С популярной биржи Bybit хакеры украли криптовалюту на почти $1,5 миллиарда

Злоумышленники воспользовались уязвимостью в механизме подписания транзакций.

pixabay.com

Криптовалютная биржа Bybit, которая является одной из крупнейших в мире, подверглась масштабному хакерскому нападению. В результате атаки с холодного кошелька биржи были похищены активы почти $1,5 миллиарда. Об этом сообщил гендиректор Bybit Бен Чжоу.

- Злоумышленники воспользовались уязвимостью в механизме подписания транзакций. Мультиподписной ETH-холодный кошелек Bybit осуществил перевод в теплый кошелек, но эта операция оказалась замаскированной. Все подписанты видели корректный адрес и настоящий URL, однако фактически подписали изменение логики смарт-контракта, - сказал он.

В результате хакер получил полный контроль над кошельком и перевел всю валюту Ethereum на неизвестный адрес. Несмотря на масштабные потери, руководство Bybit уверяет, что все остальные кошельки биржи остаются безопасными, а вывод средств работает в обычном режиме. Кроме того, компания отмечает, что активы клиентов обеспечены 1:1, поэтому даже если украденные средства не удастся вернуть, Bybit покроет убытки самостоятельно.