Сегодня 18 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Крупнейшая кража криптовалюты в истории: хакер взломал биржу ByBit и похитил Ethereum на $1,4 млрд

Криптовалютная биржа ByBit столкнулась с «подозрительным оттоком средств» на сумму 1,46 миллиарда долларов, сообщает известный в криптосообществе детектив ZachXBT, который успешно раскрыл ряд мошеннических схем на рынке. В ByBit подтвердили инцидент, но заверили, что деньги пользователей в безопасности.

 Источник изображения: Unsplash

Источник изображения: Unsplash

«Bybit обнаружила несанкционированную активность с участием одного из наших холодных кошельков ETH. Инцидент произошёл, когда наш холодный кошелёк ETH выполнял перевод на наш тёплый кошелёк. К сожалению, эта транзакция была сфальсифицирована с помощью сложной атаки, которая замаскировала интерфейс подписи, отображая правильный адрес и изменяя базовую логику смарт-контракта. В результате злоумышленник смог получить контроль над пострадавшим холодным кошельком ETH и перевести активы на неопознанный адрес», — заявила биржа ByBit в официальном аккаунте в X.

Холодный кошелёк — это криптокошелёк, который не взаимодействует с интернетом и не задействован в работе со смарт-контрактами. Такие кошельки используются исключительно для хранения криптовалюты и могут только получать и отправлять активы. В контексте криптобиржи холодный кошелёк можно приравнять к хранилищу средств биржи. У каждой биржи таких кошельков несколько, поэтому данный инцидент не означает моментальный крах ByBit.

Кошелёк, о котором идёт речь в заявлении биржи, отправил 401 346 ETH ($1,1 миллиарда), а также несколько других итераций застейканного Ethereum (stETH) на новый кошелёк, который теперь ликвидирует ETH и stETH на децентрализованных биржах, согласно данным Etherscan. На данный момент кошелёк продал stETH на сумму около $200 миллионов. Общая сумма похищенной криптовалюты оценивается в $1,46 миллиарда по курсу на момент хищения.

«Наша команда безопасности, а также ведущие эксперты по криминалистике блокчейна и партнёры активно расследуют этот инцидент. Любые команды, обладающие опытом в области аналитики блокчейна и восстановления средств, которые могут помочь в отслеживании этих активов, могут сотрудничать с нами», — отметили в ByBit. Тем временем хакер уже ищет способы отмыть украденные средства. Аналитическая платформа Lookonchain показала, что похититель переводит активы на разные кошельки.

Глава ByBit Бэн Чжоу (Ben Zhou) заверил, что криптобиржа сохранит платежеспособность, даже если ей не удастся вернуть похищенные $1,46 миллиарда. Он добавил, что активы всех клиентов обеспечены в соотношении 1 к 1, и биржа сможет покрыть все убытки. Добавим, что ByBit пользуется большой популярностью среди россиян, поскольку на ней до сих пор можно покупать криптовалюту с помощью российских карт.

«Мы хотим заверить наших пользователей и партнёров, что все остальные холодные кошельки ByBit остаются в полной безопасности. Все средства клиентов защищены, а наши операции продолжаются в обычном режиме без каких-либо сбоев», — заявили в ByBit и пообещали делиться подробностями расследования инцидента.

Сумма в 1,46 миллиарда долларов делает данный инцидент крупнейшей кражей криптовалюты в долларовом выражении за всю историю. Прежде самым масштабным инцидентом считалась эксплуатация уязвимости Ronin Bridge, в результате которой было похищено $650 миллионов. Также можно вспомнить взломы Mt. Gox и Coincheck, приведшие к кражам $470 млн и $530 млн соответственно.

Криптовалютный рынок мгновенно отреагировал на новости падением. Биткоин потерял 1,5 %, а Ethereum — 4 %. Однако на момент подготовки данного материала часть падения уже была отыграна. Тем не менее, не исключено, что этот инцидент окажет долгосрочное влияние на курсы криптовалют.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Создатели кинематографичного боевика Spine в духе «Джона Уика» заинтриговали игроков тизером хардкорного режима — новый геймплейный трейлер 33 мин.
Цифровой белорусский рубль «полноценно» заработает во второй половине 2026 года 39 мин.
Google вживую продемонстрировала возможности Android XR 2 ч.
Премьера аддона A Pirate’s Fortune, дата выхода на Switch 2 и бесплатное демо: Ubisoft разразилась новостями о Star Wars Outlaws 2 ч.
Взрывной геймплейный трейлер Painkiller порадовал фанатов демонстрацией нового и классического адского оружия 3 ч.
WhatsApp перенял ещё одну «фишку» Telegram — пользовательские наборы стикеров 3 ч.
Повышение цен сработало: квартальная выручка Netflix подскочила до $10,5 млрд 3 ч.
AWS: облако Azure лишится половины нагрузок, как только Microsoft ослабит политику лицензирования своего ПО 5 ч.
Лицо к осмотру: Discord начал тестировать распознавание лиц для проверки возраста пользователей перед просмотром контента 18+ 6 ч.
Отчёт Google о Gemini 2.5 Pro раскритиковали за отсутствие прозрачности о безопасности ИИ 9 ч.
ИИ-мегапроект Stargate может прийти в Великобританию и Евросоюз, но только в случае успеха в США 24 мин.
AMD выпустила DPU Pensando Pollara 400 для ИИ-инфраструктур с поддержкой Ultra Ethernet 43 мин.
Массовый выпуск серверных процессоров на предприятиях в России начнётся не раньше 2030 года 47 мин.
Apple продолжает терять китайский рынок — компания скатилась на пятое место с долей в 13,7 % 53 мин.
МТС начала торговать китайскими автомобилями 3 ч.
Intel назначила нового технического директора, который также будет отвечать за ИИ 3 ч.
Некоторые NAS Synology станут совместимы только с проприетарными и сертифицированными HDD, но обойти ограничения пока можно 4 ч.
Конкурент Neuralink получил разрешение на длительные клинические испытания своего мозгового импланта 6 ч.
В Китае вводятся повышенные требования к пожарной безопасности тяговых аккумуляторов электромобилей 8 ч.
Новая статья: Обзор и тестирование корпуса DeepCool CH690 Digital: свобода выбора 13 ч.