Kiểm toán khẩn cấp sau vụ hack Upbit cho thấy lỗ hổng ví nội bộ: Cảnh báo lớn cho ngành crypto

Kiểm toán khẩn cấp sau vụ hack Upbit đã phơi bày một điểm yếu nghiêm trọng trong hệ thống ví nội bộ của sàn giao dịch lớn nhất Hàn Quốc. Sau sự cố bị đánh cắp 30 triệu USD, Upbit đã tiến hành đánh giá toàn diện và phát hiện ra rủi ro liên quan đến cơ chế tạo chữ ký giao dịch — một vấn đề tiềm ẩn ảnh hưởng đến an toàn tài sản của hàng triệu người dùng.

Kiểm toán khẩn cấp sau vụ hack Upbit hé lộ lỗ hổng ví
Kiểm toán khẩn cấp sau vụ hack Upbit hé lộ lỗ hổng ví

Lỗ hổng ví nội bộ được phát hiện sau kiểm toán

Kết quả từ kiểm toán khẩn cấp sau vụ hack Upbit cho thấy phần mềm ví nội bộ của sàn đã tạo ra “dữ liệu chữ ký yếu”. Về mặt lý thuyết, lỗi này mở ra khả năng để kẻ tấn công suy đoán khóa riêng tư từ dữ liệu trên blockchain — một trong những rủi ro nguy hiểm nhất trong bảo mật ví crypto.

Lỗ hổng được phát hiện ngay sau sự cố ngày 26/11, khi Upbit ghi nhận các giao dịch rút tiền bất thường trên mạng Solana, buộc hệ thống phải chuyển sang chế độ kiểm soát khẩn cấp. CEO Oh Kyung-seok khẳng định lỗi này không liên quan trực tiếp đến vụ hack, nhưng vẫn đủ nghiêm trọng để buộc Upbit phải rà soát toàn bộ kiến trúc ví trên tất cả các mạng blockchain.

Upbit khắc phục khẩn cấp và cam kết chịu toàn bộ thiệt hại

Thiệt hại ghi nhận khoảng 44,5 tỷ KRW khiến Upbit ngay lập tức tạm ngừng rút tiền và chuyển toàn bộ tài sản còn lại vào kho lạnh. Trong số đó, 2,3 tỷ KRW (tương đương 1,5 triệu USD) đã được đóng băng kịp thời.

CEO Oh Kyung-seok nhấn mạnh rằng “không hệ thống nào tuyệt đối an toàn”, đồng thời tuyên bố Upbit sẽ sử dụng nguồn dự trữ của mình để bù toàn bộ tổn thất cho người dùng. Sàn chỉ khôi phục chức năng nạp/rút sau khi hoàn tất kiểm toán khẩn cấp sau vụ hack Upbit và xác minh rằng toàn bộ hệ thống ví đã an toàn.

Nghi vấn Lazarus và sự vào cuộc của chính quyền Hàn Quốc

Chính quyền Hàn Quốc đã chính thức mở cuộc điều tra, với nghi vấn hướng đến nhóm hacker Lazarus — tác nhân thường xuyên đứng sau các vụ tấn công nhắm vào sàn giao dịch và dự án blockchain. Hiện chưa có kết luận chính thức, nhưng Upbit đang phối hợp chặt chẽ với cơ quan chức năng để truy vết luồng tài sản bị đánh cắp.

Đáng chú ý, chính lỗ hổng liên quan đến các ví hoạt động trên Solana là nguyên nhân kích hoạt kiểm toán khẩn cấp sau vụ hack Upbit, từ đó giúp phát hiện sớm vấn đề bảo mật trong hệ thống ví nội bộ của sàn.

Upbit nâng cấp toàn bộ hệ thống ví sau sự cố

Sự cố lần này trở thành lời cảnh tỉnh lớn cho toàn bộ ngành crypto: lỗ hổng không chỉ nằm ở cơ chế bảo vệ tài sản, mà còn có thể xuất phát từ chính phần mềm tạo chữ ký giao dịch. Sau kiểm toán khẩn cấp sau vụ hack Upbit, sàn đã triển khai quá trình nâng cấp toàn diện các module ví và tăng cường quy trình quản lý khóa riêng tư.

Upbit khẳng định mục tiêu cuối cùng là ngăn chặn hoàn toàn các rủi ro tương tự và tái xây dựng niềm tin cho người dùng trong bối cảnh các vụ hack crypto ngày càng tinh vi.

>>> Khám phá ngay hệ thống giao dịch ONE TRADING SYSTEM để tối ưu chiến lược và nâng cấp hiệu quả đầu tư của bạn.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên crypto118.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý

hãy đến, cảm nhận, kết nối

Hãy khám phá sức mạnh của tri thức thực chiến từ chuyên gia của chúng tôi. Với các buổi tư vấn 1-1, bạn sẽ nhận được những lời khuyên được "đo ni đóng giày" riêng cho bạn, giúp bạn tiết kiệm thời gian, giảm thiểu rủi rotăng tốc thành công.

THẠC SỸ THOMAS VÕ

THÀNH TỰU ĐẠT ĐƯỢC:

  • ĐỐI TÁC CHIẾN LƯỢC CỦA BITGET TẠI VIỆT NAM
  • Thạc sĩ tại Đại học KHXH&NV Hà Nội
  • Đầu tư phát triển CRYPTO từ 2016
  • 14 năm kinh nghiệm trong ngành Du lịch
  • Đạt thành tích LÁ VÀNG của APLGO, LÀ GIẢI THƯỞNG DÀNH CHO NGƯỜI CÓ DOANH SỐ BÁN LỚN NHẤT TRONG 75 quốc gia trên thế giới có người dùng sản phẩm của APLGO
  • Cấp bậc Giám đốc Quốc gia và Vị trí Elite 16 tại APLGO. Xem thêm tại đây.

ACADEMY OFFICE

cảm nhận khách hàng

Hiểu rõ cách thức hoạt động của Future và vận hành một cách hợp lý trong giao dịch tài sản tương lai trên sàn giao dịch điện tử Bitget giúp tôi đưa ra các quyết định giao dịch thông minh

Nguyễn Anh

Uỷ thác giao dịch cho 33S là quyết định tốt nhất đối với người muốn nắm bắt thị trường nhưng không thể giao dịch như tôi

Phương Vũ / Thành viên BNI

Tiếp cận 33S tôi được hiểu đúng hơn rủi ro và lợi nhuận từ thị trường Crypto từ đó Tôi đã chọn được con đường của mình ở đây

Thanh Nga / Chủ Spa

Bitget là sàn giao dịch rất an toàn và mạnh mẽ, cảm ơn 33S đã giới thiệu cho Tôi một sàn giao dịch quốc tế đẳng cấp

Nguyễn Hồng Xuyến

33S giúp tôi hiểu sâu và phân tích chuẩn về CRYPTO CHO HẠNG MỤC ĐẦU TƯ

Văn Nguyên

Tiếp cận học viện Crypto giúp tôi hiểu rõ bản chất của thị trường hơn

Nguyễn Hà

Khi nghe về CRYPTO thì Tôi luôn nghĩ rủi ro lớn, nhưng tiếp cận với kiến thức đúng thì việc kiểm soát rủi ro lại trở nên đơn giản hơn

Đỗ Liên

Là người hoạt động ngành BĐS, nhưng khi tiếp cận CRYPTO thì cơ hội gia tăng tài sản thực sự rất lớn

Huyền Phạm

33S đã giúp tôi có góc nhìn thực sự mạnh mẽ về đầu tư Crypto

Hương Anna

Sự thay đổi cả về kiến thức lẫn kinh nghiệm trong đầu tư CRYPTO với 33S

Harry Nguyễn

Cơ hội mở rộng với bản thân tôi khi tiếp nhận tư vấn từ 33S

Dung Lousia

Là người hoạt động ngành BĐS, nhưng khi tiếp cận CRYPTO thì cơ hội gia tăng tài sản thực sự rất lớn

Huyền Phạm
Translate »