Tin tặc Triều Tiên bị nghi đánh cắp 351 triệu USD

Tin tặc Triều Tiên bị nghi đánh cắp hơn 351 triệu USD từ các ví nóng của Bitget. Sàn đã tạm dừng rút tiền và cho biết quỹ bảo vệ người dùng có 464 triệu USD.

Các đồng tiền mang biểu tượng Bitcoin trên nền tối
Tiền mã hóa tiếp tục là mục tiêu của các vụ tấn công lớn.

Nội dung vụ đánh cắp tại Bitget

Tin tặc Triều Tiên bị nghi đã đánh cắp hơn 351 triệu USD từ các ví nóng của sàn giao dịch tiền mã hóa Bitget. Vụ tấn công mạng xảy ra hôm thứ Năm. Theo TechCrunch, đây là vụ đánh cắp tiền mã hóa lớn nhất được biết đến trong năm 2026 tính đến ngày 25 tháng 9.

Quy mô thiệt hại vượt vụ tấn công trị giá 340 triệu USD xảy ra trước đó trong tháng 9. TechCrunch cho biết thủ phạm của vụ việc trước đã hoàn trả phần lớn tài sản và giữ lại 47 triệu USD.

Bitget tạm dừng rút tiền mã hóa

Bitget tạm dừng hoạt động rút tiền sau khi phát hiện tài sản bị chuyển trái phép khỏi các ví nóng của sàn. Công ty cho biết quỹ bảo vệ người dùng có 464 triệu USD, cao hơn khoản thiệt hại được báo cáo. Bitget chưa công bố thời điểm mở lại việc rút tiền.

Trong các bài đăng vào thứ Năm và thứ Sáu, Bitget xác nhận kẻ tấn công đã chuyển tiền mã hóa trái phép khỏi các ví nóng. Ví nóng là ví kết nối internet để phục vụ hoạt động giao dịch thường xuyên, vì vậy chúng cần duy trì khả năng truy cập trực tuyến.

Giám đốc điều hành Bitget Gracy Chen chưa cho biết khi nào hoạt động rút tiền mã hóa sẽ được khôi phục.

Dấu hiệu được cho là trùng với phương thức của Triều Tiên

Gracy Chen nhận định vụ xâm nhập tương đồng cao với phương thức đã biết của các nhóm tin tặc Triều Tiên. Đây chưa phải là kết luận điều tra cuối cùng về danh tính của bên thực hiện vụ đánh cắp.

Các nhóm tin tặc Triều Tiên từng bị liên hệ với nhiều vụ trộm tiền mã hóa. Họ cũng bị nghi nhắm vào phần mềm nguồn mở để tấn công hàng loạt nạn nhân và tạo nguồn tiền hỗ trợ chương trình vũ khí hạt nhân của Triều Tiên.

Theo TRM Labs, Triều Tiên đứng sau khoảng ba phần tư tổng giá trị tiền mã hóa bị đánh cắp trong năm 2026 tính đến thời điểm tổ chức này công bố số liệu.

Vụ đánh cắp đặt ra vấn đề gì về quyền truy cập?

Vụ việc cho thấy các tổ chức cần kiểm soát chặt quyền truy cập vào ví nóng và những hệ thống có thể chuyển tài sản. Vấn đề này cũng xuất hiện trong các thảo luận về quyền hạn của trí tuệ nhân tạo trong trung tâm vận hành an ninh. Nó còn liên quan đến cách đội bảo mật xác định thứ tự ưu tiên.

Hãy tiếp tục theo dõi Sine.vn để cập nhật những diễn biến đáng chú ý về an ninh mạng và tài sản số.