Những kẻ tấn công đã đánh cắp khoảng 387,5 triệu đô la từ Bitget vào ngày 24 tháng 9 bằng cách thao túng quy trình rút tiền nội bộ của nó. Theo Chainalysis, cuộc tấn công được thực hiện bởi các hacker Bắc Triều Tiên.
Vậy, Bitget giờ đã an toàn để sử dụng chưa? Nếu vụ tấn công tiếp theo lớn hơn thì sao? Và sàn giao dịch đang áp dụng những biện pháp bảo mật nào? BeInCrypto đã có buổi trò chuyện với CEO của sàn, Gracy Chen, để trả lời những câu hỏi này.
Cập nhật mới nhất về vụ hack Bitget
Tính đến ngày 6 tháng 10, sàn giao dịch đã mở lại việc rút tiền, trong khi các nhà điều tra tiếp tục truy tìm số tiền bị đánh cắp:
- Rút tiền: Bitget cho biết việc mở cửa lại theo từng giai đoạn đã kết thúc vào ngày 2 tháng 10.
- Quỹ bị đóng băng: Trình theo dõi của họ liệt kê khoảng 1,07 triệu đô la bị đóng băng, khoảng 0,28% khoản thua lỗ. Số tiền thực tế được trả lại vẫn chưa được tiết lộ.
- Nguồn gốc: Chainalysis hiện cho rằng vụ trộm này là do các diễn viên Triều Tiên gây ra.
- Điều tra: Các nhà cung cấp bảo mật bên thứ ba bị ảnh hưởng vẫn chưa được tiết lộ danh tính.
Trong một cuộc phỏng vấn độc quyền với BeInCrypto được ghi lại trước khi việc rút tiền được nối lại hoàn toàn, CEO Gracy Chen đã bảo vệ vị thế tài chính của Bitget. Bà cũng thừa nhận còn những lỗ hổng trong hiểu biết của Bitget về cuộc tấn công.
Nếu một vụ hack khác vượt quá quỹ bảo vệ, liệu Bitget có thể chi trả không?
Chen cho biết Bitget đã bổ sung quỹ bảo vệ trên 300 triệu USD sau khi sử dụng bitcoin từ quỹ này để thực hiện các khoản rút tiền. Bà cho rằng ngưỡng đó là đủ cho hiện tại, mặc dù vụ trộm mới nhất đã vượt quá ngưỡng đó.
Bà cho biết công ty cũng nắm giữ hơn 1 tỷ USD vốn bên ngoài quỹ.
“Tôi không thể nói chính xác, nhưng chắc chắn hơn một tỷ người.”
Khi được hỏi về một khoản lỗ khác lên tới vài trăm triệu đô la, bà nói Bitget có thể hấp thụ được. Cuộc phỏng vấn không xác định được bao nhiêu trong số vốn đó có sẵn ngay lập tức.
Việc hack này đã khiến Bitget thiệt hại bao nhiêu đối với khách hàng và doanh nghiệp?
Chen mô tả tác động đến hoạt động hàng ngày và lợi nhuận là hạn chế.
Một vài khách hàng tổ chức đã rút số tiền lớn khi việc rút Bitcoin mở lại, bà nói, nhưng khách hàng đã bắt đầu quay lại.
“Chỉ trong vài ngày gần đây, nhiều người trong số họ đã trở về rồi.”
Một giờ sau khi rút Ethereum mở lại, dòng tiền vào vượt quá dòng ra, theo Chen. Cô cũng mô tả dòng tiền mạnh khi rút USDT được nối lại.
Bà không cung cấp số liệu nào cho thấy quy mô các khoản tiền gửi đó hay số vốn rút đã được hoàn về.
Kẻ tấn công đã học đủ về Bitget như thế nào để xây dựng một công cụ rút tiền chuyên biệt?
Chen cho biết một cuộc điều tra nội bộ sơ bộ không phát hiện sự liên quan của người nội bộ. Nhưng bà không thể giải thích được cách những kẻ tấn công có được kiến thức về hệ thống của Bitget.
“Thật ra tôi không biết. Tôi ước gì có thể hỏi họ và nhận được câu trả lời ở đó.”
Bà nói cuộc điều tra vẫn đang tiếp tục và có thể kéo dài hơn vụ của Bybit vì sự cố Bitget liên quan đến một hệ thống phức tạp hơn.
Câu trả lời của cô ấy để ngỏ một câu hỏi trung tâm: những kẻ tấn công đã có bao nhiêu quyền truy cập trước khi bị trộm?
Ông Chen cho biết Bitget đã tiến hành điều tra nội bộ và không tìm thấy bằng chứng về sự tham gia của người nội bộ vào thời điểm đó.
“Cuộc điều tra sơ bộ cho đến nay cho thấy không có sự liên quan nội bộ nào.”
Điều gì thực sự đã thay đổi để ngăn chặn một cuộc tấn công khác?
Chen mô tả việc cô lập các hệ thống bị ảnh hưởng và đặt lại thông tin đăng nhập nội bộ. Bà cho biết Bitget đã siết chặt quyền truy cập vào các hệ thống nhạy cảm và giới thiệu thêm các phê duyệt cho việc rút tiền.
Sàn giao dịch cũng đang tăng cường kiểm tra các sản phẩm bảo mật bên ngoài. Chen mô tả điểm xâm nhập là một lỗ hổng chưa từng được biết đến trước đây trong một sản phẩm bên thứ ba, chức năng bị ảnh hưởng đã bị vô hiệu hóa.
Bà thừa nhận rằng các cảnh báo cần được diễn giải chính xác và việc giám sát nên phản ứng nhanh hơn.
“Không có hệ thống, không có hạ tầng an ninh nào là hoàn hảo hay không thể xuyên thủng.”
Liệu các dịch vụ như THORChain có nên làm nhiều hơn để ngăn chặn tiền bị đánh cắp lưu thông không?
Chen bác bỏ ý kiến cho rằng THORChain là người chịu trách nhiệm chính cho các vụ hack trao đổi. Bà nói các giao thức có khả năng kỹ thuật khác nhau và tôn trọng thiết kế không cần phép của chúng.
Nhưng bà muốn các nhân viên vận hành giải thích những can thiệp nào có thể thực hiện được. Bà chỉ ra NEAR Intents như một ví dụ về các hành động được thực hiện khi hạ tầng cho phép.
“Tôi chắc chắn không đổ lỗi cho THORChain.”
Quan điểm của bà là các sàn giao dịch nên hoạt động theo các giao thức để làm cho việc rửa tiền trở nên khó khăn hơn, đồng thời thừa nhận trách nhiệm về an ninh của chính họ.
Liệu các trao đổi có thể hình thành liên minh chống lại những cuộc tấn công này không?
Chen cho biết Bitget đã thảo luận về một liên minh liên quan đến các sàn giao dịch và các giao thức lớn. Những cuộc đàm phán đó chỉ là giai đoạn sơ bộ.
Bà thừa nhận khó khăn trong việc đồng thuận lợi ích của các thành viên. Chia sẻ thông tin tình báo hữu ích cũng đòi hỏi các công ty phải tiết lộ nhiều hơn về an ninh nội bộ của họ.
“Cậu muốn chia sẻ đủ thông tin, nhưng không quá nhiều.”
Cuộc phỏng vấn cho thấy mức độ phản ứng phụ thuộc vào khả năng bù đắp tổn thất của sàn giao dịch trong khi các điều tra viên theo đuổi tiền. Nó cũng để lại những câu hỏi về phòng ngừa.
Trong phân tích được công bố sau cuộc phỏng vấn, Certora ước tính khoảng 238 triệu đô la còn lại sau khi Bitget bị chặn rút tiền ban đầu. Phát hiện này đặt bài kiểm tra tiếp theo về cam kết của Chen: liệu các kiểm soát mới có thể ngăn chặn các chuyển khoản nội bộ giả mạo khi có báo động hay không.









