Bitcoin Depot báo cáo khoản lỗ 3,6 triệu USD trong vụ tấn công mạng nhắm vào các tài khoản thanh toán

Updated: 10/04/2026 at 2:27

Bitcoin Depot Inc. đã tiết lộ một sự cố an ninh mạng dẫn đến việc chuyển trái phép khoảng 50,9 BTC, trị giá khoảng 3,66 triệu USD.

Tiết lộ này được đưa ra theo hồ sơ 8-K gần đây gửi lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC).

Công ty cho biết họ đã xác định được vụ xâm nhập vào ngày 23 tháng 3, khi một bên không được ủy quyền truy cập vào các phần của hệ thống CNTT nội bộ và lấy được thông tin đăng nhập liên kết với các tài khoản thanh toán tài sản kỹ thuật số của mình.

Thông tin đăng nhập bị xâm phạm dẫn đến các giao dịch chuyển tiền trái phép

Theo hồ sơ, kẻ tấn công đã sử dụng thông tin đăng nhập bị đánh cắp để truy cập vào các ví do công ty kiểm soát và chuyển Bitcoin mà không được phép.

Bitcoin Depot tuyên bố rằng sự cố đã được khống chế trong môi trường doanh nghiệp của mình. Không có bằng chứng cho thấy các nền tảng hướng tới khách hàng, hệ thống hoặc dữ liệu cá nhân bị ảnh hưởng.

Công ty kể từ đó đã kích hoạt các quy trình ứng phó sự cố, thuê các chuyên gia an ninh mạng bên ngoài và thông báo cho cơ quan thực thi pháp luật như một phần của cuộc điều tra đang diễn ra.

Các tài khoản thanh toán làm nổi bật rủi ro vận hành

Vụ xâm nhập nhắm mục tiêu cụ thể vào các tài khoản thanh toán tài sản kỹ thuật số của công ty, vốn thường được sử dụng để quản lý tính thanh khoản và xử lý các dòng vốn hoạt động.

Không giống như các vụ khai thác tài chính phi tập trung (DeFi) dựa vào các lỗ hổng hợp đồng thông minh, sự cố này dường như bắt nguồn từ cơ sở hạ tầng ngoại chuỗi (off-chain) và bảo mật thông tin đăng nhập.

Điều này nhấn mạnh tầm quan trọng tiếp tục của các thực hành an ninh mạng truyền thống trong các hoạt động tiền điện tử.

Mặc dù tổn thất tài chính ở quy mô tương đối khiêm tốn, nhưng bản chất của vụ xâm nhập cho thấy cách những kẻ tấn công có thể khai thác các hệ thống nội bộ thay vì các điểm yếu ở cấp độ blockchain.

Công ty cho biết tác động vẫn còn hạn chế

Bitcoin Depot cho biết họ không mong đợi sự cố này sẽ có tác động đáng kể đến tình hình tài chính tổng thể hoặc hoạt động của mình. Điều này bất kể việc phân loại vụ xâm nhập là nghiêm trọng do các cân nhắc tiềm ẩn về danh tiếng và quy định.

Công ty đã ghi nhận mức ước tính lỗ sơ bộ là 3,66 triệu USD, nhưng lưu ý rằng tác động cuối cùng có thể thay đổi khi cuộc điều tra tiến triển.

Họ cũng xác nhận rằng mình duy trì bảo hiểm cho các sự cố an ninh mạng. Tuy nhiên, vẫn chưa chắc chắn liệu toàn bộ số tiền tổn thất có thể được thu hồi hay không.

Hệ lụy rộng lớn hơn đối với các công ty tiền điện tử

Sự cố này phản ánh một mô hình rộng lớn hơn trong ngành tài sản kỹ thuật số, nơi các vụ xâm nhập thường bắt nguồn từ thông tin đăng nhập bị xâm phạm hoặc hệ thống nội bộ thay vì các khiếm khuyết trong giao thức blockchain.

Khi các công ty tiền điện tử tiếp tục hoạt động trong cả môi trường nội chuỗi (on-chain) và ngoại chuỗi, việc đảm bảo an toàn cho cơ sở hạ tầng vận hành vẫn là một thành phần quan trọng trong quản trị rủi ro.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Changpeng Zhao của Binance nói các đối thủ crypto Mỹ đã chi hàng triệu USD để chặn lệnh ân xá của ông, và tài trợ bài bôi nhọ. Đọc ngay.

Dữ liệu cho thấy các nhà đầu tư Bitcoin (BTC) đã nắm giữ vị thế của họ trong hơn bảy năm đã tiến hành chốt lời vào tuần trước bằng cách bán ra lượng BTC trị giá 271 triệu USD. Một làn sóng bán ra tương tự từ các “cá... ...

YouTube đang thử nghiệm một công cụ mới cho phép người dùng tạo ra phiên bản deepfake AI của chính họ, nhưng chỉ dành cho một số nhóm người dùng cụ thể. Nền tảng video thuộc sở hữu của Google đang tung ra một tính năng có tên là “Dream... ...

OpenAI đã tiết lộ rằng các sản phẩm AI dành cho doanh nghiệp hiện chiếm tới 40% doanh thu của công ty, một dấu hiệu cho thấy các công ty đang tích cực áp dụng công nghệ này để cải thiện hiệu quả hoạt động. Thông tin này được chia... ...

Vụ kiện Roman Storm của Tornado Cash tại Manhattan vẫn chưa rõ ràng sau phiên đối đầu với Bộ Tư pháp. Tìm hiểu thêm.

AlphaTON Capital muốn huy động 43 triệu USD để củng cố hạ tầng Cocoon AI của Telegram, bên cạnh kho TON token lớn. Đọc ngay.

Mật vụ Mỹ phong tỏa 12 triệu USD crypto trong Operation Atlantic, triệt phá hơn 120 miền lừa đảo tiền mã hóa. Đọc ngay.

Meta và CoreWeave đã mở rộng thỏa thuận điện toán đám mây AI trị giá 21 tỷ USD, dẫn đến việc cổ phiếu của cả hai công ty đều tăng giá. Thỏa thuận này nhằm hỗ trợ nhu cầu điện toán khổng lồ của Meta cho các mô hình AI... ...

Mạng lưới The Open Network (TON), một blockchain lớp 1 độc lập được tích hợp với ứng dụng nhắn tin Telegram, cho biết họ đã cắt giảm thời gian tạo khối xuống còn 400 mili giây với việc phát hành bản nâng cấp đồng thuận Catchain 2.0. Các giao dịch... ...

Một thợ đào Bitcoin solo đã may mắn tìm thấy khối thứ 841.286, mang về phần thưởng khối trị giá hơn 225.000 USD. Sự kiện này diễn ra chỉ vài tuần sau khi một thợ đào solo khác cũng trúng độc đắc với phần thưởng tương tự. Thợ đào này... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode