Cuộc cải tổ tiền mã hóa của Nhật Bản và khoảng cách ngày càng rộng với Mỹ: những điều cần theo dõi
Nhật Bản đã chuyển tiền mã hóa sang quy định chứng khoán và dự kiến mức thuế 20%, nhưng ETF và thuế thấp hơn chưa có hiệu lực; Mỹ vẫn dẫn đầu.
Sau khi các khoản rút tiền được khôi phục sau vụ hack Bitget trị giá $387.5M, CEO Gracy Chen cho biết sàn giao dịch có thể chịu được một khoản lỗ lớn khác.
Vào ngày 24 tháng 9, những kẻ tấn công đã lấy khoảng $387.5 triệu từ Bitget bằng cách can thiệp vào quy trình rút tiền nội bộ của sàn. Chainalysis đã đổ lỗi cho tin tặc Triều Tiên về vụ việc.
Bitget có an toàn để sử dụng bây giờ không? Điều gì sẽ xảy ra nếu cuộc tấn công tiếp theo lớn hơn? Và sàn giao dịch đang làm gì để thắt chặt bảo mật? BeInCrypto đã nói chuyện với CEO Gracy Chen về những điểm này.
Ngày 6 tháng 10 đã đưa các khoản rút tiền hoạt động trở lại tại Bitget, trong khi các nhà điều tra tiếp tục theo dõi tài sản bị đánh cắp:
Một cuộc phỏng vấn độc quyền với BeInCrypto, được thực hiện trước khi các khoản rút tiền được khôi phục hoàn toàn, cho thấy Chen bảo vệ tình hình tài chính của Bitget. Cô cũng thừa nhận rằng sự hiểu biết của sàn về vụ tấn công vẫn còn chưa đầy đủ.
Sau khi Bitget sử dụng bitcoin trong quỹ bảo vệ của mình để xử lý các khoản rút tiền, Chen cho biết, quỹ đã được xây dựng lại lên trên $300 triệu. Cô cho rằng mức đó là đủ cho bây giờ mặc dù vụ trộm gần đây đã vượt quá mức đó.
Công ty cũng giữ hơn $1 tỷ vốn bên ngoài quỹ đó, cô nói.
“Tôi không thể cho bạn biết con số chính xác, nhưng chắc chắn là hơn một tỷ.”
Nếu một khoản lỗ khác lên tới vài trăm triệu đô la, cô nói Bitget có thể xử lý được. Cuộc phỏng vấn không bao giờ xác định được bao nhiêu phần trăm số vốn đó sẵn sàng có thể sử dụng.
Chen mô tả thiệt hại đối với hoạt động hàng ngày và lợi nhuận là có hạn.
Một cặp khách hàng tổ chức đã rút tiền lớn khi các khoản rút Bitcoin được mở lại, cô nói, nhưng khách hàng đã bắt đầu quay trở lại.
“Chỉ trong vài ngày qua, nhiều người trong số họ đã quay trở lại rồi.”
Trong vòng một giờ sau khi các khoản rút Ethereum được khôi phục, dòng tiền vào lớn hơn dòng tiền ra, theo Chen. Cô cũng đề cập đến dòng tiền vào lớn sau khi các khoản rút USDT trở nên khả dụng trở lại.
Cô không cung cấp số liệu về quy mô của các khoản tiền gửi đó hoặc về số vốn đã rút đã quay trở lại.
Chen cho biết một cuộc điều tra nội bộ ban đầu không tìm thấy sự tham gia của người trong cuộc. Nhưng cô không thể giải thích được làm thế nào những kẻ tấn công biết nhiều về hệ thống của Bitget.
“Thực ra tôi không biết. Tôi ước gì tôi có thể hỏi họ và nhận được câu trả lời ở đó.”
Cuộc điều tra vẫn đang được tiến hành, cô nói, và có thể mất nhiều thời gian hơn cuộc điều tra Bybit vì sự cố Bitget liên quan đến một bộ hệ thống phức tạp hơn.
Câu trả lời của cô để lại một câu hỏi trọng tâm chưa được giải quyết: những kẻ tấn công đã có mức độ truy cập nào trước vụ trộm?
Một đánh giá nội bộ tại Bitget đã không tìm ra bất kỳ dấu hiệu nào về sự tham gia của người trong cuộc cho đến thời điểm đó, Chen nói.
“Cuộc điều tra sơ bộ cho đến nay cho chúng tôi biết không có sự tham gia nội bộ nào.”
Cô mô tả cách các hệ thống bị ảnh hưởng được cách ly và thông tin xác thực nội bộ được đặt lại. Cô nói Bitget đã hạn chế quyền truy cập vào các hệ thống nhạy cảm và thêm các bước phê duyệt bổ sung cho các khoản rút tiền.
Sàn giao dịch cũng đang tăng cường giám sát các sản phẩm bảo mật bên ngoài. Cô xác định điểm xâm nhập là một lỗ hổng chưa từng được biết đến trong một sản phẩm của bên thứ ba, với chức năng bị ảnh hưởng đã bị tắt.
Cô thừa nhận rằng các cảnh báo phải được diễn giải chính xác và việc giám sát cần phản ứng nhanh hơn.
“Không có hệ thống, không có cơ sở hạ tầng bảo mật nào là hoàn hảo hay không thể xuyên thủng.”
Chen bác bỏ gợi ý rằng THORChain chủ yếu phải chịu trách nhiệm cho các vụ hack sàn giao dịch. Các giao thức có khả năng kỹ thuật khác nhau, cô nói, và cô tôn trọng thiết kế không cần cấp phép của chúng.
Tuy nhiên, cô muốn các nhà điều hành nêu rõ những biện pháp can thiệp nào có thể. Cô trích dẫn NEAR Intents như một ví dụ về hành động được thực hiện khi cơ sở hạ tầng cho phép.
“Tôi chắc chắn không đổ lỗi cho THORChain.”
Quan điểm của cô là các sàn giao dịch cần làm việc với các giao thức để làm cho việc rửa tiền trở nên khó khăn hơn, đồng thời chấp nhận trách nhiệm về bảo mật của chính mình.
Chen cho biết Bitget đã thảo luận về một liên minh gồm các sàn giao dịch và các giao thức chính, mặc dù các cuộc đàm phán vẫn còn sơ bộ.
Cô thừa nhận rằng việc căn chỉnh lợi ích của những người tham gia là khó khăn. Việc chia sẻ thông tin tình báo hữu ích cũng sẽ buộc các công ty tiết lộ nhiều hơn về bảo mật nội bộ.
“Bạn muốn chia sẻ đủ thông tin, nhưng không quá nhiều thông tin.”
Điều mà cuộc phỏng vấn làm rõ là phản ứng phụ thuộc rất nhiều vào khả năng của sàn giao dịch trong việc bù đắp tổn thất trong khi các nhà điều tra theo đuổi số tiền, và việc phòng ngừa vẫn là một câu hỏi mở.
Certora, trong một phân tích được công bố sau cuộc phỏng vấn, ước tính rằng khoảng $238 triệu đã thoát ra sau lần đóng băng rút tiền đầu tiên của Bitget. Ước tính đó đặt ra bài kiểm tra tiếp theo cho những đảm bảo của Chen: liệu các biện pháp kiểm soát mới có thể ngăn chặn các chuyển khoản nội bộ giả mạo khi có cảnh báo hay không.
Chia sẻ tới
Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.
Nhật Bản đã chuyển tiền mã hóa sang quy định chứng khoán và dự kiến mức thuế 20%, nhưng ETF và thuế thấp hơn chưa có hiệu lực; Mỹ vẫn dẫn đầu.
Jonathan Spalletta bị kết tội vì đã đánh cắp 53,3 triệu đô la từ Uranium Finance, sử dụng tiền để mua đồ sưu tầm.
Chủ tịch CFTC Mike Selig cho biết các quy tắc mới sẽ ngăn chặn một vụ sụp đổ kiểu FTX khác khi cơ quan này tìm kiếm ý kiến về một hạng mục đăng ký sàn giao dịch tiền điện tử mới.
Sberbank đã trở thành ngân hàng đầu tiên tại Nga được ngân hàng trung ương phê duyệt để lưu ký bitcoin và các loại tiền điện tử khác.