lang icon En
Feb. 25, 2025, 12:17 a.m.
1970

Vụ trộm Ethereum khổng lồ 1,5 tỷ đô la: Sự cố bảo mật tại Bybit khiến mọi người lo ngại.

Brief news summary

Một vụ trộm tiền điện tử lớn đã khiến các hacker xâm nhập vào một ví Ethereum ngoại tuyến liên kết với sàn giao dịch Bybit, dẫn đến thiệt hại khoảng 1,5 tỷ đô la, chủ yếu là trong các đồng Ethereum. Sự cố này đã gây ra mối lo ngại nghiêm trọng về độ an toàn của các ví lạnh và hệ thống đa chữ ký mà trước đây được coi là an toàn. Báo cáo của Check Point về Tình báo Mối đe dọa Blockchain cho biết các kẻ tấn công đã sử dụng những thao tác giao diện người dùng tinh vi và kỹ thuật kỹ thuật xã hội để lừa gạt các người ký quan trọng phê duyệt các giao dịch gian lận thay vì trực tiếp xâm nhập vào blockchain. Họ đã phát hiện một lỗ hổng trong chức năng execTransaction của Safe Protocol, cho phép họ thao túng các yêu cầu giao dịch hợp pháp. Oded Vanunu từ Check Point Research đã nhấn mạnh sự gia tăng lỗ hổng của các ví lạnh trước các mối đe dọa mạng tiên tiến và khuyến nghị các tổ chức cần nâng cao các biện pháp bảo mật giao dịch. Vụ xâm nhập này tiết lộ một xu hướng đáng lo ngại trong các rủi ro mạng, cho thấy cách mà kỹ thuật xã hội khai thác những sai lầm của con người trong các hệ thống mã hóa. Khi các mối đe dọa đối với chuỗi cung ứng và an toàn giao diện người dùng gia tăng, Check Point khuyên các tổ chức có lượng nắm giữ tiền điện tử đáng kể cần xem xét lại chiến lược bảo mật của họ và áp dụng các biện pháp an ninh mạng truyền thống, bao gồm phát hiện điểm cuối và xác minh giao dịch theo thời gian thực để bảo vệ tài sản kỹ thuật số của họ.

Trong một trong những vụ trộm tiền điện tử đáng chú ý nhất cho đến nay, các hacker đã xâm nhập vào một ví Ethereum ngoại tuyến, đánh cắp khoảng 1, 5 tỷ đô la tài sản kỹ thuật số, chủ yếu là token Ethereum. Cuộc tấn công này, cụ thể nhắm vào sàn giao dịch tiền điện tử Bybit, đã dấy lên những lo ngại mới về an ninh ngay cả với những phương pháp lưu trữ an toàn nhất. Truyền thống, ví lạnh và xác thực đa chữ ký (multisig) đã được coi là tiêu chuẩn vàng trong việc bảo vệ tài sản kỹ thuật số; tuy nhiên, sự cố gần đây này đã làm nổi bật cách mà sai sót của con người và thao tác giao diện có thể làm suy yếu các biện pháp bảo vệ này. Vụ vi phạm được xác định vào ngày 21 tháng 2 bởi hệ thống Tình báo Mối đe dọa Blockchain của Check Point, đã phát hiện ra một bất thường trong nhật ký giao dịch trên mạng Ethereum. Các nhà nghiên cứu từ Check Point nhanh chóng xác định rằng cuộc tấn công xuất phát từ một chiến dịch tinh vi khai thác các lỗ hổng vượt xa khả năng logic hợp đồng thông minh. Thay vì tấn công trực tiếp vào các giao thức blockchain, các hacker đã thao tác giao diện người dùng và sử dụng các kỹ thuật kỹ thuật xã hội tiên tiến để khiến các người ký chính phê duyệt các giao dịch giả mạo. Theo phát hiện của Check Point, cuộc tấn công đã sử dụng một phương pháp lần đầu được xác định vào tháng 7 năm 2024, khi các nhà nghiên cứu phát hiện một chuỗi khai thác liên quan đến chức năng execTransaction của Giao thức Safe. Ban đầu được thiết kế để tạo điều kiện cho các giao dịch multisig an toàn, chức năng này đã được các kẻ tấn công vũ khí hóa, những người đã tinh vi chỉnh sửa các yêu cầu giao dịch hợp lệ. Bằng cách thay đổi giao diện mà các người ký sử dụng để xác thực giao dịch, họ đã thành công trong việc lừa dối các người giữ chính đồng ý vô tình ủy quyền cho việc chuyển quỹ khổng lồ. "Cuộc tấn công vào Bybit là không có gì bất ngờ—vào tháng 7 năm ngoái, chúng tôi đã phát hiện ra chính kỹ thuật thao tác mà các kẻ tấn công sử dụng trong vụ cướp chưa từng có này, " Oded Vanunu, Giám đốc Công nghệ và Trưởng nghiên cứu điểm yếu sản phẩm tại Check Point Research cho biết. "Điều đáng lo ngại nhất là ngay cả ví lạnh—trước đây được coi là lựa chọn an toàn nhất—nay cũng đang gặp rủi ro.

Sự cố này cho thấy rằng một chiến lược phòng ngừa đầu tiên, bảo vệ từng giai đoạn của một giao dịch, là rất quan trọng để ngăn chặn những nỗ lực của tội phạm mạng thực hiện các cuộc tấn công lớn tương tự trong tương lai. " Sự kiện này đánh dấu một thời điểm quan trọng liên quan đến các mối đe dọa mạng đối với tài sản kỹ thuật số. Các cuộc tấn công lớn trong quá khứ thường khai thác những điểm yếu trong mã hợp đồng thông minh hoặc thiếu sót trong quản lý khóa riêng. Trái ngược với điều đó, cuộc tấn công vào Bybit tiết lộ sự tinh vi ngày càng tăng của các phương pháp kỹ thuật xã hội mà vượt qua các biện pháp an ninh kỹ thuật bằng cách khai thác sự sơ sót của con người. Phân tích của Check Point nhấn mạnh rằng không có biện pháp bảo mật mã hóa nào có thể cung cấp sự bảo vệ hoàn toàn chống lại sự lừa đảo, đặc biệt là nếu những người ký bị lừa dối trong quá trình phê duyệt giao dịch. Hậu quả của cuộc tấn công này vượt xa Bybit. Các nhà nghiên cứu từ Check Point cảnh báo rằng xu hướng gia tăng của các cuộc tấn công thao tác chuỗi cung ứng và giao diện người dùng đặt ra một nguy cơ nghiêm trọng đối với an ninh của tài sản kỹ thuật số. Khi các kẻ tấn công tinh giản kỹ thuật của mình, các tổ chức có tài sản tiền điện tử lớn cần phải xem xét lại các biện pháp bảo mật của mình. Các chiến thuật an ninh mạng truyền thống như phát hiện mối đe dọa điểm cuối, bảo mật email và xác minh giao dịch theo thời gian thực cần phải được tích hợp vào các chiến lược bảo vệ tài sản crypto.


Watch video about

Vụ trộm Ethereum khổng lồ 1,5 tỷ đô la: Sự cố bảo mật tại Bybit khiến mọi người lo ngại.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 20, 2025, 5:27 a.m.

Những Chiến Dịch Tiếp Thị Chống AI Tốt Nhất Năm 2…

Tiếp thị chống AI từng được xem là một xu hướng internet nhỏ lẻ nhưng nay đã trở thành xu hướng chính trong bối cảnh phản ứng dữ dội đối với AI trong quảng cáo, nhằm khẳng định tính xác thực và kết nối con người.

Dec. 20, 2025, 5:23 a.m.

Tiến bộ trong công nghệ Deepfake: Ảnh hưởng đến t…

Công nghệ deepfake đã phát triển nhanh chóng trong những năm gần đây, mang lại những cải tiến đáng kể trong việc tạo ra các video giả mạo rất chân thật.

Dec. 20, 2025, 5:19 a.m.

CEO của Microsoft, Satya Nadella, nhấn mạnh về tí…

Microsoft đang tăng cường cam kết của mình đối với đổi mới trí tuệ nhân tạo dưới sự lãnh đạo tầm nhìn của CEO Satya Nadella.

Dec. 20, 2025, 5:14 a.m.

Từ tìm kiếm đến khám phá: cách AIvẽ lại bản đồ cạ…

Bạn hiện có thể đặt câu hỏi cụ thể với một mô hình ngôn ngữ lớn (LLM) — chẳng hạn như yêu cầu hỗ trợ vòm giày trong bán kính mua sắm nhất định — và nhận được câu trả lời rõ ràng, giàu ngữ cảnh như: “Dưới đây là ba lựa chọn gần đó phù hợp với tiêu chí của bạn.

Dec. 20, 2025, 5:14 a.m.

Liệu việc C3.ai's IPD-Led Sales Reset có thể hỗ t…

C3.ai, Inc.

Dec. 19, 2025, 1:28 p.m.

Sự phát triển nhanh chóng của Z.ai và mở rộng quố…

Z.ai, trước đây gọi là Zhipu AI, là một công ty công nghệ hàng đầu của Trung Quốc chuyên về trí tuệ nhân tạo.

Dec. 19, 2025, 1:27 p.m.

Hiện tại và Tương lai của Trí tuệ nhân tạo trong …

Jason Lemkin dẫn đầu vòng gọi vốn đầu tư hạt giống qua SaaStr Fund vào Unicorn Owner.com, một nền tảng dựa trên trí tuệ nhân tạo (AI) đang chuyển đổi cách vận hành của các nhà hàng nhỏ.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today