷ lục chưa từng có

04/12/25 10:15 (GMT+7)

(VNF) - Apple được dự báo sẽ lập kỷ lục mới về số lượng iPhone xuất xưởng trong năm 2025, nhờ sức hút từ dòng iPhone 17.

Tin khác
'Thị trường tài sản số có thể giúp mở rộng không gian tăng trưởng'

'Thị trường tài sản số có thể giúp mở rộng không gian tăng trưởng'

(VNF) - Theo Hiệp hội An ninh mạng Quốc gia, thị trường tài sản số nếu được vận hành đúng chuẩn sẽ góp phần mở rộng không gian tăng trưởng.

Galaxy S26 Ultra ra thị trường: ‘Đặc quyền’ và tăng giá?

Galaxy S26 Ultra ra thị trường: ‘Đặc quyền’ và tăng giá?

Smartphone Trung Quốc ồ ạt tung chiêu mới, Apple và Samsung thất thế?

Smartphone Trung Quốc ồ ạt tung chiêu mới, Apple và Samsung thất thế?

FPT lập đơn vị chuyên về công nghệ đường sắt

FPT lập đơn vị chuyên về công nghệ đường sắt

Lý do nên mua iPhone 17 ngay bây giờ, đừng chờ iPhone 18

Lý do nên mua iPhone 17 ngay bây giờ, đừng chờ iPhone 18

Thu hẹp 'khoảng cách số': Hải Phòng tăng tốc đưa hộ nghèo về 0%

Thu hẹp 'khoảng cách số': Hải Phòng tăng tốc đưa hộ nghèo về 0%

Khởi nghiệp sáng tạo toàn dân: Động lực tăng trưởng mới của nền kinh tế

Khởi nghiệp sáng tạo toàn dân: Động lực tăng trưởng mới của nền kinh tế

OpenAI: Từ lý tưởng vì nhân loại đến cỗ máy ‘đốt tiền’ nghìn tỷ USD

OpenAI: Từ lý tưởng vì nhân loại đến cỗ máy ‘đốt tiền’ nghìn tỷ USD

Luật Trí tuệ nhân tạo được ban hành: Thời điểm vàng cho startup AI Việt Nam

Luật Trí tuệ nhân tạo được ban hành: Thời điểm vàng cho startup AI Việt Nam

CT Group bắt tay với trường đại học hàng đầu Anh quốc về khoa học công nghệ

CT Group bắt tay với trường đại học hàng đầu Anh quốc về khoa học công nghệ

Giá smartphone nguy cơ tăng vọt từ đầu năm 2026

Giá smartphone nguy cơ tăng vọt từ đầu năm 2026

Mô hình đổi mới sáng tạo nào sẽ thay đổi cục diện khởi nghiệp tại Việt Nam

Mô hình đổi mới sáng tạo nào sẽ thay đổi cục diện khởi nghiệp tại Việt Nam

Năm 2026, ngân sách dành 95 nghìn tỷ cho khoa học công nghệ trong

Năm 2026, ngân sách dành 95 nghìn tỷ cho khoa học công nghệ trong

Australia cấm người dưới 16 tuổi dùng mạng xã hội: Mỹ và nhiều quốc gia sẽ áp dụng?

Australia cấm người dưới 16 tuổi dùng mạng xã hội: Mỹ và nhiều quốc gia sẽ áp dụng?

Người bán hàng online, livestream phải thực hiện định danh, xác thực điện tử

Người bán hàng online, livestream phải thực hiện định danh, xác thực điện tử

TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?

TT Trump 'bật đèn xanh' bán chip: Đối đầu công nghệ Mỹ - Trung 'hạ nhiệt'?

Xây hạ tầng blockchain an toàn: 'Chủ quyền dữ liệu và truy vết on-chain là yêu cầu bắt buộc'

Xây hạ tầng blockchain an toàn: 'Chủ quyền dữ liệu và truy vết on-chain là yêu cầu bắt buộc'

Viettel sắp vận hành nhà máy chế tạo chip bán dẫn đầu tiên của Việt Nam

Viettel sắp vận hành nhà máy chế tạo chip bán dẫn đầu tiên của Việt Nam

Cơn ‘rung lắc’ hiếm thấy, chuyện gì đang xảy ra với Apple?

Cơn ‘rung lắc’ hiếm thấy, chuyện gì đang xảy ra với Apple?

Tin đồn bất ngờ về người kế nhiệm CEO Apple Tim Cook

Tin đồn bất ngờ về người kế nhiệm CEO Apple Tim Cook

SpaceX nhắm IPO 2026 với định giá 800 tỷ USD, vượt mặt OpenAI?

SpaceX nhắm IPO 2026 với định giá 800 tỷ USD, vượt mặt OpenAI?

Người dùng ChatGPT miễn phí nhận ‘gáo nước lạnh’ từ OpenAI

Người dùng ChatGPT miễn phí nhận ‘gáo nước lạnh’ từ OpenAI

iPhone gập lần đầu tiên xuất hiện, Apple gây 'sốc' toàn thị trường di động

iPhone gập lần đầu tiên xuất hiện, Apple gây 'sốc' toàn thị trường di động

Đồ chơi thời AI: Giật mình khi gấu bông ‘trò chuyện’ tình dục với trẻ nhỏ

Đồ chơi thời AI: Giật mình khi gấu bông ‘trò chuyện’ tình dục với trẻ nhỏ

iPhone 17 thành công ‘phi thường’, Apple lập kỷ lục chưa từng có

iPhone 17 thành công ‘phi thường’, Apple lập kỷ lục chưa từng có