SmartInvestor Ecosystem: AI Broker Match, market tools, community và partner network cho trader Việt. Khám phá broker hub →

SlowMist phát hiện hack Bitget qua lỗ hổng zero‑day 31/8

N
Nguyễn Đức Cao
30/09/2026 10:05 1 phút đọc 👁 2
SlowMist phát hiện hack Bitget qua lỗ hổng zero‑day 31/8

SlowMist – công ty an ninh blockchain hàng đầu – vừa công bố đã truy vết được chuỗi hoạt động hack trên sàn Bitget tới một lỗ hổng zero‑day được khai thác vào ngày 31/8. Đồng thời, dự án NEAR Intents cho biết đã chặn hơn 50 triệu USD số tiền liên quan đến các hacker này, trong khi hoạt động giao dịch crypto tại Singapore tăng 55% so với khu vực chung.

Chi tiết vụ hack Bitget và lỗ hổng zero‑day

Theo báo cáo của SlowMist, các hacker đã tận dụng một lỗ hổng chưa được công bố (zero‑day) trong hệ thống giao dịch của Bitget vào cuối tháng 8, cho phép họ thực hiện các giao dịch trái phép và rút tiền ra các ví lạnh. Lỗ hổng này liên quan tới việc xác thực giao dịch và được khai thác trong khoảng thời gian ngắn, nhưng đã gây ra thiệt hại đáng kể cho người dùng.

Phương pháp tấn công

Những kẻ tấn công sử dụng kỹ thuật replay attack kết hợp với việc chèn mã độc vào giao diện API, khiến hệ thống không thể phân biệt được giao dịch hợp lệ và giao dịch giả mạo. Điều này cho phép họ chuyển tiền từ các tài khoản người dùng sang các ví do mình kiểm soát mà không bị phát hiện ngay lập tức.

Phản ứng của NEAR Intents và ảnh hưởng tới thị trường

NEAR Intents, một dự án tài chính phi tập trung (DeFi) trên nền tảng NEAR, đã công bố rằng họ đã phát hiện và chặn hơn 50 triệu USD tiền liên quan tới các địa chỉ ví của hacker Bitget. Hành động này giúp giảm thiểu rủi ro lan truyền và bảo vệ người dùng khác trên mạng lưới.

Thị trường crypto khu vực

Trong khi vụ hack đang diễn ra, hoạt động giao dịch crypto tại Singapore lại tăng 55% so với mức trung bình khu vực, cho thấy sự quan tâm và niềm tin vẫn còn mạnh mẽ ở thị trường này. Tuy nhiên, các sự cố bảo mật như vậy có thể làm dấy lên lo ngại và ảnh hưởng tiêu cực tới tâm lý nhà đầu tư.

Nhận định cho nhà đầu tư Việt Nam

Đối với nhà đầu tư Việt Nam, vụ việc nhấn mạnh tầm quan trọng của việc đánh giá rủi ro bảo mật khi lựa chọn sàn giao dịch và dự án DeFi. Nên ưu tiên các nền tảng có kiểm toán bảo mật độc lập và theo dõi sát sao các thông báo từ các công ty an ninh như SlowMist. Đồng thời, việc đa dạng hoá danh mục đầu tư và không để quá nhiều tài sản trên một sàn duy nhất sẽ giúp giảm thiểu tổn thất trong trường hợp xảy ra các vụ tấn công tương tự trong tương lai.

Chia sẻ: Facebook Twitter

💬 Bình luận (0)

Vui lòng đăng nhập để bình luận

Đăng nhập