Блог им. Masteryuga

У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum

Bybit заверяет, что остальные кошельки не пострадали, а вывод средств продолжается в штатном режиме

Криптобиржа Bybit сообщила о взломе одного из своих холодных кошельков Ethereum, с которого было выведено более $1 млрд в криптовалюте Ethereum (ETH) и других активах.

Первым на подозрительные транзакции обратил внимание криптодетектив ZachXBT — в 18:20 мск он зафиксировал перевод крупных сумм с кошельков Bybit. Позже CEO биржи Бен Чжоу подтвердил атаку и объяснил, что злоумышленники использовали сложный метод подмены транзакции, который позволил им получить полный контроль над активами.

ZachXBT стал самым влиятельным криптодетективом. Кто это такой
www.rbc.ru/crypto/news/671ca6f19a7947221e9c75ba

В отличие от обычных взломов, где хакеры крадут пароли или взламывают серверы, в данном случае атака была направлена на процесс подтверждения транзакций внутри самой системы Bybit. На криптовалютных биржах крупные суммы обычно хранятся на мультиподписных кошельках — это значит, что для перевода средств нужно подтверждение сразу нескольких ответственных лиц, которые «подписывают» транзакцию с помощью своих ключей.

У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum
Хакеры сумели подменить интерфейс, который подписанты видели перед подтверждением. На экране отображался правильный адрес получателя и привычный интерфейс системы безопасности сервиса Safe (ранее Gnosis Safe), но на самом деле подпись не просто подтверждала перевод, а давала хакерам полный контроль над кошельком.

Как только злоумышленники получили контроль, они перевели средства на неустановленный адрес и начали распределять их по сети. По данным ончейн-аналитиков, украденные активы уже начали перемещаться: более 20 кошельков получили переводы. Хакеры начали переводить украденные средства, включая обмен производных токенов на Ethereum и распределение активов по десяткам адресов, чтобы усложнить их отслеживание.

Сервисы мониторинга блокчейна уже маркируют эти кошельки как потенциально компрометированные, что позволяет криптобиржам отследить поступление украденных активов и при необходимости заморозить их.

Bybit заявила, что остальные холодные кошельки не пострадали, а вывод средств работает в обычном режиме. Биржа заверила, что активы клиентов полностью обеспечены один к одному, и, даже если вернуть украденные средства не удастся, убытки будут покрыты за счет платформы.

Метод атаки, использованный хакерами, ранее применялся при компрометации индийской биржи WazirX в июле 2024 года, когда злоумышленники вывели более $200 млн в криптовалюте. Тогда расследование связало атаку с северокорейской хакерской группировкой Lazarus, которая специализируется на кибератаках на криптовалютные платформы.

С момента обнаружения инцидента курс Ethereum снизился на 5%. Bybit продолжает расследование и призывает аналитические компании помочь в отслеживании средств.

Bybit — вторая по торговым объемам криптобиржа после Binance и одна из крупнейших в мире платформ для торговли криптоактивами. В январе 2025 года на нее приходилось более 6% мирового объема торгов криптовалютами.

Платформа предлагает спотовую торговлю, фьючерсы, стейкинг, p2p-сервис, а также поддержку торговли деривативами. Биржа является самой популярной среди российских пользователей. По данным SimilarWeb, в январе почти треть всего трафика Bybit пришлась на Россию.

Подробнее на РБК:
www.rbc.ru/crypto/news/67b8a3e19a79475d9effecf6?from=copy
511 | ★1
9 комментариев
почему биржа без кавычек?
avatar
Достаточно посмотреть какие там проценты на стейкинг USDT, чтобы понять что это не биржа, а банальная пирамида МММ😜🤣
Даже не сомневался, что у неё будет такой конец👌
Валентин Борисов, что там не так?
avatar
Masteryuga, поверь ты со своими 100 баксами никому там не нужен, торгуй спокойно))
Да и причем здесь верификация если ты пройдешь?)
avatar
Интересно, а можно вообще отследить куда ушли эти деньги? 

avatar
Va Chen, конечно, к владельцам кантора. Обычная практика в криптомире. 
avatar
а ведь орали что крипта в отличие от денег абсолютно  прослеживаемая и надежная 
короче корабль с дуркой в борту 
а билеты уже куплены 

Читайте на SMART-LAB:
Фото
Делимся результатами нашей работы на 16 марта
Друзья, привет! 🚀 Сохраняем набранный высокий темп  — с начала года выдали 6 844 ключа от квартир и коммерческих помещений, что на 25% больше,...
Фото
На Кючусе приступили к реализации программы инженерных изысканий для строительства объектов будущего производственного комплекса.
В Арктической зоне Республика Саха (Якутия) на месторождении Кючус приступили к проведению инженерных изысканий для строительства...
Фото
В РФ хотят прекратить выплаты по ОСАГО выше лимита — 400 тыс. руб.
Кроме того, компенсацию сможет получить только сам пострадавший или же его законный представитель. Эти меры направлены на сокращение схем с...

теги блога Радужный Кот

....все тэги



UPDONW
Новый дизайн