Новости У биржи Bybit похитили более $1 млрд в криптовалюте

MISTER "X"

Эксперт
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
8.383
Репутация
13.520
Реакции
34.376
RUB
0
Депозит
18 000 рублей
Сделок через гаранта
23
У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum

Bybit заверяет, что остальные кошельки не пострадали, а вывод средств продолжается в штатном режиме

Криптобиржа Bybit сообщила о взломе одного из своих холодных кошельков Ethereum, с которого было выведено более $1 млрд в криптовалюте Ethereum (ETH) и других активах.

Первым на подозрительные транзакции обратил внимание криптодетектив ZachXBT — в 18:20 мск он зафиксировал перевод крупных сумм с кошельков Bybit. Позже CEO биржи Бен Чжоу подтвердил атаку и объяснил, что злоумышленники использовали сложный метод подмены транзакции, который позволил им получить полный контроль над активами.


В отличие от обычных взломов, где хакеры крадут пароли или взламывают серверы, в данном случае атака была направлена на процесс подтверждения транзакций внутри самой системы Bybit. В криптовалютных биржах крупные суммы обычно хранятся на мультиподписных кошельках — это значит, что для перевода средств нужно подтверждение сразу нескольких ответственных лиц, которые «подписывают» транзакцию с помощью своих ключей.

Хакеры сумели подменить интерфейс, который подписанты видели перед подтверждением. На экране отображался правильный адрес получателя и привычный интерфейс системы безопасности сервиса Safe (ранее Gnosis Safe), но на самом деле подпись подтверждала не обычный перевод, а изменение логики работы самого кошелька.

Как только злоумышленники получили контроль, они перевели средства на неустановленный адрес и начали распределять их по сети. По данным ончейн-аналитиков, украденные активы уже начали перемещаться: более 20 кошельков получили переводы, чтобы усложнить отслеживание. Хакеры начали переводить украденные средства, включая обмен производных токенов на Ethereum и распределение активов по десяткам адресов, чтобы усложнить их отслеживание.

Сервисы мониторинга блокчейна уже маркируют эти кошельки как потенциально компрометированные, что позволяет криптобиржам отследить поступление украденных активов и при необходимости заморозить их.

Bybit заявила, что остальные холодные кошельки не пострадали, а вывод средств работает в обычном режиме. Биржа заверила, что активы клиентов полностью обеспечены 1 к 1, и даже если вернуть украденные средства не удастся, убытки будут покрыты за счет платформы.

Метод атаки, использованный хакерами, ранее применялся при компрометации индийской биржи WazirX в июле 2024 года, когда злоумышленники вывели более $200 млн в криптовалюте. Тогда расследование связало атаку с северокорейской хакерской группировкой Lazarus, которая специализируется на кибератаках на криптовалютные платформы.

С момента обнаружения инцидента курс Ethereum снизился на 5%. Bybit продолжает расследование и призывает аналитические компании помочь в отслеживании средств.


 

ByBit сможет покрыть 100% украденной у нее криптовалюты​


Гендиректор криптобиржи Bybit Бен Чжоу заявил, что средства пользователей находятся в безопасности. По его словам, Bybit сможет возместить убытки от кражи $1,46 млрд с кошелька Ethereum, так как стоимость всех активов криптобиржи более $20 млрд.

1740229539684.png

Чжоу заявил, что подал заявление в полицию, а биржа объявила награду за идентификацию похитителей. Как сообщает Crypto News, представители Bybit ведут переговоры с партнерами для восстановления похищенных средств.
Bybit подверглась взлому сегодня, 21 февраля. Злоумышленники похитили более $1,46 млрд — более 50% от общей стоимости криптовалют, похищенных в 2024 году.

Кибератаке была проведена на «холодный» кошелек Ethereum, небольшое физическое устройство, которое используется для хранения закрытых криптографических ключей в автономном хранилище. Это может стать крупнейшей кражей за историю индустрии. После инцидента биткойн опустился с $99 тыс. $до 97,5 тыс.

 
  • Теги
    взлом биржи хищение крипты у биржи bybit
  • Назад
    Сверху Снизу