TGViewer
Самурай в крипте Самурай в крипте @samurai_vc · 3.06K subscribers
Post #239 1.42K
Хакерская атака на Bybit официально стала крупнейшим крипто-ограблением в ИСТОРИИ.
Украдено более $1,46 млрд, и сумма продолжает расти. Это 16% от всех предыдущих крипто-взломов вместе взятых.

⚠️ Во второй части мы разберём кто стоит за крупнейшим крипто-ограблением в истории.

⚪️Как всё началось?
Исследователь ZachXBT сообщил о «подозрительных оттоках» с Bybit на сумму $1,46 млрд+.
Сразу после этого начали обменивать mETH и stETH на ETH на децентрализованных биржах (DEX).

⚪️Затем хакер усложнил схему:
Разделил 10 000 ETH на 39 разных адресов,
Затем еще 10 000 ETH ушли на 9 новых адресов.

⚪️Что делает эту атаку УЖАСАЮЩЕЙ?
Хакер не взломал код. Он взломал людей.
Каждый подписант мультиподписного кошелька Bybit видел интерфейс от safe, который показывал "правильную" транзакцию.
Но на самом деле они подписывали изменение логики смарт-контракта для вывода ETH.

⚪️Как хакеру это удалось?
Выявил всех подписантов мультиподписного кошелька
Заразил устройства каждого подписанта вредоносным ПО
Подменил интерфейс, показывая подписантам одну транзакцию, а на самом деле они подтверждали совсем другую
Заставил всех подписантов одобрить взлом без подозрений
Безопасность холодных кошельков теперь пересматривается заново.

⚪️Хорошие новости?
Bybit заявляет:
«Мы платежеспособны даже если эти средства не удастся вернуть. Все клиентские активы обеспечены 1-к-1, мы покроем убытки.»

Основатель утверждает, что Bybit даже справится с массовым выводом средств:
«У нас достаточно токенов, чтобы вернуть деньги клиентам.»


⚪️Что сейчас происходит?
Команда safe расследует взлом:
«Команда безопасности Safe тесно сотрудничает с Bybit. Мы не нашли доказательств того, что официальный интерфейс Safe был скомпрометирован.»

Некоторые функции временно приостановлены из предосторожности.

⚪️Самый дикий факт?
Bybit продолжает обрабатывать выводы средств.
Они утверждают, что был взломан только ETH-холодный кошелёк, а горячие, тёплые и другие холодные кошельки остаются в безопасности.
Обычно биржи НЕ продолжают работать после взлома на миллиард долларов.

⚪️Что говорят другие?
ethena_labs уточнили:
«Ни одного доллара обеспеченного спотовыми активами не держится на бирже, включая Bybit.»

«Наш риск составляет < $30 млн нереализованных PNL, что менее половины резервного фонда.»

Скорее всего, другие протоколы сейчас проверяют свой риск перед Bybit.

⚪️Что это значит для безопасности в крипто?
Мультиподписи не спасут, если хакер скомпрометирует подписантов
Холодные кошельки не гарантируют безопасность
Даже если код защищен, люди остаются самым слабым звеном
Атаки на цепочку поставок становятся всё более сложными

⚪️Следующие 48 часов решающие.
Будет ли Bybit:
🟢 Возвращать средства?
🟢 Поддерживать доверие пользователей?
🟢 Раскрывать, как были скомпрометированы подписанты?
🟢 Работать с правоохранительными органами?

Пока что все крупнейшие биржи пересматривают свои протоколы безопасности.

Этот взлом показывает фундаментальную уязвимость криптобезопасности.
Неважно, насколько защищены ваши смарт-контракты или сколько подписей требуется.

Если хакеры могут изменить ТО, ЧТО ЛЮДИ ВИДЯТ при подписании – вся система рушится.

⚪️Выводы по безопасности:
🟢Используйте аппаратные кошельки с экраном для проверки транзакций
🟢Внедряйте "нулевое доверие" в безопасности
🟢Никогда не подписывайте транзакции, которые не понимаете полностью
🟢Разделяйте безопасность между несколькими провайдерами
🟢Помните, что малварь может подменять интерфейсы и показывать "легитимные" данные

$1,46 млрд+ украдено, но биржа НЕ рухнула.
  • 👍 33
  • ❤ 2
More from @samurai_vc
  1. Oct 1, 2026В 2 часа ночи по МСК прилетел бан на Claude аккаунт x20 с KYC пройденным. Вроде масс волна…
  2. Sep 30, 2026Продолжаю улучшать skill. Уже 13 звезд набрал !!! ❤️ Хочу его пропушить сильно в Twitter т…
  3. Sep 29, 2026На ChatGpt начали выдавать банк сброс Мне только на 1 аккаунт прилетел пока что
  4. Sep 29, 2026OPUS 5.5 ИЛИ ASTRA 6 ? В этом голосовом я говорю лучшую точку зрения для новичков и т.д. Е…
  5. Sep 29, 2026OpenAI думали сделать смарт-мув: урезать x20 подписку до x10, выпустить модель 6.1 Sol, ко…
  6. Sep 28, 2026У кого есть Twitter буду благодарен за любую поддержку. По идее квот должен неплохо залете…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →