Daily
Desk brief
2026-09-25 · 2 high-impact headlines
Market cap
+0.80%
71
Greed
Headlines
- OdailyBreaking: North Korean hackers strike again, Bitget hot wallet loses over $350 million
- Odaily24H Trending Coins and News | Google Set to Release Gemini 4; US 10-Year and 30-Year Treasury Yields Both Hit Highest Since 2007 (September 25)
- OdailyThe Death of Hsin-Ju, a Tragedy for Crypto
- Báo Thanh Niên · Google NewsGiá Bitcoin hôm nay 25.9.2026: châu Á áp đảo về chỉ số chấp nhận tiền số - Báo Thanh Niên
- Báo Dân trí · Google NewsCông an điều tra dự án tiền mã hóa PWC Crypto - Báo Dân trí
- Bitcoin News · Google NewsBrazil yêu cầu báo cáo các giao dịch trên ví tiền điện tử tự quản trị trị giá 10.000 USD - Bitcoin News
- Một Thế Giới · Google NewsGiá Bitcoin hôm nay 25/9: Chật vật quanh 84.000 USD khi lợi suất trái phiếu Mỹ lên đỉnh 19 năm - Một Thế Giới
- VTVgo · Google NewsThúc đẩy sàn giao dịch tài sản mã hóa chính thống - VTVgo
Flash
- Specter: Kẻ tấn công Bitget có thể là nhóm hacker Lazarus của Triều Tiên, đường đi của số tiền bị đánh cắp có liên quan đến số tiền hack AFX trước đóTin tức BlockBeats, ngày 25 tháng 9, theo giám sát của thám tử on-chain Specter, thông qua việc theo dõi dòng tiền on-chain, nhóm hacker Triều Tiên Lazarus Group có thể là kẻ tấn công đứng sau vụ Bitget bị đánh cắp. Sự kiện lần này có liên quan đến cuộc tấn công AFX xảy ra vào tháng 7 năm nay, vụ sau gây thiệt hại khoảng 24 triệu USD và được quy cho TraderTraitor có liên hệ với Lazarus Group. XRP bị đánh cắp từ Bitget sau khi cross-chain, đường đi của số tiền liên quan có thể được liên kết trực tiếp đến số tiền bị đánh cắp trong cuộc tấn công AFX.
- Tài sản bị đánh cắp trên Bitget có tổng giá trị khoảng 357 triệu USD, bao gồm khoảng 103 triệu XRP và 31.890 ETH.Tin tức BlockBeats, ngày 25 tháng 9, theo giám sát của Lookonchain, tổng giá trị tài sản bị đánh cắp trong vụ tấn công Bitget lần này ước tính khoảng 356,86 triệu USD. Trong đó, 102.926.478 XRP (157,48 triệu USD), 31.890 ETH (85,75 triệu USD), hai loại này là phần chính của tài sản bị đánh cắp. Các tài sản bị đánh cắp còn lại bao gồm 34.751.168 USDT (34,75 triệu USD), 21.056.725 USDC (21,06 triệu USD), 19.668.852 USD₮0 (19,67 triệu USD), 3.000 XAUt (12,82 triệu USD), 12.719 BNB (9,88 triệu USD), 821.012 AVAX (8,38 triệu USD) và 20.593.377 TRX (7,07 triệu USD).
- CEO của Bitget nghi ngờ cuộc tấn công lần này do hacker Triều Tiên thực hiện, cho rằng manh mối IP và đặc điểm VPN trùng khớp.Tin tức BlockBeats, ngày 25 tháng 9, trong buổi hỏi đáp trực tiếp về sự kiện bảo mật của nền tảng, CEO Bitget Gracy Chen cho biết, điều tra sơ bộ phát hiện một số địa chỉ IP liên quan trùng khớp với dịch vụ VPN mà một tổ chức hacker Triều Tiên sử dụng, mô hình tấn công cũng tương tự các hành động trước đây của hacker Triều Tiên, do đó không loại trừ khả năng tổ chức này tham gia vào cuộc tấn công liên quan đến khoảng 351,6 triệu USD lần này. Tuy nhiên, việc quy kết liên quan vẫn đang trong giai đoạn điều tra sơ bộ. Gracy Chen cho biết, Bitget hiện không cho rằng sự việc lần này thuộc dạng nội bộ gây án. Kẻ tấn công xâm nhập trực tiếp vào hệ thống nền tảng và chuyển tiền, không giả mạo yêu cầu rút tiền của người dùng, cũng không lấy được khóa riêng tư của ví lạnh và ví nóng. Điều tra viên vẫn đang xác nhận hệ thống cụ thể bị ảnh hưởng cũng như phương thức xâm nhập của kẻ tấn công.
- SlowMist: Địa chỉ hacker của Bitget nắm giữ tổng cộng khoảng 157 triệu USD XRPTin tức BlockBeats, ngày 25 tháng 9, SlowMist MistTrack cập nhật địa chỉ ví hacker Bitget, thêm mới đánh dấu 7 địa chỉ mạng Ripple, tổng số dư khoảng 102.926.478 XRP, tương đương khoảng 157 triệu USD. Ngoài ra còn bao gồm 11 địa chỉ EVM và 1 địa chỉ TRON. Trong đó, các địa chỉ EVM nắm giữ tổng cộng khoảng 67.980,25 ETH, 5.896,58 BNB, 495,625 WETH, 218.022,9 USDT và 99.989,9 USDC; địa chỉ TRON nắm giữ khoảng 20.593.376,5 TRX.
- CEO của Bitget: Một phần số tiền bị đánh cắp có thể được thu hồi, chỉ khôi phục tính năng rút tiền sau khi xác nhận hệ thống an toànTin tức BlockBeats, ngày 25 tháng 9, CEO của Bitget, Gracy Chen, trong buổi livestream về sự cố tấn công nền tảng cho biết, một phần số tiền bị ảnh hưởng có thể có cơ hội được thu hồi. Về việc khôi phục rút tiền, Gracy Chen cho biết, Bitget cần phải điều tra rõ ràng các vấn đề liên quan trước, đội ngũ kỹ thuật hiện đang đẩy mạnh việc sửa chữa hệ thống và tăng cường bảo mật. Chỉ sau khi xác nhận hệ thống an toàn và đảm bảo việc khôi phục rút tiền sẽ không dẫn đến các cuộc tấn công tiếp theo từ hacker, nền tảng mới mở lại chức năng rút tiền. Bà cho biết, một khi có khung thời gian khôi phục rút tiền rõ ràng, sẽ thông báo cho người dùng ngay lập tức và đưa ra thông báo chính thức. Hiện tại không thể cam kết thời gian cụ thể, vì nền tảng không muốn đưa ra những cam kết không thể thực hiện.
- CEO của Bitget tiết lộ con đường tấn công ban đầu: có thể liên quan đến tấn công chuỗi cung ứng phần mềm của bên thứ baTin tức BlockBeats, ngày 25 tháng 9, CEO của Bitget, Gracy Chen, trong buổi livestream về sự kiện nền tảng bị tấn công cho biết, đội ngũ bảo mật hiện đang tập trung tìm nguyên nhân gốc rễ và giải quyết vấn đề. Theo thông tin hiện có, sự việc lần này có phần giống với tấn công chuỗi cung ứng: kẻ tấn công có thể đã xâm nhập vào một công cụ bên thứ ba mà Bitget thường xuyên sử dụng, từ đó ảnh hưởng đến một hệ thống backend quan trọng của dịch vụ ví. Gracy Chen cho biết, dịch vụ bị xâm nhập đã giả mạo thông tin chuyển khoản và gọi máy ký để chuyển tiền ra ngoài. Sự việc lần này không phải là rò rỉ khóa riêng tư; theo điều tra hiện tại, khả năng nội bộ gây án cũng khá thấp. Tuy nhiên, bà cho biết, con đường tấn công cuối cùng vẫn cần đội ngũ bảo mật xác nhận thêm. Bà bổ sung rằng, các cuộc tấn công của hacker thường không chỉ thuộc một loại duy nhất, một cuộc tấn công có thể đồng thời sử dụng hai đến ba trong số 6 đến 7 loại thủ đoạn. Lấy ví dụ về sự kiện Bybit từng bị tấn công, bà cho biết sự kiện đó vừa liên quan đến khâu ủy quyền ký, vừa liên quan đến việc phát động tấn công chuỗi cung ứng nhắm vào trang đa chữ ký Safe mà họ sử dụng. Các phương thức tấn công phổ biến nhắm vào sàn giao dịch còn bao gồm rò rỉ khóa riêng tư, lỗ hổng hợp đồng thông minh, nội bộ gây án và tấn công kỹ thuật xã hội, v.v.
- CEO của Bitget: Cuộc tấn công vào nền tảng lần này không phải do rò rỉ khóa, chưa có thời gian chính xác để khôi phục việc rút tiềnTin tức BlockBeats, ngày 25 tháng 9, CEO của Bitget, Gracy Chen, trong buổi livestream công khai về sự cố nền tảng bị tấn công cho biết, nền tảng hiện đang chuẩn bị khôi phục tính năng rút tiền, nhưng chưa có thời gian khôi phục chính xác. Đội ngũ kỹ thuật nội bộ và bên ngoài của Bitget đang đồng thời xác định vấn đề và xây dựng giải pháp, hy vọng sớm khôi phục các dịch vụ liên quan. Gracy Chen cho biết, phương thức tấn công của sự cố bị đánh cắp lần này khác với các sự cố bảo mật trước đây xảy ra tại một số nền tảng giao dịch. Theo điều tra hiện tại, hacker không thực hiện tấn công thông qua rò rỉ khóa, mà vượt qua một phần hệ thống và khởi tạo rút tiền thông qua hệ thống. Bà cho biết, rò rỉ khóa thuộc trường hợp tồi tệ nhất, nhưng sự cố lần này không phải như vậy. Do sự cố lần này liên quan đến nhiều loại tiền mã hóa và mạng blockchain, Bitget tạm thời không thể trực tiếp mở lại tính năng rút tiền, cần khôi phục sau khi xác nhận tài sản hoàn toàn an toàn và xây dựng phương án xử lý ổn thỏa hơn. Gracy Chen cho biết, nền tảng hiện đã hoàn tất việc cắt lỗ toàn diện, sẽ không xảy ra tấn công thêm; sau khi vấn đề bảo mật được xử lý chắc chắn hơn, sẽ mở lại tính năng rút tiền.
- Kẻ tấn công Bitget đã chuyển đổi phần lớn số tiền bị đánh cắp trên chuỗi EVM thành 67.982 ETH, tương đương khoảng 183 triệu USD.Tin tức BlockBeats, ngày 25 tháng 9, theo giám sát của Lookonchain, Bitget đã bị tấn công bởi hacker, khoảng 351,6 triệu USD tài sản bị đánh cắp. Hacker này đã chuyển đổi phần lớn số tiền bị đánh cắp trên chuỗi EVM thành 67.982 ETH, trị giá khoảng 183 triệu USD.