Vie Tiếng Việt
Eng English
China 中国人

Vie Tiếng Việt
Eng English
China 中国人
  • Thời sự
  • Thế giới
  • Kinh doanh
  • Giải trí
  • Thể thao
  • Pháp luật
  • Giáo dục
  • Sức khỏe
  • Đời sống
  • Du lịch
  • Khoa học
  • Số hóa
  • Xe
  • Trở lại Thể thao
  • Số hóa
Thứ năm, 13/3/2025 | 11:01 GMT+7

CEO Bybit: Kỹ sư Việt hỗ trợ chúng tôi sau vụ hack 1,5 tỷ USD

CEO ByBit Ben Zhou cho biết nhóm kỹ sư Verichains của Việt Nam đã giúp sàn tiền số điều tra nguyên nhân vụ hack 1,5 tỷ USD.

"Tôi nghĩ họ có lẽ là những người am hiểu nhất thế giới về tấn công mạng. Khi biết nhóm đến từ Việt Nam, tôi thực sự thấy ngạc nhiên và thú vị", Ben chia sẻ với VnExpress hơn một tuần sau khi vụ tấn công gây thiệt hại 400.000 ETH được xử lý xong.

Nhóm chuyên gia ông Zhou nhắc tới là Verichains, công ty bảo mật với các kỹ sư Việt Nam, từng nổi tiếng khi nhiều lần hỗ trợ các dự án blockchain trong công tác bảo mật. Vụ hack xảy ra tối 21/2, hacker lấy đi số đồng ETH trị giá 1,5 tỷ USD từ ví lạnh của Bybit, trở thành vụ tấn công lớn nhất trong lịch sử tiền điện tử.

CEO Bybit Ben Zhou. Ảnh: X/@benbybit

Tối hôm đó, Thành Nguyễn, nhà sáng lập Verichains "nghe được tin khi chuẩn bị đi ngủ". "Tôi nghĩ cần làm gì đó, nếu không sẽ có rất nhiều người bị ảnh hưởng", anh nói với VnExpress. Cùng lúc đó, anh cũng được đội ngũ Bybit liên hệ. Ngay lập tức, họ chuẩn bị thủ tục bay tới trụ sở của Bybit tại Dubai (UAE).

Sau một ngày làm việc, nguyên nhân đã được xác định. Tài liệu hơn 28 trang được kỹ sư của Việt Nam đưa ra ngày 24/2 là báo cáo sớm nhất về sự việc. Nó trở thành dữ liệu quan trọng để các nhóm liên quan và người dùng hiểu hơn, hạn chế được những thông tin sai lệch có thể ảnh hưởng tới thị trường tiền số.

Theo kết luận được Verichains đưa ra khi đó, vấn đề xuất phát từ Safe, nhà cung cấp dịch vụ ví đa chữ ký (multisign) mà Bybit sử dụng. Nhóm hacker, được xác định là Lazarus, đã truy cập vào thiết bị của đội ngũ Safe Wallet, thay đổi mã java script độc hại để tạo một giao dịch giả mạo. Khi các signer (người ký) của Bybit làm việc, họ được yêu cầu ký một giao dịch thông thường, nhưng vô tình cấp phép cho hacker chiếm số tiền trên.

Hai ngày sau, Safe xác nhận thông tin, đồng thời cho biết không có bất cứ lỗ hổng bảo mật nào từ Bybit và các signer hoàn toàn tuân thủ theo quy trình.

Báo cáo Verichains về một tệp tin bị thay đổi trong ứng dụng của Safe gây ra sự cố. Ảnh chụp màn hình

Verichains ra đời năm 2017, từng phát hiện và công bố nhiều lỗ hổng trên các dự án blockchain như BNB Chain, Cosmos, Polygon, các ví quản lý tài sản số dùng tính toán đa bên (MPC). Verichains cho biết đã hỗ trợ bảo mật cho hơn 200 khách hàng toàn cầu, bao gồm tên tuổi lớn như Binance, Bullish, Galaxy Digital, Polygon, BNB, Aptos, Sui, Kakao, Line Corp. Đây cũng là đơn vị bảo mật hiếm hoi tham gia hỗ trợ xử lý hầu hết sự cố hack tiền số lớn nhất toàn cầu, bao gồm vụ hack 600 triệu USD cầu nối của Binance Smart Chain, vụ hack 650 triệu USD cầu nối Ronin của Sky Mavis năm 2022.

Tháng 3 năm ngoái, họ công bố công cụ Revela, cho phép dịch ngược mã nguồn các dự án trên blockchain Aptos và SUI. Nhà đồng sáng lập Aptos, Mo Shaikh đánh giá đây là bước đột phá quan trọng về bảo mật cho mạng này, giúp kiểm tra tính minh bạch của các dự án và tăng tính an toàn cho người sử dụng.

Ben Zhou, nhà đồng sáng lập Bybit, cho biết lần đầu biết tới Verichains, nhưng sự xuất hiện của nhóm kỹ sư Việt Nam ngay sau sự cố khiến CEO này bất ngờ và cảm động. "Họ thể hiện kiến thức sâu rộng trong lĩnh vực và tôi nghĩ đó là một trong những nhóm chuyên nghiệp nhất trong ngành", Ben nói. Sau vụ tấn công, Bybit cho biết sẽ tăng cường bảo mật và sẽ làm việc sâu hơn với công ty của kỹ sư Việt Nam trong nỗ lực này.

Sau quá trình điều tra sự cố của Bybit, đội ngũ Verichains đánh giá việc sử dụng giao diện người dùng của Safe có thể tiềm ẩn rủi ro. Nhóm phát triển nhanh một công cụ giúp thực hiện giao dịch multi-signature với UI chạy ngay trên máy tính thay cho giao diện trên mặc định trước đây, cung cấp chúng miễn phí cho các dự án khác sử dụng.

Bybit nâng cấp bảo mật "như ngân hàng"

Theo CEO Ben Zhou, vụ tấn công sau đó được xác định là do lỗi đến từ dịch vụ bên thứ ba Safe, nhưng cho thấy nguy cơ mất an toàn có thể đến với bất cứ ai trong lĩnh vực tiền điện tử. Đặc biệt với các sàn giao dịch, ông tin mức độ bảo mật cần cao hơn.

"Sau sự việc, cách tiếp cận của chúng tôi thay đổi. Với những tài sản và sự giám sát từ người dùng, chúng tôi thực sự giống như một ngân hàng. Vì vậy cần sử dụng mức độ bảo mật của ngân hàng", ông nói.

CEO Bybit cũng cho biết sẽ là người trực tiếp chỉ đạo công tác bảo mật và nhận báo cáo hàng tuần, đồng thời kết hợp với các kỹ sư bảo mật top đầu thế giới như Verichains.

Theo giới chuyên gia, vụ tấn công ngày 21/2 không ảnh hưởng tới người dùng cũng như không gây ra vấn đề lớn cho thị trường, do tính minh bạch được đảm bảo và đặc biệt nhờ hoạt động rút tiền không bị gián đoạn. Điều này đến từ các tài sản của người dùng trên Bybit được bảo đảm 1:1.

Đến 26/2, sàn cho biết khối lượng giao dịch vượt mức 48 tỷ USD, thanh khoản của nhiều cặp giao dịch cũng vượt so với trước sự cố. "Vụ hack là tiếng chuông cảnh tỉnh về an ninh và bảo mật đối với toàn ngành và là cơ hội để Bybit cũng như các đơn vị không ngừng cải thiện và nâng cao tiêu chuẩn an ninh, sẵn sàng đối mặt với các nguy cơ tiềm ẩn đang rình rập", đại diện sàn cho biết.

Lưu Quý

Nguồn VnExpress: https://vnexpress.net/ceo-bybit-ky-su-viet-ho-tro-chung-toi-sau-vu-hack-1-5-ty-usd-4860033.html
Tags: Blockchain Kỹ sư bảo mật Verichains Hacker Bybit

Tin cùng chuyên mục

Cơ hội giúp Việt Nam dẫn đầu làn sóng công nghệ kép

Cơ hội giúp Việt Nam dẫn đầu làn sóng công nghệ kép

Trí tuệ nhân tạo (AI) và công nghệ chuỗi khối (Blockchain) mở cơ hội dẫn đầu cho Việt Nam nhờ lợi thế nhân lực, chính sách mở và khả năng ứng dụng thực tiễn.

Ngành game Việt: Từ giấc mơ tỷ USD đến 'cứ điểm' toàn cầu

Ngành game Việt: Từ giấc mơ tỷ USD đến 'cứ điểm' toàn cầu

Chứng kiến GameVerse 2025 hút 40.000 lượt người, lần đầu kết nối "5 nhà", những ông lớn Hàn Quốc đến chia sẻ kinh nghiệm, Cục trưởng Lê Quang Tự Do tin Việt Nam sẽ vươn mình thành điểm đến của ngành game toàn cầu.

Điểm nhấn cuộc thi khởi nghiệp Super Vietnam Pitchfest 2025

Điểm nhấn cuộc thi khởi nghiệp Super Vietnam Pitchfest 2025

Super Vietnam Pitchfest 2025 quy tụ hơn 30 dự án khởi nghiệp nổi bật, với giám khảo đến từ Mỹ, UAE, Singapore... góp phần nâng chuẩn đánh giá và thúc đẩy cơ hội gọi vốn cho startup.

Chuyên gia Super Vietnam bàn về công nghệ lõi trong chuyển đổi số

Chuyên gia Super Vietnam bàn về công nghệ lõi trong chuyển đổi số

Đại diện các doanh nghiệp blockchain và AI như ZKLabs, Orochi Network, Sui Foundation sẽ bàn về những công nghệ cốt lõi trong chuyển đổi số, bảo mật thông tin, số hóa tài sản…

'Buy-to-Build' - chiến lược xây dựng nền tảng vận hành số theo nhu cầu

'Buy-to-Build' - chiến lược xây dựng nền tảng vận hành số theo nhu cầu

Chiến lược Buy-to-Build cho phép doanh nghiệp Việt Nam tự xây dựng hệ thống công nghệ mà không cần đội ngũ IT lớn.

19 đội vào vòng bình chọn Super Vietnam Pitchfest 2025

19 đội vào vòng bình chọn Super Vietnam Pitchfest 2025

Trong số 30 đội tham gia, Ban tổ chức Pitchfest chọn ra 19 cái tên với nhiều ý tưởng về ứng dụng AI, blockchain và fintech vào vòng bình chọn.

Loạt ông lớn blockchain sẽ có mặt tại Super Vietnam 2025

Loạt ông lớn blockchain sẽ có mặt tại Super Vietnam 2025

Đại diện của hơn 120 doanh nghiệp, tổ chức phi lợi nhuận, đơn vị nghiên cứu trong lĩnh vực blockchain và AI sẽ quy tụ tại sự kiện Super Vietnam 2025, ngày 4-5/6.

Hôm nay đóng cổng nhận hồ sơ Super Vietnam PitchFest

Hôm nay đóng cổng nhận hồ sơ Super Vietnam PitchFest

PitchFest, cuộc thi tìm kiếm ý tưởng khởi nghiệp trong lĩnh vực blockchain và AI thuộc chuỗi sự kiện Super Vietnam sẽ khép lại vòng nhận hồ sơ vào cuối ngày hôm nay 19/5.

'Gamification tạo cầu nối để thương hiệu làm bạn với người dùng'

'Gamification tạo cầu nối để thương hiệu làm bạn với người dùng'

Gamification giúp thương hiệu tạo tương tác tự nhiên, khơi gợi cảm xúc và xây dựng mối quan hệ bền chặt với khách hàng qua trò chơi, theo chuyên gia Gameloft.

Hơn 150 triệu đồng cho các startup tranh tài tại PitchFest 2025

Hơn 150 triệu đồng cho các startup tranh tài tại PitchFest 2025

5 đội vào chung kết Super Vietnam 2025 PitchFest có cơ hội nhận 50 triệu đồng tiền mặt cùng gói truyền thông trị giá 100 triệu đồng, cơ hội tiếp cận 30 quỹ đầu tư.

Vie Tiếng Việt
Eng English
China 中国人
  • Thời sự
  • Thế giới
  • Kinh doanh
  • Giải trí
  • Thể thao
  • Pháp luật
  • Giáo dục
  • Sức khỏe
  • Đời sống
  • Du lịch
  • Khoa học
  • Số hóa
  • Xe
FPT Tower, 10 Pham Van Bach Street, Dich Vong Ward,
Cau Giay District, Hanoi, Vietnam
Email: contacts@vnportal.net
Tel: 028 7300 9999 - Ext 8556
Advertise with us: 090 293 9644
Register
© Copyright 2025 vn24h.net. All rights reserved.
Điều khoản sử dụng Chính sách bảo mật Cookies