😮 Взлом Bybit был раскрыт, и, судя по появляющимся сообщениям, за него может быть ответственен Пак Джин Хёк.
Если это правда, то, учитывая его предполагаемый послужной список, его можно отнести к самым опасным хакерам, с которыми приходилось сталкиваться на сегодняшний день. Этот инцидент называют одним из крупнейших ограблений в истории на криптовалютном рынке.
Ранее Пак Джин Хёк был известен как хакер, обвиняемый властями США в организации атаки с использованием вымогательского ПО WannaCry. В его портфолио также имеются громкие инциденты, как взлом Sony Pictures и кража капусты из центрального банка Бангладеш. Кроме того известно, что он работает в соствае Lazarus Group.
В данном случае для взлома использовался холодный кошелек ETH с мультиподписью. Эксперт по безопасности ZachXBT проследил связь между атакой и Lazarus Group. По словам генерального директора Bybit, хакеры обманули подписчиков, представляя поддельный интерфейс и незаметно изменяя детали транзакций. Детальный криминалистический анализ, включающий тестовые транзакции, отслеживание кошельков и временные графики, подтвердил, что использованные приемы соответствуют известным методам Lazarus Group. В итоге злоумышленникам удалось похитить у Bybit 1,46 миллиарда долларов не путем взлома кода, а используя невнимательность человека.
Post #31
730
