Sự cố rò rỉ 560 tỷ đồng tài sản Solana trên sàn Upbit – Người dùng không bị mất tiền
Một sự cố rò rỉ tài sản kỹ thuật số trị giá khoảng 560 tỷ đồng đã xảy ra trên hệ sinh thái của Solana(SOL) tại sàn giao dịch tiền mã hóa Upbit, buộc nền tảng này phải tạm ngưng toàn bộ hoạt động nạp và rút các loại tài sản liên quan. Tuy nhiên, công ty khẳng định sẽ chịu hoàn toàn thiệt hại và người dùng sẽ không chịu ảnh hưởng tài chính từ vụ việc.
Theo Yonhap đưa tin ngày 27 (giờ địa phương), vụ việc xảy ra vào lúc 4 giờ 42 sáng khi hệ thống Upbit phát hiện một giao dịch “rút tiền bất thường” trên mạng lưới chuỗi khối Solana. Ngay sau đó, sàn đã phát đi thông báo khẩn, tạm ngừng mọi hoạt động nạp - rút liên quan đến hệ sinh thái Solana. Ông Oh Kyung-seok, Giám đốc điều hành của Dunamu – công ty đứng sau Upbit – cho biết: “Chúng tôi đã xác định được phạm vi sự cố nội bộ và thực hiện các biện pháp đảm bảo không gây ra bất kỳ tổn thất tài sản nào cho khách hàng.”
Theo công ty bảo mật PeckShield thông báo cùng ngày trên Twitter, khoảng 560 tỷ đồng (tương đương 38,5 triệu USD) tài sản thuộc hệ sinh thái Solana, bao gồm cả Solana(SOL), USDC, BONK, Jupiter(JUP), Raydium(RAY), Pyth(PYTH), Orca(ORCA), 2Z, ACS và Magic Eden(ME), đã bị chuyển đến một địa chỉ ví không xác định.
Ngay sau sự cố, Upbit đã chuyển lượng tài sản còn lại về ví lạnh (cold wallet) để bảo đảm an toàn. Đáng chú ý, khoảng 120 tỷ đồng token Layer đã kịp thời bị đóng băng trên chuỗi, và công ty cho biết đang phối hợp với các nhóm phát triển và tổ chức có liên quan để tiếp tục đề xuất các biện pháp đóng băng bổ sung.
Trong tuyên bố chính thức, công ty nhấn mạnh rằng “mọi thiệt hại về tài sản sẽ được Dunamu chi trả từ nguồn vốn riêng, hoàn toàn không ảnh hưởng tới số dư của người dùng.”
Sự cố này một lần nữa làm nổi bật những lỗ hổng bảo mật còn tồn tại trong ngành tiền mã hóa. Theo báo cáo của PeckShield, chỉ trong tháng 9 vừa qua, có đến 20 vụ tấn công mạng trị giá tổng cộng hơn 127 tỷ đồng, dù con số này đã giảm 22% so với tháng 8. Các trường hợp nổi bật khác bao gồm vụ hack ví đa chữ ký của UXLINK trị giá 640 tỷ đồng và vụ tổn thất gần 600 tỷ đồng của SwissBorg. Gần đây nhất, ngày 3 tháng 11, dự án DeFi Balancer bị rút khoảng 1.870 tỷ đồng tài sản mã hóa.
Báo cáo từ công ty an ninh mạng Hacken cũng cho biết, chỉ riêng 6 tháng đầu năm nay đã có khoảng 4.500 tỷ đồng cryptocurrency bị đánh cắp – vượt xa tổng thiệt hại của cả năm 2024.
Hiện tại, Upbit cho biết đang triển khai rà soát chống lỗi bảo mật trên toàn hệ thống nạp – rút, bao gồm cả mạng Solana. Việc khôi phục chức năng sẽ được thực hiện theo từng bước sau khi quá trình kiểm tra hoàn tất.
bình luận:
Sự kiện này cho thấy dù các sàn giao dịch lớn như Upbit dần chuyên nghiệp hóa hệ thống kiểm soát rủi ro, tuy nhiên vẫn không thể chủ quan với khối lượng tài sản số quá lớn đang được lưu trữ online. Sự phản ứng nhanh và cam kết chịu trách nhiệm toàn phần của Upbit có thể giúp khôi phục lòng tin từ khách hàng, nhưng cũng là lời cảnh tỉnh về tầm quan trọng của việc sử dụng các giải pháp lưu trữ an toàn như ví lạnh và các ví đa chữ ký trong quản trị tài sản số.
Chiến lược quản lý rủi ro hiệu quả nên bao gồm: kiểm tra lịch sử xử lý sự cố của sàn, kiểm soát việc phân bổ tài sản sang nhiều ví lạnh, và tận dụng các công cụ lưu trữ phi tập trung. Trong bối cảnh thị trường tiền mã hóa còn non trẻ, “từ” bảo mật vẫn là yếu tố tiên quyết để lựa chọn nền tảng giao dịch.
Bình luận 0