Wiadomości
Bybit pada $1.4 mld włamanie do zimnego portfela w wyrafinowanym phishingu
check_eligibility

Zdobądź ekskluzywny dostęp do listy oczekujących Yellow Network

Dołącz teraz
check_eligibility

Bybit pada $1.4 mld włamanie do zimnego portfela w wyrafinowanym phishingu

Bybit pada $1.4 mld włamanie do zimnego portfela  w wyrafinowanym phishingu

Giełda kryptowalut Bybit padła ofiarą jednej z największych kradzieży cyfrowych aktywów w historii. Włamanie skutkowało stratami w wysokości około 1,4 miliarda dolarów w tokenach Ethereum z zimnego portfela.

Zdarzenie wyszło na jaw, gdy znany badacz blockchain ZachXBT zidentyfikował podejrzane wypływy z portfeli Bybit. Całkowita wartość nieautoryzowanych transferów osiągnęła 1,46 miliarda dolarów.

Dane z łańcucha ujawniły skomplikowany schemat obejmujący konwersję tokenów mETH i stETH na ETH za pośrednictwem zdecentralizowanych giełd. Złożoność operacji sugerowała starannie zaplanowany atak, a nie oportunistyczne włamanie.

CEO Bybit potwierdził incydent bezpieczeństwa wkrótce po jego odkryciu. Atak wykorzystał metodę transakcji opisywaną jako „zamaskowaną”.

Wyrafinowanie włamania stało się oczywiste w jego wykonaniu. Atakujący przedstawili zespołowi Bybit przekonujący interfejs użytkownika, który idealnie naśladował legalne transakcje.

Złośliwi aktorzy pokazali autentycznie wyglądające dane uwierzytelniające platformy zarządzania portfelami Safe. Obejmuje to prawidłowe informacje adresowe i weryfikację URL. Oszustwo sięgnęło głębiej niż powierzchowne sfabrykowanie. Kiedy zespół Bybit autoryzował to, co wydawało się rutynowymi transakcjami, nieświadomie podpisali złośliwy kod.

Ten skompromitowany kod zmienił logikę smart kontraktu celu zimnego portfela. Modyfikacja dała atakującym nieograniczony dostęp do zasobów Ethereum portfela.

W odpowiedzi na rosnące obawy Bybit wydał oświadczenie podkreślające odosobniony charakter włamania. Tylko jeden zimny portfel został zaatakowany.

Giełda szybko podjęła działania, aby uspokoić swoją bazę użytkowników. Wszystkie inne zimne magazyny pozostają bezpieczne i nietknięte. Funkcje wypłat na całej platformie nadal działają normalnie. To sugeruje, że skradzione fundusze reprezentują tylko część całkowitych rezerw Bybit.

Incydent podkreśla rosnącą wyrafinowanie ataków cybernetycznych wymierzonych w giełdy kryptowalut. Nawet rozwiązania zimnego przechowywania, tradycyjnie uważane za jedne z najbezpieczniejszych metod przechowywania, okazały się podatne na dobrze zaplanowane schematy phishingowe.

Atak oznacza jeden z największych udanych włamań do systemu zimnego przechowywania giełdy kryptowalut. Skłania do ponownych pytań o środki bezpieczeństwa stosowane przez główne platformy cyfrowych aktywów.

Najnowsze wiadomości
Pokaż wszystkie wiadomości
Powiązane wiadomości