Cập nhật bảo mật hay vi phạm? BitoPro phản hồi về vụ hack 11,5 triệu đô la bị cáo buộc

2025-06-27 08:17:03
Người mới bắt đầu
Đọc nhanh
ZachXBT đã quan sát thấy những chuyển động quỹ bất thường trong ví nóng trên chuỗi của BitoPro, nơi các quỹ được trao đổi thông qua một sàn giao dịch tập trung và sau đó được định hướng đến các công cụ giao dịch ẩn danh như Tornado Cash, hoặc xuyên chuỗi qua Thorchain vào mạng chính Bitcoin và sau đó được lưu trữ trong Wasabi, nghi ngờ liên quan đến các hoạt động rửa tiền.

Cuộc điều tra an ninh trên chuỗi tái xuất hiện, hoạt động ví nóng BitoPro dấy lên lo ngại từ bên ngoài.

Nhà điều tra blockchain ZachXBT gần đây đã tiết lộ một sự cố bảo mật nghiêm trọng trong cộng đồng, chỉ ra rằng sàn giao dịch tiền điện tử Đài Loan BitoPro có thể đối mặt với tình trạng rút vốn vào ngày 8 tháng 5 năm 2025, với số tiền lên tới 11,5 triệu USD. Ông đã quan sát thấy các chuyển động quỹ bất thường trong các ví nóng của BitoPro trên các chuỗi Ethereum, Tron, Solana và Polygon, và những quỹ này đã được trao đổi qua các sàn giao dịch phi tập trung trước khi được chuyển đến các công cụ giao dịch ẩn danh như Tornado Cash, hoặc được chuyển qua các chuỗi vào mạng chính Bitcoin qua Thorchain và lưu trữ trong Wasabi, cho thấy các hoạt động rửa tiền tiềm năng.

Token nền tảng BITO đã giảm mạnh, và cộng đồng người dùng đang lo lắng về an ninh tài sản.

Sau khi tin tức được công bố, token nền tảng BitoPro $BITO đã giảm hơn 8% chỉ trong một ngày. Cộng đồng người dùng đã đặt ra câu hỏi về tính xác thực của sự kiện và phản ứng của nền tảng, đặc biệt là khi ZachXBT chỉ ra rằng BitoPro chỉ gọi đó là "bảo trì hệ thống" vào thời điểm đó và không kịp thời công bố tình hình cụ thể của vụ hack nghi ngờ qua các kênh chính thức, điều này càng làm sâu sắc thêm nỗi lo ngại của thị trường.


(Nguồn hình ảnh: BitoPro)

Công ty an ninh mạng đã can thiệp vào cuộc điều tra, và nền tảng đã kích hoạt cơ chế phản ứng của mình.

Để phản ứng với những nghi ngờ bên ngoài, BitoPro đã phát hành một thông cáo chính thức thừa nhận rằng họ đã bị tấn công bởi hacker trong quá trình nâng cấp ví nóng và chuyển giao tài sản. Nền tảng này cho biết đã ngay lập tức kích hoạt các biện pháp ứng phó khẩn cấp vào thời điểm xảy ra sự cố, nhanh chóng chuyển giao tài sản còn lại vào một ví nóng mới, đồng thời chặn các hoạt động nghi ngờ và ủy quyền cho một công ty an ninh mạng bên thứ ba hỗ trợ trong việc điều tra toàn diện và theo dõi vị trí của hacker. BitoPro nhấn mạnh rằng tổng dự trữ tài sản của họ là đủ, và hầu hết các tài sản kỹ thuật số được lưu trữ trong các ví lạnh ngoại tuyến, không bị ảnh hưởng bởi sự cố này.

Nghi ngờ có liên quan đến một tổ chức hacker quốc tế

Theo một phân tích chung của đội ngũ an ninh mạng nội bộ và các tổ chức bên thứ ba, phương thức tấn công có sự tương đồng cao với một số sự cố an ninh mạng toàn cầu trước đây, và bị nghi ngờ là do nhóm hacker nổi tiếng của Triều Tiên Lazarus Group thực hiện, nhóm này đã liên quan đến nhiều giao dịch SWIFT bất hợp pháp từ các tổ chức tài chính đa quốc gia, cũng như các vụ đánh cắp tài sản quy mô lớn trên các nền tảng tiền điện tử, cho thấy trình độ kỹ thuật cao và sự bí mật trong hoạt động.

Kỹ thuật xã hội xâm nhập vào quyền truy cập đám mây, nhắm vào các nút hoạt động để phát động tấn công.

Kẻ tấn công đã sử dụng kỹ thuật xã hội như một điểm vào để nhắm mục tiêu một kỹ sư chịu trách nhiệm duy trì hạ tầng đám mây, thành công trong việc cài cắm một trojan và vượt qua nhiều cơ chế bảo vệ, bao gồm phát hiện điểm cuối, phần mềm diệt virus và hệ thống cảnh báo bảo mật đám mây. Họ đã ẩn nấp trong một khoảng thời gian dài để quan sát hành vi hoạt động của kỹ sư. Trong quá trình này, kẻ tấn công đã chiếm đoạt AWS Session Token của kỹ sư, thành công vượt qua Xác thực Đa yếu tố (MFA), và đã đẩy các kịch bản độc hại vào môi trường đám mây qua một điểm kiểm soát C2, cuối cùng chỉ đạo cuộc tấn công vào máy chủ ví nóng.

Khóa thời gian để lập lịch tài sản nền tảng, tài sản đa chuỗi bị đánh cắp và chuyển nhượng.

Trong cuộc tấn công, nền tảng đang tiến hành nâng cấp ví và phân bổ quỹ. Hacker đã lợi dụng cơ hội này để kích hoạt một kịch bản đã được triển khai trước, mô phỏng quy trình hoạt động hợp pháp hàng ngày, và nhanh chóng chuyển tài sản một cách bất hợp pháp từ các chuỗi như Ethereum, Tron, Solana, và Polygon, tổng cộng khoảng 11,5 triệu USD. Tài sản đã được chuyển đổi và che giấu thông qua các công cụ phi tập trung như Tornado Cash và Thorchain, sau đó chuyển qua chuỗi sang mạng Bitcoin, cuối cùng chảy vào các dịch vụ trộn như Wasabi Wallet, càng làm cho nguồn gốc của quỹ trở nên khó tìm hơn.

Sự kiện đã bước vào cuộc điều tra tư pháp, ví đã được xây dựng lại và trở nên công khai và minh bạch.

Sự việc hiện đã được giao hoàn toàn cho các cơ quan tư pháp để điều tra hình sự và truy tìm. Nền tảng cũng đã bắt đầu một cuộc kiểm tra an ninh toàn diện, xây dựng lại hạ tầng ví. Người dùng hiện có thể xem trạng thái triển khai ví nóng mới nhất của BitTrust thông qua nền tảng Arkham. Nền tảng hứa hẹn sẽ liên tục nâng cao mức độ an ninh trong tương lai và tăng cường giám sát quyền vận hành cũng như ngăn chặn các hành vi bất thường để ngăn chặn sự cố tương tự xảy ra một lần nữa.

Trạng thái triển khai mới nhất của ví nóng của Bit托:https://intel.arkm.com/explorer/entity/bitopro

Nếu bạn muốn tìm hiểu thêm về nội dung Web3, hãy nhấp để đăng ký:https://www.gate.com/

Tóm tắt

Trong thị trường tiền điện tử, an ninh tài sản luôn là cam kết cơ bản nhất của các nền tảng giao dịch. Sự cố BitoPro nhắc nhở tất cả những người hành nghề và người dùng rằng việc quản lý phân lớp giữa ví nóng và ví lạnh cùng với tính minh bạch của thông tin sẽ là rất quan trọng cho sự an toàn của tài sản kỹ thuật số trong tương lai. Sự cố này chắc chắn sẽ thúc đẩy một cuộc đánh giá toàn diện về bảo mật của các sàn giao dịch trong cộng đồng một lần nữa.

Tác giả: Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
Mở Khóa Token
Mạng lưới Pyth sẽ mở khóa 2.130.000.000 token PYTH vào ngày 19 tháng 5, chiếm khoảng 36,96% tổng nguồn cung hiện đang lưu hành.
PYTH
2.25%
2026-05-18
Mở khóa Token
Pump.fun sẽ mở khóa 82.500.000.000 token PUMP vào ngày 12 tháng 7, chiếm khoảng 23,31% tổng nguồn cung đang lưu hành.
PUMP
-3.37%
2026-07-11
Mở khóa Token
Succinct sẽ mở khóa 208,330,000 PROVE token vào ngày 5 tháng 8, chiếm khoảng 104,17% tổng cung đang lưu hành.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ
Trung cấp

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ

Fartcoin (FARTCOIN) là đồng meme nổi bật ứng dụng trí tuệ nhân tạo trong hệ sinh thái Solana.
2026-02-11 12:19:11
Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?
Người mới bắt đầu

Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?

Phân tích xu hướng giá vàng hiện tại kết hợp với các dự báo trong năm năm tới từ các nguồn uy tín, đồng thời đánh giá cả rủi ro và cơ hội trên thị trường. Qua đó, nhà đầu tư sẽ nắm bắt được triển vọng biến động giá vàng và các yếu tố chủ chốt dự kiến ảnh hưởng đến thị trường trong năm năm tới.
2026-01-26 03:30:59
Tùy chọn tiền điện tử là gì?
Người mới bắt đầu

Tùy chọn tiền điện tử là gì?

Đối với nhiều người mới, tùy chọn có thể có vẻ hơi phức tạp, nhưng chỉ cần bạn nắm vững các khái niệm cơ bản, bạn có thể hiểu giá trị và tiềm năng của chúng trong toàn bộ hệ thống tài chính tiền điện tử.
2025-06-09 09:04:28
Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn
Người mới bắt đầu

Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn

Bảng Tính Lợi Nhuận Tương Lai Tiền Điện Tử giúp các nhà giao dịch ước tính thu nhập tiềm năng từ hợp đồng tương lai bằng cách xem xét giá nhập, đòn bẩy, phí và diễn biến thị trường.
2025-02-09 17:32:31
Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến
Người mới bắt đầu

Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến

Cuộc điều tra này phát hiện ra một kế hoạch giao dịch phi tập trung (OTC) tinh vi đã lừa đảo nhiều nhà đầu tư tổ chức, tiết lộ bộ óc "Nguồn 1" và phơi bày những điểm yếu nghiêm trọng trong các giao dịch thị trường xám của tiền điện tử.
2025-06-26 11:12:31
Oasis Network (ROSE) là gì?
Người mới bắt đầu

Oasis Network (ROSE) là gì?

Mạng lưới Oasis đang thúc đẩy sự phát triển của Web3 và AI thông qua công nghệ bảo mật thông minh. Với khả năng bảo vệ quyền riêng tư, khả năng mở rộng cao, và khả năng tương tác qua chuỗi, Mạng lưới Oasis đang cung cấp những khả năng mới cho việc phát triển tương lai của các ứng dụng phi tập trung.
2025-05-20 09:41:15