Điểm chính
Theo Coin68, sàn Bitget nghi ngờ hacker Triều Tiên đứng sau vụ tấn công khiến sàn thất thoát 351,6 triệu USD vào ngày 25/09.

Theo báo cáo từ Coin68, trong buổi hỏi đáp trực tiếp trên X, CEO Bitget Gracy Chen cho biết kết quả điều tra ban đầu cho thấy nhóm hacker Triều Tiên (DPRK) nhiều khả năng đứng sau vụ tấn công khiến sàn thất thoát 351,6 triệu USD vào rạng sáng ngày 25/09. Đội ngũ bảo mật đã phát hiện các địa chỉ IP có cách sử dụng VPN tương đồng với phương thức của hacker Triều Tiên.
CEO Bitget đã bác bỏ khả năng tấn công nội bộ và xác nhận private key của ví nóng, ví ấm và ví lạnh không bị đánh cắp. Thay vào đó, hacker đã xâm nhập hệ thống backend trong hạ tầng ví, giả mạo dữ liệu giao dịch và lợi dụng quy trình xác thực nội bộ để chuyển tài sản ra ngoài. Thiệt hại đã được khống chế hoàn toàn và không còn giao dịch trái phép. Sàn đang chuẩn bị khôi phục chức năng rút tiền sau khi đảm bảo an toàn, đồng thời thuê đơn vị bảo mật độc lập điều tra pháp chứng và phối hợp với cơ quan thực thi pháp luật.
Bitget khẳng định quỹ bảo vệ người dùng trị giá hơn 464 triệu USD, gồm 5.500 BTC tại ba địa chỉ ví công khai, đủ để bù đắp khoản thất thoát. CEO Bybit Ben Zhou đã bày tỏ sự đồng cảm, sẵn sàng hỗ trợ Bitget truy vết tài sản và cập nhật website LazarusBounty. Giá token BGB sau khi giảm khoảng 5% đã hồi phục và chỉ còn giảm nhẹ 1,9% trong 24 giờ qua.
Nguồn & kiểm chứng thông tin
https://coin68.com/hacker-trieu-tien-nhieu-kha-nang-dung-sau-vu-hack-bitget/

