Хакери атакували третю за величиною криптобіржу Bybit, викравши Ethereum на суму майже $1,5 млрд. Про це повідомляє Bloomberg.
Це найбільша крадіжка криптовалюти за всю історію індустрії.
Хакери отримали контроль над гаманцем Ethereum та перевели активи на невідому адресу. Із гаманця було виведено близько $1,46 мільярда в ході підозрілих транзакцій.
Зловмисники скористалися вразливістю в механізмі підписання транзакцій.
Мультипідписний ETH-холодний гаманець Bybit здійснив переказ у теплий гаманець, але ця операція виявилася замаскованою. Усі підписанти бачили коректну адресу та справжній URL, однак фактично підписали зміну логіки смарт-контракту. У результаті хакер отримав повний контроль над гаманцем і перевів увесь Ethereum на невідому адресу.
Генеральний директор Bybit Бен Чжоу провів пряму трансляцію на X, щоб заспокоїти клієнтів. Він запевнив користувачів, що їхні кошти у безпеці, а зняття залишається доступним.
Bybit заявила, що зможе повністю компенсувати збитки. Криптобіржа уже забезпечила близько 80% необхідних коштів для покриття втрат завдяки кредитам від партнерів.
Біржа також працює над поверненням вкрадених активів і планує вжити юридичних заходів проти хакерів.
Аналітики підозрюють, що за атакою стоїть відома північнокорейська хакерська група Lazarus.
«Це, ймовірно, найбільший фінансовий інцидент в історії, не лише у криптоіндустрії», — заявив Роб Бенке, співзасновник та голова компанії з кібербезпеки Halborn.
Bloomberg вказує, що Ethereum знизився майже на 8% від свого максимуму дня після крадіжки. Інші криптовалюти також знизилися, причому біткойн впав майже на 5% від максимуму дня.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Google Новини SUD.UA, а також на наш VIBER, сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.