Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Bybit chặn hơn 700 triệu USD rút tiền đáng ngờ trong nửa đầu năm 2026

Bàn tay kiểm tra tài liệu về ví lạnh và bảo mật / TokenPost.ai

Sàn giao dịch Bybit thông báo đã ngăn chặn thành công hơn 700 triệu USD tiền rút đáng ngờ, số tiền có thể gây thiệt hại trực tiếp cho người dùng nếu trót lọt, trong khoảng thời gian từ ngày 1 tháng 1 đến ngày 15 tháng 6 năm nay. Việc chặn giao dịch rút tiền bất thường, giám sát on-chain và kiểm toán có sự hỗ trợ của AI đang trở thành trụ cột chính trong chiến lược bảo mật của các sàn giao dịch tiền mã hóa.

Theo báo cáo rủi ro và bảo mật công bố ngày 18, Bybit cho biết đã chặn hơn 30.000 yêu cầu rút tiền đáng ngờ trong giai đoạn nói trên, qua đó bảo vệ gần 20.000 người dùng. Đáng chú ý, con số này đã vượt tổng số tiền chặn được của cả năm ngoái là 300 triệu USD, dù mới chỉ tính đến giữa tháng 6 năm nay.

David Zong, Giám đốc quản lý rủi ro và bảo mật của Bybit Group, nhận định “cuộc đua vũ trang trong an ninh mạng đã bước vào kỷ nguyên tính bằng phút”. Ông cũng nhấn mạnh rằng phán đoán của con người vẫn giữ vai trò trung tâm trong các quyết định bảo mật then chốt. Bình luận này cho thấy dù công nghệ tự động hóa phát triển nhanh, yếu tố con người vẫn không thể thay thế hoàn toàn trong những tình huống rủi ro cao.

Những con số trên phản ánh cuộc cạnh tranh bảo mật giữa các sàn giao dịch không còn dừng lại ở việc khắc phục sau khi bị tấn công, mà đã mở rộng sang phát hiện và ngăn chặn trước khi giao dịch rút tiền diễn ra. Với các sàn tiền mã hóa, tốc độ lọc ra giao dịch bất thường trước khi tình trạng chiếm đoạt tài khoản, lừa đảo (phishing) hay lạm dụng quyền truy cập ví biến thành lệnh rút tiền thực tế chính là yếu tố quyết định quy mô thiệt hại.

Bybit cho biết các đợt kiểm toán có sự hỗ trợ của AI phát hiện lỗ hổng bảo mật mức độ nguy hiểm cao với tỷ lệ cao gấp 3-5 lần so với kiểm tra thủ công. Thời gian từ khi đánh giá bảo mật đến khi hoàn tất kiểm thử cũng được rút ngắn đáng kể, từ khoảng 2 tuần xuống còn 2 giờ.

Nền tảng red team tự động của sàn đã đánh giá 1.489 tài sản tiếp xúc bên ngoài và phát hiện hơn 100 lỗ hổng mức độ nguy hiểm cao. Thời gian từ lúc phát hiện đến khi thực hiện kiểm thử xâm nhập (penetration test) đầu tiên chưa đến 24 giờ.

Red team là phương pháp huấn luyện bảo mật trong đó đội ngũ đóng vai kẻ tấn công thực sự để rà soát hệ thống và tìm ra lỗ hổng. Trong lĩnh vực bảo mật sàn giao dịch, phạm vi kiểm tra không chỉ giới hạn ở dịch vụ web mà còn mở rộng sang hạ tầng ví, quyền truy cập nội bộ, hợp đồng token niêm yết và các hệ thống kết nối bên ngoài.

Bybit cũng mở rộng phạm vi giám sát on-chain, theo dõi toàn bộ hoạt động on-chain liên quan đến nghiệp vụ, bao gồm hợp đồng token niêm yết cùng ví lạnh, ví ấm và ví nóng.

Thời gian đánh giá rủi ro ban đầu trung bình là 4,7 phút, trong đó 95% trường hợp được xử lý xong trong vòng 10 phút. Số cảnh báo được xử lý với sự hỗ trợ của AI đã vượt mốc 100.000.

Sàn cho biết đã xử lý 10 sự cố liên quan đến các dự án token niêm yết mà không gây ra bất kỳ thiệt hại nào cho nền tảng. Trong đó, 8 sự cố được Bybit phản ứng khẩn cấp sớm hơn các sàn giao dịch lớn khác, còn 2 sự cố được phát hiện trước cả khi chính dự án liên quan nhận ra vấn đề.

Tuy nhiên, Bybit cũng lưu ý rằng những số liệu này không đảm bảo cho hiệu quả hoạt động trong tương lai, cũng không phản ánh thứ hạng bảo mật giữa các sàn giao dịch với nhau. Nói cách khác, đây là dữ liệu thể hiện thành quả của hệ thống bảo mật hiện tại, chứ không nên được hiểu là thước đo khẳng định mức độ an toàn tuyệt đối của một sàn giao dịch cụ thể.

Thông báo lần này được đưa ra trong bối cảnh Bybit đẩy mạnh truyền thông về hệ thống bảo mật sau vụ hack quy mô lớn hồi tháng 2 năm 2025. Theo thống kê của Bybit, khi đó kẻ tấn công đã xâm phạm quy trình ký xác nhận của ví lạnh và chiếm đoạt khoảng 1,46 tỷ USD.

Bybit cho biết vào ngày 8 vừa qua, sàn đã đệ đơn kiện Triều Tiên, Tổng cục Trinh sát và nhóm Lazarus tại tòa án liên bang Đặc khu Columbia (Mỹ), đồng thời đã đạt được lệnh sơ bộ để đóng băng các tài sản bị đánh cắp đã được xác định. Theo Bybit, số tiền sàn đã thu hồi được là khoảng 48,4 triệu USD, trong khi số tiền bị đóng băng tại hơn 28 sàn giao dịch và tổ chức lưu ký là 30,5 triệu USD.

Ben Zhou, đồng sáng lập kiêm CEO của Bybit, phát biểu “trọng tâm của chúng tôi không thay đổi: bảo vệ người dùng trước tiên, thu hồi mọi khoản có thể thu hồi, và buộc những kẻ đứng sau vụ tấn công phải chịu trách nhiệm”. Phát biểu này cho thấy các bước đi sau vụ hack của Bybit đang hướng đến ba mục tiêu song song: thu hồi tài sản, truy cứu trách nhiệm pháp lý và củng cố hệ thống ngăn chặn từ sớm.

Trong khi đó, công ty bảo mật Blockaid, trong báo cáo bảo mật on-chain nửa đầu năm công bố ngày 28 tháng 7, thống kê rằng trong 6 tháng đầu năm nay đã có 212 vụ tấn công được xác thực, gây thiệt hại hơn 1,1 tỷ USD. Thông báo mới nhất của Bybit cho thấy các chỉ số quản lý bảo mật nội bộ của từng sàn giao dịch riêng lẻ đang ngày càng liên quan mật thiết đến chi phí bảo mật và vấn đề bảo vệ người dùng trên toàn ngành.

Nguồn tham khảo: CryptoPotato

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1