การกระทำที่หายไป $ 5.3b ของ Bybit: Magic หรือ Mayhem?

“การกระทำที่หายไป $ 5.3b ของ Bybit: Magic หรือ Mayhem?”

การกระทำที่หายไป $ 5.3b ของ Bybit: Magic หรือ Mayhem?

อัปเดต 22 กุมภาพันธ์เวลา 13:45 น. UTC: บทความนี้ได้รับการปรับปรุงเพื่อรวมคำสั่งจาก Ben Zhou ซีอีโอของ Bybit เพราะเห็นได้ชัดว่าเขามีบางคนอธิบายให้ทำ

Bybit Exchange Cryptocurrency มีการจัดการเพื่อรักษาเงินสำรองไว้เหนือหนี้สินของตนแม้หลังจากแฮ็ค 1.4 พันล้านเหรียญสหรัฐและสินทรัพย์ที่หายไป 5.3 พันล้านเหรียญสหรัฐต้องขอบคุณเวทย์มนตร์จากข้อมูล Defillama

แฮ็ค 21 กุมภาพันธ์เป็นเหมือนการปล้นธนาคารที่ใหญ่ที่สุดเท่าที่เคยมีมา แต่ใน crypto ผู้โจมตีสร้างขึ้นด้วย Ether Ether (Steth) ที่มีสภาพเหลวมากกว่า 1.4 พันล้านเหรียญสหรัฐ (Steth), Mantle Staked ETH (METH) และโทเค็น ERC-20 อื่น ๆ มันเหมือนกับว่าพวกเขาตีแจ็คพอต!

นับตั้งแต่การปล้นสินทรัพย์ทั้งหมดของ Bybit ได้ใช้การจิกตัวลงและลดลงกว่า 5.3 พันล้านเหรียญสหรัฐ ข้อมูล Defillama แสดง แต่เราอยากเห็นจริงๆหรือ?

แม้จะมีการแฮ็คและการปล่อยสินทรัพย์การแลกเปลี่ยนของ Bybit ยังคงสูงกว่าหนี้สิน Hacken ผู้ตรวจสอบบัญชีที่เป็นอิสระ (POR) ได้รับการยืนยัน ในโพสต์ 21 กุมภาพันธ์บน X, Hacken กล่าวว่า:

“ การแฮ็คของวันนี้มีขนาดใหญ่มาก – เป็นที่นิยมอย่างมากสำหรับอุตสาหกรรม แต่นี่คือบรรทัดล่าง: สำรองของ Bybit ยังคงเกินหนี้สิน ในฐานะผู้สอบบัญชี POR อิสระของพวกเขาเราได้ยืนยันว่ากองทุนผู้ใช้ยังคงได้รับการสนับสนุนอย่างเต็มที่” เพราะเห็นได้ชัดว่าคณิตศาสตร์เป็นเวทมนตร์

BYBIT จัดการคำขอถอนมากกว่า 350,000 ครั้งใน 10 ชั่วโมงทำให้เสร็จ 99.9% ของพวกเขาภายในเวลา 1:45 น. UTC เบ็นโจวผู้ร่วมก่อตั้งและซีอีโอของ Bybit โอ้อวดเกี่ยวกับเรื่องนี้ในโพสต์ 22 กุมภาพันธ์ โดยพื้นฐานแล้วพวกเขาเป็นเหมือนฮีโร่ แต่มีแล็ปท็อป

“ แม้ว่าเราจะได้รับผลกระทบจากการแฮ็คที่เลวร้ายที่สุดในประวัติศาสตร์ของค่ามัธยฐานใด ๆ (ธนาคาร, crypto, การเงิน) แต่ฟังก์ชั่น BYBIT และผลิตภัณฑ์ทั้งหมดยังคงใช้งานได้ ” โจวเขียน เพราะการนอนหลับเป็นเรื่องที่อ่อนแอ

การแฮ็ค Bybit เพียงอย่างเดียวมีหน้าที่รับผิดชอบมากกว่าครึ่งหนึ่งของ $ 2.3 พันล้านที่ถูกขโมยในแฮ็กที่เกี่ยวข้องกับ crypto ในปี 2024 นั่นเป็น crypto จำนวนมาก gone_missing

แฮ็คบาย $ 1.4b: สิ่งที่คุณต้องรู้

นักวิเคราะห์ความปลอดภัยของ Blockchain เช่น Arkham Intelligence และ Onchain Sleuth ZachXBT ติดตามการโจมตี Bybit ไปยังกลุ่ม Lazarus ของรัฐเกาหลีเหนือ พวกเขาเหมือนคนร้ายบอนด์ของ crypto

Meir Dolev ผู้ร่วมก่อตั้งและหัวหน้าเจ้าหน้าที่ด้านเทคนิคของ Cyvers กล่าวว่าการโจมตีนั้นคล้ายกับแฮ็กขนาดใหญ่อื่น ๆ โดยทั่วไปมันเหมือนกับว่าพวกเขาใช้ playbook เดียวกัน

“ ดูเหมือนว่ากระเป๋าเงิน Cold Cold Multisig ของ Bybit ของ Bybit นั้นถูกบุกรุกผ่านการทำธุรกรรมที่หลอกลวงซึ่งหลอกให้ผู้ลงนามในการอนุมัติการเปลี่ยนแปลงตรรกะของสัญญาอัจฉริยะที่เป็นอันตรายโดยไม่รู้ตัว” เพราะใครอ่านการพิมพ์ที่ดีใช่มั้ย

สิ่งนี้ทำให้แฮ็กเกอร์สามารถควบคุมกระเป๋าเงินเย็นและโอน ETH ทั้งหมดไปยังที่อยู่ที่ไม่รู้จักได้” Dolev กล่าวกับ Cryptomoon มันเหมือนกับว่าพวกเขาเพิ่งหายไปในอากาศ

ผู้ให้บริการจัดเก็บกระเป๋าเงินอีเธอร์ของ Bybit Safe ถูกละเมิด แต่เหตุการณ์ไม่ได้ส่งผลกระทบต่อระบบภายในของการแลกเปลี่ยน PHEW นั่นคือความโล่งใจ

การโจมตีแสดงให้เห็นว่าแม้แต่การแลกเปลี่ยนส่วนกลางที่มีมาตรการรักษาความปลอดภัยที่แข็งแกร่งก็สามารถทำได้

2025-02-22 16:53