Украдено более $1,46 млрд, и сумма продолжает расти. Это 16% от всех предыдущих крипто-взломов вместе взятых.
⚠️ Во второй части мы разберём кто стоит за крупнейшим крипто-ограблением в истории.
⚪️Как всё началось?
Исследователь ZachXBT сообщил о «подозрительных оттоках» с Bybit на сумму $1,46 млрд+.
Сразу после этого начали обменивать mETH и stETH на ETH на децентрализованных биржах (DEX).
⚪️Затем хакер усложнил схему:
Разделил 10 000 ETH на 39 разных адресов,
Затем еще 10 000 ETH ушли на 9 новых адресов.
⚪️Что делает эту атаку УЖАСАЮЩЕЙ?
Хакер не взломал код. Он взломал людей.
Каждый подписант мультиподписного кошелька Bybit видел интерфейс от safe, который показывал "правильную" транзакцию.
Но на самом деле они подписывали изменение логики смарт-контракта для вывода ETH.
⚪️Как хакеру это удалось?
Выявил всех подписантов мультиподписного кошелька
Заразил устройства каждого подписанта вредоносным ПО
Подменил интерфейс, показывая подписантам одну транзакцию, а на самом деле они подтверждали совсем другую
Заставил всех подписантов одобрить взлом без подозрений
Безопасность холодных кошельков теперь пересматривается заново.
⚪️Хорошие новости?
Bybit заявляет:
«Мы платежеспособны даже если эти средства не удастся вернуть. Все клиентские активы обеспечены 1-к-1, мы покроем убытки.»
Основатель утверждает, что Bybit даже справится с массовым выводом средств:
«У нас достаточно токенов, чтобы вернуть деньги клиентам.»
⚪️Что сейчас происходит?
Команда safe расследует взлом:
«Команда безопасности Safe тесно сотрудничает с Bybit. Мы не нашли доказательств того, что официальный интерфейс Safe был скомпрометирован.»
Некоторые функции временно приостановлены из предосторожности.
⚪️Самый дикий факт?
Bybit продолжает обрабатывать выводы средств.
Они утверждают, что был взломан только ETH-холодный кошелёк, а горячие, тёплые и другие холодные кошельки остаются в безопасности.
Обычно биржи НЕ продолжают работать после взлома на миллиард долларов.
⚪️Что говорят другие?
ethena_labs уточнили:
«Ни одного доллара обеспеченного спотовыми активами не держится на бирже, включая Bybit.»
«Наш риск составляет < $30 млн нереализованных PNL, что менее половины резервного фонда.»
Скорее всего, другие протоколы сейчас проверяют свой риск перед Bybit.
⚪️Что это значит для безопасности в крипто?
Мультиподписи не спасут, если хакер скомпрометирует подписантов
Холодные кошельки не гарантируют безопасность
Даже если код защищен, люди остаются самым слабым звеном
Атаки на цепочку поставок становятся всё более сложными
⚪️Следующие 48 часов решающие.
Будет ли Bybit:
🟢 Возвращать средства?
🟢 Поддерживать доверие пользователей?
🟢 Раскрывать, как были скомпрометированы подписанты?
🟢 Работать с правоохранительными органами?
Пока что все крупнейшие биржи пересматривают свои протоколы безопасности.
Этот взлом показывает фундаментальную уязвимость криптобезопасности.
Неважно, насколько защищены ваши смарт-контракты или сколько подписей требуется.
Если хакеры могут изменить ТО, ЧТО ЛЮДИ ВИДЯТ при подписании – вся система рушится.
⚪️Выводы по безопасности:
🟢Используйте аппаратные кошельки с экраном для проверки транзакций
🟢Внедряйте "нулевое доверие" в безопасности
🟢Никогда не подписывайте транзакции, которые не понимаете полностью
🟢Разделяйте безопасность между несколькими провайдерами
🟢Помните, что малварь может подменять интерфейсы и показывать "легитимные" данные
$1,46 млрд+ украдено, но биржа НЕ рухнула.