Jump to content

Recommended Posts

Posted

khaker_vzlomal_birzhu_bybit_i_vyvel_kriptoaktivy_na_1_4_mlrd.png

 

Основатель криптовалютной биржи Bybit Бен Чжоу (Ben Zhou) заявил, что на платформу была совершена хакерская атака, в ходе которой площадка потеряла $1,4 млрд из одного холодного кошелька с мультиподписью.

Изначально об инциденте сообщил независимый «блокчейн-сыщик» ZachXBT, который заметил подозрительные транзакции, связанные с Bybit. Он предупредил подписчиков о массовом оттоке криптоактивов — хакер к тому времени уже обменивал mETH и stETH на эфиры на децентрализованных биржах (DEX). Позднее подтвердилось, что активность была связана с эксплойтом.

 

Гендиректор Bybit рассказал, что злоумышленники использовали технику «замаскированной транзакции», которая выглядела как настоящая. Все подписывающие стороны видели замаскированный пользовательский интерфейс, показывающий правильный адрес. Однако фактическая транзакция, подписанная командой Bybit, содержала вредоносный код, который изменил логику смарт-контракта холодного кошелька биржи, где хранились ETH. В результате хакер захватил контроль над холодным кошельком Bybit с эфирами и вывел находящиеся там криптоактивы.

 

Чжоу заверил, что был скомпрометирован только один кошелек, а остальные холодные кошельки биржи не пострадали. Вывод средств с платформы осуществляется в нормальном режиме, а украденные средства представляют собой лишь часть резервов Bybit, написал бизнесмен.

 

 

Подробнее: https://www.bits.media/khaker-vzlomal-birzhu-bybit-i-vyvel-kriptoaktivy-na-1-4-mlrd/

Posted
23 минуты назад, News Bot сказал:

содержала вредоносный код, который изменил логику смарт-контракта холодного кошелька биржи

Холодный кошелёк, это тот, который не подключен к Интернету. А если кошелёк работает благодаря смарт-контракту, то это не холодный кошелёк, поскольку контракт "живёт" в блокчейне. Или смарт-контрак был связывающим звеном, между холодным кошельком и биржей? Т.е., через этот смарт-контракт с холодного кошелька делали автоматические переводы. В таком случае, смарт-контракт мог выполнять функцию мультиподписи? Или "холодный" здесь условное название, что бы внушать доверие, в один момент он холодный, а в другой - горячий.

 

Если таких взламывают, то что уже говорить про xeggex)

Posted (edited)

Новость распространяется, на рынке уже панический сброс пошёл. Тоже свои позиции по eth фиксануть пришлось.

Edited by kachinski
Posted

продал эфирки переложился в классик 🙂 . надеюсь что это не дыра в эфире оптяь . а просто человеческий фактор ктото слили ключики и все шпиондер . 

Posted (edited)

Без паники.

 

Согласно официальному заявлению биржи, инцидент произошел при переводе ETH из холодного мультисиг-хранилища на горячий кошелек. 

 

Злоумышленники подменили интерфейс подписания транзакции так, что все участники процедуры видели корректный адрес. При этом логика смарт-контракта была изменена, а хакеры получили контроль над ETH-кошельком и вывели все средства на не идентифицированный кошелек.

 

Команда занимается расследованием атаки вместе с экспертами и партнерами. Пользователей заверили в сохранности их средств. Операции платформы не приостанавливали.

 

По данным ZachXBT, неизвестные уже обменяли часть украденных токенов mETH и stETH на ETH через децентрализованные биржи. 

10 000 ETH были разделены между 36 кошельками.

Edited by Dmitrii Storm
Posted
15 минут назад, Dmitrii Storm сказал:

Пользователей заверили в сохранности их средств

Как можно заверить в сохранности, если

15 минут назад, Dmitrii Storm сказал:

уже обменяли часть украденных токенов

Это ведь были чьи-то средства.

Posted
2 минуты назад, крип90 сказал:

покупайте эфир

Те, кто покупал  эфир в последние месяцы, что-то не в восторге. А если за биткоин, то в особенности.

18 минут назад, Dmitrii Storm сказал:

хакеры получили контроль над ETH-кошельком

Над горячим все-таки?

Posted
7 минут назад, крип90 сказал:

покупайте эфир

9, 12 февраля, можно было купить ещё ниже, без этих новостей.

Posted (edited)
5 minutes ago, Mask said:

без этих новостей

щас хацкер сливать начнет миллиард - еще ниже пойдет

вспомните что происходило когда FTX drainer кефир продавал

 

UPD повезет же кому-то наменять на dex такую чернуху себе((

Edited by крип90
Posted
7 минут назад, крип90 сказал:

щас хацкер сливать начнет миллиард

Сливать он будет, когда цена вернётся, а до это смысла нет. Он не на последние гроши ломал, будет ждать лучших условий. К тому же, если нормальный, то будет менять в другие коины, что бы вывести незаметно. Если конечно это не северокорейские хакеры, которым до лампочки чистота и источник происхождение средств.

 

Posted
9 часов назад, Helber сказал:

Над горячим все-таки?

Ага, над горячим. Потому что слова "холодный кошелек" и "смарт-контракт" даже в одном предложении смотрятся противоестественно.

Понятно, что правды в объяснениях биржи не 100%. Но мы тут маленько понимаем, что такое смарт-контракты.

Posted

Где то читал, что пора вводить новый термин «гибридный кошелек», холодный он только в названии, а по факту может стать горячим в любой момент) 

Posted

вопрос же не в кризисе ликвидности.
если в результате кражи образовался кассовый разрыв, он никуда не денется от получения кредита

Posted
2 часа назад, Mask сказал:
5 часов назад, News Bot сказал:

Генеральный директор Bybit Бен Чжоу (Ben Zhou) заверил, что был скомпрометирован лишь один горячий кошелек биржи

Ни хрена себе "скомпрометирован всего один".
каких-то жалких 1,5 ярда.
дело-то житейское

Posted

Не знаю вкид или нет, но уже пишут что Байбитовцы откупили на 100 мультов эфирки. 

 

Для меня без разницы, не верю я подобным конторам. Лучше на холодник, нежели лечить с % с возможностью потерять свои кровные. 

Posted

Вот  поэтому классический биткоин до сих пор в топе. Все эти навороты и смарт-контракты настолько усложнили понимание сути веще, что в итоге при должном умении можно упереть миллиард просто заслав хитрую загогулину, и никто ничего не понял. Во Бутерин со товарищами на....евертили.

Posted
24 минуты назад, Bitpayes сказал:

Вот  поэтому классический биткоин до сих пор в топе. Все эти навороты и смарт-контракты настолько усложнили понимание сути веще, что в итоге при должном умении можно упереть миллиард просто заслав хитрую загогулину, и никто ничего не понял. Во Бутерин со товарищами на....евертили.

Тут согласен, сам не лезу куда попало. Лучше долго но стабильно с битком, нежели с этими гонками за доходом.

 

Биржи как скамили, так и будут продолжать это делать

Posted
17 часов назад, Bitpayes сказал:

Вот  поэтому классический биткоин до сих пор в топе. Все эти навороты и смарт-контракты настолько усложнили понимание сути веще, что в итоге при должном умении можно упереть миллиард просто заслав хитрую загогулину, и никто ничего не понял. Во Бутерин со товарищами на....евертили.

Старина Лайт как и раньше тоже станет топовой криптой!

Posted
20 часов назад, The Shifters сказал:

Не знаю вкид или нет, но уже пишут что Байбитовцы откупили на 100 мультов эфирки.

Как мне нравятся такие слухи от новеньких, которые зарегистрировались сразу после этой новости. Лично у меня создаётся впечатление, что отчасти для того, что бы эти слухи здесь озвучить) Так само было и после новости о блокировке ресурсов, включая форум. Новенький подслушал сплетню у бабок на лавочке и донёс до общественности)

Кто пишет?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакер опустошил DeFi-протокол USPD на $1 млн

      Злоумышленник воспользовался уязвимостью протокола децентрализованных финансов US Permissionless Dollar (USPD) и вывел ликвидность на сумму более $1 млн. Согласно отчету команды USPD в соцсети X, неизвестный внес залог на 3122 ETH и выпустил 98 млн токенов USPD за одну транзакцию. В результате сумма созданных токенов в десять раз превысила первоначальный депозит, причем хакер получил дополнительно 237 stETH. Украденные криптоактивы он обменял на 300 000 стейблкоинов USDC через децентрализо

      in Новости криптовалют

    • Хакер украл у клиента DeFi-платформы Goldfinch Finance $330000

      Пользователь созданной на базе Эфириума децентрализованной платформы Goldfinch Finance, действующий под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 эфиров на сумму более $330 000, сообщила работающая в области кибербезопасности компания PeckShieldAlert. Эксперты PeckShield выяснили, что скомпрометированный контракт позволил неизвестному получить контроль над адресом пострадавшего и вывести средства. Уязвимость касалась функции collectInterestRepayment() смарт-ко

      in Новости криптовалют

    • Bitget: в октябре приток капитала на биржу превысил $1,78 млрд

      Согласно отчету Bitget, в октябре биржа заняла второе место в мире по ежемесячному притокам средств на централизованные биржи. Данные подтверждает сервис DefiLlama. Отчет о прозрачности Bitget за октябрь 2025 года отражает ключевые моменты развития компании: рост ликвидности, расширение доступа и объединение традиционных и децентрализованных финансов через инновации, прозрачность и инклюзивность.   Ключевым моментом отчета стало совместное исследование Bitget x Nansen, которое выявило

      in Новости криптовалют

    • Взломавший Radiant Capital хакер перевел эфиры на $10,8 млн в криптомиксер Tornado Cash

      Хакер, в прошлом году взломавший кроссчейн-протокол децентрализованного кредитования Radiant Capital, перевел 2834 ETH на сумму $10,8 млн в криптомикcер Tornado Cash. Транзакцию отследила компания CertiK, работающая в сфере безопасности блокчейна. По данным CertiK, украденные средства были перемещены через мосты Stargate Bridge, Synapse Bridge и Drift FastBridge, а затем удерживались на промежуточном адресе Эфириума. Оттуда злоумышленник распределял средства по нескольким кошелькам.  

      in Новости криптовалют

    • Власти Великобритании обвинили биржу HTX в незаконной рекламе криптовалют

      В Высоком суде Лондона начались слушания по делу компании HTX, ранее известной как криптобиржа Huobi. Управление по финансовому регулированию и надзору Великобритании (FCA) обвинило компанию в нарушении правил рекламы финансовых услуг.  FCA обвиняет HTX в нарушении Закона о финансовых услугах и рынках (FSMA) и режима продвижений финансовых услуг, действующего с октября 2023 года. Режим требует, чтобы все компании, как британские, так и зарубежные, получали одобрение лицензированной FCA ор

      in Новости криптовалют

×
×
  • Create New...