Хакеры атаковали третью по величине криптобиржу Bybit, украв Ethereum на сумму почти $1,5 млрд. Об этом сообщает Bloomberg.
Это самая большая кража криптовалюты за всю историю индустрии.
Хакеры получили контроль над кошельком Ethereum и перевели активы в неизвестный адрес. Из кошелька было выведено около $1,46 миллиарда в ходе подозрительных транзакций.
Злоумышленники воспользовались уязвимостью в механизме подписания транзакций.
Мультиподписной ETH-холодный кошелек Bybit совершил перевод в теплый кошелек, но эта операция оказалась замаскированной. Все подписанты видели корректный адрес и настоящий URL, однако фактически подписали изменение логики смарт-контракта. В результате хакер получил полный контроль над кошельком и перевел весь Ethereum в неизвестный адрес.
Гендиректор Bybit Бен Чжоу провел прямую трансляцию на X, чтобы успокоить клиентов. Он заверил пользователей, что их средства в безопасности, а снятие остается доступным.
Bybit заявил, что сможет полностью компенсировать ущерб. Криптобиржа уже обеспечила около 80% необходимых средств для покрытия потерь благодаря кредитам от партнеров.
Биржа также работает над возвратом украденных активов и планирует принять юридические меры против хакеров.
Аналитики подозревают, что за атакой стоит известная северокорейская хакерская группа Lazarus.
«Это, вероятно, самый большой финансовый инцидент в истории, не только в криптоиндустрии», — заявил Роб Бенке, соучредитель и глава компании по кибербезопасности Halborn.
Bloomberg указывает, что Ethereum снизился почти на 8% своего максимума дня после кражи. Другие криптовалюты также снизились, причем биткойн упал почти на 5% от максимума дня.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.