Bybit po ataku hakerskim: Środki klientów są zabezpieczone

3 tygodni temu

21 lutego 2025 roku giełda Bybit padła ofiarą zaawansowanego ataku hakerskiego, w wyniku którego skradziono ponad 400 000 ETH i stETH o łącznej wartości przekraczającej 1,5 mld USD. Przedstawiciele Bybit zabrali głos po tym ataku hakerskim. Mimo incydentu platforma zapewnia, iż środki klientów pozostają w pełni zabezpieczone.

Incydent miał miejsce podczas rutynowego procesu transferu środków i ujawnił luki w zabezpieczeniach.

Jak doszło do ataku na Bybit?

Atak hakerski na Bybit nastąpił w trakcie standardowego transferu ETH z Cold Wallet do Hot Wallet. Hakerzy wykorzystali lukę w smart kontrakcie, manipulując interfejsem podpisywania transakcji. W efekcie zmienili logikę systemu, przejmując kontrolę nad ETH Cold Wallet. Utracone środki trafiły na niezidentyfikowany adres, a wartość skradzionych aktywów przekroczyła 1,5 mld USD.

Bybit natychmiast wykrył nieautoryzowaną aktywność i podjął działania mające na celu ograniczenie strat. Analiza wykazała, iż wszystkie pozostałe Cold Wallety pozostały nienaruszone. Platforma zapewniła, iż środki klientów są w pełni bezpieczne, a jej rezerwy finansowe pozostają stabilne.

Bybit po ataku hakerskim: Reakcja i działania zabezpieczające

Zespół Bybit podjął natychmiastowe kroki w celu ograniczenia skutków incydentu. Platforma rozpoczęła śledztwo we współpracy z ekspertami ds. analizy blockchain, by namierzyć skradzione fundusze. Wypłaty dla klientów nie zostały wstrzymane, choć mogą występować czasowe opóźnienia spowodowane wzmożonym ruchem. Mimo strat rezerwy Bybit pozostają nienaruszone, co potwierdza wskaźnik Proof of Reserves (PoR).

Przeprowadzona analiza ujawniła potencjalną lukę w systemie Safe.global, która mogła zostać wykorzystana do przeprowadzenia ataku. Specjaliści ds. cyberbezpieczeństwa badają szczegóły zdarzenia, aby w przyszłości zapobiec podobnym incydentom.

All pending withdrawal requests will be processed as soon as possible and should take no more than 30 minutes.

Please reach out if you require any assistance, and our team will assist you promptly.

— Bybit (@Bybit_Official) February 22, 2025

Czy użytkownicy Bybit mają powody do obaw?

Pomimo skali incydentu giełda zapewnia, iż sytuacja jest pod kontrolą. Zarząd Bybit potwierdził, iż platforma zarządza aktywami o wartości ponad 20 mld USD, a w razie potrzeby skorzysta z pożyczki pomostowej, by zapewnić pełną płynność finansową. Wszystkie usługi, w tym handel, karty płatnicze oraz rynek P2P, pozostają w pełni operacyjne.

Platforma zintensyfikowała monitoring bezpieczeństwa, wdrażając nowe protokoły ochrony. Klienci mogą przez cały czas korzystać z giełdy bez obaw o swoje środki. Bybit podkreśla, iż pełne śledztwo jest w toku, a użytkownicy będą regularnie informowani o wynikach.

Bybit is Solvent even if this hack loss is not recovered, all of clients assets are 1 to 1 backed, we can cover the loss.

— Ben Zhou (@benbybit) February 21, 2025

Kto stoi za atakiem na Bybit?

Eksperci prawdodpobnie wiedzą kto stoi za tym hackiem. Według analityków blockchain, odpowiedzialność za atak ponosi Lazarus Group, znana z cyberataków na instytucje finansowe i giełdy kryptowalut. Hakerzy ci wykorzystują spear-phishing, malware oraz exploity zero-day do infiltracji systemów.

Grupa Lazarus zasłynęła m.in. z ataku na Sony Pictures w 2014 roku oraz globalnego ataku ransomware WannaCry w 2017 roku. W 2022 roku dokonała włamania do Ronin Network, kradnąc ponad 600 mln USD. w tej chwili ONZ i FBI prowadzą śledztwo w sprawie jej działalności, ale działania hakerów pozostają trudne do powstrzymania.

BREAKING: BYBIT $1 BILLION HACK BOUNTY SOLVED BY ZACHXBT

At 19:09 UTC today, @zachxbt submitted definitive proof that this attack on Bybit was performed by the LAZARUS GROUP.

His submission included a detailed analysis of test transactions and connected wallets used ahead of… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) February 21, 2025

Aby zapoznać się z najnowszą analizą rynku kryptowalut przez BeInCrypto, kliknij tutaj.

Zbudowane przez Ari10. Możliwość płatności BLIKZbudowane przez Ari10. Możliwość płatności BLIK

BeInCrypto Polska - Bybit po ataku hakerskim: Środki klientów są zabezpieczone

Idź do oryginalnego materiału