22 фев 2025 г. 12:43:43
Антимафия — мы все про вас знаем!

Гендиректор Bybit подтвердил взлом платформы на 1 миллиард 460 миллионов долларов

Просмотры: 2256
Гендиректор Bybit подтвердил взлом платформы на 1 миллиард 460 миллионов долларов
Гендиректор Bybit подтвердил взлом платформы на 1 миллиард 460 миллионов долларов
Представители биржи уже подтвердили взлом. ByBit — самая популярная криптобиржа у россиян. Ethereum упал на 4,5% После подтверждения взлома Bybit на сумму 1,4 миллиарда ETH.

Криптобиржа Bybit сообщила о взломе одного из своих холодных кошельков Ethereum, с которого было выведено более $1 млрд в криптовалюте Ethereum (ETH) и других активах.

Первым на подозрительные транзакции обратил внимание криптодетектив ZachXBT — в 18:20 мск он зафиксировал перевод крупных сумм с кошельков Bybit. Позже CEO биржи Бен Чжоу подтвердил атаку и объяснил, что злоумышленники использовали сложный метод подмены транзакции, который позволил им получить полный контроль над активами.

Схема транзакций после взлома hkidruiqediqervls tqiqkhixhiddxatf

Схема транзакций после взлома

В отличие от обычных взломов, где хакеры крадут пароли или взламывают серверы, в данном случае атака была направлена на процесс подтверждения транзакций внутри самой системы Bybit. В криптовалютных биржах крупные суммы обычно хранятся на мультиподписных кошельках — это значит, что для перевода средств нужно подтверждение сразу нескольких ответственных лиц, которые «подписывают» транзакцию с помощью своих ключей.

Ethereum упал на 4,5% После подтверждения взлома Bybit на сумму 1,4 миллиарда ETH

Ethereum упал на 4,5% После подтверждения взлома Bybit на сумму 1,4 миллиарда ETH

Хакеры сумели подменить интерфейс, который подписанты видели перед подтверждением. На экране отображался правильный адрес получателя и привычный интерфейс системы безопасности сервиса Safe (ранее Gnosis Safe), но на самом деле подпись не просто подтверждала перевод, а давала хакерам полныи контроль над кошельком.Как только злоумышленники получили контроль, они перевели средства на неустановленный адрес и начали распределять их по сети.

По данным ончейн-аналитиков, украденные активы уже начали перемещаться: более 20 кошельков получили переводы. Хакеры начали переводить украденные средства, включая обмен производных токенов на Ethereum и распределение активов по десяткам адресов, чтобы усложнить их отслеживание.Сервисы мониторинга блокчейна уже маркируют эти кошельки как потенциально компрометированные, что позволяет криптобиржам отследить поступление украденных активов и при необходимости заморозить их.Bybit заявила, что остальные холодные кошельки не пострадали, а вывод средств работает в обычном режиме.

Биржа заверила, что активы клиентов полностью обеспечены 1 к 1, и даже если вернуть украденные средства не удастся, убытки будут покрыты за счет платформы.Метод атаки, использованный хакерами, ранее применялся при компрометации индийской биржи WazirX в июле 2024 года, когда злоумышленники вывели более $200 млн в криптовалюте. Тогда расследование связало атаку с северокорейской хакерской группировкой Lazarus, которая специализируется на кибератаках на криптовалютные платформы.С момента обнаружения инцидента курс Ethereum снизился на 5%. Bybit продолжает расследование и призывает аналитические компании помочь в отслеживании средств.

Ольга Васильева
Регион: США

Распечатать