Блог им. Masteryuga

У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum

Bybit заверяет, что остальные кошельки не пострадали, а вывод средств продолжается в штатном режиме

Криптобиржа Bybit сообщила о взломе одного из своих холодных кошельков Ethereum, с которого было выведено более $1 млрд в криптовалюте Ethereum (ETH) и других активах.

Первым на подозрительные транзакции обратил внимание криптодетектив ZachXBT — в 18:20 мск он зафиксировал перевод крупных сумм с кошельков Bybit. Позже CEO биржи Бен Чжоу подтвердил атаку и объяснил, что злоумышленники использовали сложный метод подмены транзакции, который позволил им получить полный контроль над активами.

ZachXBT стал самым влиятельным криптодетективом. Кто это такой
www.rbc.ru/crypto/news/671ca6f19a7947221e9c75ba

В отличие от обычных взломов, где хакеры крадут пароли или взламывают серверы, в данном случае атака была направлена на процесс подтверждения транзакций внутри самой системы Bybit. На криптовалютных биржах крупные суммы обычно хранятся на мультиподписных кошельках — это значит, что для перевода средств нужно подтверждение сразу нескольких ответственных лиц, которые «подписывают» транзакцию с помощью своих ключей.

У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum
Хакеры сумели подменить интерфейс, который подписанты видели перед подтверждением. На экране отображался правильный адрес получателя и привычный интерфейс системы безопасности сервиса Safe (ранее Gnosis Safe), но на самом деле подпись не просто подтверждала перевод, а давала хакерам полный контроль над кошельком.

Как только злоумышленники получили контроль, они перевели средства на неустановленный адрес и начали распределять их по сети. По данным ончейн-аналитиков, украденные активы уже начали перемещаться: более 20 кошельков получили переводы. Хакеры начали переводить украденные средства, включая обмен производных токенов на Ethereum и распределение активов по десяткам адресов, чтобы усложнить их отслеживание.

Сервисы мониторинга блокчейна уже маркируют эти кошельки как потенциально компрометированные, что позволяет криптобиржам отследить поступление украденных активов и при необходимости заморозить их.

Bybit заявила, что остальные холодные кошельки не пострадали, а вывод средств работает в обычном режиме. Биржа заверила, что активы клиентов полностью обеспечены один к одному, и, даже если вернуть украденные средства не удастся, убытки будут покрыты за счет платформы.

Метод атаки, использованный хакерами, ранее применялся при компрометации индийской биржи WazirX в июле 2024 года, когда злоумышленники вывели более $200 млн в криптовалюте. Тогда расследование связало атаку с северокорейской хакерской группировкой Lazarus, которая специализируется на кибератаках на криптовалютные платформы.

С момента обнаружения инцидента курс Ethereum снизился на 5%. Bybit продолжает расследование и призывает аналитические компании помочь в отслеживании средств.

Bybit — вторая по торговым объемам криптобиржа после Binance и одна из крупнейших в мире платформ для торговли криптоактивами. В январе 2025 года на нее приходилось более 6% мирового объема торгов криптовалютами.

Платформа предлагает спотовую торговлю, фьючерсы, стейкинг, p2p-сервис, а также поддержку торговли деривативами. Биржа является самой популярной среди российских пользователей. По данным SimilarWeb, в январе почти треть всего трафика Bybit пришлась на Россию.

Подробнее на РБК:
www.rbc.ru/crypto/news/67b8a3e19a79475d9effecf6?from=copy
506 | ★1
9 комментариев
почему биржа без кавычек?
avatar
Достаточно посмотреть какие там проценты на стейкинг USDT, чтобы понять что это не биржа, а банальная пирамида МММ😜🤣
Даже не сомневался, что у неё будет такой конец👌
Валентин Борисов, что там не так?
avatar
Masteryuga, поверь ты со своими 100 баксами никому там не нужен, торгуй спокойно))
Да и причем здесь верификация если ты пройдешь?)
avatar
Интересно, а можно вообще отследить куда ушли эти деньги? 

avatar
Va Chen, конечно, к владельцам кантора. Обычная практика в криптомире. 
avatar
а ведь орали что крипта в отличие от денег абсолютно  прослеживаемая и надежная 
короче корабль с дуркой в борту 
а билеты уже куплены 

Читайте на SMART-LAB:
5 идей в российских акциях. Индекс МосБиржи снова на грани 2700
Индекс МосБиржи опять торгуется на грани значимого уровня 2700 п. Сейчас не исключен очередной отскок от указанного уровня. Кроме того, рынок...
Фото
Саратовэнерго. Надбавки на 26г. установлены, но это уже не важно. Изменение целевой цены и рейтинга
Комитет государственного регулирования тарифов Саратовской области опубликовал постановление №390 от 26.12.2025г. об установлении сбытовой...
ПАО «ГЛОРАКС» может показать сильные финансовые результаты за 2025 год
Сегодня на снижающемся российском фондовом рынке небольшой рост показывают акции ПАО «ГЛОРАКС», дорожающие на 0,11% до 63,41 руб. за акцию....
Фото
Хэдхантер. Ситуация на рынке труда в декабре идет ко дну - хуже не было никогда
Вышла статистика рынка труда за декабрь 2025 года, которую Хедхантер публикует ежемесячно, что же там интересного: Динамика...

теги блога Masteryuga

....все тэги



UPDONW
Новый дизайн