Криптовалютная биржа ByBit подтвердила, что стала жертвой хакерской атаки, в результате которой было похищено более 1,4 миллиарда долларов в Ethereum (ETH).
Первые оценки указывают на то, что централизованная биржа, расположенная в Сингапуре, подверглась одному из самых серьезных нарушений за последние годы в секторе криптовалют, с переводом огромных сумм средств на неидентифицированный кошелек.
Summary
Динамика хакерской атаки и комментарий ByBit
Генеральный директор ByBit, Бен Чжоу, заявил на X, что удар был нанесен через манипуляцию мультиподписью cold wallet платформы. Согласно сообщениям, атака включала в себя продвинутую технику фишинга под названием «musked transaction», которая заставила подписантов подтвердить вредоносную операцию, не осознавая этого.
«Холодный кошелек multisig ByBit ETH только что совершил перевод на наш теплый кошелек примерно час назад. Однако сообщение подписи изменило логику смарт-контрактов нашего холодного кошелька ETH».
Результат? Хакер взял под контроль кошелек, переведя все ETH на неизвестный адрес. Чжоу заверил, что остальные холодные кошельки ByBit остаются в безопасности и что выводы на платформе продолжаются в обычном режиме.
Целенаправленная атака на cold wallet ByBit
Атака затронула стратегический cold wallet, ответственный за управление значительным количеством Ethereum. Операция вызвала поток транзакций, который быстро вызвал подозрения у криптосообщества и аналитиков on-chain.

Предварительные расследования предполагают, что часть похищенных средств уже была обменена на децентрализованных биржах (DEX), что делает восстановление криптовалют еще более сложным. В ответ на атаку ByBit объявила о внеплановом обслуживании живого сервера, которое может быть связано с мерами безопасности после взлома.
Гонка за восстановлением фондов и контрмерами
Теперь начинается гонка за блокировку украденных средств и получение заморозки активов на основных платформах обмена. Эксперты по безопасности блокчейна отслеживают адреса, связанные с хакером, в то время как биржа сотрудничает с властями, чтобы выяснить источник атаки.
Это событие еще раз подчеркивает риски, связанные с безопасностью централизованных exchange.
Несмотря на развитие мер защиты, хакеры продолжают использовать сложные уязвимости для кражи значительных сумм. Остается увидеть, удастся ли ByBit смягчить ущерб и защитить своих пользователей от возможных будущих последствий.

