Одна из популярнейших в мире криптобирж ByBit несколько дней назад столкнулась с подозрительно масштабным оттоком монеты Etherium с одного из так называемых спящих криптокошельков. После тщательного расследования, к которому был привлечён авторитетный профильный детектив ZachXBT было установлено — денежные средства похищены.
В результате произошедшего, торговой площадке виртуальными монетами и самой валюте Etherium был нанесён колоссальный репутационный ущерб. Представители ByBit даже выпустили официальное сообщение в социальной сети X(бывшая Twitter, пока запрещена на территории России)):
«Bybit обнаружила несанкционированную активность с участием одного из наших «холодных» кошельков ETH. Инцидент произошёл, когда наш «холодный» кошелёк ETH выполнил перевод на наш «тёплый» кошелёк. К сожалению, эта транзакция была сфальсифицирована с помощью сложной атаки, которая замаскировала интерфейс подписи, отображая правильный адрес и изменяя базовую логику смарт-контракта. В результате злоумышленники смогли получить контроль над пострадавшим холодным кошельком ETH и перевести его активы на неопознанный адрес.»
Здесь же стоит уточнить важный момент: «холодный» кошелёк — это кошелёк не участвующий в операциях по криптосделками и полностью закрытый от всех пользователей. Данный счёт предназначен только для ввода и вывода средств при обеспечении особо крупных транзакционных сделок, то есть фактически является своеобразным золото — валютным резервом для каждой криптобиржы. И именно с такого секретного и закрытого счёта неизвестные вывели 401 346 монет ETH (на 1,1 миллиарда долларов) и неизвестное число монет стейкового stETH на сумму превышающую 350 миллионов долларов. Из общей суммы выведенной на неизвестный криптокошелёк 200 миллионов долларов, по данным ZachXBT уже были выведены и вероятнее всего каким — то образом «очищены» или обналичены.
Дальнейшие действия ByBit
Безусловно, к краху ByBit эта кража не приведёт, ведь структура является одной из крупнейших в мире и её активы значительно больше утерянной суммы. Но и ждать, что владельцы биржи спишут эти потери, устранят недостатки ПО, из-за которых деяние было возможно и просто будут жить дальше не стоит.
Руководство ByBit уже объявило награду в размере 140 миллионов долларов(!!!) за сведения о грабителях. Этот гонорар также является абсолютно рекордным и гарантированно хакеры и криптоследователи со всего мира начнут охоту за злоумышленниками. И если этих людей найдут, справедливый и гуманный суд их ждёт вряд ли…
Вам может быть интересно: Сегодня в 01:00 ночи по Москве Sony проведёт большую игровую презентацию State of Play (смотрим прямую трансляцию на AMD.news)