Black Swan sắp đến: Theo dõi chi tiết vụ trộm ETH gần 1,5 tỷ đô la Bybit

Bài viết này được dịch máy
Xem bản gốc
Dưới đây là bản dịch tiếng Việt của nội dung được cung cấp:

Tác giả: Spirit

Tổng quan sự kiện

Vào ngày 21 tháng 2 năm 2025, sàn giao dịch tiền Bit Bybit đã tiết lộ rằng ví Bit lạnh đa chữ ký của họ đã bị hoạt động không được ủy quyền, dẫn đến mất khoảng 1,5 tỷ USD về tài sản ETH và stETH. Phân tích ban đầu cho thấy hacker đã sử dụng các kỹ thuật phức tạp như giả mạo giao diện giao dịch và thay thế hợp đồng thông minh để kiểm soát ví Bit lạnh ETH của Bybit và chuyển tiền. Sau sự kiện này, Bybit đã nhanh chóng phát hành một tuyên bố, khởi động điều tra và tìm kiếm hỗ trợ tài chính bên ngoài để đối phó với làn sóng rút tiền của người dùng. Đây là vụ trộm lớn nhất trong lịch sử tiền Bit, gây ra sự rung chuyển thị trường và sự quan tâm đến tính an toàn của các sàn giao dịch tập trung.

Dòng thời gian sự kiện (HKT, UTC+8)

Dòng thời gian sau dựa trên thông tin công khai, với múi giờ Hong Kong (HKT, UTC+8) làm chuẩn:

19 tháng 2 năm 2025 15:15 HKT (UTC 07:15): Hợp đồng độc hại được triển khai (địa chỉ hợp đồng: `0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516`). Nhóm SlowMist phân tích cho thấy hợp đồng độc hại này là bước triển khai trước của vụ tấn công.

21 tháng 2 năm 2025 14:13 HKT (UTC 06:13): Hacker sử dụng ba chữ ký Chủ sở hữu, khởi chạy giao dịch (hash giao dịch: `0x46deef0f52e3a983b67abf4714448a41dd7ffd6d32d32da69d62081c68ad7882`), thay thế hợp đồng triển khai Safe của ví Bit lạnh đa chữ ký của Bybit bằng hợp đồng độc hại nói trên. Đây được coi là bước then chốt của cuộc tấn công, mở đường cho việc đánh cắp tiền sau đó.

Khoảng 23:30 HKT ngày 21 tháng 2 năm 2025: Ví Bit lạnh Ethereum của Bybit xảy ra chuyển tiền bất thường, khoảng 1,5 tỷ USD về ETH và stETH bị đánh cắp. Người dùng X (cũ Twitter) @OrdzWorld là người đầu tiên phát hiện hoạt động chuyển tiền bất thường từ ví lạnh của Bybit sang ví nóng.

21 tháng 2 năm 2025 23:48 HKT: CEO Bybit Ben Zhou đăng bài trên mạng xã hội, thừa nhận sự kiện chuyển tiền ETH ví lạnh không được ủy quyền, ban đầu đánh giá là "tấn công lừa đảo bằng cách che giấu giao diện", và nhấn mạnh các ví lạnh khác vẫn an toàn, rút tiền bình thường.

21 tháng 2 năm 2025 23:51 HKT: Tài khoản chính thức @Bybit_Official của Bybit đăng thông cáo báo chí trên nền tảng X, xác nhận phát hiện hoạt động không được ủy quyền trên ví Bit lạnh đa chữ ký ETH, và cho biết kẻ tấn công đã sử dụng các kỹ thuật phức tạp như giả mạo giao diện ký để điều khiển giao dịch. Bybit tuyên bố đã khởi động điều tra và nhấn mạnh an toàn tài khoản người dùng.

22 tháng 2 năm 2025 00:11 HKT: CEO Bybit Ben Zhou đăng bài một lần nữa, nhấn mạnh Bybit có khả năng thanh toán, tài sản của người dùng được bảo đảm 1:1.

22 tháng 2 năm 2025 01:00 HKT: Nhóm SlowMist @SlowMist_Team tiết lộ thêm chi tiết kỹ thuật trên nền tảng X, chỉ ra rằng hợp đồng độc hại đã được triển khai từ ngày 19 tháng 2, kẻ tấn công sử dụng các hàm sau lưng `sweepETH`, `sweepERC20` và logic `DELEGATECALL` để thực hiện trộm cắp.

22 tháng 2 năm 2025 01:07 HKT: Người dùng X @web3golder báo cáo Bybit đang đối mặt với làn sóng rút tiền của người dùng, một phần tài sản bị đánh cắp đã được chuyển đổi thành ETH trên sàn giao dịch phi tập trung (DEX), làm gia tăng lo ngại của thị trường.

22 tháng 2 năm 2025 01:24 HKT: Người sáng lập BitMart Sheldon đăng bài trên nền tảng X, cho biết BitMart đã đóng băng các địa chỉ liên quan và sẽ hỗ trợ Bybit trong việc thu hồi tài sản.

22 tháng 2 năm 2025 01:39 HKT: Nhóm an ninh Beosin phân tích chỉ ra rằng phí giao dịch của địa chỉ tấn công ban đầu đến từ sàn Binance.

22 tháng 2 năm 2025 05:23 HKT: Nhà thám tử chuỗi ZachXBT (@ZachXBT) đăng bài trên nền tảng X, cung cấp bằng chứng báo cáo, sơ bộ xác nhận cuộc tấn công này do nhóm hacker Bắc Triều Tiên Lazarus Group lên kế hoạch. Arkham Intelligence chia sẻ thông tin này.

22 tháng 2 năm 2025 07:27 HKT: Bybit đăng bài trên nền tảng X, cho biết đã báo cáo vụ việc cho các cơ quan có thẩm quyền và đang hợp tác với các nhà cung cấp dịch vụ phân tích chuỗi khối để xác định và cách ly các địa chỉ liên quan, ngăn chặn hacker bán ETH.

22 tháng 2 năm 2025 09:09 HKT: Chuyên gia phân tích chuỗi khối Ember (@EmberCN) theo dõi thấy Bitget đã cho Bybit vay 40.000 ETH để giảm áp lực rút tiền.

22 tháng 2 năm 2025 09:14 HKT: CEO Bitget Gracy Chen đăng bài trên nền tảng X ủng hộ Bybit, cho rằng không cần lo lắng về an toàn tài khoản của khách hàng Bybit.

22 tháng 2 năm 2025 09:21 HKT: Tổ chức kiểm toán Web3 Hacken đăng cập nhật bằng chứng dự phòng, cho biết Bybit vẫn duy trì dự phòng vượt quá nợ, đủ khả năng bảo đảm toàn bộ tài sản của khách hàng. CEO Bybit Ben Zhou phản hồi rằng, bằng chứng kiểm toán của Hacken chứng minh Bybit có khả năng bù đắp tổn thất của khách hàng.

22 tháng 2 năm 2025 09:28 HKT: CEO KuCoin BC Wong bày tỏ ủng hộ Bybit và cho biết KuCoin đã hỗ trợ giám sát luồng tiền, đóng băng tài sản đáng ngờ.

22 tháng 2 năm 2025 09:30 HKT: Nhà sáng lập Binance CZ trên mạng xã hội phản hồi rằng Binance chưa cho Bybit vay tiền, việc chuyển tiền liên quan có thể là hành động cá nhân của các cá voi.

22 tháng 2 năm 2025 09:35 HKT: Giao thức ví đa chữ ký Safe chính thức đăng thông báo, cho biết không phát hiện rò rỉ mã nguồn, đã tạm dừng chức năng Safe để kiểm tra kỹ lưỡng.

22 tháng 2 năm 2025 09:38 HKT: Theo dõi chuỗi khối, MEXC đã chuyển 12.600 stETH vào ví lạnh của Bybit, tiếp tục cung cấp thanh khoản hỗ trợ.

22 tháng 2 năm 2025 09:55 HKT: CEO Bybit Ben Zhou cho biết, Bybit đang chuyển 2,95 tỷ USDT từ ví lạnh sang ví nóng, đây là kế hoạch chiến lược, không phải bị tấn công lần nữa.

Hỗ trợ và ứng phó thanh khoản từ các bên

Sau khi sự kiện xảy ra, Bybit đã nhanh chóng hành động, tìm kiếm sự hỗ trợ từ nhiều phía để ứng phó với khủng hoảng thanh khoản tiềm ẩn và khủng hoảng niềm tin của người dùng:

  • Khoản vay ETH từ Bitget: Bitget đã khẩn cấp cho Bybit vay 40.000 ETH (khoảng 105,9 triệu USD), chuyển trực tiếp vào địa chỉ ví lạnh của Bybit, nhằm giảm áp lực rút tiền của người dùng. Khoản vay này thể hiện tinh thần hỗ trợ lẫn nhau giữa các sàn giao dịch trong ngành.

  • Khoản vay cầu nối (Bridge Loan): CEO Bybit Ben Zhou tiết lộ đã đạt được thỏa thuận khoản vay cầu nối với các đối tác hợp tác, với giá trị khoảng 80% (khoảng 1,12 tỷ USD) so với số ETH bị đánh cắp. Nguồn vay cụ thể chưa được công bố, nhưng có thể bao gồm khoản vay từ Bitget. Khoản vay cầu nối là công cụ tài chính ngắn hạn nhằm bổ sung thanh khoản nhanh chóng, tránh Bybit phải mua lượng lớn ETH trên thị trường, gây ra thêm biến động thị trường.

  • Hỗ trợ giám sát và đóng băng từ KuCoin: CEO KuCoin cho biết đã hỗ trợ Bybit giám sát luồng tiền bị đánh cắp và đóng băng tài sản đáng ngờ, cố gắng giảm thiểu thiệt hại.

  • Kiểm toán tài chính và bằng chứng khả năng thanh toán: Tổ chức kiểm toán Web3 Hacken hợp tác với Bybit đã đăng cập nhật bằng chứng dự phòng, cho thấy Bybit vẫn duy trì dự phòng vượt quá nợ, đủ khả năng bảo đảm toàn bộ tài sản của khách hàng. CEO Bybit Ben Zhou cũng khẳng định Bybit có khả năng thanh toán, tài sản của người dùng được bảo đảm 1:1, ngay cả khi không thu hồi được tài sản bị đánh cắp, Bybit cũng có thể bù đắp tổn thất cho người dùng.

Xử lý rút tiền của người

Đây là bản dịch tiếng Việt của nội dung trên:

Cảnh báo sớm và lập kế hoạch dài hạn: Tổ chức an ninh SlowMist tiết lộ, hợp đồng độc hại đã được triển khai từ ngày 19 tháng 2, cho thấy cuộc tấn công này không phải là tình cờ mà là kết quả của một kế hoạch cẩn thận và chu đáo trong thời gian dài.

Phân tích nguyên nhân sự kiện

Lỗ hổng kỹ thuật và tấn công kỹ thuật xã hội:

Phân tích ban đầu cho thấy, kẻ tấn công có thể đã lợi dụng lỗ hổng trong quy trình ký kết của ví lạnh đa chữ ký của Bybit, thông qua việc giả mạo giao diện giao dịch và thay thế hợp đồng Safe, để lừa các chủ sở hữu đa chữ ký ký vào các giao dịch độc hại.

Kẻ tấn công có thể đã kết hợp các biện pháp kỹ thuật xã hội (tham khảo sự kiện tấn công vào tháng 10 năm ngoái), chẳng hạn như xâm nhập vào máy tính của người ký hoặc các kênh liên lạc trung gian, để thay thế yêu cầu giao dịch bình thường bằng các giao dịch độc hại, làm giảm cảnh giác của người ký.

Lệnh `DELEGATECALL` trong hợp đồng độc hại có thể đã được lợi dụng, cho phép mã độc thực thi trong ngữ cảnh của ví đa chữ ký, từ đó sửa đổi logic hợp đồng và chuyển tiền.

Rủi ro vốn có của sàn giao dịch tập trung:

Với tư cách là bên quản lý tập trung tiền của người dùng, sàn giao dịch tập trung vốn có "điểm đơn lẻ" dễ bị sự cố, trở thành mục tiêu tấn công của hacker. CEO Bybit Ben Zhou đã công khai thừa nhận về tính dễ bị tổn thương vốn có này của CEX vào năm 2020.

Các yếu tố môi trường bên ngoài:

Vào tháng 2 năm 2025, thị trường tiền điện tử chung đã phục hồi, giá ETH tăng, có thể kích thích động cơ trộm cắp của hacker.

Gần đây, các nền tảng tiền điện tử khác (như ZkLend) cũng bị tấn công, phản ánh môi trường an ninh chung của ngành có thể đang trở nên xấu đi.

Tác động của sự kiện

Tác động trực tiếp đối với Bybit:

Mất tài sản lớn: 1,5 tỷ USD tài sản bị đánh cắp, chiếm tỷ lệ lớn trong tiền gửi ETH của Bybit (khoảng 75%), gây ra tổn thất kinh tế trực tiếp cho sàn giao dịch.

Khủng hoảng niềm tin của người dùng và đợt rút tiền: Vụ trộm quy mô lớn có thể gây ra khủng hoảng niềm tin của người dùng vào tính an toàn của nền tảng Bybit, dẫn đến việc người dùng rút tiền tập trung, gây áp lực lớn về thanh khoản cho nền tảng.

Biến động ngắn hạn của giá ETH: Sau khi sự kiện xảy ra, giá ETH giảm khoảng 3%, phản ánh tâm lý tiêu cực của thị trường đối với sự kiện này.

Ảnh hưởng đến uy tín: Mặc dù Bybit tích cực ứng phó và nhấn mạnh khả năng thanh toán, sự kiện này vẫn gây ảnh hưởng tiêu cực đến uy tín của Bybit.

Tác động đối với ngành tiền điện tử:

Làm trầm trọng thêm khủng hoảng niềm tin vào CEX: Sự kiện Bybit càng làm gia tăng lo ngại của người dùng về tính an toàn của sàn giao dịch tập trung, có thể thúc đẩy một số người dùng chuyển tài sản sang sàn giao dịch phi tập trung (DEX) hoặc lựa chọn các phương án quản lý tài sản an toàn hơn.

Áp lực quản lý có thể tăng lên: Lịch sử cho thấy, các sự cố an ninh quy mô lớn của sàn giao dịch thường thu hút sự chú ý và can thiệp của cơ quan quản lý. Sự kiện Bybit có thể thúc đẩy các cơ quan quản lý ở các quốc gia tăng cường kiểm toán an ninh và yêu cầu tuân thủ đối với CEX.

Thúc đẩy nâng cấp an ninh toàn ngành: Sự kiện này có thể trở thành một điểm chuyển quan trọng trong lĩnh vực an ninh tiền điện tử, thúc đẩy sàn giao dịch, tổ chức an ninh và cộng đồng nhà phát triển cùng nâng cấp an ninh kỹ thuật và cơ chế quản trị, nâng cao mức độ an toàn chung của ngành.

Có thể dẫn đến thảo luận về việc phân tách Ethereum: Giám đốc Coinbase Conor Grogan và nhân vật trong ngành tiền điện tử Arthur Hayes đã công khai thảo luận về khả năng sự kiện này có thể dẫn đến thảo luận về việc phân tách Ethereum tương tự như sự kiện DAO, mặc dù tiếng nói ủng hộ phân tách có thể khá cực đoan, nhưng điều này cũng phản ánh mức độ nghiêm trọng của sự kiện và sự cân nhắc về các tình huống cực端trong ngành.

Phản ứng của các bên trong ngành

Bybit chính thức: CEO Bybit Ben Zhou nhanh chóng công khai chi tiết sự kiện và giao tiếp với người dùng thông qua các phương tiện truyền thông xã hội, phát trực tiếp, v.v., nhấn mạnh khả năng thanh toán và hoạt động bình thường của nền tảng, cố gắng lấy lại niềm tin của người dùng thông qua tính minh bạch và giao tiếp tích cực. Bybit chính thức tuyên bố đã báo cáo vụ việc cho các cơ quan có thẩm quyền và hợp tác với các tổ chức an ninh để điều tra và truy tìm số tiền bị đánh cắp.

Tổ chức kiểm toán an ninh: SlowMist, Beosin và các công ty an ninh blockchain khác đã nhanh chóng tham gia, phân tích chi tiết kỹ thuật tấn công, hỗ trợ Bybit truy tìm số tiền bị đánh cắp và đưa ra cảnh báo an ninh cho ngành.

Sàn giao dịch tập trung (CEX) cùng ngành: Bitget, KuCoin, MEXC và Jucoin là một số sàn giao dịch đã công khai bày tỏ ủng hộ Bybit và cung cấp hỗ trợ tài chính và kỹ thuật. BitMart cam kết đóng băng các địa chỉ đáng ngờ, và CZ của Binance cũng tuyên bố sẵn sàng hỗ trợ nếu cần. Sự ủng hộ và hỗ trợ tương trợ của các sàn giao dịch hàng đầu trong ngành thể hiện thái độ ứng phó với các rủi ro an ninh của ngành.

Cộng đồng và các nhà phân tích: Cộng đồng tiền điện tử và các nhà phân tích ngành nói chung đều quan tâm và lo ngại về sự kiện này. Một số người dùng khẳng định tính minh bạch của Bybit, nhưng nhiều người dùng hơn thể hiện lo ngại chung về tính an toàn của CEX. Các nhà phân tích chỉ ra rằng sự kiện này có thể thúc đẩy CEX xem xét và cải thiện cơ chế ký đa chữ ký, kiểm tra an ninh hợp đồng thông minh và quy trình an ninh nội bộ.

Tóm lược

Vụ trộm 1,5 tỷ USD của sàn giao dịch Bybit là mất mát tài chính lớn nhất trong lịch sử ngành tiền điện tử, một lần nữa báo động về rủi ro an ninh của sàn giao dịch tập trung. Cuộc tấn công được lên kế hoạch cẩn thận của hacker, lợi dụng lỗ hổng kỹ thuật và kỹ thuật xã hội, đã vượt qua nhiều lớp bảo vệ an ninh của sàn giao dịch, gây ra thiệt hại kinh tế lớn và khủng hoảng niềm tin.

Mặc dù Bybit gặp sự cố an ninh bất ngờ, nhưng phản ứng nhanh chóng và cách xử lý tương đối công khai minh bạch của họ đã hiệu quả giảm bớt lo lắng của thị trường. Điều đáng khích lệ hơn là sự hỗ trợ từ các đối thủ cạnh tranh và tổ chức an ninh, thể hiện tinh thần đoàn kết và tương trợ trong cộng đồng tiền điện tử. Sự kiện này không chỉ nhắc nhở chúng ta về các rủi ro của ngành, mà còn cho thấy sự trưởng thành và sức bền của lĩnh vực tiền điện tử.

Trong tương lai, ngành tiền điện tử có thể đón nhận một cuộc nâng cấp toàn diện về an ninh sau sự kiện này. Các sàn giao dịch tập trung cần tiếp tục tăng cường đầu tư an ninh kỹ thuật, nâng cao mức độ bảo vệ an ninh đối với ví đa chữ ký, hợp đồng thông minh, kiểm soát rủi ro nội bộ, v.v. Cơ quan quản lý cũng có thể tăng cường tuân thủ quản lý đối với CEX, thúc đẩy sự phát triển lành mạnh và có trật tự của ngành. Đối với người dùng, sự kiện này một lần nữa nhắc nhở rằng an toàn tài sản luôn là ưu tiên hàng đầu khi tham gia thị trường tiền điện tử, phân tán rủi ro và lựa chọn các phương án quản lý tài sản an toàn hơn trở nên ngày càng quan trọng.

Tiến triển mới nhất (tính đến 09:55 HKT ngày 22 tháng 2 năm 2025)

Bybit hợp tác với tổ chức kiểm toán Web3 Hacken để công bố bằng chứng dự phòng, chứng minh khả năng thanh toán của nền tảng.

Bitget, MEXC và các sàn giao dịch khác tiếp tục cung cấp khoản vay ETH và stETH cho Bybit để giảm áp lực thanh khoản.

KuCoin hỗ trợ Bybit giám sát luồng tiền và đóng băng các tài sản đáng ngờ.

Safe chính thức tạm dừng chức năng Ví để kiểm tra an ninh toàn diện.

CZ của Binance澄清Binance chính thức không cung cấp khoản vay cho Bybit, việc chuyển tiền liên quan có thể là hành động cá nhân của các cá voi.

Nhà thám tử chuỗi Zach

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Followin logo