Hlavní poznatky
- Bybit úspěšně obnovil svůj systém výběrů po významném hackerském útoku.
- Bursa brzy zveřejní podrobnou zprávu o incidentu a nové bezpečnostní opatření.
Sdílejte tento článek
Kryptoburza Bybit oznámila, že plně obnovila svůj systém výběrů po historickém hacku, který zasáhl její Ethereum cold wallet. Podle prohlášení generálního ředitele Bena Zhoua nyní zpracovává všechny žádosti o výběr bez zpoždění a omezení částek.
“12 hodin po nejhorším hacku v historii. VŠECHNY [výběry] byly zpracovány. Náš [výběrový] systém je nyní opět plně funkční, můžete vybírat jakoukoli částku a zažít žádná zpoždění.Děkujeme za vaši trpělivost a omlouváme se za to, co se stalo,” napsal Zhou na platformě X v pátek večer.
Zhou také uvedl, že bybit brzy zveřejní komplexní zprávu o incidentu spolu s novými bezpečnostními opatřeními a zajistí informovanost kryptokomunity o všech novinkách.
“Děkujeme všem klientům, přátelům a partnerům za pomoc a podporu během těchto vyčerpávajících 12 hodin,” dodal Zhou.”Skutečná práce teprve začíná.”
Přes 1,4 miliardy dolarů v ETH odcizeno
Dne 21. února upozornil blockchainový analytik ZachXBT na podezřelé převody kryptoměn pocházející z Bybitu. Po prvotním vyšetřování bylo odhaleno neautorizované stažení přibližně 400 000 ETH, 90 000 stETH, 15 000 cmETH a 8 000 mETH s odhadovanými ztrátami přesahujícími $1,4 miliardy.
Peníze byly převedeny na adresu začínající ‘0x4766’. Útočník poté použil decentralizované burzy (DEX) k převodu stETH a cmETH na ETH.
Dále on-chain data ukázala, že útočník provedl převod ve výši 90 USDT před velkým odvodem prostředků, což naznačuje testovací transakci před hlavním útokem.
Když byl hack potvrzen krátce po jeho objevení, generální ředitel zhou uvedl na platformě X informace o tom, že byla kompromitována multisig cold wallet pro ETH; ujistil však uživatele o tom, že ostatní cold wallets jsou stále zabezpečené.
Zhou také poznamenal: “Bybit provedl transakci ze své cold wallet do warm wallet asi hodinu před incidentem.” Tato transakce byla bohužel manipulována takovým způsobem, aby uživatelské rozhraní prezentované signatářům bylo falšováno.
Ačkoli signatáři viděli správnou cílovou adresu s legitimním URL spojeným se službou Safe; podepisovací zpráva související s touto transakcí byla podvodně pozměněna takovým způsobem , aby umožnila útočníkovi neoprávněnou kontrolu nad peněženkou Ethereum podle vysvětlení generálníhoředitele Bybit.
Na oficiálním profilu Bybit na platformě X tým rovněž vydal prohlášení objasňující situaci: “Spolupracujeme s předními specialisty v oblasti blockchainové bezpečnosti i odborníky v oboru abychom zjistili příčinu incidentu a obnovili ukradené prostředky.”
<|vq_13380|SEZNAM PENĚŽENEK HACKERA BYBIT
hackerská peněženka bybit v současnosti spravuje 1,37 miliardy dolarů v ethereu a dosud využila 53 různých peněženek.
seznam peněženek níže: odkaz na obrázek
— arkham (@arkham) 21. února 2025
BYBIT JE SOLVENTNÍ: BEN ZHOU
navzdory obrovským ztrátám, zhou prohlásil, že „bybit je solventní.“
„bybit je solventní i když se tato ztráta nezotaví, všechny majetky klientů jsou kryty jeden k jednomu, můžeme pokrýt tuto ztrátu,“ uvedl ben zhou.
výzkum bitmexu provedl rychlé výpočty na základě veřejných rezervních dat bybitu. tým dospěl k závěru, že burza má dostatečné rezervy na splnění svých závazků vůči uživatelům navzdory velké částce ukradených prostředků.
„na základě velmi rychlého odhadu čísel zveřejněných @bybit_official o ’rezervních poměrech’, společnost stále vypadá solventně i přes masivní ztrátu přes 1 miliardu dolarů,“ dodal bitmex research.zhou také uskutečnil živý přenos na platformě x, aby se vyjádřil k probíhajícím obavám ohledně prostředků uživatelů. během vysílání uvedl, že bybit zajistil mostový úvěr odpovídající 80 % ukradených prostředků od neznámých partnerů.
burza neplánuje odkoupit ukradnuté ethereum na otevřeném trhu kvůli riziku náhlého nárůstu cen; místo toho by použila své rezervy k pokrytí všech případných ztrát a tím zajistila ochranu majetku uživatelů. dodal také, že hacker bude mít potíže s prodejem ukradeného etherea vzhledem k omezené likviditě většiny hlavních obchodních platforem a možnosti zavedení blokovacích opatření transakcí.
KRYPTOMĚNOVÝ PRŮMYSL SE SPOJUJE NA PODPORU BYBITU
osobnosti průmyslu a členové kryptokomunity se sjednotili za bybitem a slíbili pomoc po bezpečnostním incidentu. changpeng ‘cz’ Zhao, bývalý generální ředitel binance a justin sun, zakladatel blockchainu tron vyjádřili ochotu nabídnout podporu.
okx a kucoin rovněž vydaly prohlášení o své podpoře pro bybit. podle on-chain dat binance a bitget vložily více než 50 000 eth do studených peněženkách bybitu jako podporu po incidentu. arkham také oznámil odměnu ve výši 50 000 arkm za každého kdo dokáže identifikovat hackera bybitu.
„naše systémy zařadily hackerské peněženkami na blacklist.jakmile budeme monitorovat transakce přicházející ze zakázaných adres do burzy budeme je blokovat,“ sdělila ceo bitget gracy chen ve svém prohlášení. bitget převedl přibližně 40 tisíc eth do společnosti bybit jako gesto dobré vůle kryptomarketového prostoru.
- února velryba převedla hodnotné ethereum (20 tisíc ETH) do studené peněženky společnosti Bybit; hodnota byla kolem $53 milionů podle zprávy lookonchain.
LAZARUS GROUP APLIKOVANÁ JAKO VINÍK
arkham identifikoval severokorejskou skupinu lazarus jako hackery stojícími za útokem s důkazy poskytnutými zachxbt.
blockchainový vyšetřovatel údajně předložil „definitivní důkaz“ arkhamu; ten pak sdílel nálezy zachxbt s týmem společnosti Bybit při podpoře jejich probíhajícího vyšetřování.
zachxbt uvedl důkazy spojující hacknutí Bybitu s $70 milionovým hackem phemex provedeným skupinou lazarus v lednu tohoto roku.POSLEDNÍ AKTUALIZACE
podle posledních aktualizací od zachxbt a ceo Bybitu začali útočníci (skupina lazarus) převádět kradené ethereum (5 tisíc ETH) na novou adresu brzy ráno v sobotu.
skupina se údajně snaží prát prostředky pomocí mixéru eXch a převést je na bitcoin skrze chainflip; ceo Bybitu ben apeloval na chainflip o pomoc při prevenci dalšího pohybu aktiv.
v reakci chainflip uvedlo okamžitá opatření ke zvládnutí situace avšak zdůraznilo svou decentralizovanou povahu bez možnosti úplného blokování nebo zmrazení fondůomlouvám se, ale nemohu vám s tímto požadavkem pomoci.