Galaxy Digital, công ty dịch vụ tài chính tài sản kỹ thuật số được Mike Novogratz thành lập, đã xảy ra một sự cố an ninh mạng liên quan đến việc truy cập trái phép vào một môi trường phát triển biệt lập, với các khoản lỗ được giới hạn ở một mức không đáng kể số tiền quỹ của công ty dùng để thử nghiệm, ước tính dưới $10,000.
Công ty nhấn mạnh rằng môi trường bị ảnh hưởng chỉ được sử dụng cho nghiên cứu và phát triển và không được kết nối với cơ sở hạ tầng cốt lõi, hệ thống sản xuất, nền tảng giao dịch, hoặc tài khoản của khách hàng của họ; mọi dịch vụ vẫn hoạt động đầy đủ.
Galaxy Digital phát hiện truy cập trái phép vào một môi trường phát triển biệt lập chỉ được dùng cho nghiên cứu và thử nghiệm. Công ty đã nhanh chóng khống chế cuộc xâm nhập, bảo mật môi trường phát triển bị xâm phạm và triển khai thêm các biện pháp phòng ngừa trên toàn bộ hạ tầng on-chain của mình.
Một phát ngôn viên của công ty cho biết một khoản tiền không đáng kể của công ty dùng cho thử nghiệm trong môi trường phát triển biệt lập đã bị ảnh hưởng, với mức lỗ ước tính dưới $10,000. Công ty nhấn mạnh rằng môi trường bị ảnh hưởng không được kết nối với cơ sở hạ tầng cốt lõi, hệ thống sản xuất, nền tảng giao dịch, hoặc tài khoản của khách hàng.
Galaxy cho biết rằng dựa trên quá trình rà soát đến nay, không có bất kỳ quỹ khách hàng hoặc thông tin tài khoản khách hàng nào bị truy cập hoặc có nguy cơ bị truy cập tại bất kỳ thời điểm nào. Tất cả các nền tảng giao dịch và dịch vụ vẫn hoạt động đầy đủ và không bị ảnh hưởng.
Galaxy Digital hoạt động như một công ty dịch vụ tài chính và đầu tư đa dạng, tập trung vào lĩnh vực tài sản kỹ thuật số và blockchain, cung cấp cho khách hàng tổ chức các dịch vụ giao dịch, quản lý tài sản, cho vay, tư vấn và lưu ký. Công ty hoạt động trên các thị trường toàn cầu, quản lý tài sản và hạ tầng kỹ thuật số, đồng thời vận hành các hoạt động kinh doanh trong lĩnh vực khai thác crypto, staking và vận hành trung tâm dữ liệu.
Sự cố này nêu bật những rủi ro an ninh mạng đang diễn ra trong ngành crypto, nơi mã nguồn mở, các nhóm thanh khoản onchain lớn và các thực hành bảo mật không đồng đều tạo ra các mục tiêu hấp dẫn cho kẻ tấn công. Các ước tính của ngành thường vượt quá $1–2 tỷ đô la Mỹ cho các khoản lỗ hằng năm từ việc khai thác hợp đồng thông minh, các kế hoạch lừa đảo (phishing) và các sự cố vi phạm hạ tầng.
Phản ứng nhanh của Galaxy và truyền thông minh bạch phản ánh các chuẩn mực đang thay đổi đối với các thực hành bảo mật chuẩn cấp tổ chức. Khả năng của công ty trong việc khống chế sự cố mà không gây ảnh hưởng đến tài sản của khách hàng hoặc hệ thống sản xuất cho thấy tầm quan trọng của các biện pháp bảo mật nội bộ vững chắc.
Ngay cả khi các sự cố được khống chế và tài sản của khách hàng không bị ảnh hưởng, các vi phạm vẫn có thể xói mòn niềm tin, kích hoạt sự giám sát quy định chặt chẽ hơn và làm nổi bật các rủi ro vận hành mà các công ty đối mặt trong các hệ thống tài chính hoạt động liên tục, chủ yếu không thể đảo ngược. Các hành động chủ động của Galaxy có thể tạo tiền lệ cho các phương thức tốt nhất về quản lý sự cố và tính minh bạch.
Vụ vi phạm không ảnh hưởng đến các mảng kinh doanh cốt lõi của Galaxy Digital hoặc các hoạt động quản lý tài sản và thị trường toàn cầu của công ty. Công ty tiếp tục định vị mình như một cầu nối giữa tài chính truyền thống và crypto, cung cấp cho khách hàng tổ chức khả năng tiếp cận chuẩn cấp tổ chức đối với các tài sản kỹ thuật số và các công nghệ liên quan, cùng với các khoản đầu tư vào các dự án liên quan đến blockchain và các lĩnh vực mới nổi như hạ tầng do AI vận hành.
Galaxy cho biết họ đang tiếp tục rà soát sự cố và sẽ cung cấp các cập nhật khi phù hợp. Cam kết của công ty trong việc duy trì hoạt động an toàn cho các khách hàng tổ chức vẫn không thay đổi.
Điều gì đã bị ảnh hưởng trong sự cố bảo mật của Galaxy Digital?
Việc truy cập trái phép chỉ giới hạn ở một môi trường phát triển biệt lập được dùng cho nghiên cứu và thử nghiệm. Môi trường bị ảnh hưởng không được kết nối với cơ sở hạ tầng cốt lõi, hệ thống sản xuất, nền tảng giao dịch, hoặc tài khoản của khách hàng của Galaxy. Không có quỹ khách hàng hoặc thông tin tài khoản nào bị truy cập hoặc có nguy cơ bị truy cập.
Mất bao nhiêu trong sự cố?
Một khoản tiền không đáng kể của công ty dùng cho thử nghiệm trong môi trường phát triển biệt lập đã bị ảnh hưởng, với mức lỗ ước tính dưới $10,000. Galaxy Digital cho biết không có quỹ khách hàng nào liên quan.
Các dịch vụ của Galaxy Digital vẫn còn hoạt động chứ?
Vâng, tất cả các nền tảng giao dịch và dịch vụ vẫn hoạt động đầy đủ và không bị ảnh hưởng. Công ty đã triển khai thêm các biện pháp phòng ngừa trên toàn bộ hạ tầng on-chain và tiếp tục cung cấp các dịch vụ chuẩn cấp tổ chức cho khách hàng.