Cập nhật bảo mật hay vi phạm? BitoPro phản hồi về vụ hack 11,5 triệu đô la bị cáo buộc

6/27/2025, 8:17:03 AM
Người mới bắt đầu
Đọc nhanh
ZachXBT đã quan sát thấy những chuyển động quỹ bất thường trong ví nóng trên chuỗi của BitoPro, nơi các quỹ được trao đổi thông qua một sàn giao dịch tập trung và sau đó được định hướng đến các công cụ giao dịch ẩn danh như Tornado Cash, hoặc xuyên chuỗi qua Thorchain vào mạng chính Bitcoin và sau đó được lưu trữ trong Wasabi, nghi ngờ liên quan đến các hoạt động rửa tiền.

Cuộc điều tra an ninh trên chuỗi tái xuất hiện, hoạt động ví nóng BitoPro dấy lên lo ngại từ bên ngoài.

Nhà điều tra blockchain ZachXBT gần đây đã tiết lộ một sự cố bảo mật nghiêm trọng trong cộng đồng, chỉ ra rằng sàn giao dịch tiền điện tử Đài Loan BitoPro có thể đối mặt với tình trạng rút vốn vào ngày 8 tháng 5 năm 2025, với số tiền lên tới 11,5 triệu USD. Ông đã quan sát thấy các chuyển động quỹ bất thường trong các ví nóng của BitoPro trên các chuỗi Ethereum, Tron, Solana và Polygon, và những quỹ này đã được trao đổi qua các sàn giao dịch phi tập trung trước khi được chuyển đến các công cụ giao dịch ẩn danh như Tornado Cash, hoặc được chuyển qua các chuỗi vào mạng chính Bitcoin qua Thorchain và lưu trữ trong Wasabi, cho thấy các hoạt động rửa tiền tiềm năng.

Token nền tảng BITO đã giảm mạnh, và cộng đồng người dùng đang lo lắng về an ninh tài sản.

Sau khi tin tức được công bố, token nền tảng BitoPro $BITO đã giảm hơn 8% chỉ trong một ngày. Cộng đồng người dùng đã đặt ra câu hỏi về tính xác thực của sự kiện và phản ứng của nền tảng, đặc biệt là khi ZachXBT chỉ ra rằng BitoPro chỉ gọi đó là "bảo trì hệ thống" vào thời điểm đó và không kịp thời công bố tình hình cụ thể của vụ hack nghi ngờ qua các kênh chính thức, điều này càng làm sâu sắc thêm nỗi lo ngại của thị trường.


(Nguồn hình ảnh: BitoPro)

Công ty an ninh mạng đã can thiệp vào cuộc điều tra, và nền tảng đã kích hoạt cơ chế phản ứng của mình.

Để phản ứng với những nghi ngờ bên ngoài, BitoPro đã phát hành một thông cáo chính thức thừa nhận rằng họ đã bị tấn công bởi hacker trong quá trình nâng cấp ví nóng và chuyển giao tài sản. Nền tảng này cho biết đã ngay lập tức kích hoạt các biện pháp ứng phó khẩn cấp vào thời điểm xảy ra sự cố, nhanh chóng chuyển giao tài sản còn lại vào một ví nóng mới, đồng thời chặn các hoạt động nghi ngờ và ủy quyền cho một công ty an ninh mạng bên thứ ba hỗ trợ trong việc điều tra toàn diện và theo dõi vị trí của hacker. BitoPro nhấn mạnh rằng tổng dự trữ tài sản của họ là đủ, và hầu hết các tài sản kỹ thuật số được lưu trữ trong các ví lạnh ngoại tuyến, không bị ảnh hưởng bởi sự cố này.

Nghi ngờ có liên quan đến một tổ chức hacker quốc tế

Theo một phân tích chung của đội ngũ an ninh mạng nội bộ và các tổ chức bên thứ ba, phương thức tấn công có sự tương đồng cao với một số sự cố an ninh mạng toàn cầu trước đây, và bị nghi ngờ là do nhóm hacker nổi tiếng của Triều Tiên Lazarus Group thực hiện, nhóm này đã liên quan đến nhiều giao dịch SWIFT bất hợp pháp từ các tổ chức tài chính đa quốc gia, cũng như các vụ đánh cắp tài sản quy mô lớn trên các nền tảng tiền điện tử, cho thấy trình độ kỹ thuật cao và sự bí mật trong hoạt động.

Kỹ thuật xã hội xâm nhập vào quyền truy cập đám mây, nhắm vào các nút hoạt động để phát động tấn công.

Kẻ tấn công đã sử dụng kỹ thuật xã hội như một điểm vào để nhắm mục tiêu một kỹ sư chịu trách nhiệm duy trì hạ tầng đám mây, thành công trong việc cài cắm một trojan và vượt qua nhiều cơ chế bảo vệ, bao gồm phát hiện điểm cuối, phần mềm diệt virus và hệ thống cảnh báo bảo mật đám mây. Họ đã ẩn nấp trong một khoảng thời gian dài để quan sát hành vi hoạt động của kỹ sư. Trong quá trình này, kẻ tấn công đã chiếm đoạt AWS Session Token của kỹ sư, thành công vượt qua Xác thực Đa yếu tố (MFA), và đã đẩy các kịch bản độc hại vào môi trường đám mây qua một điểm kiểm soát C2, cuối cùng chỉ đạo cuộc tấn công vào máy chủ ví nóng.

Khóa thời gian để lập lịch tài sản nền tảng, tài sản đa chuỗi bị đánh cắp và chuyển nhượng.

Trong cuộc tấn công, nền tảng đang tiến hành nâng cấp ví và phân bổ quỹ. Hacker đã lợi dụng cơ hội này để kích hoạt một kịch bản đã được triển khai trước, mô phỏng quy trình hoạt động hợp pháp hàng ngày, và nhanh chóng chuyển tài sản một cách bất hợp pháp từ các chuỗi như Ethereum, Tron, Solana, và Polygon, tổng cộng khoảng 11,5 triệu USD. Tài sản đã được chuyển đổi và che giấu thông qua các công cụ phi tập trung như Tornado Cash và Thorchain, sau đó chuyển qua chuỗi sang mạng Bitcoin, cuối cùng chảy vào các dịch vụ trộn như Wasabi Wallet, càng làm cho nguồn gốc của quỹ trở nên khó tìm hơn.

Sự kiện đã bước vào cuộc điều tra tư pháp, ví đã được xây dựng lại và trở nên công khai và minh bạch.

Sự việc hiện đã được giao hoàn toàn cho các cơ quan tư pháp để điều tra hình sự và truy tìm. Nền tảng cũng đã bắt đầu một cuộc kiểm tra an ninh toàn diện, xây dựng lại hạ tầng ví. Người dùng hiện có thể xem trạng thái triển khai ví nóng mới nhất của BitTrust thông qua nền tảng Arkham. Nền tảng hứa hẹn sẽ liên tục nâng cao mức độ an ninh trong tương lai và tăng cường giám sát quyền vận hành cũng như ngăn chặn các hành vi bất thường để ngăn chặn sự cố tương tự xảy ra một lần nữa.

Trạng thái triển khai mới nhất của ví nóng của Bit托:https://intel.arkm.com/explorer/entity/bitopro

Nếu bạn muốn tìm hiểu thêm về nội dung Web3, hãy nhấp để đăng ký:https://www.gate.com/

Tóm tắt

Trong thị trường tiền điện tử, an ninh tài sản luôn là cam kết cơ bản nhất của các nền tảng giao dịch. Sự cố BitoPro nhắc nhở tất cả những người hành nghề và người dùng rằng việc quản lý phân lớp giữa ví nóng và ví lạnh cùng với tính minh bạch của thông tin sẽ là rất quan trọng cho sự an toàn của tài sản kỹ thuật số trong tương lai. Sự cố này chắc chắn sẽ thúc đẩy một cuộc đánh giá toàn diện về bảo mật của các sàn giao dịch trong cộng đồng một lần nữa.

Tác giả: Allen
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Cập nhật dự án
Etherex sẽ ra mắt Token REX vào ngày 6 tháng 8.
REX
22.27%
2025-08-06
Ngày Phát Triển và Quản Trị Hiếm ở Las Vegas
Cardano sẽ tổ chức Ngày Phát triển & Quản trị Rare tại Las Vegas, từ ngày 6 đến 7 tháng 8, với các buổi hội thảo, hackathon và thảo luận bàn tròn tập trung vào các chủ đề phát triển kỹ thuật và quản trị.
ADA
-3.44%
2025-08-06
Blockchain.Rio ở Rio De Janeiro
Stellar sẽ tham gia hội nghị Blockchain.Rio, dự kiến diễn ra tại Rio de Janeiro, từ ngày 5 đến 7 tháng 8. Chương trình sẽ bao gồm các bài phát biểu chính và các cuộc thảo luận nhóm có sự tham gia của đại diện hệ sinh thái Stellar phối hợp với các đối tác Cheesecake Labs và NearX.
XLM
-3.18%
2025-08-06
Hội thảo web
Circle đã công bố một hội thảo trực tuyến Executive Insights có tiêu đề "Kỷ Nguyên GENIUS Act Bắt Đầu", dự kiến diễn ra vào ngày 7 tháng 8 năm 2025, lúc 14:00 UTC. Phiên họp sẽ khám phá những tác động của GENIUS Act vừa được thông qua - khung quy định liên bang đầu tiên cho các stablecoin thanh toán tại Hoa Kỳ. Dante Disparte và Corey Then của Circle sẽ lãnh đạo cuộc thảo luận về cách mà luật pháp ảnh hưởng đến đổi mới tài sản kỹ thuật số, sự rõ ràng về quy định, và vị thế lãnh đạo của Hoa Kỳ trong cơ sở hạ tầng tài chính toàn cầu.
USDC
-0.03%
2025-08-06
AMA trên X
Ankr sẽ tổ chức một AMA trên X vào ngày 7 tháng 8 lúc 16:00 UTC, tập trung vào công việc của DogeOS trong việc xây dựng lớp ứng dụng cho DOGE.
ANKR
-3.23%
2025-08-06

Bài viết liên quan

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?
Người mới bắt đầu

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?

Khám phá dự đoán giá của Solana cho năm 2025, bao gồm cả mức cao nhất gần đây và các yếu tố có thể thúc đẩy tăng trưởng trong tương lai và rủi ro tiềm ẩn.
2/25/2025, 12:41:15 PM
Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai
Người mới bắt đầu

Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai

Mạng chính của Pi Network sẽ ra mắt vào ngày 20 tháng 2 năm 2025! Khám phá dự đoán giá Pi Coin, danh sách sàn giao dịch và cái nhìn về giá trị trong tương lai.
2/17/2025, 7:09:08 AM
Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng
Người mới bắt đầu

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng

Việc xác minh KYC không chỉ là bước quan trọng trong quá trình phát triển dự án Pi Coin, mà còn là một cam kết quan trọng cho sự phát triển bền vững lâu dài của nó. Thông qua việc xác minh KYC, Pi Coin dự kiến sẽ đạt được những bước tiến lớn hơn trong lĩnh vực tiền điện tử, mang đến trải nghiệm tài chính số tiện lợi, an toàn và sáng tạo hơn cho người dùng toàn cầu.
2/20/2025, 9:23:36 AM
Solana (SOL): Công nghệ, Thị trường và Triển vọng trong tương lai
Người mới bắt đầu

Solana (SOL): Công nghệ, Thị trường và Triển vọng trong tương lai

Khi đưa ra quyết định đầu tư, nhà đầu tư nên phân bổ tài sản một cách hợp lý dựa trên sự chịu đựng rủi ro và mục tiêu đầu tư của riêng họ. Cân nhắc việc bao gồm Solana vào danh mục đầu tư đa dạng để giảm thiểu rủi ro từ một tài sản đơn lẻ. Hãy chú ý theo dõi sự phát triển của hệ sinh thái Solana, như tiến độ của các dự án quan trọng, việc ra mắt các ứng dụng mới, cũng như động thái của thị trường tiền điện tử toàn cầu và thay đổi trong chính sách quy định, để điều chỉnh chiến lược đầu tư một cách kịp thời.
3/4/2025, 8:37:37 AM
Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)
Người mới bắt đầu

Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)

Bài viết này cung cấp một phân tích sâu rộng về sự phát triển hiện tại của Cardano (ADA), xu hướng giá và tiềm năng trong tương lai trên thị trường tiền điện tử. Là một nền tảng blockchain dựa trên Proof of Stake (PoS), Cardano dần trở thành trọng tâm của sự chú ý từ các nhà đầu tư với công nghệ đổi mới và hệ sinh thái mở rộng.
2/26/2025, 8:53:21 AM
Hiểu về đồng tiền Baby Doge trong một bài viết
Người mới bắt đầu

Hiểu về đồng tiền Baby Doge trong một bài viết

Baby Doge Coin, cũng được biết đến với tên gọi là "Baby Dog Token", là một meme token xuất phát từ cộng đồng Dogecoin, đã trở nên phổ biến thông qua các tweet của Elon Musk và tăng cường tiện ích token thông qua các cơ chế như phòng ngừa, tích hợp thanh toán và hệ sinh thái NFT. Bài viết này phân tích một cách toàn diện về nền tảng dự án, thông tin token, kịch bản ứng dụng và hiệu suất thị trường của Baby Doge, giúp các nhà đầu tư hiểu rõ nhanh chóng tiềm năng và rủi ro của nó.
2/14/2025, 4:54:04 PM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500