Đăng ký Hội viên Premium

Bạn cần có tài khoản thu phí để truy cập nội dung này.

Đăng ký ngay
Hoặc

Đã có tài khoản?

Đăng nhập tại đây

Ấn phẩm in mới nhất

Startup Việt Verichains đã tìm ra nguyên nhân vụ hack gây thiệt hại 1,5 tỉ USD như thế nào?

Dù đến Dubai chậm một ngày so với hai đơn vị an ninh mạng top đầu thế giới, Verichains đã tìm ra được nguyên nhân vụ hack sàn mã hóa Bybit trước tiên.
Tác giả: Giang Lê
Startup Việt Verichains đã tìm ra nguyên nhân vụ hack gây thiệt hại 1,5 tỉ USD như thế nào?

Tối thứ Sáu ngày 25.1 tại Dubai, Ben Zhou - đồng sáng lập kiêm CEO của Bybit nhận được cuộc gọi từ giám đốc tài chính Yong Hui Tan của công ty. Ông có linh tính không lành, bởi người đồng nghiệp này thường chỉ nhắn tin, chứ không gọi điện, trừ phi là chuyện khẩn cấp. “Một ví lạnh lưu trữ Ethereum (ETH - một loại tiền mã hóa) đã bị tấn công. Chúng ta đã mất toàn bộ hơn 400 ngàn ETH trong ví,” giọng Yong Hui run run. “Là khoảng bao nhiêu?” Ben hỏi, nhất thời không thể quy ra tiền pháp định vì rối trí. “1,5 tỉ đô la Mỹ,” đầu dây bên kia đáp lời. Người đứng đầu sàn giao dịch tiền mã hóa lớn thứ nhì thế giới cảm thấy ớn lạnh, mồ hôi bắt đầu tuôn ra. Ông nhận ra công ty của mình đã trở thành nạn nhân của vụ hack tiền mã hóa giá trị nhất lịch sử.

Ngay trong đêm, đội ngũ Bybit lập tức liên hệ với ba công ty chuyên cung cấp dịch vụ an toàn thông tin để hỗ trợ xử lý sự cố: Mandiant - công ty Mỹ đã được Google mua lại, Sygnia Labs của Israel và Verichains đến từ Việt Nam. “Trong vài tiếng tiếp theo, đội ngũ Verichains đã trao đổi trực tuyến với Bybit, đưa ra cho công ty hướng dẫn chi tiết để giảm thiểu các thiệt hại, gửi họ báo cáo tổng hợp về sự cố, đồng thời phát triển cho Bybit công cụ đặc biệt để duy trì tương tác với ví bị tấn công khi cần,” ông Nguyễn Lê Thành - CEO của Verichains cho biết.

Bybit sau đó yêu cầu cả ba đội tham gia hỗ trợ xử lý sự cố sang tận nơi để điều tra trực tiếp. Nhóm Verichains và Sygnia Labs sang trụ sở chính của Bybit ở Dubai, còn Mandiant thì đến văn phòng Singapore trước. Cách nhau khoảng ba giờ bay, đội Sygnia Labs đến Dubai ngay trong sáng thứ Bảy. Họ cầm theo các máy móc bị nghi ngờ, đi sang khu phòng biệt lập và bắt tay truy tìm nguyên nhân vụ tấn công.

Sáng Chủ nhật, cửa văn phòng kính của Bybit bật mở: Ông Thành của Verichains tiến thẳng vào trụ sở chính của Bybit sau chuyến bay đêm kéo dài bảy tiếng. Ông đi một mình, được cấp visa cấp tốc nhờ sự hỗ trợ của Trung tâm blockchain Abu Dhabi thuộc chính phủ UAE (Các Tiểu vương quốc Ả Rập thống nhất) và không thể mang thêm đội ngũ vì không kịp làm visa.

Bài liên quan