Người dùng Việt “rỗng ví” sau khi GitHub bị tấn công

CJ 20/05/2026 16:38
GitHub bị nhóm tin tặc TeamPCP tuyên bố xâm nhập đang gây lo ngại lớn khi khoảng 3.800 repo nội bộ được cho là đã bị đánh cắp. Tại Việt Nam, một người dùng cho biết đã mất 12.000 USD tài sản số sau khi khóa bí mật bị lộ.

bitcoin.png

Vụ tấn công nhằm vào hệ thống nội bộ của GitHub đang làm dấy lên lo ngại lớn trong cộng đồng công nghệ và tiền số toàn cầu khi những thiệt hại thực tế bắt đầu xuất hiện. Tại Việt Nam, một người dùng cho biết đã mất khoảng 12.000 USD tài sản số sau khi khóa bí mật bị đánh cắp, được cho là có liên quan đến sự cố rò rỉ dữ liệu và các tiện ích mở rộng của nền tảng này.

Nhóm hacker TeamPCP tuyên bố đã xâm nhập hệ thống nội bộ của GitHub và trích xuất dữ liệu từ khoảng 3.800 đến 4.000 kho lưu trữ dữ liệu riêng tư. Bộ dữ liệu bị đánh cắp được cho là bao gồm mã nguồn của nền tảng, tài liệu kỹ thuật, script tự động hóa cùng nhiều tệp nội bộ chưa công khai. Nhóm này hiện bị cho là đang rao bán dữ liệu trên các diễn đàn với mức giá vượt 50.000 USD.

GitHub đã xác nhận đang điều tra hành vi truy cập trái phép vào một số kho lưu trữ nội bộ, đồng thời khẳng định hiện chưa có bằng chứng cho thấy các thông tin của khách hàng hoặc dữ liệu người dùng bên ngoài hệ thống nội bộ bị ảnh hưởng trực tiếp. Tuy nhiên,  nguy cơ thực sự có thể nằm ở các token truy cập, khóa API và thông tin xác thực được lưu trong hệ thống nội bộ.

Nhiều báo cáo cho rằng cuộc tấn công bắt nguồn từ thiết bị của một nhân viên GitHub bị xâm nhập thông qua tiện ích mở rộng Visual Studio Code đã bị cài mã độc. Sau khi kiểm soát được thiết bị, nhóm tin tặc được cho là đã chiếm quyền kiểm soát và thông tin xác thực, từ đó mở rộng quyền truy cập vào hệ thống nội bộ của GitHub.

Đây được đánh giá là một cuộc tấn công chuỗi cung ứng phần mềm điển hình, lợi dụng chính các công cụ quen thuộc mà lập trình viên sử dụng hằng ngày. VS Code hiện là môi trường phát triển phổ biến nhất thế giới với hàng triệu công cụ trình duyệt được cài đặt, khiến hệ sinh thái thiết bị trở thành mục tiêu hấp dẫn đối với tin tặc.

Trong khi đó, cộng đồng tiền số đang đặc biệt lo ngại vì nhiều dự án blockchain và startup Web3 thường lưu trữ API key, khóa riêng tư hoặc thông tin xác thực trên GitHub trong quá trình phát triển. Chỉ cần một khóa bí mật bị lộ, tin tặc có thể nhanh chóng truy cập ví nóng, máy chủ hoặc hạ tầng cloud để đánh cắp tài sản.

Tại Việt Nam, một người dùng đã chia sẻ câu chuyện bị “rỗng ví” chỉ vài giờ sau khi khóa bí mật bị lộ, với tổng thiệt hại khoảng 12.000 USD. Sự việc vẫn khiến nhiều lập trình viên và nhà đầu tư tiền điện tử trong nước lo ngại về nguy cơ lan rộng của cuộc tấn công.

Sau sự cố, GitHub được cho là đã cô lập các hệ thống bị ảnh hưởng, xoay vòng thông tin xác thực nội bộ, tăng cường giám sát truy cập bất thường và gỡ bỏ ứng dụng trình duyệt bị nghi ngờ khỏi thiết bị. Công ty cũng đang tiếp tục điều tra phạm vi ảnh hưởng của vụ việc.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Tài sản số2 giờ trước
Tiến trình đưa các sàn giao dịch tài sản số vào vận hành đang bước vào giai đoạn quyết định. Theo đại diện UBCKNN, tốc độ triển khai sẽ phụ thuộc chủ yếu vào năng lực tài chính, công nghệ và khả năng đáp ứng các tiêu chuẩn khắt khe của từng doanh nghiệp tham gia thí điểm.
Kinh tế xã hội2 giờ trước
Theo TS. Phạm Xuân Hòe, với quy mô dự trữ ngoại hối còn hạn chế và độ mở nền kinh tế thuộc nhóm cao nhất thế giới, Việt Nam hiện chưa có nhiều dư địa để theo đuổi chiến lược phi USD hóa.
Kinh tế xã hội2 giờ trước
Nếu được đưa vào Watch List, Việt Nam chưa được nâng hạng ngay từ thị trường cận biên lên thị trường mới nổi, nhưng sẽ chính thức bước vào giai đoạn theo dõi trước khi MSCI xem xét nâng hạng trong các kỳ đánh giá tiếp theo.
Bên lề Crypto5 giờ trước
13 năm sau vụ rò rỉ tài liệu mật của NSA, Edward Snowden tiết lộ ông đã sử dụng Bitcoin để thanh toán cho các máy chủ phục vụ việc chuyển giao tài liệu cho báo chí, đánh dấu một trong những ứng dụng thực tế đầu tiên của Bitcoin như một công cụ thanh toán chống kiểm duyệt.
Tin tức6 giờ trước
Báo cáo từ Chainalysis cho thấy làn sóng ứng dụng tiền mã hóa đang bùng nổ mạnh mẽ tại các quốc gia châu Á Thái Bình Dương và thị trường Bắc Mỹ phát triển.
Thị trường6 giờ trước
Giá vàng trong nước đồng loạt giảm mạnh theo đà lao dốc của thị trường quốc tế, khi vàng thế giới vừa trải qua phiên bán tháo hiếm thấy.
BTC Bitcoin (BTC)
$60.53K
3.22%
Cap $1.21T Vol 24h $63.23B