Компания по аналитике блокчейна Arkham Intelligence, с данными от следователя цепочки ZachXBT, приписывает $1,46 миллиарда хакерский взлом Bybit Группе Лазаря из Северной Кореи. Arkham, ранее назначившая вознаграждение в 50 000 ARKM токенов за идентификацию нарушителей за крупный взлом, позже получила то, что она назвала "окончательным доказательством" от ZachXBT.
Его анализ подробно описывал недельные транзакции и активность кошельков, которые предшествовали инциденту, демонстрируя сложную и преднамеренную операцию.
Инцидент назван крупнейшим в истории кражей криптовалюты, затмивший утечку в сети Poly на сумму $611 миллионов в 2021 году, по словам Тома Робинсона из компании Elliptic, занимающейся анализом блокчейна.
Специалист по данным блокчейна Nansen выявил, что утечка включала начальное снятие почти $1,5 миллиарда на основной кошелек, который затем был распределён по более чем 40 другим кошелькам. Киберпреступники выполняли конверсии из stETH, cmETH и mETH в ETH, затем постепенно распределяя остатки в $27 миллионов на более чем десять дополнительных кошельков.
Эта операция использовала "Слепое Подписание", механизм, где транзакции умных контрактов одобряются без полного осознания содержимого. Идо Бен Натэн, генеральный директор компании по безопасности блокчейна Blockaid, подчеркнул рост распространенности этого вектора атак.
Он отметил уязвимости в текущих процессах подписания, заявив: "Даже при оптимальном управлении ключами, значительная часть процесса подписания остается делегированной взаимодействию программного обеспечения с децентрализованными приложениями, создавая эксплуатируемую уязвимость".
Генеральный директор Bybit, Бен Чжоу, подтвердил в социальных сетях, что в результате взлома имелся несанкционированный доступ к конкретному холодному кошельку Ethereum, и весь ETH был переведен на неизвестный адрес. Чжоу развеял опасения о финансовой стабильности платформы, уверяя, что биржа остается платежеспособной несмотря на убытки.
Оливер Найт внес вклад в освещение этой развивающейся истории. Для получения более подробной информации, прочитайте о более широком воздействии: [Bitcoin, Ether Slump as Crypto Prices Dip Following Bybit Hack News].
Отказ от ответственности: Информация, представленная в этой статье, предназначена исключительно для образовательных целей и не должна рассматриваться как финансовый или юридический совет. Всегда проводите собственное исследование или консультируйтесь с профессионалом при работе с криптовалютными активами.