MY.UAНовини
Анатомія найбільшої криптокрадіжки в історії: розбираємо злом Bybit на $1,5 млрд
Анатомія найбільшої криптокрадіжки в історії: розбираємо злом Bybit на $1,5 млрд

Анатомія найбільшої криптокрадіжки в історії: розбираємо злом Bybit на $1,5 млрд

21 лютого сталась безпрецедентна подія: складна кібератака на біржу Bybit призвела до викрадення приблизно $1,46 млрд в Ethereum (ETH) та пов’язаних токенах. Цей інцидент став найбільшим цифровим пограбуванням в історії. Він також виявив вразливості навіть найавторитетніших платформ, а також спричинив потрясіння на крипторинку. Тепер хакери володіють більшою кількістю ETH, ніж сам Віталік Бутерін або Ethereum Foundation. Хто ці кіберзлочинці, як їм вдалось провернути цю аферу та які будуть в усього цього наслідки?

Зміст

  • 1 Кібератака на Bybit: як це відбувалося
  • 2 Слід Lazarus Group
  • 3 Вплив на крипторинок
    • 3.1 Bybit зализує рани

Кібератака на Bybit: як це відбувалося

Хакерська атака на Bybit не була грубим нападом чи простим використанням вразливості смартконтракту. Натомість це була ретельно організована операція з використанням соціальної інженерії, маніпуляції з інтерфейсом користувача (UI) та глибокого розуміння операційних процесів всередині Bybit. Злам відбувся під час планового переказу коштів із мультипідписного (multisig) холодного гаманця Ethereum Bybit — високозахищеної, офлайн-системи зберігання — до гарячого (програмного) гаманця, який забезпечує щоденні торгові операції.

  1. Спочатку зловмисники отримали доступ до систем підписантів холодного гаманця Bybit через фішингові електронні листи або шкідливе програмне забезпечення. Це початкове проникнення було спрямоване на використання людського фактора — зокрема, на осіб, відповідальних за підтвердження транзакцій — а не на саму блокчейн-інфраструктуру.
  2. Отримавши доступ, хакери клонували інтерфейс підписання транзакцій Bybit, створивши підроблену версію, яка виглядала ідентично справжній. Коли підписанти перевіряли переказ, вони бачили правильну адресу призначення та суму, без підозрілих ознак. Але базова логіка смартконтракту була змінена.
  3. Підписанти, обмануті підробленим інтерфейсом, схвалили те, що вони вважали стандартною транзакцією. Насправді вони авторизували операцію, яка переписала контракт гаманця, фактично передавши контроль зловмисникам. Це дозволило хакерам вичерпати весь вміст холодного гаманця — 401 347 ETH, 90 376 stETH, 15 000 cmETH та 8 000 mETH — на невідому адресу.
  4. Потім зловмисники швидко почали замітати сліди. Викрадений ETH був розподілений між понад 40 гаманцями, по 10 000 ETH на адресу. Похідні, такі як stETH і cmETH, були обміняні на ETH через децентралізовані біржі (DEX), такі як Uniswap і ParaSwap, а далі активи розподілили на дрібніші частини, щоб ускладнити відстеження.

За останні чотири дні хакери відмили 100 000 ETH (на суму близько $250 млн), що становить 18% від загальної кількості викрадених ETH (499 000). Із залишком у 399 000 ETH, які все ще знаходяться в гаманцях, грабіжники Bybit володіють більшою кількістю ETH, ніж сам Віталік Бутерін (250 000 ETH) або Ethereum Foundation (269 175 ETH).

Зараз зловмисники в основному використовують сервіс THORChain для обміну активів між різними ланцюжками на BTC, DAI та інші активи: сервіс дозволяє це робити безпосередньо між різними блокчейнами без посередників або використання загорнутих токенів. Крім того, учасники не потребують реєстрації, тому усе відбувається анонімно.

Слід Lazarus Group

Одразу кілька платформ, включно з Arkham Intelligence та Elliptic, приписали атаку північнокорейській хакерській групі Lazarus, відомій гучними криптовалютними крадіжками. Цей висновок базується на кількох доказах:

Спецпроєкти
  1. Схожа поведінка. Дослідник ZachXBT, який отримав винагороду від Arkham за свою роботу, ідентифікував тестові транзакції та кластери гаманців, пов’язані з попередніми операціями Lazarus, такими як хакерські атаки на Phemex та BingX. Первинна хакерська адреса (0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2) показала схожість у розподілі коштів та техніках відмивання.
  2. Історичний прецедент. Група Lazarus викрала понад $6 млрд у криптовалюті з 2017 року, включно з $1,34 млрд лише у 2024 році. Їхній сценарій часто включає маніпуляції з інтерфейсом користувача, соціальну інженерію та націлювання на мультипідписні гаманці — тактики, віддзеркалені в атаці на Bybit.
  3. Відмивання. Викрадений ETH почав проходити через DEX, кросчейн мости та централізовані біржі, такі як eXch, яка обробила понад $75 млн з цих коштів, попри прохання Bybit блокувати їх. Конвертація ETH в Bitcoin та потенційне використання міксерів відповідають схемам відмивання Lazarus.

В Arkham Intelligence також помітили, що хакери Bybit робили 2-3 транзакції на хвилину і зупинялись кожні 45 хвилин на 15-хвилинну перерву. ETH переміщували з однієї адреси за раз, перш ніж перейти до наступної.

Якщо вдасться підтвердиться, що гроші перейшли до КНДР, це зробить Північну Корею одним з найбільших власників ETH у світі. При цьому надходження часто спрямовуються на програму тестування та запуску балістичних ракет, пише Elliptic.

ЗМІ пишуть, що ФБР розшукує північнокорейського хакера Пак Джин Хьока, пов’язаного з Lazarus Group та вірусом-шифрувальником WannaCry. І він також причетний до крадіжки коштів Bybit та ще низки кіберзлочинів:

  • $81 млн — Центробанк Бангладеш (2016)
  • $625 млн — Axie Infinity (2022)
  • $100 млн — Harmony Bridge (2022)
  • $41 млн — Stake (2023)
  • $1,5 млрд — (2025)

Вплив на крипторинок

Наслідки атаки відчуваються всюди, особливо у вартості Ethereum та ліквідності Bybit.

  • Ціна Етера впала майже на 7% протягом кількох годин після атаки, знизившись з приблизно $2,8 тис.  до $2,6 тис. Це сталось через побоювання щодо потенційного розпродажу монет хакерами. Однак ETH відновився до попередніх значень протягом вихідних, оскільки Bybit викупила токени для поповнення резервів.
  • Ліквідність на Bybit зазнала серйозного удару. Маркет-мейкери масово виходили, а частка Bybit у світовій криптоліквідності зменшилася вдвічі — з 5% до 2,6%. Щоденний обсяг торгів також впав до $1,4 млрд.
  • Хакерська атака збіглася з макроекономічною невизначеністю — занепокоєнням щодо зростання економіки США та падінням дохідності 10-річних скарбничих облігацій — що посилило зрушення в бік уникнення ризиків. На відміну від минулих інцидентів, коли Bitcoin та Ethereum зростали після хакерських атак через перетік коштів в більш безпечні активи, ця подія спричинила стійкий тиск вниз.

Bybit зализує рани

На щастя для власників акаунтів на Bybit, виведення такої кількості активів не призвела до банкрутства біржі (як це було свого часу з FTX). Керівництво оперативно вжило заходів щодо мінімізації збитків:

  • Генеральний директор Бен Чжоу звернувся до своїх підписників на платформі X протягом кількох годин, і запевнив, що біржа залишається платоспроможною, з активами клієнтів, підкріпленими 1:1, і що збитки можуть бути покриті через резерви або позики.
  • До понеділка, 24 лютого, Bybit залучив майже 447 000 ETH через екстрене фінансування від фірм, таких як Galaxy Digital, FalconX та Wintermute, плюс великі депозити. Дані CryptoQuant підтвердили, що після злому резерви ETH у Bybit зросли до $874 млн (з $1,1 млрд). Але натомість резерви BTC впали з $7 млрд до $4,7 млрд (-32%), а USDT — з $3,1 млрд до $1,6 млрд (-48%).

  • Bybit запропонувала винагороду у розмірі 10% від викраденої суми за повернення коштів, і співпрацює з правоохоронними органами та блокчейн-експертами для відстеження активів. Це допоможе обмежити можливість хакерів скидати ETH на легітимні ринки.

Попри масштаб атаки, вкрадені кошти становлять лише 7,50% від $20 млрд активів під управлінням Bybit.

Хакерська атака на Bybit 21 лютого це не просто рекордна крадіжка: вона ще раз нагадала, що людський фактор і соціальна інженерія залишаються найвразливішими точками. Але вона дозволить проаналізувати допущені помилки та не допустити подібного у майбутньому.

Поділитися
Поділитися сюжетом
Джерело матеріала
У Львові визначили лауреатів музичного фестивалю «Червона Рута-2025»: список
ZN UA
2025-09-21T21:06:57Z
Скандали і прем'єри тижня в шоу-бізнесі! Sunday news з Софією Єгоровою!
FM-TV
2025-09-21T20:36:19Z
Назад у дитинство: фільми, що подарують теплі спогади
24tv
2025-09-21T20:36:02Z
Який вигляд має молодша донька Олі Фреймут
Фокус
2025-09-21T19:27:33Z
На Житомирщині з’явився пам’ятник Кузьмі Скрябіну
ГЛАВКОМ NET
2025-09-21T19:21:31Z
Помер батько Гайтани, до якого її не пускали через відсутність візи
Комсомольская правда
2025-09-21T18:54:09Z
Співак Іван Дорн випускає альбом російською
ГЛАВКОМ NET
2025-09-21T18:15:58Z
Не приїхав на похорон батька і заробляє криваві рублі: де зараз і що каже про війну одесит Ростислав Хаїт
Telegraf
2025-09-21T17:12:49Z
Легендарний гурт «Світязь»: як живе і працює Говорадло без Гершензона
ГЛАВКОМ NET
2025-09-21T17:03:33Z
В Україні змінять правила оренди квартир та будинків: до чого готуватись
Хвиля
2025-09-21T21:30:22Z
Яка пенсія буде, якщо пропрацював 30 років
24tv
2025-09-21T21:00:21Z
Що таке 1 барель нафти і скільки в ньому літрів насправді
24tv
2025-09-21T19:51:37Z
Загроза стрімкого подорожчання євро: несподіваний прогноз щодо валютного курсу
GlavRed
2025-09-21T19:27:49Z
У РФ зростає податковий тиск, першими під удар потраплять банки - СЗРУ
УкраинФорм
2025-09-21T19:18:58Z
Пенсіонери ризикують залишитися без виплат: кому заблокують рахунок навіть через 1 гривню
Хвиля
2025-09-21T19:15:22Z
4 ідеї бізнесу, які не потребують значних вкладень
24tv
2025-09-21T19:00:54Z
Підвищення тарифів на комунальні послуги у Вінницькій області: кого торкнулися рекордно великі ціни
Политека
2025-09-21T19:00:25Z
Відстрочка від ТЦК стане дорожчою: хто втратить бронь від мобілізації у 2026 році
Хвиля
2025-09-21T17:45:37Z
Макрон відповів на вимогу Трампа накласти тарифи проти Китаю
Европейская правда
2025-09-21T21:27:26Z
Велика Британія визнала Палестину державою
Украина Криминальная
2025-09-21T21:09:29Z
Трамп планує зустріч з арабськими лідерами для обговорення війни в Газі, – Axios
24tv
2025-09-21T21:06:51Z
Радбез ООН на високому рівні обговорить ситуацію в Україні через російську війну
Лига
2025-09-21T21:06:47Z
Україна вже має перші пропозиції щодо експорту своєї зброї - Зеленський
УкраинФорм
2025-09-21T21:06:45Z
У Путіна висловилися про готовність до мирних переговорів з Україною
Хвиля
2025-09-21T21:03:23Z
Макрон заявив, що потрібно посилити політичний, військовий та економічний тиск на Росію
ГЛАВКОМ NET
2025-09-21T20:57:54Z
Все встало на паузу, окрім війни
GlavRed
2025-09-21T20:27:35Z
Зеленський анонсував зустріч із Трампом на наступному тижні
УкраинФорм
2025-09-21T20:27:25Z
На Кіровоградщині затримано стрільця, який поранив двох поліцейських
Украина Криминальная
2025-09-21T19:54:08Z
Під Львовом пролунав вибух: що пишуть у поліції
24tv
2025-09-21T19:09:18Z
Українців попереджають про нову шахрайську схему: що відомо
InternetUA
2025-09-21T18:18:01Z
Війська РФ атакували Полтавщину БПЛА, виникла пожежа на підприємстві
УкраинФорм
2025-09-21T18:03:09Z
На Запоріжжі сталася масштабна пожежа на території кінного клубу
УкраинФорм
2025-09-21T17:33:04Z
Німеччина: 18-річний юнак під кайфом спровокував масштабну рятувальну операцію
Европейская правда
2025-09-21T16:45:54Z
Бив дітей, а поліція довго не реагувала: на Житомирщині затримали чоловіка за домашнє насильство
24tv
2025-09-21T16:03:52Z
У Києві врятували жінку, яка опинилась закритою на балконі багатоповерхівки всю ніч
Khreschatyk
2025-09-21T14:21:57Z
У Польщі виявили уламки дронів одразу в трьох воєводствах
Лига
2025-09-21T14:06:25Z
На Київщині лунають вибухи: працює ППО
24tv
2025-09-21T21:33:30Z
Священник не дозволив відспівати воїна у храмі. Московська церква знайшла для нього виправдання
ГЛАВКОМ NET
2025-09-21T21:27:46Z
Виїзд 18–22-річних чоловіків не впливає на економіку України, — Тимочко
Фокус
2025-09-21T21:24:17Z
Фінансові справи не матимуть успіху: що заборонено робити 22 вересня
Telegraf
2025-09-21T21:21:22Z
Що не можна робити у Рош га-Шана 2025: суворі заборони для євреїв
24tv
2025-09-21T21:12:57Z
22 вересня: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2025-09-21T21:00:57Z
У Польщі знайшли ще два об'єкти, схожі на дрони
iPress
2025-09-21T21:00:52Z
Перша таблоїдна газета України: яким був колись "Бульвар Гордона"
Telegraf
2025-09-21T21:00:32Z
"Луї не може зупинитися": Кейт Міддлтон поділилася незвичним хобі свого сина
24tv
2025-09-21T20:30:24Z
Найкращий час для сніданку: коли краще їсти, щоб довше жити — дослідження
TSN
2025-09-21T19:48:05Z
Чому ви прокидаєтеся раніше будильника — неочікувана причина
TSN
2025-09-21T17:21:20Z
Небезпечна бактерія у прибережних водах США: 26 випадків і п'ять смертей у Луїзіані
24tv
2025-09-21T14:00:17Z
Моторошний експеримент: лікар спробував довести існування душі у людей і назвав її вагу
Фокус
2025-09-21T13:45:49Z
Не просто звичка: чому собака лиже лапи та коли варто бити на сполох
GlavRed
2025-09-21T13:18:11Z
У Нідерландах провели масштабні навчання для медиків на випадок воєнних сценаріїв
УкраинФорм
2025-09-21T12:57:35Z
Як працює сучасне IT у міжнародних компаніях: Роман Абакумов про якість і виклики командної роботи
Gazeta UA
2025-09-21T12:00:24Z
Назвали дієту, яка сповільнює старіння мозку
24tv
2025-09-21T10:09:05Z
Яке харчування може захистити від післяпологової депресії
24tv
2025-09-21T07:09:25Z
Ціни на Dodge Challenger Hellcat різко падають, що радує покупців
Топ Жир
2025-09-21T20:36:23Z
Витримують будь-яку зиму: топ-5 вживаних авто з «бронею» проти корозії
GlavRed
2025-09-21T19:27:40Z
Забутий спадок: чому Mitsubishi уникає свого найуспішнішого автомобіля Eclipse
Топ Жир
2025-09-21T18:51:06Z
Rivian пропонує грошові винагороди власникам за відмову від прав на судові позови
Топ Жир
2025-09-21T15:51:53Z
Як "прокачати" авто перед продажем і не програти в ціні: водіям дали важливі поради
Хвиля
2025-09-21T14:45:11Z
Власники Tesla, які переходять на дизельні авто, можуть стати найкумеднішою подією 2025 року
Топ Жир
2025-09-21T14:21:12Z
Ballard презентує нове покоління водневих паливних елементів для автобусів
AutoCentre
2025-09-21T14:18:09Z
Тест-драйв Honda ZR-V: японці відкривають новий клас?
AutoCentre
2025-09-21T12:09:24Z
Гібридний триколісний велосипед дозволяє розвивати швидкість до 120 км/год за будь-якої погоди
Топ Жир
2025-09-21T11:51:06Z
У Криму пролунали сильні вибухи: окупанти кажуть про приліт по санаторію "Форос"
24tv
2025-09-21T21:27:09Z
ЗСУ встановлюють держпрапори в селі на Сумщині
1News
2025-09-21T20:21:07Z
Лінія фронту станом на 21 вересня 2025. Зведення Генштабу
ГЛАВКОМ NET
2025-09-21T20:09:14Z
Там відпочивав Путін: ЗСУ вдарили по санаторію "Форос" у Криму – є загиблі
Фокус
2025-09-21T19:57:23Z
На фронті 123 зіткнення, Покровський напрямок залишається найгарячішим
УкраинФорм
2025-09-21T19:51:19Z
Нова система оплати проїзду у Миколаєві: мешканцям розкрили важливі нюанси
Политека
2025-09-21T19:30:58Z
Ніхто такого не очікував: що відбувається на дні Каховського водосховища
GlavRed
2025-09-21T19:27:02Z
Дефіцит бензину в Криму. Окупаційна влада вигадала причину
ГЛАВКОМ NET
2025-09-21T18:36:35Z
Японскі пагоди є в Україні? На Львівщині помітили незвичну памʼятку XVIII століття
Telegraf
2025-09-21T18:30:57Z
Максимальне задоволення: що робить щасливим кожен знак зодіаку
GlavRed
2025-09-21T20:27:07Z
Лечо "по-херсонськи": рецепт закуски, від якої неможливо відірватися
Telegraf
2025-09-21T20:15:58Z
Суворий страж Карпат. Де знайти містичну гору, де міг жити могутній велетень
Telegraf
2025-09-21T20:12:32Z
Щоб потім не розчаруватися: де розташовані найгірші місця у літаку Ryanair
24tv
2025-09-21T19:03:24Z
Що означає осіннє рівнодення і як провести цей день правильно
360ua.news
2025-09-21T17:12:58Z
Українка відвідала Мальту та розповіла, що варто знати туристам перед мандрівкою
24tv
2025-09-21T16:54:14Z
Несумісні попередники: після яких культур озимий часник не слід садити
GlavRed
2025-09-21T16:27:15Z
Чорні кухонні стільниці вже не модні: чим їх замінити
24tv
2025-09-21T16:27:10Z
Гірчичний маринад для кабачків, цукіні на патисонів: рецепт смачної заготівлі на зиму
Telegraf
2025-09-21T16:21:55Z
Чорна діра може вибухнути протягом найближчих 10 років: чи є загроза
TSN
2025-09-21T21:18:34Z
Як правильно почистити iPhone від бруду без сервісного центру
InternetUA
2025-09-21T20:10:49Z
Гарячіше за Сонце, але замерзає. Що відбувається в ядрі нашої планети?
360ua.news
2025-09-21T19:12:16Z
Чому кішки їдять траву: вчені назвали дивну причину
GlavRed
2025-09-21T18:27:40Z
Нострадамус: пророк, що не вгадав нічого, або як людство шукає сенс у безглузді
TSN
2025-09-21T18:21:55Z
Як не розоритися на опаленні: простий трюк для холодного сезону
GlavRed
2025-09-21T17:27:33Z
Де категорично не можна заряджати телефон: це може призвести до пожежі
InternetUA
2025-09-21T17:18:32Z
Які опції на смартфоні швидко розряджають батарею: про них часто забувають
InternetUA
2025-09-21T16:33:22Z
Чи були в пірамідах пастки? Як єгиптяни намагалися захистити гробниці фараонів
360ua.news
2025-09-21T16:03:37Z
Манчестер Сіті та Арсенал вирішили гольову суперечку нічиєю
1News
2025-09-21T21:21:41Z
Барселона не залишила шансів Хетафе
Football.ua
2025-09-21T21:12:45Z
Інтер повертається у боротьбу — перемога над Сассуоло
Football.ua
2025-09-21T21:03:56Z
Паркер відверто висловився про відстрочку поєдинку з Усиком
24tv
2025-09-21T20:45:30Z
Боруссія Дортмунд мінімально переграла Вольфсбург
Football.ua
2025-09-21T19:48:53Z
Чи виграє Дембеле: популярний блогер дав свій прогноз на переможця Золотого м'яча-2025
24tv
2025-09-21T19:30:01Z
Ельче мінімально переміг Реал Ов'єдо
Football.ua
2025-09-21T19:12:07Z
Олександр Грушин зупинився за крок до подіуму ЧС-2025 з греко-римської боротьби
УкраинФорм
2025-09-21T18:57:32Z
Комо вигризає перемогу у Фіорентини
Football.ua
2025-09-21T18:42:57Z