Huobi HTX công bố báo cáo bảo mật cho nửa đầu năm 2025: Hệ thống bảo vệ đa chiều xây dựng các rào cản an ninh trong ngành
Trong nửa đầu năm 2025, ngành công nghiệp tiền điện tử một lần nữa báo động bởi các sự cố bảo mật thường xuyên. Vào ngày 21 tháng 2, Bybit, một nền tảng giao dịch toàn cầu, đã bị một vụ hack lớn khiến mất hơn 1,4 tỷ đô la, khiến nó trở thành vụ trộm đơn lẻ lớn nhất trong lịch sử. Sự xuất hiện của nhóm "Lazarus" đứng sau vụ việc một lần nữa phơi bày những vấn đề sâu sắc của ngành hiện tại về sự phát triển của vectơ tấn công, lỗ hổng hệ thống và cơ chế phản ứng đa nền tảng.
Trong bối cảnh này, Huobi Là nền tảng dịch vụ tài sản tiền điện tử hàng đầu thế giới, HTX tiếp tục tăng cường đầu tư vào bảo mật. Bằng cách xây dựng ba hệ thống bảo mật kiểm soát rủi ro, hoạt động và dư luận, đồng thời tăng cường toàn diện việc bảo vệ thông tin tài khoản, giao dịch và vốn ba chiều, chúng tôi sẽ ngăn chặn hiệu quả nhiều sự kiện rủi ro trong nửa đầu năm 2025 và bảo vệ sự an toàn của tài sản người dùng.
Bối cảnh bảo mật ngành: Các cuộc tấn công thường xuyên và phức tạp về kỹ thuật
Trong nửa đầu năm 2025, các cuộc tấn công và lừa đảo của tin tặc sẽ xảy ra thường xuyên trên thị trường tiền điện tử, và các hành vi độc hại trên chuỗi sẽ phát triển từ "lừa đảo đơn giản" sang "tấn công kết hợp": bao gồm kỹ thuật xã hội, triển khai hợp đồng độc hại, giả mạo giao diện người dùng, ngụy trang sâu, v.v., sử dụng khoảng trống giữa các hệ thống bảo mật nền tảng để xâm nhập. Các trường hợp như hack Bybit và đánh cắp nhiều giao thức trên chuỗi Solana đã tiết lộ mức độ chuyên môn hóa và tự động hóa cao của các phương pháp của kẻ tấn công.
Đồng thời, môi trường pháp lý liên tục thay đổi. Một số quốc gia đã liên tiếp đưa ra các quy định tuân thủ đối với các nhà cung cấp dịch vụ tài sản ảo, yêu cầu các nền tảng đáp ứng các tiêu chuẩn về chống rửa tiền, bảo vệ tài khoản, kiểm toán kiểm soát rủi ro, v.v., đồng thời thúc đẩy toàn ngành tiến gần hơn đến "các tiêu chuẩn cao về tuân thủ bảo mật".
Các công nghệ bảo mật chính thống cũng đang được cải thiện, chẳng hạn như hệ thống truy xuất nguồn gốc giao dịch trên chuỗiCác công cụ kiểm soát rủi ro AI và kiểm toán hợp đồng tự động đã dần trở thành công cụ tiêu chuẩn trên nền tảng, cải thiện hiệu quả khả năng xác định và ứng phó với các rủi ro chưa biết.
Kiểm kê dữ liệu nửa năm: chặn địa chỉ đen, theo dõi gian lận và bảo vệ người dùng đã được cải thiện toàn diện
Trong nửa đầu năm 2025, Huobi HTX đã mang lại những kết quả vượt trội về bảo mật tài khoản, bảo mật giao dịch và bảo mật quỹ.
Về bảo mật tài khoản, hơn 2,01 triệu lời nhắc bảo mật đã được gửi đến người dùng, bao gồm 1,809 triệu email và 206.000 tin nhắn văn bản, nâng cao hiệu quả nhận thức bảo mật của người dùng. Trấn áp thành công 127 trang tải ứng dụng giả mạo và trang web lừa đảo để ngăn người dùng rơi vào bẫy.
Về bảo mật giao dịch, 15 lần rút tiền đến các địa chỉ gian lận đã bị chặn và tổng cộng 104.847 USDT tổn thất của người dùng đã được thu hồi. Nhận được báo cáo từ người dùng và các kênh hợp tác và xử lý 68 trường hợp dòng tài sản bị đánh cắp bên ngoài, đồng thời giúp đóng băng 1.429.787 USDT tiền bị đánh cắp.
Về bảo mật quỹ, 20.871 địa chỉ trong danh sách đen đã được thêm vào và 47 hoạt động gửi tiền liên quan đến các địa chỉ trong danh sách đen đã bị chặn để ngăn chặn các quỹ bất hợp pháp xâm nhập vào nền tảng, liên quan đến số tiền lên đến 1.449.467 USDT.
Trong số đó, Huobi Dữ liệu bảo mật của HTX trong tháng 6 cho thấy Huobi HTX tiếp tục tăng cường bảo vệ bảo mật: chặn 5 lần rút tiền gian lận và giúp người dùng bên ngoài đóng băng tài sản bị đánh cắp hơn 400.000 đô la; 2.769 địa chỉ đen mới được thêm vào mỗi tháng và số lượng bị chặn là 21.239 USDT. Trấn áp 41 liên kết lừa đảo mới và các trang web nền tảng giả mạo.
Thành tựu trong xây dựng an ninh: hệ thống mới, công nghệ mới, khái niệm mới và bảo vệ hợp tác đa chiều
Để đạt được sự bảo vệ toàn diện đối với tài sản của người dùng và hoạt động của nền tảng, Huobi Trong nửa đầu năm 2025, HTX sẽ thực hiện một số nâng cấp, tái cấu trúc kỹ thuật hệ thống an ninh, xây dựng hệ thống an ninh bao gồm ba hệ thống an ninh chính: kiểm soát rủi ro, vận hành và dư luận:
Hệ thống kiểm soát rủi ro: Công cụ quy tắc kiểm soát rủi ro thời gian thực cấp mili giây tự phát triển và hệ thống giám sát và cảnh báo toàn diện bao phủ chuỗi kinh doanh nền tảng. Các điểm hành vi chính của người dùng được lọc theo thời gian thực, giúp giảm đáng kể rủi ro trộm cắp tài khoản, rửa tiền, giao dịch độc hại và các rủi ro khác.
Hệ thống vận hành: Thành lập đội ngũ ứng phó vận hành an ninh và dịch vụ khách hàng 24×7 để phản hồi và xử lý các cảnh báo rủi ro và sự cố bảo mật một cách kịp thời nhằm đảm bảo xử lý rủi ro hiệu quả và khép kín.
Hệ thống dư luận: Bằng cách duy trì liên lạc và hợp tác chặt chẽ với các công ty bảo mật hàng đầu, các bên dự án và trao đổi trong ngành, một "cơ chế phòng ngừa và kiểm soát chung" được thiết lập để đạt được nhận thức nhanh chóng và phản ứng đồng bộ với các sự cố bảo mật trong ngành, đồng thời nâng cao khả năng theo dõi tin tặc và điều tra đa nền tảng.
Dựa trên hệ thống bảo mật toàn diện trên, Huobi Về bảo mật tài khoản, nền tảng của HTC kết hợp nhiều xác minh, xác định hành vi, quản lý mức độ rủi ro động và các cơ quan bảo mật chung để xóa các trang giả mạo và các phương tiện khác để liên tục giảm xác suất người dùng được tuyển dụng. Về bảo mật quỹ, Huobi HTX đã xây dựng cơ sở dữ liệu địa chỉ đen triệu cấp, cơ sở dữ liệu thông tin chống rửa tiền hợp tác với các tổ chức có thẩm quyền, đồng thời kết hợp với hệ thống theo dõi trên chuỗi và mô hình rủi ro, để xác định chính xác các dòng tiền bất thường và ngăn chặn dòng chảy của tài sản đáng ngờ và mất tiền của người dùng. Về bảo mật thông tin, nền tảng triển khai hệ thống bảo mật thông tin cấp tài chính và hệ thống kiểm soát nội bộ nghiêm ngặt để đảm bảo an toàn thông tin người dùng và ngăn chặn việc rò rỉ hoặc lạm dụng dữ liệu người dùng.
Ngoài ra, Huobi HTX đã nâng cấp hoàn toàn hệ thống lưu trữ dữ liệu PoR lên chế độ lưu trữ TiDB, cải thiện hơn nữa độ ổn định và hiệu quả xử lý của hệ thống, đồng thời giảm chi phí O&M một cách hiệu quả. Theo dữ liệu, trong nửa đầu năm 2025, dữ liệu chìm tài sản tổng thể của Huobi HTX tăng đáng kể, dự trữ tài sản cốt lõi tiếp tục tăng và các stablecoin như USDT và ETH duy trì xu hướng tăng ròng với các loại tiền tệ chính trong vài tháng và niềm tin của người dùng vào nền tảng tiếp tục tăng lên.
Hướng tới một tương lai an toàn hơn: Xây dựng hệ sinh thái bảo mật ngành để tăng cường niềm tin và khả năng phục hồi
Tương lai, HuobiHTX sẽ tiếp tục tăng cường xây dựng bảo mật. Như các chuyên gia kỹ thuật của Huobi HTX cho biết, "Từ năm 2024, chúng tôi đã chứng kiến những thách thức nghiêm trọng đối với việc bảo vệ an ninh của ngành công nghiệp tiền điện tử và sự cố Bybit một lần nữa cảnh báo toàn ngành với chi phí 1,44 tỷ đô la - mũi nhọn của tin tặc đã chuyển từ lỗ hổng kỹ thuật sang điểm yếu của con người." Vào năm 2025, chúng tôi đã tăng cường tích hợp sâu kiến trúc zero trust và phân tích hành vi, đồng thời đạt được ba nâng cấp cốt lõi: xác minh quyền động, xác minh giao dịch liên kết đầy đủ và chuẩn hóa đối đầu đỏ-xanh. Nó đặt nền tảng vững chắc để thúc đẩy việc xây dựng hệ sinh thái bảo mật trong ngành công nghiệp tiền tệ bí mật và bảo vệ tài sản của người dùng. ”
- Xác minh động thẩm quyền: nhãn môi trường + xác thực kép sinh trắc học là bắt buộc đối với hoạt động vốn để đảm bảo tính nhất quán của người vận hành và môi trường hoạt động;
- Tính xác thực của giao dịch liên kết đầy đủ: Dựa trên cơ chế so sánh nội dung giao dịch ở cấp độ hợp đồng thông minh, giao diện người dùng về cơ bản bị loại bỏ Giả mạo giao dịch sau khi giao diện người dùng bị giả mạo;
- Bình thường hóa đối đầu đỏ-xanh: Đội ngũ an ninh mô phỏng và tái tạo các nhóm tin tặc hàng tháng Các phương pháp tấn công mới nhất của tổ chức APT là thúc đẩy phòng thủ và tăng cường khả năng phục hồi của nền tảng.
Huobi HTX tin chắc rằng chỉ bằng cách tích cực xây dựng hệ thống bảo mật chuyên sâu "tích hợp đa chiều" và hệ sinh thái bảo mật mở và đôi bên cùng có lợi, chúng tôi mới có thể cung cấp một nền tảng tin cậy thực sự vững chắc cho hàng chục triệu người dùng trên toàn thế giới. "Trong tương lai, Huobi HTX sẽ tiếp tục nỗ lực đầu tư xây dựng cơ sở hạ tầng an ninh, làm việc với ngành để đối phó với các mối đe dọa bảo mật ngày càng phức tạp và dẫn dắt ngành phát triển theo hướng minh bạch hơn, lành mạnh hơn và bền vững hơn.