Bybit взломан: похищено более $1,46 млрд в Ethereum
Криптовалютная биржа Bybit подверглась тому, что может стать крупнейшим взломом в истории цифровых валют - из горячих кошельков было выведено $1,46 млрд в Ethereum (ETH). Генеральный директор Bybit Бен Чжоу подтвердил факт взлома через социальные сети, заявив, что хакер получил контроль над определенным холодным ETH-кошельком и перевел все его содержимое на неизвестный адрес.
Подозрения о взломе возникли, когда данные в блокчейне показали массивный перевод 401 346 ETH, стоимостью примерно $1,13 млрд, с горячего кошелька Bybit на неизвестный кошелек. Этот перевод не только вызвал тревогу о возможном взломе, но и повлиял на рыночную цену Ethereum, которая упала более чем на 4% после того, как украденные средства начали ликвидировать.
Чжоу заверил пользователей, что, несмотря на взлом, все остальные холодные кошельки остаются в безопасности, а вывод средств работает в нормальном режиме. Согласно предоставленным Чжоу деталям, взлом был осуществлен путем обмана подписантов кошелька через поддельный пользовательский интерфейс, который отображал правильный адрес, что привело к неосознанному одобрению изменений в логике смарт-контракта.
Это дало злоумышленнику полный контроль над кошельком, позволив похитить весь содержащийся в нем ETH.
Метод, использованный при взломе Bybit, сильно напоминает техники, применявшиеся в предыдущих крупных взломах, таких как взломы WazirX и Radiant Capital в 2024 году. Эксперты по безопасности сравнили инцидент с Bybit с этими прошлыми событиями, отмечая сходство в подходе атакующих.
В первые полчаса после взлома было продано Lido Staked Ether (stETH) на сумму почти $200 млн, что дополнительно повлияло на рыночную стоимость Ethereum. По мере продолжения расследования взлома ожидается появление новых подробностей. Этот инцидент служит ярким напоминанием о уязвимостях, существующих в сфере криптовалютных бирж, и важности надежных мер безопасности.
>>Click here to continue<<
