TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #469 187
💥 Массивная кибератака на Bybit: похищено $1,5 млрд в Ethereum и отмыто 499 000 ETH за 10 дней 💥

В феврале 2025 года криптовалютная биржа Bybit стала жертвой одной из крупнейших кибератак в истории цифровых активов. В результате взлома было похищено 499 000 ETH на сумму $1,5 млрд, что составляет 70% всех ETH-активов платформы. Средства были быстро выведены и отмыты через децентрализованный протокол THORChain, а сама атака привлекла внимание не только криптосообщества, но и международных правоохранительных органов.

🧠 Как произошла атака?

21 февраля 2025 года Bybit сообщила о скомпрометации одного из своих «холодных» кошельков — типа хранилища, который обычно считается самым безопасным из-за своей изоляции от интернета. Несмотря на это, злоумышленники смогли получить доступ и вывести средства в Ethereum, что говорит о сложной и многоэтапной атаке с высоким уровнем подготовки.

Предполагаемые этапы взлома:

1️⃣ Сбор информации: Хакеры могли заранее провести разведку, чтобы получить доступ к системным данным или ключам.
2️⃣ Фишинг или социальная инженерия: Одним из возможных векторов могла быть компрометация сотрудников, имеющих доступ к холодному хранилищу.
3️⃣ Атака на инфраструктуру: Взлом API, внутренних систем управления или ошибки в конфигурации безопасности могли предоставить злоумышленникам необходимые привилегии.
4️⃣ Вывод средств: После получения доступа хакеры перевели 499 000 ETH на несколько подставных адресов.

🎭 Кто стоит за атакой?

По данным ФБР, основным подозреваемым является Lazarus Group — северокорейская хакерская организация, известная серией крупных атак на криптовалютные компании. Lazarus Group уже обвиняли в кражах Axie Infinity ($620 млн) и Coincheck ($530 млн), а их тактики включают комбинацию кибершпионажа, взломов и отмывания средств.

Почему подозрение пало на Lazarus Group:
➖Методика атаки: Сложные многоступенчатые схемы взлома, характерные для этой группы.
➖Отмывание через децентрализованные протоколы: Lazarus активно использует миксеры и DeFi-платформы, такие как Tornado Cash и THORChain.
➖Геополитический контекст: Lazarus финансирует государственные программы КНДР, используя украденные криптовалюты.

💸 Как хакеры отмыли $1,5 млрд за 10 дней?

Ключевым элементом успеха хакеров стало быстрое отмывание средств через THORChain — децентрализованный кроссчейн-протокол, который позволяет обменивать криптовалюты без участия централизованных платформ.

🔗 Почему выбрали THORChain:

➖Анонимность: Нет требований KYC, транзакции сложнее отследить.
➖Высокая ликвидность: Позволяет быстро обрабатывать крупные суммы.
➖Децентрализованная структура: Отсутствие централизованного контроля затрудняет блокировку или заморозку средств.

За 10 дней через THORChain прошло $5,9 млрд транзакций, а сама платформа заработала $5,5 млн на комиссиях, что стало рекордным объёмом операций.

⚠️ Последствия для Bybit и пользователей

🔒 Безопасность под вопросом: Атака на «холодный» кошелёк, который считается одним из самых надёжных методов хранения, подрывает доверие к бирже и её механизмам защиты.

💸 Компенсации: Пока не ясно, как Bybit планирует возместить потери пользователям и каким образом биржа будет восстанавливать свою репутацию.

🎯 Вознаграждение за поимку хакеров: Bybit предложила $140 млн за информацию, которая поможет найти злоумышленников или организаторов атаки.

Stay secure and read SecureTechTalks 📚

#Bybit #Кибератака #LazarusGroup #Ethereum #CryptoSecurity #Кибербезопасность #SecureTechTalks #THORChain #Blockchain #CyberCrime
  • 🤯 1
More from @securetechtalks
  1. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  2. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  3. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  4. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  5. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  6. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →