Sàn giao dịch tiền điện tử lớn nhất Hàn Quốc, Upbit, vừa thông báo kế hoạch nâng tỷ lệ lưu trữ tài sản trong ví lạnh lên 99%, sau sự cố bảo mật nghiêm trọng xảy ra vào tháng trước.
Thông báo này là một phần của chiến dịch tăng cường bảo mật toàn diện sau khi sàn bị hacker lấy cắp khoảng 44.5 tỷ won (tương đương 31 triệu USD) tài sản trên hệ Solana vào ngày 27/11.
Upbit tăng cường bảo mật sau sự cố vi phạm lần hai vào ngày 27/11
Theo đơn vị vận hành Dunamu, tính đến cuối tháng 10, Upbit đang lưu trữ 98.33% tài sản số của khách hàng trong ví lạnh, chỉ giữ lại 1.67% ở ví nóng. Sàn cho biết đã hoàn tất việc nâng cấp toàn bộ hệ thống ví và đặt mục tiêu giảm tỷ lệ tài sản ở ví nóng xuống dưới 1% trong những tháng tới. Dunamu nhấn mạnh việc bảo vệ tài sản của khách hàng luôn là ưu tiên hàng đầu của Upbit, mọi tổn thất do sự cố vừa rồi đều đã được công ty dùng quỹ dự phòng bù đắp đầy đủ.
SponsoredĐây là lần thứ hai Upbit bị hack nghiêm trọng, đúng cùng ngày cách đây 6 năm. Năm 2019, nhóm hacker Lazarus và Andariel đến từ Triều Tiên đã lấy trộm 342,000 ETH từ ví nóng của sàn này. Lần này, hacker đã rút 24 loại token trên mạng Solana chỉ trong vòng 54 phút lúc sáng sớm.
Theo quy định tại Luật Bảo vệ Người dùng Tài sản Ảo của Hàn Quốc, các sàn giao dịch phải lưu trữ ít nhất 80% tài sản khách hàng ở ví lạnh. Upbit không chỉ đáp ứng mà còn vượt xa mức tối thiểu này, trở thành sàn có tỷ lệ tài sản ví nóng thấp nhất trong các sàn nội địa. Số liệu từ nghị sĩ Huh Young cho thấy các sàn khác ở Hàn Quốc thường chỉ duy trì tỷ lệ ví lạnh từ 82% đến 90% vào tháng 06/2024.
Upbit vượt tiêu chuẩn ngành toàn cầu
Các chỉ số an toàn của Upbit được đánh giá cao nếu so với nhiều sàn quốc tế lớn. Coinbase giữ khoảng 98% tài sản khách hàng trong ví lạnh, còn Kraken lưu trữ 95-97% tài sản ở ví lạnh. Các sàn như OKX, Gate.io và MEXC đều giữ khoảng 95% tài sản ví lạnh. Binance và Bybit chưa công bố tỷ lệ cụ thể, nhưng luôn nhấn mạnh phần lớn tài sản được lưu trữ offline (ngoại tuyến).
Bên cạnh đó, các sàn giao dịch toàn cầu ngày càng chú trọng kiểm toán Proof of Reserves để chứng minh khả năng thanh toán, còn tại Hàn Quốc, cơ quan quản lý yêu cầu phải công khai tỷ lệ ví lạnh/ ví nóng. Việc Upbit đặt mục tiêu đưa tỷ lệ tài sản ví nóng xuống dưới 1% có thể trở thành chuẩn mới cho ngành.
Những lo ngại về thanh khoản trên một thị trường biệt lập
Tuy nhiên, một số chuyên gia vẫn lo ngại về việc cân bằng giữa vấn đề bảo mật và thanh khoản. Thị trường tiền điện tử tại Hàn Quốc quản lý rất chặt, yêu cầu tài khoản ngân hàng xác thực tên thật và giới hạn nhà đầu tư nước ngoài tham gia. Đặc điểm này tạo nên tình trạng “Kimchi premium“, khi giá coin trong nước thường khác biệt so với giá thế giới do cơ hội kinh doanh chênh lệch giá (arbitrage) bị hạn chế.
Khi hầu hết tài sản được khóa trong ví lạnh, rút tiền ở thời điểm thị trường biến động mạnh có thể bị chậm trễ. Nếu nhà đầu tư nhỏ lẻ muốn chuyển tài sản ra nước ngoài để tận dụng cơ hội chênh lệch giá, tốc độ rút tiền chậm có thể làm chênh lệch giá tăng cao hơn nữa và giảm hiệu quả của thị trường.
Ví dụ như khi Upbit tạm ngưng rút tiền sau vụ hack tháng trước, các kênh arbitrage kết nối thị trường Hàn và thế giới gần như đóng băng. Không có cơ chế điều chỉnh giá, nhiều altcoin tăng giá gấp đôi, thậm chí gấp ba chỉ trong vài giờ do thanh khoản bị “kẹt”, khiến biến động mạnh hơn.
Upbit khẳng định hệ thống tối ưu và mô hình dự báo của sàn giúp đảm bảo đủ thanh khoản cho các giao dịch thông thường. Sàn cho rằng việc đảm bảo an toàn tài sản của khách hàng khỏi các vụ tấn công quan trọng hơn nhiều so với việc đôi khi phải chờ xử lý giao dịch vào thời điểm thị trường quá căng thẳng.