Криптобиржа Bybit подверглась взлому. По предварительным оценкам, биржа потеряла более $1 млрд. в ETH и значительное количество других токенов, хотя расследование продолжается.
"Холодный ETH-кошелек Bybit с мультиподписью только что сделал перевод на наш горячий кошелек около 1 часа назад. Похоже, что эта конкретная транзакция была замаскирована, все подписанты видели замаскированный пользовательский интерфейс, который показывал правильный адрес, а URL был от Safe. Однако сообщение о подписании было для того, чтобы изменить логику смарт-контракта нашего холодного ETH-кошелька. В результате хакер захватил контроль над конкретным холодным ETH-кошельком, который мы подписали, и перевел все ETH из холодного кошелька на этот неопознанный адрес. Будьте уверены, что все остальные холодные кошельки защищены. Все выводы средств проводятся как обычно», - сообщил соучредитель и генеральный директор Bybit Бен Чжоу.
Хакер, похоже, обманул подписантов холодного ETH-кошелька Bybit, заставив их одобрить вредоносную транзакцию, чтобы тайно получить контроль над кошельком. За последний час хакер разбил украденные средства на десятки дополнительных кошельков, включая stETH и mETH. Первоначально средства были отправлены на начинающийся с 0x476 адрес: на него поступило более 400 000 ETH, 90 000 stETH, 15 000 cmETH и 8 000 cETH. Злоумышленник использовал механизм смарт-контракта, предназначенный для перевода всех доступных токенов из одного контракта в другой, что, вероятно, объясняет, почему переведенные суммы являются круглыми числами. Затем злоумышленник перевел большую часть средств на второй адрес 0xa4b2, который обменивает средства с помощью децентрализованных бирж, включая Uniswap, Paraswap и KyberSwap.
ByBit заявляет, что другие ее горячие и холодные кошельки не пострадали, а были затронуты только ETH-кошельки. По оценкам BitMEX Research, около 75% ETH-депозитов пользователей на Bybit были похищены.
«Bybit является платежеспособной, даже если эта потеря от взлома не будет восстановлена, все активы клиентов обеспечены 1 к 1, мы можем покрыть убытки», — сообщил Чжоу.
Источник
Уникальность
Последнее редактирование: