Крупнейший взлом за всю историю 📉
На повестке дня очередной взлом. В этот раз был взломан Bybit 📈. По разным оценкам — это самый крупнейший взлом за всю историю и составляет 16% от всех предыдущих взломов.
Как обнаружили взлом ✍️
В пятницу, 21 февраля 2025 года, криптодетектив (угар) ZachXBT впервые зафиксировал подозрительные транзакции с одного из холодных кошельков Bybit. Эти наблюдения сразу вызвали тревогу в криптосообществе.
Затем последовало подтверждение взлома от Бена Чжоу (CEO Bybit). Тут уже стало ясно, что Bybit все же потеряли около 1,46 млрд долларов.
Как хакеры ломанули Bybit 👻
Скорее всего, взлом начался с заражения устройства одного из подписантов, но как именно это произошло – можно только предполагать. Один из возможных сценариев — хакеры отправили фишинговое письмо сотруднику Bybit, замаскированное под сообщение от партнёра или службы безопасности. В письме могла быть вредоносная ссылка или файл, который, если открыть, загружал скрытый скрипт. Другой вариант — заражение могло произойти через скомпрометированное обновление для программы, которую подписант использовал в своей работе, например, для управления кошельками.
Далее идёт то, что уже известно наверняка.
Хакеры использовали метод подмены интерфейса — UI spoofing. Это когда пользователь видит правильные данные, но на самом деле система обрабатывает совсем другую информацию. В этом случае подписанты транзакций видели привычный интерфейс @safe с корректным адресом и настоящим URL. Всё выглядело трастово, как обычное подтверждение транзакции, но на самом деле под капотом была заведена скам машина.
Когда подписанты нажимали «подтвердить», они фактически подписывали изменение логики смарт-контракта кошелька. Этот контракт управляет тем, как кошелёк совершает операции. Хакеры подменили данные так, что подписанная транзакция давала им полный контроль над холодным кошельком. В результате они смогли перевести все ETH с него на свой адрес.
Что нужно вынести 😐
После такого мува мы сразу перевели свои 12 баксов на траст кош 🔥
Так что вот вам совет: не держите большие суммы на биржах. Оставляйте там пару процентов от вашего банка, а остальное скидывайте на горячий или холодный кошельки.
Дней без взломов = 0
На повестке дня очередной взлом. В этот раз был взломан Bybit 📈. По разным оценкам — это самый крупнейший взлом за всю историю и составляет 16% от всех предыдущих взломов.
Как обнаружили взлом ✍️
В пятницу, 21 февраля 2025 года, криптодетектив (угар) ZachXBT впервые зафиксировал подозрительные транзакции с одного из холодных кошельков Bybit. Эти наблюдения сразу вызвали тревогу в криптосообществе.
Затем последовало подтверждение взлома от Бена Чжоу (CEO Bybit). Тут уже стало ясно, что Bybit все же потеряли около 1,46 млрд долларов.
Как хакеры ломанули Bybit 👻
Скорее всего, взлом начался с заражения устройства одного из подписантов, но как именно это произошло – можно только предполагать. Один из возможных сценариев — хакеры отправили фишинговое письмо сотруднику Bybit, замаскированное под сообщение от партнёра или службы безопасности. В письме могла быть вредоносная ссылка или файл, который, если открыть, загружал скрытый скрипт. Другой вариант — заражение могло произойти через скомпрометированное обновление для программы, которую подписант использовал в своей работе, например, для управления кошельками.
Далее идёт то, что уже известно наверняка.
Хакеры использовали метод подмены интерфейса — UI spoofing. Это когда пользователь видит правильные данные, но на самом деле система обрабатывает совсем другую информацию. В этом случае подписанты транзакций видели привычный интерфейс @safe с корректным адресом и настоящим URL. Всё выглядело трастово, как обычное подтверждение транзакции, но на самом деле под капотом была заведена скам машина.
Когда подписанты нажимали «подтвердить», они фактически подписывали изменение логики смарт-контракта кошелька. Этот контракт управляет тем, как кошелёк совершает операции. Хакеры подменили данные так, что подписанная транзакция давала им полный контроль над холодным кошельком. В результате они смогли перевести все ETH с него на свой адрес.
Что нужно вынести 😐
После такого мува мы сразу перевели свои 12 баксов на траст кош 🔥
Так что вот вам совет: не держите большие суммы на биржах. Оставляйте там пару процентов от вашего банка, а остальное скидывайте на горячий или холодный кошельки.