Криптобиржу Bybit взломали. Из холодного ETH-кошелька биржи украли $1,4 млрд

  • Автор темы Автор темы -=FX=-
  • Дата начала Дата начала
Открыть счет в Альфа Форекс

-=FX=-

Местный
Сообщения
2 975
Реакции
627
Bybit подвергся атаке. Генеральный директор Bybit Бен Чжоу заявил, что биржа остается платежеспособной.

«Пожалуйста, будьте уверены, что все остальные холодные кошельки в безопасности. Все операции по выводу средств проходят нормально», — заявил Чжоу. Bybit является второй по размеру криптобиржей в мире.

Подробнее о ситуации читайте в IF Crypto.

@if_market_news

Как думаете, будет это некоторым "черным лебедем" для крипты который запустит вниз рынки?
 
Кстати, за взломом Bybit на $1.5 млрд стоит северокорейская Lazarus Group — ZachXBT
 
пустяки... Рабочие моменты после скандала с FTX где суммы были на порядки больше рынок оклемался и это пропустит
 
21 февраля 2025 года криптовалютная биржа Bybit подверглась масштабной хакерской атаке, в результате которой было похищено около 401 000 Ethereum (ETH), что эквивалентно приблизительно 1,5 миллиарда долларов США. Это событие стало крупнейшей кражей в истории криптоиндустрии.

Ход атаки

Инцидент произошел во время планового перевода средств с холодного кошелька (офлайн-хранилища) на теплый кошелек (для ежедневных операций). Хакеры использовали сложный метод подмены интерфейса транзакций, что позволило им получить контроль над холодным кошельком и перевести его содержимое на неизвестный адрес. Генеральный директор Bybit, Бен Чжоу, подтвердил, что атака была направлена на процесс подтверждения транзакций внутри системы, где злоумышленники подменили интерфейс, отображающий корректный адрес, в то время как фактическая логика смарт-контракта была изменена.
 
Не сильно разбираюсь в нюансах, но вот что нейронка ещё резюмировала

Как произошла атака:

Мультиподписные кошельки: Bybit использует мультиподписные кошельки, требующие подписей нескольких авторизованных лиц для проведения транзакций.

Манипуляция интерфейсом: Хакеры скомпрометировали систему подписания, подменив интерфейс, отображаемый подписантам. На экранах отображался правильный адрес получателя, но на самом деле подписывалась другая операция.

Перевод средств: После получения подписей хакеры перевели средства на неизвестный адрес и начали распределять их по сети, чтобы затруднить отслеживание.

Распределение украденных средств: Украденные активы были распределены на более чем 40 различных кошельков, что усложнило их отслеживание и возврат.
 
Просто интересен сам технический процесс, как удалось именно взломать на столько
 
Попросил нейросеть резюмировать несколько источников по этой теме, вот что получилось по ситуации со взломом

 
Назад
Сверху