Sàn giao dịch tiền điện tử BingX của Singapore bị khai thác ví nóng, hơn 52 triệu USD được cho là đã bị đánh cắp

Là một nhà phân tích với hơn hai thập kỷ kinh nghiệm trong ngành tài chính, tôi đã chứng kiến ​​rất nhiều vụ tấn công mạng và vi phạm an ninh. Vụ hack gần đây trên BingX, một sàn giao dịch tiền điện tử có trụ sở tại Singapore, là một lời nhắc nhở rõ ràng khác về những lỗ hổng tồn tại trong hệ sinh thái tài sản kỹ thuật số.

BingX, một sàn giao dịch tiền điện tử có trụ sở tại Singapore, đã bị hack nhắm vào ví nóng của mình.

Theo đánh giá của Cybers Alerts, nhiều mạng blockchain đã chịu ảnh hưởng, dẫn đến tổng thiệt hại ước tính vượt quá 52 triệu USD.

BingX xác nhận vụ hack ví nóng

Công ty bảo mật PeckShield lần đầu tiên nhận thấy một khoản tiền rút lớn bất thường, lên tới khoảng 13,5 triệu USD, từ sàn giao dịch, như họ đã báo cáo trong một bài đăng trên X vào ngày 20 tháng 9. Khi có thêm thông tin chi tiết về vụ việc, con số ban đầu này sau đó đã được cập nhật lên 26,7 triệu USD, phản ánh toàn bộ mức độ vi phạm.

Trong một tin nhắn khác, người đứng đầu sản phẩm của công ty, Vivien Lin, đã nói về vấn đề bảo mật. Cô giải thích rằng vào khoảng 4 giờ sáng tại Singapore, nhóm công nghệ đã phát hiện hoạt động mạng bất thường, khiến họ tin rằng có thể đã xảy ra một cuộc tấn công vào một trong các ví kỹ thuật số của họ.

Với tư cách là một nhà đầu tư tiền điện tử, tôi thấy mình đang ở trong tình huống sàn giao dịch có trụ sở tại Singapore phải hành động nhanh chóng, thực hiện một giao thức khẩn cấp. Điều này liên quan đến việc nhanh chóng di chuyển tài sản của tôi và tạm thời dừng các tùy chọn rút tiền để đảm bảo an toàn và bảo mật cho khoản đầu tư của mọi người trong thời gian đầy thử thách này.

Lin đã đề cập rằng chúng tôi bảo vệ tiền của người dùng bằng cách sử dụng hệ thống bảo mật nhiều tầng, trong đó hầu hết tài sản được giữ trong ví ngoại tuyến hoặc ví ‘lạnh’ và chỉ một phần nhỏ có thể truy cập được trong ví trực tuyến hoặc ví ‘nóng’ để giao dịch. Cô đảm bảo với người dùng rằng mặc dù việc rút tiền đã tạm thời bị tạm dừng do đang được xem xét khẩn cấp nhưng họ vẫn có kế hoạch tiếp tục hoạt động trong vòng một ngày.

Với tư cách là một nhà phân tích, tôi sẽ diễn đạt lại điều đó như sau: “Cho đến nay, nền tảng BingX của chúng tôi đã chịu những tổn thất tối thiểu mà chúng tôi tự tin sẽ quản lý hiệu quả. Phần lớn tài sản của chúng tôi vẫn được bảo vệ an toàn trong kho lạnh, trong khi một phần nhỏ đã bị ảnh hưởng.” trong ví nóng của chúng tôi.

Lin nhấn mạnh một lần nữa rằng tổng thiệt hại là “đủ nhỏ để xử lý” và nhấn mạnh rằng tính bảo mật tài sản của người dùng rất mạnh mẽ và được đảm bảo thông qua hệ thống bảo vệ tài sản nhiều lớp của họ.

Mối quan tâm về tính minh bạch

Mặt khác, dữ liệu từ các nhà cung cấp bảo mật blockchain lại thể hiện một hình ảnh tương phản. PeckShield đã tiết lộ rằng không chỉ 26,7 triệu USD ban đầu bị đánh cắp mà còn bị lấy đi thêm 16,5 triệu USD sau đó, đẩy tổng thiệt hại ước tính lên trên 43 triệu USD.

Cyvers Alerts đã sửa đổi ước tính ban đầu của họ, tiết lộ rằng tổng thiệt hại đã vượt quá 52 triệu USD. Một phần đáng kể tài sản biển thủ đã được mua bán, trao đổi. Các mạng blockchain bị ảnh hưởng bao gồm Ethereum, BNB Smart Chain, BASE, Optimism, Polygon, Arbitrum và Avalanche.

Dựa trên thông tin từ EtherScan, người ta phát hiện ra rằng một địa chỉ được liên kết với PeckShield đã nhận được nhiều token khác nhau trị giá hàng triệu đô la từ một số blockchain. Các giao dịch chuyển tiền này bắt nguồn từ một ví được xác định là “BingX 15”, được biết đến là một trong những ví hoạt động của sàn giao dịch.

Cùng ngày, BingX đã cảnh báo người dùng về lịch bảo trì hệ thống ví của họ, thông báo rằng các giao dịch như gửi và rút tiền có thể bị chậm trễ.

Tuy nhiên, thông báo này đã thu hút sự chú ý từ lĩnh vực tiền điện tử. Harrison Leggio, người đồng sáng lập của liên doanh tiền điện tử g8keep, bày tỏ lo ngại về tính minh bạch của công ty, cho rằng nếu vấn đề chỉ đơn thuần là bảo trì ví thì có vẻ bất thường là sẽ có bất kỳ “tổn thất tài sản nhỏ nào”.

Ông kêu gọi người dùng xem xét các nền tảng an toàn hơn, đồng thời nêu rõ: “Nếu bạn định sử dụng [sàn giao dịch tập trung], vui lòng sử dụng một nền tảng thực tế không gây ra các hành vi khai thác như thế này”.

2024-09-20 11:02