Kiểm toán khẩn cấp sau vụ hack Upbit đã phơi bày một điểm yếu nghiêm trọng trong hệ thống ví nội bộ của sàn giao dịch lớn nhất Hàn Quốc. Sau sự cố bị đánh cắp 30 triệu USD, Upbit đã tiến hành đánh giá toàn diện và phát hiện ra rủi ro liên quan đến cơ chế tạo chữ ký giao dịch — một vấn đề tiềm ẩn ảnh hưởng đến an toàn tài sản của hàng triệu người dùng.

Lỗ hổng ví nội bộ được phát hiện sau kiểm toán
Kết quả từ kiểm toán khẩn cấp sau vụ hack Upbit cho thấy phần mềm ví nội bộ của sàn đã tạo ra “dữ liệu chữ ký yếu”. Về mặt lý thuyết, lỗi này mở ra khả năng để kẻ tấn công suy đoán khóa riêng tư từ dữ liệu trên blockchain — một trong những rủi ro nguy hiểm nhất trong bảo mật ví crypto.
Lỗ hổng được phát hiện ngay sau sự cố ngày 26/11, khi Upbit ghi nhận các giao dịch rút tiền bất thường trên mạng Solana, buộc hệ thống phải chuyển sang chế độ kiểm soát khẩn cấp. CEO Oh Kyung-seok khẳng định lỗi này không liên quan trực tiếp đến vụ hack, nhưng vẫn đủ nghiêm trọng để buộc Upbit phải rà soát toàn bộ kiến trúc ví trên tất cả các mạng blockchain.
Upbit khắc phục khẩn cấp và cam kết chịu toàn bộ thiệt hại
Thiệt hại ghi nhận khoảng 44,5 tỷ KRW khiến Upbit ngay lập tức tạm ngừng rút tiền và chuyển toàn bộ tài sản còn lại vào kho lạnh. Trong số đó, 2,3 tỷ KRW (tương đương 1,5 triệu USD) đã được đóng băng kịp thời.
CEO Oh Kyung-seok nhấn mạnh rằng “không hệ thống nào tuyệt đối an toàn”, đồng thời tuyên bố Upbit sẽ sử dụng nguồn dự trữ của mình để bù toàn bộ tổn thất cho người dùng. Sàn chỉ khôi phục chức năng nạp/rút sau khi hoàn tất kiểm toán khẩn cấp sau vụ hack Upbit và xác minh rằng toàn bộ hệ thống ví đã an toàn.
Nghi vấn Lazarus và sự vào cuộc của chính quyền Hàn Quốc
Chính quyền Hàn Quốc đã chính thức mở cuộc điều tra, với nghi vấn hướng đến nhóm hacker Lazarus — tác nhân thường xuyên đứng sau các vụ tấn công nhắm vào sàn giao dịch và dự án blockchain. Hiện chưa có kết luận chính thức, nhưng Upbit đang phối hợp chặt chẽ với cơ quan chức năng để truy vết luồng tài sản bị đánh cắp.
Đáng chú ý, chính lỗ hổng liên quan đến các ví hoạt động trên Solana là nguyên nhân kích hoạt kiểm toán khẩn cấp sau vụ hack Upbit, từ đó giúp phát hiện sớm vấn đề bảo mật trong hệ thống ví nội bộ của sàn.
Upbit nâng cấp toàn bộ hệ thống ví sau sự cố
Sự cố lần này trở thành lời cảnh tỉnh lớn cho toàn bộ ngành crypto: lỗ hổng không chỉ nằm ở cơ chế bảo vệ tài sản, mà còn có thể xuất phát từ chính phần mềm tạo chữ ký giao dịch. Sau kiểm toán khẩn cấp sau vụ hack Upbit, sàn đã triển khai quá trình nâng cấp toàn diện các module ví và tăng cường quy trình quản lý khóa riêng tư.
Upbit khẳng định mục tiêu cuối cùng là ngăn chặn hoàn toàn các rủi ro tương tự và tái xây dựng niềm tin cho người dùng trong bối cảnh các vụ hack crypto ngày càng tinh vi.
>>> Khám phá ngay hệ thống giao dịch ONE TRADING SYSTEM để tối ưu chiến lược và nâng cấp hiệu quả đầu tư của bạn.
Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên crypto118.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý
hãy đến, cảm nhận, kết nối
Hãy khám phá sức mạnh của tri thức thực chiến từ chuyên gia của chúng tôi. Với các buổi tư vấn 1-1, bạn sẽ nhận được những lời khuyên được "đo ni đóng giày" riêng cho bạn, giúp bạn tiết kiệm thời gian, giảm thiểu rủi ro và tăng tốc thành công.
THÀNH TỰU ĐẠT ĐƯỢC:
- ĐỐI TÁC CHIẾN LƯỢC CỦA BITGET TẠI VIỆT NAM
- Thạc sĩ tại Đại học KHXH&NV Hà Nội
- Đầu tư phát triển CRYPTO từ 2016
- 14 năm kinh nghiệm trong ngành Du lịch
- Đạt thành tích LÁ VÀNG của APLGO, LÀ GIẢI THƯỞNG DÀNH CHO NGƯỜI CÓ DOANH SỐ BÁN LỚN NHẤT TRONG 75 quốc gia trên thế giới có người dùng sản phẩm của APLGO
- Cấp bậc Giám đốc Quốc gia và Vị trí Elite 16 tại APLGO. Xem thêm tại đây.
