ByBit зламали і вкрали Ethereum на $1,5 млрд: хто стоїть за атакою і як таке стало можливим

Микола КузьменкоТехно22 Лютого 2025396 переглядів

Криптовалютна біржа ByBit 21 лютого зазнала наймасштабнішого в історії злому: хакери викрали 401 346 ETH, що еквівалентно $1,5 млрд. Цей інцидент став одним із найбільших серед атак на криптопроєкти, перевищивши 16% від загального обсягу попередніх злочинів такого типу, пише IZ.com.ua. Розслідування показало, що за атакою стоїть північнокорейська хакерська група Lazarus Group, яка вже раніше здійснювала подібні операції.

Як хакерам вдалося зламати захист ByBit

За словами експертів The Dilation Effect, зловмисники використали хитрий метод атаки через функцію delegatecall. Уразливість у багатопідписному холодному гаманці біржі дозволила хакерам змінити адресу реалізації смарт-контракту, що дало їм повний контроль над активами. При цьому самі транзакції виглядали цілком легітимно, і навіть ті, хто перевіряв їх, не помітили загрози.

Крипто-детектив ZachXBT представив докази того, що атака була організована саме Lazarus Group. Він проаналізував тестові транзакції, взаємопов’язані гаманці та тимчасові схеми перед зломом. У результаті було встановлено, що метод зламу схожий на атаку на індійську біржу WazirX, яку також приписують цій групі.

Реакція ByBit і криптоспільноти

CEO ByBit підтвердив факт злому, заявивши, що хакер отримав контроль над холодним гаманцем Ethereum і вивів з нього всі кошти. Водночас він запевнив, що біржа залишається платоспроможною, а всі активи клієнтів забезпечені в співвідношенні 1:1.

«Ми побачили правильний інтерфейс, правильну адресу та підписали угоду. Можливо, що комп’ютери всіх підписантів були зламані, і інтерфейс був змінений», – прокоментував CEO біржі.

Тим часом зловмисник активно розподіляє вкрадені кошти по сотнях нових адрес, ускладнюючи їхнє відстеження.

Голова Binance CZ прокоментував ситуацію, запропонувавши тимчасово заморозити всі виведення коштів у рамках стандартних заходів безпеки. Він також заявив, що готовий надати будь-яку необхідну допомогу.

Наслідки та подальші кроки

Ця атака стала катастрофічною для ByBit, оскільки біржа втратила близько 70% своїх Ethereum-активів. Попри запевнення керівництва у фінансовій стабільності, інцидент може серйозно вдарити по довірі користувачів та інвесторів.

Експерти наголошують, що атака Lazarus Group свідчить про еволюцію хакерських методів. Криптовалютні біржі та платформи повинні переглянути свої механізми безпеки, щоб уникнути подібних загроз у майбутньому.

Раніше стало відомо, що Меланія Трамп і Дональд Трамп запустили власну криптовалюту.

Залишити коментар

Останні новини

Follow
Sidebar Search
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...