Хакеры взломали биржу Bybit, выведя Ethereum на $1,46 млрд

Хакери зломали біржу Bybit і вивели Ethereum на $1,46 млрд

Криптовалютная биржа Bybit подверглась серьезному взлому, в результате которого неизвестные преступники украли более $1,46 млрд в Ethereum. По словам криптодетектива ZachXBT, с одного из кошельков компании было выведено 401 346 ETH на незнакомый адрес.

Об этом сообщает Бизнес • Медиа

Атака на холодный кошелек

Команда Bybit подтвердила факт атаки, отметив, что злоумышленники получили доступ к одному из холодных кошельков ETH. Для реализации преступления хакеры использовали поддельный интерфейс пользователя и изменили логику смарт-контракта. Это позволило им получить подпись на поддельную транзакцию, перенесши активы на свое имя. При этом другие кошельки биржи остаются защищенными.

«Мы хотим заверить наших пользователей и партнеров, что все остальные холодные кошельки Bybit остаются полностью безопасными. Все клиентские средства в безопасности, и наши операции продолжаются в обычном режиме без каких-либо сбоев».

Расследование и реакция на инцидент

Представители биржи сообщили, что все операции по выводу средств продолжаются в штатном режиме. В то же время команда Bybit активно расследует обстоятельства инцидента и пытается выяснить, как была осуществлена атака на мультиподписной кошелек. Руководство компании обратилось к криптосообществу с просьбой о помощи в идентификации и отслеживании украденных активов.

По состоянию на 12 декабря 2024 года, согласно отчету о резервах компании, запасы большинства криптоактивов превышали 100%. Так, коэффициент избыточного обеспечения составил: биткойн — 115%, Ethereum — 106%, USDT — 103%, XRP — 113%, SOL — 104%.

На фоне новостей о взломе курс Ethereum снизился с отметки в $2845 до уровня ниже $2700. Однако на момент подготовки материала актив начал восстанавливаться, преодолев отметку в $2750, согласно данным TradingView.

Известный эксперт 0xngmi отметил, что методика атаки на Bybit напоминает взлом индийской биржи WazirX, который произошел в июле 2024 года, когда злоумышленники смогли украсть несколько токенов, включая Pepe (PEPE), Gala (GALA) и стейблкоин USDT.

Взлом WazirX связывают с северокорейскими хакерами. Полиция Индии задержала подозреваемого, причастного к этому инциденту.