Η Bybit , το ανταλλακτήριο κρυπτονομισμάτων με έδρα τη Σιγκαπούρη , επιβεβαίωσε μια παραβίαση ασφαλείας που είχε ως αποτέλεσμα την κλοπή Ethereum (ETH) αξίας άνω των 1,4 δισεκατομμυρίων δολαρίων από ένα από τα κρύα πορτοφόλια του. Η επίθεση, η οποία φαίνεται να εκμεταλλεύτηκε ευπάθειες στο σύστημα ασφαλείας πολλαπλών υπογραφών του χρηματιστηρίου, αναγνωρίστηκε από τον διευθύνοντα σύμβουλο της Bybit, Ben Zhou . Ο Zhou δήλωσε ότι η παραβίαση επηρέασε μόνο το κρύο πορτοφόλι Ethereum της πλατφόρμας, ενώ όλα τα άλλα περιουσιακά στοιχεία και οι λειτουργίες απόσυρσης παραμένουν ανεπηρέαστα.

Εξήγησε ότι οι εισβολείς χρησιμοποίησαν μια παραπλανητική τεχνική για να χειραγωγήσουν τις εγκρίσεις συναλλαγών παραπλανώντας τους υπογράφοντες του πορτοφολιού μέσω μιας δόλιας διεπαφής χρήστη. Η εκμετάλλευση περιελάμβανε μια τροποποιημένη λογική έξυπνων συμβολαίων που επέτρεψε στον χάκερ να καταλάβει τον έλεγχο του στοχευμένου κρύου πορτοφολιού. Το περιστατικό ήρθε στο φως αφού αναλυτές blockchain , συμπεριλαμβανομένου του ZachXBT, εντόπισαν ύποπτες συναλλαγές που αφορούσαν ψηφιακά περιουσιακά στοιχεία αξίας περίπου 1,46 δισεκατομμυρίων δολαρίων.
Τα αρχικά ευρήματα δείχνουν ότι οι εισβολείς μετέφεραν μεγάλα ποσά ETH σε μια διεύθυνση που αρχίζει με “0x476”, συγκεντρώνοντας πάνω από 400.000 ETH (αξίας περίπου 1,1 δισεκατομμυρίων $), μαζί με 90.000 stETH, 15.000 cmETH και 8.000 cETH. Τα κλεμμένα περιουσιακά στοιχεία στη συνέχεια διανεμήθηκαν σε πολλές διευθύνσεις και μετατράπηκαν γρήγορα σε άλλα διακριτικά μέσω αποκεντρωμένων ανταλλαγών όπως το Uniswap , το Paraswap και το KyberSwap . Η Bybit τόνισε ότι παρά την παραβίαση, η ανταλλαγή κρυπτογράφησης παραμένει φερέγγυα, με όλα τα περιουσιακά στοιχεία των πελατών να υποστηρίζονται σε αναλογία 1:1. Ο Ben Zhou διαβεβαίωσε τους χρήστες ότι η Bybit διατηρεί επαρκή αποθέματα για να απορροφήσει τις απώλειες χωρίς να επηρεάσει τις αναλήψεις ή τις συνολικές λειτουργίες της πλατφόρμας.
Σύμφωνα με την έρευνα BitMEX , περίπου το 75% των καταθέσεων ETH της Bybit επηρεάστηκε, αν και το χρηματιστήριο κρυπτογράφησης εξακολουθεί να κατέχει συνολικά περισσότερα από 20 δισεκατομμύρια δολάρια σε συνολικά περιουσιακά στοιχεία, συμπεριλαμβανομένων 6,9 δισεκατομμυρίων δολαρίων σε Bitcoin και 4,1 δισεκατομμυρίων δολαρίων σε USDT. Ο χρόνος της εισβολής συνέπεσε με μια προηγουμένως προγραμματισμένη συντήρηση του συστήματος, εγείροντας περαιτέρω ανησυχίες μεταξύ των ερευνητών ασφαλείας. Κάποιοι εικάζουν ότι η επίθεση μπορεί να είχε σχεδιαστεί για να συμπέσει με την περίοδο συντήρησης, πιθανώς για να ελαχιστοποιήσει τον εντοπισμό και να καθυστερήσει τις προσπάθειες μετριασμού.
Η απάντηση της Bybit επικεντρώθηκε στην ασφάλεια των εναπομεινάντων πορτοφολιών της και στη διερεύνηση της παραβίασης σε συνεργασία με εγκληματολογικές ομάδες blockchain . Η εταιρεία δεν έχει αποκαλύψει εάν σκοπεύει να κινηθεί νομικά ή να ζητήσει βοήθεια από τις αρχές επιβολής του νόμου για την ανάκτηση των κλεμμένων κεφαλαίων. Εν τω μεταξύ, ο χάκερ συνεχίζει να κατακερματίζει και να αναδιανέμει τα κλεμμένα περιουσιακά στοιχεία, περιπλέκοντας τις προσπάθειες παρακολούθησης και ανάκτησής τους. Η επίθεση υπογραμμίζει τους επίμονους κινδύνους που αντιμετωπίζουν οι κεντρικές ανταλλαγές κρυπτονομισμάτων , ακόμη και εκείνες που χρησιμοποιούν πρωτόκολλα ασφαλείας πολλαπλών υπογραφών. – Από το CryptoWire News Desk.
