От быстрого вывода средств до разбивки социальных сетей в режиме реального времени — вот как обрел форму рекордный взлом Bybit на 1,4 миллиарда долларов.

Криптовалютная биржа Bybit стала жертвой крупнейшего взлома в истории, а спонсируемая государством хакерская группа Lazarus из Северной Кореи была определена как главный подозреваемый в использовании эксплойта на сумму более 1,4 миллиарда долларов 21 февраля.

Несмотря на серьезность нарушения, Bybit выбрала нетрадиционный подход к управлению кризисом, сохранив вывод средств открытым и соблюдая все транзакции пользователей. Генеральный директор Бен Чжоу появился на камеру, чтобы решить проблемы, заверив пользователей, что у биржи достаточно средств для покрытия всех выводов средств.

Он также заявил, что Bybit обеспечивает немедленную ликвидность за счет внешней поддержки, а не покупает эфир (ETH) напрямую.

Ончейн-данные показали, что вскоре после взлома Bybit получила около 100 000 ETH притока средств от криптобирж Binance и Bitget. Соучредитель и бывший генеральный директор Binance Чанпэн Чжао заявил, что средства, связанные с Binance, поступили не от самой биржи, а, вероятно, от крупных инвесторов, предоставляющих кредиты Bybit.

01952e16-25a1-7366-a23f-d4e8c4c0a452

Bybit заявляет, что не будет покупать ETH сразу, а полагается на кредиты для немедленной ликвидности. Источник: Bybit

Между тем, генеральный директор Bitget Грейси Чен подтвердила, что приток средств от ее платформы является ее собственным. В заявлении для Cointelegraph Чен сказал, что Bitget внесла кошельки хакера в черный список и «заблокирует любые транзакции, поступающие с незаконных адресов на биржу, как только она будет проконтролирована».

«Наша команда безопасности и исследователей в настоящее время отслеживает эти действия», — сказала она.

01952e15-7de5-71be-bea4-3b454196e984

Источник: Грейси Чен

Активы Bybit стремительно падают из-за ажиотажа с выводом средств​

График, которым поделился аналитик Darkfost, показал резкое снижение запасов Ethereum Bybit из-за эксплойта, за которым последовало быстрое восстановление.

01952e15-242b-7435-bb4c-8462c10d498f

Отскок биржевого резерва Ethereum от Bybit. Источник: CryptoQuant через Darkfost

Данные DefiLlama указывают на то, что общий баланс активов Bybit упал на $2,535 млрд (включая стоимость, потерянную в результате взлома), с последующим выводом $2,852 млрд, в результате чего ее резервы сократились до $5,387 млрд.

Криптовалюты, Обмен криптовалют, Киберпреступность, Северная Корея, Преступления, Binance, Хакерские атаки

Падение баланса Bybit визуализировано с помощью включенного хака. Источник: DefiLlama

Взлом в первую очередь затронул Ethereum и связанные с ним токены, хотя биржа также столкнулась с большим падением баланса биткоинов (Взлом в первую очередь затронул Ethereum и связанные с ним токены, хотя биржа также столкнулась с большим падением биткоина Bybit зафиксировал немедленное падение BTC на 246 миллионов долларов, за которым последовало снижение на 973 миллиона долларов.


01952e14-271f-74f1-845c-e5ffac7e26a8

Биткоин-баланс Bybit упал примерно на $1,22 млрд. Источник: DefiLlama
По данным CoinMarketCap, биткоин остается крупнейшим активом в резервах Bybit, за ним следует Tether ( на CoinMarketCap, за ним следует Tether ).

01952e12-ee83-7920-a482-2c8a21d9659b

На момент написания статьи биткоин составляет 36,2% резервов Bybit. Источник: CoinMarketCap

Награда за выявление хакера Bybit​

Платформа данных Arkham Intelligence запустила программу вознаграждений, предлагая 50 000 токенов Arkham (Дата-платформа Arkham Intelligence запустила баунти-программу, предложив 50 000 Arkham ) любому, кто сможет предоставить поддающиеся проверке доказательства идентификации хакера.

Криптовалюты, Обмен криптовалют, Киберпреступность, Северная Корея, Преступления, Binance, Хакерские атаки

Источник: Arkham

Позже криптоследователь ZachXBT заявил о вознаграждении, связав эксплойт Bybit с Lazarus Group. Он отследил адрес, используемый хакерами, до адреса, связанного с январским эксплойтом Phemex, который понес убытки в размере 85 миллионов долларов. Дальнейший анализ показал возможную связь между атакой Bybit и прошлым взломом BingX.

01952e11-b221-7067-8b67-337db334ba4c

Хакерские кошельки Bybit связаны с двумя другими эксплойтами, приписываемыми Lazarus. Источник: ZachXBT


Исследователь безопасности MetaMask Тейлор Монахан назвал инцидент не только крупнейшим взломом в истории криптовалюты, но и потенциально одним из самых значительных финансовых нарушений, когда-либо зарегистрированных.

01952e11-3254-76d9-9068-d4b84b5e5e86

Одни из крупнейших взломов криптовалют. Источник: Монахан

Аудитор заявил, что у Bybit достаточные резервы​

Bybit и Zhou в значительной степени получили высокую оценку за свои коммуникационные усилия и немедленные ответы, в том числе за то, что они держали вывод средств открытым для клиентов, а их команда отвечала всю ночь без сна.

01952e10-4ab2-7a60-a346-2dc4475f962d

Бен Чжоу делится своим уровнем стресса после взлома. Источник: Чжоу

Были опасения по поводу платежеспособности биржи, которая, по словам Чжоу, не является проблемой. Хакен, аудитор резервов Bybit, добавил, что подтвердил, что средства пользователей остаются полностью обеспеченными, несмотря на взлом.

Криптовалюты, Обмен криптовалют, Киберпреступность, Северная Корея, Преступления, Binance, Хакерские атаки

Источник: Hacken