Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд

RutoR

Support81

Original poster
Administrator
Сообщения
1 164
Реакции
212
Посетить сайт
Северокорейская группа Lazarus похитила средства, подменив контракт холодного кошелька.
bybit.jpg


Вечером 21 февраля блокчейн-детектив ZachXBT

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, что обнаружил подозрительный вывод более $1,46 млрд с криптовалютной биржи Bybit.. Средства в mETH и stETH активно конвертировались в ETH на децентрализованных биржах. Это крупнейшая кража в истории криптовалют, если учитывать стоимость активов на момент происшествия.

Глава Coinbase Конор Гроган отметил, что взлом Bybit превзошел даже ограбление Центрального банка Ирака ($1 млрд) и оказался в 10 раз масштабнее атаки на DAO в 2016 году. Прозвучали предположения, что

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

может спровоцировать дискуссию о возможном форке Ethereum.

Компания Arkham заявила, что аналитик ZachXBT предоставил доказательства причастности хакерской группы Lazarus, связанной с Северной Кореей. Отчет включает тестовые транзакции, данные о связанных кошельках, криминалистический анализ и хронологию событий. Вся информация передана Bybit для расследования.

Генеральный директор Bybit Бен Чжоу пояснил, что хакеры подменили интерфейс подписания транзакций холодного кошелька ETH, изменив логику смарт-контракта. В результате злоумышленники получили контроль и перевели активы на неизвестный адрес. По словам Чжоу, остальные кошельки в безопасности, а вывод средств продолжается в штатном режиме.

Официальный аккаунт Bybit подтвердил факт атаки, отметив, что злоумышленники использовали сложную манипуляцию интерфейсом подписания транзакций. Команда безопасности совместно с ведущими блокчейн-аналитиками ведет расследование. Биржа заверила клиентов, что их средства не пострадали.

Bybit располагает достаточными активами для покрытия убытков. По данным компании, общий управляемый капитал превышает $20 млрд, а для обеспечения ликвидности будут привлечены заемные средства.

В ответ на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Binance и Bitget перевели более 50 000 ETH на холодный кошелек Bybit. Bitget направил особенно крупную сумму — четверть всех ETH на платформе. Глава Bitget Грейси Чжан уточнила, что средства принадлежат компании, а не пользователям.

Команда SlowMist раскрыла детали атаки: злоумышленники внедрили вредоносный контракт, заменив оригинальный смарт-контракт кошелька Safe. С помощью бэкдор-функций выведены все средства. По мнению экспертов Dilation Effect, атака осуществлена через социальную инженерию, позволившую злоумышленникам получить контроль над одной из подписей в мультиподписи. Визуально транзакция выглядела как обычный перевод, но на деле изменяла код контракта.

На фоне инцидента курс стейблкоина USDe просел до $0,965, но затем восстановился до $0,99. Bybit использует USDe в качестве залога для торговых операций, но представители Ethena Labs заверили, что все поддерживающие USDe активы хранятся в кастодиальных сервисах, а не на биржах.

Соучредитель Binance Чанпэн Чжао (CZ) отметил сложность ситуации и предположил, что временная приостановка выводов может стать необходимой мерой безопасности. Он выразил готовность помочь Bybit. Представители Safe сообщили о проведении внутреннего расследования, пока следов взлома их официального интерфейса не обнаружено.

Аналитики считают, что атака напоминает взломы Radiant Capital и WazirX, в которых использовалась манипуляция подписантом. По одной из версий, вирус в браузере или компьютер подписанта подменил транзакцию перед отправкой в аппаратный кошелек. Визуально отображался стандартный перевод, но фактически выполнялась подмена контракта.

OneKey предположила, что хакеры заранее получили доступ к трем компьютерам, участвующим в мультиподписи, и ждали подходящего момента. В момент стандартных переводов злоумышленники заменили их на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

контракта с бэкдором, позволившее вывести средства.

Bybit заверила, что не планирует немедленно закупать ETH, а покроет убытки через партнеров. Из-за повышенной нагрузки на вывод средств обработка заявок может занять больше времени.

Эксперты Dilation Effect подчеркнули, что традиционные аппаратные кошельки и мультиподпись уже не обеспечивают достаточной безопасности при управлении крупными активами. Если хакеры могут атаковать нескольких подписантов, дополнительных защитных механизмов нет. Для таких случаев необходимы институциональные кастодиальные решения.

По данным DeFiLlama, общий отток средств с Bybit за последние сутки составил $2,399 млрд. На платформе остается около $14 млрд, при этом 70% из них приходятся на Bitcoin и USDT. Биржа передала материалы следователям и сотрудничает с аналитическими сервисами для отслеживания украденных активов.

После взлома вновь возникли споры о возможном форке Ethereum. Глава Coinbase Конор Гроган считает такой шаг маловероятным, но дискуссия неизбежна. Инвестор Артур Хейз напомнил, что после взлома DAO в 2016 году Ethereum уже проходил через подобный форк, а значит, возможность повторного отката нельзя исключать.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Война компроматов: представлен крупнейший архив утечек секретных материалов в Мире Новости в сети 0
R Закрыто Крупнейший поставщик SMM услуг в России Корзина 1
АнАлЬнАя ЧуПаКаБрА КРУПНЕЙШИЙ слив информации! Другое 17
R Крупнейший мануал по безопасности в сети за 1000 лет Анонимность и приватность 1
S Закрылся BitMixer, крупнейший криптовалютный миксер-сервис Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Беспрецедентный взлом заставил США признать полное поражение спецслужб Новости в сети 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям Новости в сети 0
wrangler65 Интересно Взлом MSSQL Полезные статьи 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 Взлом Schneider Electric: Hunt3r Kill3rs берут в заложники энергосистемы Германии Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Токены Discord нарасхват: взлом Top.gg обернулся кошмаром для разработчиков Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
DOMINUS ЦБ России опроверг взлом систем украинскими хакерами Новости в сети 1
1 ВАйфай взлом Вопросы и интересы 2
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
V ВЗЛОМ ЛЮБОЙ СЛОЖНОСТИ, ПОМОЩЬ ПРОГРАММИСТА Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
B SERVICE HACKEP [email protected] Услуги Взлома на заказ,заказать услуги взлома,взлом на заказ,сервис взлома. 1. Взлом мессенджеров сообщений: Корзина 0
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
A Пробив, взлом , диверсия Украина UA Ищу работу. Предлагаю свои услуги. 2
T Честный взлом почты mail.ru на заказ за 20$, взлом корпоративной почты, rambler Ukr.net Yahoo Ищу работу. Предлагаю свои услуги. 0
A ВЗЛОМ БАНКОВ В БРАЗИЛИИ !!!!!!! Предоставляю работу. Ищу специалиста. 0
L Взлом ВКонтакте на заказ от Фантомаса Ищу работу. Предлагаю свои услуги. 4
B Взлом электронной почты, без предоплаты. Ищу работу. Предлагаю свои услуги. 0
C Сервис по взлому-услуги хакера-заказать взлом на Заказ в [email protected] - Услуги Хакера. Приветствую участников форума! Станьте королем момента Ищу работу. Предлагаю свои услуги. 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
A HackTheBox - взлом виртуальных машинын Omni и Доктор Полезные статьи 0
T Нужен взлом Київстар(україна) Предоставляю работу. Ищу специалиста. 1
D Оптовый взлом почты на заказ (цена 20$) Взлом почты Mail.ru Yandex.ru Rambler.ru Ищу работу. Предлагаю свои услуги. 0
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
H Аппаратный взлом жёсткого диска Корзина 0
W Интересно Массовый взлом роутеров. Уязвимости и взлом 2
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0

Название темы

Русскоязычный Даркнет Форум