Вторая серия
Продолжим разговор о Bybit, ведь следы взлома ясно указывают на человеческий фактор.
Северокорейская Lazarus действовала тонко. Сначала они вычислили сотрудников, управляющих мультиподписным кошельком, а потом разослали им фишинговые PDF и хитрые скрипты. Так малварь незаметно обосновалась на рабочих станциях, заменила реальный интерфейс на поддельный и выдала вредоносное изменение смарт-контракта за обычный перевод.
Подписанты, ничего не подозревая, утвердили транзакцию, фактически подарив весь ETH группе Lazarus. Деньги испарились по множеству адресов, а биржа едва ли успела оценить масштабы.
Большую часть активов вывели в мем-коины, ассоциированными с Северной Кореей, на сети блокчейн Solana. Смешнявые монетки разлетелись на 930 кошельков.
ByBit уже назначили выкуп за голову хакеров в размере $140 млн и даже запустили сайт на эту тему.
Когда в схеме участвуют люди, никакой мультисиг не гарантирует абсолютную безопасность. Около 0.42% всего существующего Ethereum перешли в руки дружественному (?) и светлому государству, которое из-за окаянных западных политиков вынуждено зарабатывать так.
Признавайтесь, кто украл, давайте поделим награду 😎
НеКасперский
Post #4201
4.48K