Bybit kärsii 1,4 miljardin dollarin hakkerihyökkäyksestä

Bybitin toimitusjohtaja Ben Zhou vahvisti perjantaina, että kryptopörssi kärsi merkittävästä loukkauksesta, kun hakkeri käytti hyväkseen sen ETH-kylmälompakon tietoturva-aukkoa.
Yli 1,4 miljardin dollarin arvosta ETH:ta ja likvidejä panostusjohdannaisia varastettiin, kun hyökkääjä huijasi kylmän lompakon allekirjoittajia hyödyntämällä naamioitua käyttöliittymää, joka jäljitteli laillista Safe Walletin URL-osoitetta.
Zhou vakuutti X:n käyttäjille, että vaarantuneen kylmän lompakon lisäksi kaikki muut kuumat, lämpimät ja kylmät lompakot ovat edelleen turvassa ja että nostot jatkuvat "normaalisti".
Hyödyntämisen yksityiskohdat ja vastatoimet
Zhoun mukaan hakkeri onnistui saamaan haltuunsa tietyn Bybitin allekirjoittajien valtuuttaman ETH-kylmän lompakon ja siirsi koko saldon tuntemattomaan osoitteeseen. Varat siirrettiin sen jälkeen useiden lompakoiden ja hajautettujen pörssien kautta, jotta varkaus voitaisiin peittää. Tämän hyväksikäytön laajuus ylittää selvästi aiemmat korkean profiilin tapaukset, kuten Coincheckin 534 miljoonan dollarin, Mt. Goxin 470 miljoonan dollarin ja FTX:n 415 miljoonan dollarin hakkeroinnit.
Bybitin tietoturvaryhmä tekee yhteistyötä ulkopuolisten asiantuntijoiden ja lainvalvontaviranomaisten kanssa tapauksen tutkimiseksi. Vaikka alustan virallista etusivua ei ole vaarannettu, pörssi on keskeyttänyt tilapäisesti tietyt toiminnot varotoimenpiteenä. Huolimatta huomattavasta tappiosta Zhou korosti, että Bybit on edelleen maksukykyinen ja on sitoutunut kattamaan tappion ja varmistamaan, että asiakkaiden varat pysyvät täysin turvattuina 1:1.
Alan reaktiot ja tulevaisuuden vaikutukset
Hakkerointi on aiheuttanut shokkiaaltoja koko kryptoalalla, ja monet pitävät sitä yhtenä kaikkien aikojen suurimmista kryptovarkauksista. Alan analyytikot seuraavat tilannetta tiiviisti ja esittävät huolenaiheita kehittyvistä uhkista ja siitä, että keskitettyjen pörssien turvatoimia on parannettava. Tutkinnan jatkuessa sekä markkinaosapuolet että sääntelyviranomaiset tutkivat, aiheuttaako tämä tapaus laajempia uudistuksia kryptopörssien turvallisuusprotokolliin.
Kirjoitimme hiljattain, että ZkLendiä, Starknet-verkon hajautettua lainausprotokollaa, käytettiin hyväksi lähes 5 miljoonan dollarin edestä 12. helmikuuta, mikä herätti uusia huolia kryptojen turvallisuudesta.