Крипто
Лидеры роста и падения
Биржи⁠,
0

У биржи Bybit похитили более $1 млрд в криптовалюте

У биржи Bybit похитили более $1 млрд в криптовалюте Ethereum
Bybit заверяет, что остальные кошельки не пострадали, а вывод средств продолжается в штатном режиме

Криптобиржа Bybit сообщила о взломе одного из своих холодных кошельков Ethereum, с которого было выведено более $1 млрд в криптовалюте Ethereum (ETH) и других активах.

Первым на подозрительные транзакции обратил внимание криптодетектив ZachXBT — в 18:20 мск он зафиксировал перевод крупных сумм с кошельков Bybit. Позже CEO биржи Бен Чжоу подтвердил атаку и объяснил, что злоумышленники использовали сложный метод подмены транзакции, который позволил им получить полный контроль над активами.

ZachXBT стал самым влиятельным криптодетективом. Кто это такой

В отличие от обычных взломов, где хакеры крадут пароли или взламывают серверы, в данном случае атака была направлена на процесс подтверждения транзакций внутри самой системы Bybit. На криптовалютных биржах крупные суммы обычно хранятся на мультиподписных кошельках — это значит, что для перевода средств нужно подтверждение сразу нескольких ответственных лиц, которые «подписывают» транзакцию с помощью своих ключей.

Хакеры сумели подменить интерфейс, который подписанты видели перед подтверждением. На экране отображался правильный адрес получателя и привычный интерфейс системы безопасности сервиса Safe (ранее Gnosis Safe), но на самом деле подпись не просто подтверждала перевод, а давала хакерам полный контроль над кошельком.

Как только злоумышленники получили контроль, они перевели средства на неустановленный адрес и начали распределять их по сети. По данным ончейн-аналитиков, украденные активы уже начали перемещаться: более 20 кошельков получили переводы. Хакеры начали переводить украденные средства, включая обмен производных токенов на Ethereum и распределение активов по десяткам адресов, чтобы усложнить их отслеживание.

Сервисы мониторинга блокчейна уже маркируют эти кошельки как потенциально компрометированные, что позволяет криптобиржам отследить поступление украденных активов и при необходимости заморозить их.

Bybit заявила, что остальные холодные кошельки не пострадали, а вывод средств работает в обычном режиме. Биржа заверила, что активы клиентов полностью обеспечены один к одному, и, даже если вернуть украденные средства не удастся, убытки будут покрыты за счет платформы.

Телеграм-канал «РБК-Крипто» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

Присоединяйтесь к форуму «РБК-Крипто» в Telegram для обсуждения новостей и тенденций криптомира.

Метод атаки, использованный хакерами, ранее применялся при компрометации индийской биржи WazirX в июле 2024 года, когда злоумышленники вывели более $200 млн в криптовалюте. Тогда расследование связало атаку с северокорейской хакерской группировкой Lazarus, которая специализируется на кибератаках на криптовалютные платформы.

С момента обнаружения инцидента курс Ethereum снизился на 5%. Bybit продолжает расследование и призывает аналитические компании помочь в отслеживании средств.

Bybit — вторая по торговым объемам криптобиржа после Binance и одна из крупнейших в мире платформ для торговли криптоактивами. В январе 2025 года на нее приходилось более 6% мирового объема торгов криптовалютами.

Платформа предлагает спотовую торговлю, фьючерсы, стейкинг, p2p-сервис, а также поддержку торговли деривативами. Биржа является самой популярной среди российских пользователей. По данным SimilarWeb, в январе почти треть всего трафика Bybit пришлась на Россию.

Ethereum и Solana. Кто лидирует в борьбе за децентрализованный рынок

Новый максимум или затяжная коррекция. Эксперты о ситуации на крипторынке

SEC рассмотрит возможность стейкинга в «эфирных» ETF. Почему это важно

США оценили cанкционные криптопереводы в $15 млрд. Кто под них попадает

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Трамп заявил, что глава оппозиции не способна быть лидером Венесуэлы Политика, 21:18
В аэропортах Ярославля и Иваново ввели временные ограничения Политика, 21:16
Тренер «Металлурга» объяснил, почему Кузнецову не нашлось места в команде Спорт, 21:03
Трамп заявил, что не обсуждал Мадуро с Путиным Политика, 20:58
«Хаос, ставший политикой». ИноСМИ — об операции США по захвату Мадуро Политика, 20:45
США задействовали 150 самолетов в операции против Венесуэлы Политика, 20:37
Будущее с поставкой: зачем инвестору фьючерсы на акции #всенабиржу!, 20:30
Главные заявления Дональда Трампа о ситуации в Венесуэле Политика, 20:29
«Северсталь» в третий раз за сезон обыграла аутсайдера КХЛ Спорт, 20:26
Чем известна лидер оппозиции Венесуэлы Мария Корина Мачадо 20:12
Трамп заявил, что Мадуро больше не президент Венесуэлы Политика, 20:07
Собянин сообщил о сбитых беспилотниках, летевших на Москву Политика, 19:55
Трамп заявил, что США возьмут на себя управление Венесуэлой Политика, 19:47
Трамп назвал действия США в Венесуэле «чрезвычайной военной операцией» Политика, 19:45
Главное Курсы