Thị trường tiền điện tử bất ngờ nhận tin chấn động khi sàn Bybit bị hack cơ tấn công đêm 21/2, lấy đi hơn 1,46 tỷ USD.
Đồng ETH hồi phục sáng nay sau tin bị hack cơ tấn công.
Đây là vụ đánh cắp lớn nhất lịch sử tiền điện tử, đặt ra dấu hỏi lớn về khả năng bảo mật, độ an toàn cũng như cách thức quản lý đối với tiền điện tử.
Từ 22h ngày 21/2. Địa chỉ ví thuộc Bybit đã chuyển đi hơn 400.000 tiền số ETH đến một địa chỉ ví không xác định. Ngoài ra, nó cũng được phát hiện hoán đổi một số đồng sang ETH để đưa lên các sàn giao dịch.
Sự việc sau đó được ghi nhận là sự cố bảo mật, trong đó hacker lấy đi lượng tiền số tương đương 1,46 tỷ USD và tiến hành tẩu tán một phần ngay sau khi lấy được.
Ben Zhou, nhà đồng sáng lập kiêm CEO Bybit, giải thích họ lưu trữ tiền số trong ví lạnh đa chữ ký, tức loại ví được ngắt kết nối với Internet, đồng thời khi sử dụng phải có xác nhận từ nhiều người khác nhau. Trước khi sự việc xảy ra, họ thực hiện một giao dịch chuyển tiền từ ví lạnh sang ví nóng và đã kiểm tra đúng địa chỉ.
Tuy nhiên, CEO Bybit cho biết hacker đã can thiệp để thay đổi logic trong hợp đồng thông minh, khiến việc họ xác nhận lại trở thành cấp quyền cho tin tặc. "Kết quả là hacker kiểm soát ví lạnh ETH mà chúng tôi đã ký và chuyển tất cả ETH trong đó đến địa chỉ không xác định này", Zhou viết.
Sự cố lập tức gây ra làn sóng rút tiền ồ ạt khỏi Bybit vì người dùng lo ngại về khả năng mất khả năng thanh toán. Zhou sau đó cho biết dòng tiền đã ổn định trở lại. Ông cũng livestream chia sẻ thông tin và hướng khắc phục. "Tất cả tài sản của khách hàng đều được bảo lãnh theo tỷ lệ 1:1, chúng tôi có thể bù đắp tổn thất", Zhou nói, khẳng định sàn có khả năng thanh toán cho người dùng cả khi không lấy lại được tiền từ hacker. Ông cũng cho biết sự cố chỉ xảy ra với duy nhất ví lạnh nói trên và việc nạp, rút tiền của người dùng "diễn ra bình thường".
Đáng chú ý, vụ hack này diễn ra chưa đầy một ngày sau khi CEO Ben Zhou của sàn tiền số Bybit tố Pi Network là dự án lừa đảo. Zhou dẫn lại thông báo của cảnh sát cho rằng, Pi Network hướng đến đối tượng người cao tuổi, người kém hiểu biết để đánh cắp thông tin cá nhân, lừa tiền hưu trí và sử dụng thông tin cá nhân vào các mục đích đen tối.
Cảnh báo của Zhou đưa ra một ngày sau khi Pi Network list sàn OKX với giá 2 USD - thấp hơn rất nhiều so với kỳ vọng của nhà đầu tư. Sau khi mở cửa, Pi bị bán tháo dữ dội khiến giá trị giảm chỉ còn 0,6 USD/ đơn vị.
Minh Tâm