Vụ trộm tài sản tiền điện tử lớn nhất trong lịch sử: Nền tảng giao dịch chịu thiệt hại 1.46 tỷ USD

Sự kiện trộm cắp tài sản tiền điện tử lớn nhất trong lịch sử: nền tảng chịu thiệt hại gần 1,5 tỷ đô la

Vào tối ngày 21 tháng 2 năm 2025, một nền tảng giao dịch đã xảy ra một sự cố an ninh nghiêm trọng, dẫn đến việc hơn 14,6 tỷ USD tài sản tiền điện tử bị đánh cắp, trở thành vụ trộm tiền điện tử lớn nhất về số tiền thiệt hại trong những năm gần đây.

Tổng quan sự kiện

Theo phân tích của đội ngũ an ninh, tài sản bị đánh cắp chủ yếu bao gồm:

  • 401,347 ETH ( khoảng 10.68 triệu đô la Mỹ )
  • 8,000 mETH ( khoảng 2,600 triệu đô la )
  • 90,375.5479 stETH ( khoảng 2.6 triệu đô la )
  • 15,000 cmETH ( khoảng 4,300 triệu USD )

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Theo dõi dòng tiền

Đội ngũ an toàn đã sử dụng công cụ theo dõi trên chuỗi để phân tích địa chỉ hacker ban đầu, phát hiện:

  1. ETH đã được chuyển giao phân tán: 400,000 ETH đã được phân tán đến 40 địa chỉ, mỗi địa chỉ 10,000 ETH.
  2. 205 ETH được đổi thành BTC thông qua Chainflip và chuyển giao qua chuỗi.
  3. cmETH đã được chuyển hết, nhưng mETH Protocol đã kịp thời tạm dừng việc rút tiền, thành công thu hồi 15,000 cmETH.
  4. mETH và stETH được chuyển đổi thành 98,048 ETH, sau đó được phân tán đến 9 địa chỉ.

Cần lưu ý rằng nguồn vốn của địa chỉ tấn công ban đầu đến từ một nền tảng giao dịch nổi tiếng.

Chậm sương: Phân tích thủ đoạn và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ đánh cắp gần 1,5 tỷ USD của Bybit

Chậm sương mù: Phân tích phương pháp và câu hỏi của hacker đứng sau vụ mất 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ đánh cắp gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích phương pháp và câu hỏi của hacker đứng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích kỹ thuật hack và nghi vấn đằng sau việc Bybit bị đánh cắp gần 1,5 tỷ đô la

Chậm sương: Phân tích về phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích kỹ thuật hack và nghi vấn đằng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích kỹ thuật hack và nghi vấn đằng sau vụ trộm gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích thủ đoạn và nghi vấn của hacker đứng sau việc bị đánh cắp gần 1.5 tỷ USD của Bybit

Chậm sương: Phân tích kỹ thuật của hacker và những câu hỏi xung quanh vụ trộm gần 1,5 tỷ USD của Bybit

Slow Mist: Phân tích thủ đoạn và nghi vấn của hacker đứng sau vụ đánh cắp gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ đánh cắp gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích phương pháp và câu hỏi của hacker đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích 15 triệu USD bị đánh cắp từ Bybit và những câu hỏi về phương pháp hack

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ đánh cắp gần 15 triệu USD từ Bybit

Chậm sương: Phân tích phương pháp hack và nghi vấn đằng sau vụ trộm gần 1,5 tỷ đô la của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Chậm Sương: Phân tích phương pháp hack và nghi vấn đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ đánh cắp gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Chậm sương: Phân tích phương pháp và nghi vấn của hacker đứng sau 15 triệu đô la Mỹ bị đánh cắp từ Bybit

Phân tích phương pháp tấn công

Kẻ tấn công đã thực hiện các bước sau:

  1. Triển khai hợp đồng độc hại
  2. Sửa đổi logic hợp đồng Safe
  3. Nhúng logic độc hại
  4. Gọi hàm cửa hậu để chuyển tiền

Phương pháp tấn công này có điểm tương đồng với một số vụ trộm quy mô lớn gần đây khác, đều nhắm vào ví đa chữ ký Safe. Kẻ tấn công có thể đã lợi dụng các phương pháp kỹ thuật xã hội để lừa đảo người ký trên giao diện giả mạo nhằm ký các giao dịch độc hại.

Slow Mist: Phân tích các phương pháp và nghi vấn của hacker đứng sau vụ trộm gần 1,5 tỷ USD của Bybit

Ảnh hưởng thị trường và phản ứng của nền tảng

Nền tảng bị tấn công nhanh chóng phát hành thông báo, cam kết rằng tất cả tài sản của khách hàng đều có 1:1 đảm bảo, nền tảng có thể chịu đựng tổn thất này. Người dùng rút tiền không bị ảnh hưởng. Giám đốc điều hành nền tảng cũng đã cho biết trên mạng xã hội rằng việc nạp và rút tiền đã trở lại bình thường.

Chậm sương: Phân tích thủ đoạn và nghi vấn của hacker đứng sau việc đánh cắp gần 1,5 tỷ USD của Bybit

Những gợi ý an toàn

Sự kiện này một lần nữa làm nổi bật những thách thức về an ninh mà ngành công nghiệp tài sản tiền điện tử đang phải đối mặt. Các nền tảng giao dịch cần tăng cường các biện pháp an ninh, chẳng hạn như xác thực đa yếu tố, quản lý ví mã hóa, giám sát tài sản và đánh giá rủi ro. Đối với người dùng cá nhân, cần nâng cao nhận thức về an ninh, ưu tiên chọn các phương thức lưu trữ an toàn hơn như ví phần cứng, tránh để số lượng lớn tiền trong sàn giao dịch lâu dài.

Liên tục nâng cấp hàng rào công nghệ là chìa khóa để đảm bảo an toàn cho tài sản tiền điện tử và thúc đẩy sự phát triển lành mạnh của ngành.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
SchrodingerWalletvip
· 16giờ trước
Nội bộ trộm cắp đã bị chứng minh.
Xem bản gốcTrả lời0
0xSherlockvip
· 21giờ trước
on-chain theo dõi không bao giờ ngủ
Xem bản gốcTrả lời0
SolidityNewbievip
· 21giờ trước
Kỷ lục mất tiền lớn nhất ra đời
Xem bản gốcTrả lời0
BearMarketBrovip
· 21giờ trước
chuyên nghiệp chơi quá phung phí
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)