Vào ngày 21/2/2025, sàn giao dịch tiền điện tử Bybit đã trải qua một vụ tấn công mạng nghiêm trọng, dẫn đến việc mất khoảng 401.000 Ethereum, trị giá khoảng 1,46 tỷ USD. Đây được coi là vụ hack lớn nhất trong lịch sử ngành tiền số.
Chi tiết vụ tấn công
Theo CEO Ben Zhou, Bybit lưu trữ tài sản trong ví lạnh đa chữ ký, yêu cầu xác nhận từ nhiều bên và không kết nối Internet. Trước sự cố, sàn thực hiện chuyển tiền từ ví lạnh sang ví nóng và đã kiểm tra địa chỉ chính xác. Tuy nhiên, hacker đã can thiệp vào logic hợp đồng thông minh, chiếm quyền kiểm soát ví lạnh và chuyển toàn bộ Ethereum đến địa chỉ không xác định.
Phản ứng của Bybit
Ngay sau sự cố, Bybit đã triển khai các biện pháp để bảo vệ tài sản còn lại và trấn an người dùng. CEO Ben Zhou khẳng định tất cả tài sản của khách hàng đều được bảo lãnh theo tỷ lệ 1:1 và sàn có khả năng bù đắp tổn thất, đảm bảo khả năng thanh toán ngay cả khi không thu hồi được số tiền bị đánh cắp.
Phát động “cuộc đi săn” Lazarus
Để đối phó với tình hình, CEO Ben Zhou đã phát động “cuộc đi săn” nhằm truy tìm nhóm hacker Lazarus, được cho là đứng sau vụ tấn công. Ông kêu gọi cộng đồng tham gia bằng cách kết nối ví với trang web của dự án để truy vết dòng tiền. Những người giúp phát hiện và đóng băng tài khoản liên quan đến hacker sẽ nhận được 5-10% số tiền thu hồi được.
Diễn biến tiếp theo
Sau vụ tấn công, hacker đã bắt đầu tẩu tán số Ethereum bị đánh cắp bằng cách phân tán vào hơn 50 ví nhỏ, mỗi ví chứa khoảng 10.000 Ethereum. Trong vòng 24 giờ, khoảng 11 triệu USD đã được “rửa” thành công, nâng tổng số Ethereum xử lý lên 135.000, tương đương 335 triệu USD. Với tốc độ này, dự kiến hacker có thể tẩu tán toàn bộ số tiền trong vòng 8-10 ngày.
Ảnh hưởng đến thị trường và phản ứng của cộng đồng
Mặc dù vụ hack có quy mô lớn, thị trường tiền điện tử chỉ bị ảnh hưởng nhẹ. Giá Ethereum và các đồng tiền số khác giảm nhẹ sau đó nhanh chóng ổn định lại. Cách xử lý khủng hoảng minh bạch và nhanh chóng của Bybit, cùng sự hỗ trợ từ các đối tác và đối thủ trong ngành, đã giúp củng cố lòng tin của cộng đồng và ngăn chặn khủng hoảng lan rộng.
Vụ tấn công vào Bybit nhấn mạnh tầm quan trọng của việc tăng cường bảo mật trong ngành công nghiệp tiền điện tử và sự cần thiết của hợp tác cộng đồng để đối phó với các mối đe dọa từ hacker.