Bybit utrpěl útok hackerů v hodnotě 1,4 miliardy dolarů

Generální ředitel společnosti Bybit Ben Zhou v pátek potvrdil, že kryptoměnová burza utrpěla významné narušení, když hacker zneužil chybu v zabezpečení její studené peněženky ETH.
ETH a likvidní stakingové deriváty v hodnotě více než 1,4 miliardy dolarů byly ukradeny poté, co útočník oklamal podepisující studené peněženky zneužitím maskovaného uživatelského rozhraní, které napodobovalo legitimní URL adresu bezpečné peněženky.
Zhou ujistil uživatele na X, že kromě napadené studené peněženky zůstávají všechny ostatní horké, teplé a studené peněženky bezpečné a že výběry se nadále zpracovávají "normálně".
Podrobnosti o zneužití a reakci
Podle Zhoua se hackerovi podařilo převzít kontrolu nad konkrétní studenou peněženkou ETH autorizovanou signatáři Bybitu a převést celý zůstatek na neidentifikovanou adresu. Prostředky byly následně přesunuty napříč několika peněženkami a decentralizovanými burzami v rámci koordinované snahy o zamaskování krádeže. Rozsah tohoto zneužití dalece překonává předchozí závažné incidenty, jako například únik společnosti Coincheck ve výši 534 milionů dolarů, únik společnosti Mt. Gox ve výši 470 milionů dolarů a únik společnosti FTX ve výši 415 milionů dolarů.
V reakci na toto narušení spolupracuje bezpečnostní tým společnosti Bybit s externími odborníky a orgány činnými v trestním řízení na vyšetřování incidentu. Přestože oficiální front-end platformy nebyl ohrožen, burza v rámci preventivních opatření dočasně pozastavila některé funkce. Zhou zdůraznil, že i přes značnou ztrátu zůstává Bybit solventní a je odhodlán ztrátu pokrýt, čímž zajistí, že klientská aktiva zůstanou plně kryta v poměru 1:1.
Reakce odvětví a budoucí důsledky
Tento hackerský útok vyvolal šok v celém kryptografickém průmyslu a mnozí jej označují za jednu z největších kryptografických krádeží všech dob. Analytici v odvětví situaci pozorně sledují a vyjadřují obavy z vývoje hrozeb a potřeby zvýšených bezpečnostních opatření napříč centralizovanými burzami. S pokračujícím vyšetřováním budou účastníci trhu i regulační orgány pečlivě zkoumat, zda tento incident vyvolá širší reformy bezpečnostních protokolů kryptografických burz.
Nedávno jsme psali, že ZkLend, decentralizovaný protokol pro půjčování v síti Starknet, byl 12. února zneužit k získání téměř 5 milionů dolarů, což vyvolalo nové obavy o bezpečnost kryptoměn.