MY.UAНовости
Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд
Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд

Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд

21 февраля произошло беспрецедентное событие: сложная кибератака на биржу Bybit привела к похищению примерно $1,46 млрд в Ethereum (ETH) и связанных токенах. Этот инцидент стал крупнейшим цифровым ограблением в истории. Он также выявил уязвимости даже самых авторитетных платформ, а также вызвал потрясения на крипторынке. Теперь хакеры владеют большим количеством ETH, чем сам Виталик Бутерин или Ethereum Foundation. Кто эти киберпреступники, как им удалось провернуть эту аферу и какие будут у всего этого последствия?

Содержание

  • 1 Кибератака на Bybit: как это происходило
  • 2 След Лазарь Групп
  • 3 Влияние на крипторынок
    • 3.1 Бибит зализывает раны

Кибератака на Bybit: как это происходило

Хакерская атака на Bybit не была грубым нападением или простым использованием уязвимости смартконтракта. Вместо этого это была тщательно организованная операция с использованием социальной инженерии, манипуляции с интерфейсом пользователя (UI) и глубокого понимания операционных процессов внутри Bybit. Взлом произошел во время планового перевода средств из мультиподписного (multisig) холодного кошелька Ethereum Bybit — высокозащищенной, офлайн-системы хранения — в горячий (программный) кошелек, который обеспечивает ежедневные торговые операции.

  1. Сначала злоумышленники получили доступ к системам подписантов холодного кошелька Bybit через фишинговые электронные письма или вредоносное программное обеспечение. Это первоначальное проникновение было направлено на использование человеческого фактора — в частности, на лиц, ответственных за подтверждение транзакций — а не на саму блокчейн-инфраструктуру.
  2. Получив доступ, хакеры клонировали интерфейс подписания транзакций Bybit, создав поддельную версию, которая выглядела идентично настоящей. Когда подписанты проверяли перевод, они видели правильный адрес назначения и сумму, без подозрительных признаков. Но базовая логика смартконтракта была изменена.
  3. Подписанты, обманутые поддельным интерфейсом, одобрили то, что они считали стандартной транзакцией. На самом деле они авторизовали операцию, которая переписала контракт кошелька, фактически передав контроль злоумышленникам. Это позволило хакерам исчерпать все содержимое холодного кошелька — 401 347 ETH, 90 376 stETH, 15 000 cmETH и 8 000 mETH — на неизвестный адрес.
  4. Затем злоумышленники быстро начали заметать следы. Похищенный ETH был распределен между более 40 кошельками, по 10 000 ETH на адрес. Производные, такие как stETH и cmETH, были обменяны на ETH через децентрализованные биржи (DEX), такие как Uniswap и ParaSwap, а далее активы распределили на более мелкие части, чтобы усложнить отслеживание.

За последние четыре дня хакеры отмыли 100 000 ETH (на сумму около $250 млн), что составляет 18% от общего количества похищенных ETH (499 000). С остатком в 399 000 ETH, которые все еще находятся в кошельках, грабители Bybit владеют большим количеством ETH, чем сам Виталик Бутерин (250 000 ETH) или Ethereum Foundation (269 175 ETH).

Сейчас злоумышленники в основном используют сервис THORChain для обмена активов между различными цепочками на BTC, DAI и другие активы: сервис позволяет это делать напрямую между различными блокчейнами без посредников или использования завернутых токенов. Кроме того, участникам не требуется регистрация, поэтому все происходит анонимно.

След Лазарь Групп

Сразу несколько платформ, включая Arkham Intelligence и Elliptic, приписали атаку северокорейской хакерской группе Lazarus, известной громкими криптовалютными кражами. Этот вывод базируется на нескольких доказательствах:

Спецпроекты
  1. Похожее поведение Исследователь ZachXBT, который получил вознаграждение от Arkham за свою работу, идентифицировал тестовые транзакции и кластеры кошельков, связанные с предыдущими операциями Lazarus, такими как хакерские атаки на Phemex и BingX. Первичный хакерский адрес (0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2) показал сходство в распределении средств и техниках отмывания.
  2. Исторический прецедент. Группа Lazarus похитила более $6 млрд в криптовалюте с 2017 года, включая $1,34 млрд только в 2024 году. Их сценарий часто включает манипуляции с пользовательским интерфейсом, социальную инженерию и нацеливание на многоподписные кошельки — тактики, отраженные в атаке на Bybit.
  3. Отмывание. Похищенный ETH начал проходить через DEX, кросчейн-мосты и централизованные биржи, такие как eXch, которая обработала более $75 млн из этих средств, несмотря на просьбу Bybit заблокировать их. Конвертация ETH в Bitcoin и потенциальное использование миксеров соответствуют схемам отмывания Lazarus.

В Arkham Intelligence также заметили, что хакеры Bybit делали 2-3 транзакции в минуту и останавливались каждые 45 минут на 15-минутный перерыв. ETH перемещали с одного адреса за раз, прежде чем перейти к следующему.

Если удастся подтвердить, что деньги перешли в КНДР, это сделает Северную Корею одним из крупнейших владельцев ETH в миреі. При этом поступления часто направляются на программу тестирования и запуска баллистических ракет, пишет Эллиптический.

СМИ пишутчто ФБР разыскивает северокорейского хакера Пак Джин Хёка, связанного с Lazarus Group и вирусом-шифровальщиком WannaCry. И он также причастен к краже средств Bybit и еще ряду киберпреступлений:

  • $81 млн — Центробанк Бангладеш (2016)
  • $625 млн — Axie Infinity (2022)
  • $100 млн — Harmony Bridge (2022)
  • $41 млн — Доля (2023)
  • $1,5 млрд — (2025)

Влияние на крипторынок

Последствия атаки ощущаются повсюду, особенно в стоимости Ethereum и ликвидности Bybit.

  • Цена Этера упала почти на 7% в течение нескольких часов после атаки, снизившись с примерно $2,8 тыс. до $2,6 тыс. Это произошло из-за опасений относительно потенциальной распродажи монет хакерами. Однако ETH восстановился до предыдущих значений в течение выходных, поскольку Bybit выкупила токены для пополнения резервов.
  • Ликвидность на Bybit подверглась серьезному удару. Маркет-мейкеры массово выходили, а доля Bybit в мировой криптоликвидности уменьшилась вдвое — с 5% до 2,6%. Ежедневный объем торгов также упал до $1,4 млрд.
  • Хакерская атака совпала с макроэкономической неопределенностью — беспокойством относительно роста экономики США и падением доходности 10-летних казначейских облигаций — что усилило сдвиг в сторону избегания рисков. В отличие от прошлых инцидентов, когда Bitcoin и Ethereum росли после хакерских атак из-за перетока средств в более безопасные активы, эта событие вызвало устойчивое давление вниз.

Бибит зализывает раны

К счастью, для владельцев аккаунтов на Bybit, вывод такого количества активов не привел к банкротству биржи (как это было в свое время с FTX). Руководство оперативно приняло меры по минимизации убытков:

  • Генеральный директор Бен Чжоу обратился к своим подписчикам на платформе X в течение нескольких часов, и заверил, что биржа остается платежеспособной, с активами клиентов, подкрепленными 1:1, и что убытки могут быть покрыты через резервы или займы.
  • К понедельнику, 24 февраля, Bybit привлек почти 447 000 ETH через экстренное финансирование от фирм, таких как Galaxy Digital, FalconX и Wintermute, плюс крупные депозиты. Данные CryptoQuant подтвердили, что после взлома резервы ETH в Bybit выросли до $874 млн (с $1,1 млрд). Но зато резервы BTC упали с $7 млрд до $4,7 млрд (-32%), а USDT — с $3,1 млрд до $1,6 млрд (-48%).

  • Bybit предложила вознаграждение в размере 10% от похищенной суммы за возврат средств, и сотрудничает с правоохранительными органами и блокчейн-экспертами для отслеживания активов. Это поможет ограничить возможность хакеров сбрасывать ETH на легитимные рынки.

Несмотря на масштаб атаки, украденные средства составляют лишь 7,50% от $20 млрд активов под управлением Bybit.

Хакерская атака на Bybit 21 февраля это не просто рекордная кража: она еще раз напомнила, что человеческий фактор и социальная инженерия остаются самыми уязвимыми точками. Но она позволит проанализировать допущенные ошибки и не допустить подобного в будущем.

Поделиться
Поделиться сюжетом
Источник материала
Рейтинг Трампа несподівано зріс серед виборців-демократів
ГЛАВКОМ NET
2025-05-24T08:48:55Z
Посол ЄС після атаки на Київ порадила тим, хто сумнівається в намірах РФ, читати новини
Европейская правда
2025-05-24T08:36:42Z
Посольство Британії назвало арешт Джапарідзе залякуванням опозиції Грузії
Европейская правда
2025-05-24T08:36:04Z
Зеленський відреагував на нічну масовану атаку РФ по Україні
ГЛАВКОМ NET
2025-05-24T08:09:17Z
ЗМІ оприлюднили інформацію про всіх дружин Портнова
ГЛАВКОМ NET
2025-05-24T08:09:06Z
ЗМІ дізналися, що може увійти до 18-го санкційного пакета про Росії
Европейская правда
2025-05-24T07:43:24Z
У Трампа назвали обмін полоненими "найпозитивнішим результатом" переговорів у Туреччні
Европейская правда
2025-05-24T07:37:10Z
В Естонії розкритикували удар Росії по Києву 24 травня
Европейская правда
2025-05-24T07:37:07Z
Трамп підтвердив, що на його день народження у Вашингтоні буде "грандіозний" парад
Европейская правда
2025-05-24T07:24:52Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
"Євробачення-2025": полька в сексі-вбранні ошелешила танцями та небезпечно політала над сценою
ТСН
2025-05-17T21:18:58Z
Учасниця "Холостяка-12" оголосила про вагітність і показала свій помітно округлий животик
ТСН
2025-05-23T17:41:39Z
Каменських замилувала романтикою з Потапом і показала подарунок від нього на річницю шлюбу
ТСН
2025-05-23T17:40:08Z
"Холостяк" Терен шокував зізнанням про розрив з Бєлєнь після шоу: "Складно сказати, що ми були разом"
ТСН
2025-05-23T17:39:50Z
"Холостяк" Терен після гучних скандалів з Бєлєнь зізнався, чи тримає на неї образу: "Виринуло багато"
ТСН
2025-05-23T17:39:16Z
Переможниця "Холостяка-13" Бєлєнь гнівно звинуватила Терена у порушенні обіцянки: "Виживає, як може"
ТСН
2025-05-23T17:39:06Z
Дашу Квіткову запідозрили у романі з відомим 23-річним футболістом
ТСН
2025-05-23T17:38:57Z
Зірка "Топмоделі по-українськи" Самвел Туманян уперше став батьком і показав фото малюка
ТСН
2025-05-23T17:37:16Z
Поки ще є час: весняне підживлення, яке активує шалене зростання томатів — рецепт
ТСН
2025-05-23T17:40:48Z
Вчені назвали добавку, яка може уповільнити старіння на три роки
ТСН
2025-05-23T17:40:42Z
Яка користь банана для здоров’я чоловіка
ТСН
2025-05-23T17:39:38Z
Білкова дієта: принцип дії та дозволені продукти
ТСН
2025-05-23T17:39:09Z
Як схуднути на кефірі за три дні: варіанти дієти
ТСН
2025-05-23T17:38:56Z
Засіб номер 1 від білокрилки: як боротися зі шкідниками
ТСН
2025-05-23T17:38:05Z
Спалах гепатиту А: скільки коштує вакцинація у столичних приватних клініках
ГЛАВКОМ NET
2025-05-23T15:00:48Z
Спалах гепатиту А. Інфекціоніст розповів, кому варто уникнути вакцинації
ГЛАВКОМ NET
2025-05-23T08:00:08Z
Спалах гепатиту А: де вакцинуватися найдешевше
ГЛАВКОМ NET
2025-05-22T17:45:13Z
Дівам варто більше вчитися, а Скорпіонам слід попрацювати з імпульсивністю: гороскоп за картами Таро на 23 травня 2025 року
TSN
2025-05-23T17:42:57Z
Астрологи назвали два знаки зодіаку, доля яких постійно змінюється
ТСН
2025-05-23T17:41:48Z
Лушпиння часнику творить дива на городі: чому його обов’язково треба збирати, а не викидати
ТСН
2025-05-23T17:40:29Z
11 квітів, які не дають рости бур’янам, розпушують ґрунт, відлякують шкідників і приваблюють бджіл
ТСН
2025-05-23T17:40:12Z
В жодному разі: чому народні прикмети радять не прати на ніч — запам’ятайте на все життя
ТСН
2025-05-23T17:40:08Z
Обов’язково зробіть це з томатами після садіння у відкритий ґрунт: правильне підживлення та поливання помідорів
ТСН
2025-05-23T17:40:03Z
Який твій особливий дар: розшифровка за датою народження
ТСН
2025-05-23T17:39:48Z
Цей молочний продукт зовсім не корисний для вашого здоров’я, але він є майже у всіх холодильниках
ТСН
2025-05-23T17:39:46Z
З цими інгредієнтами млинці будуть в рази смачніші: зробіть таке тісто — і не пошкодуєте
ТСН
2025-05-23T17:39:32Z
Карта бойових дій в Україні станом на 24 травня 2025 року
ГЛАВКОМ NET
2025-05-24T07:24:07Z
Масована атака на Київщину: є поранені, пошкодження в п’яти районах
ГЛАВКОМ NET
2025-05-24T06:36:24Z
РФ атакувала Україну 250-ма дронами: постраждали шість областей
ГЛАВКОМ NET
2025-05-24T06:18:33Z
Втрати ворога станом на 24 травня 2025 – Генштаб ЗСУ
ГЛАВКОМ NET
2025-05-24T04:57:42Z
Продовольчі ярмарки у Києві 24-25 травня: де можна придбати фермерські продукти
ГЛАВКОМ NET
2025-05-24T04:00:21Z
Ізюм опинився під російською атакою: є влучання
ГЛАВКОМ NET
2025-05-24T03:18:06Z
У деяких областях очікуються дощі: погода на 24 травня
ГЛАВКОМ NET
2025-05-24T03:03:32Z
Комбінований обстріл Києва: головне за ніч
ГЛАВКОМ NET
2025-05-24T02:51:11Z
«Укрзалізниця» оголосила про додаткові рейси з Києва в пікові дати червня
ГЛАВКОМ NET
2025-05-24T01:36:37Z
Відгуляли весілля у Страсну п’ятницю: стало відомо, чому Мінкульт відсторонив керівницю Софії Київської
ГЛАВКОМ NET
2025-05-24T08:33:43Z
Безплатно, бистро і жарко. 200 псевдоросіянізмів в українській мові
ГЛАВКОМ NET
2025-05-24T07:00:46Z
У Туреччині пройшли масштабні міжнародні військові навчання
Европейская правда
2025-05-24T06:21:49Z
Захищав Україну у память про маму, яку вбила російська ДРГ. Згадаймо Юрія Капоріна
ГЛАВКОМ NET
2025-05-24T06:00:20Z
Захисниця «Азовсталі» Пташка прийшла на відкриття пам’ятника загиблому коханому
ГЛАВКОМ NET
2025-05-24T04:24:19Z
У «Дії» будуть недоступні деякі послуги для водіїв: причина
ГЛАВКОМ NET
2025-05-24T02:09:33Z
Як змінилось ставлення чехів до України та Росії: дані опитування
ГЛАВКОМ NET
2025-05-23T23:00:30Z
Чи можна лінк або посилання в інтернеті називати «покликанням»? Пояснення мовознавиці
ГЛАВКОМ NET
2025-05-23T20:00:53Z
Спадщина Портнова. Через суд він вимагав зарахувати одного з політиків до лику святих УПЦ
ГЛАВКОМ NET
2025-05-23T18:27:54Z
Нічна атака на Київ: стало відомо, скільки людей постраждали
ГЛАВКОМ NET
2025-05-24T07:21:59Z
Масований обстріл Києва: пожежі спалахнули одразу в кількох районах
VGorode
2025-05-24T06:45:19Z
Уночі Київ пережив одну з наймасованіших комбінованих атак РФ: все, що відомо
ГЛАВКОМ NET
2025-05-24T05:57:40Z
Наслідки атаки РФ на Київщину: постраждали люди, виникла пожежа
ГЛАВКОМ NET
2025-05-24T04:45:47Z
У російському місті Єлець лунали вибухи: знову постраждав хімічний завод
ГЛАВКОМ NET
2025-05-24T03:39:46Z
У Києві триває ліквідація наслідків нічного обстрілу: кадри від ДСНС
ГЛАВКОМ NET
2025-05-24T02:36:24Z
У Кривому Розі сталась моторошна ДТП: постраждало подружжя з дитиною
ГЛАВКОМ NET
2025-05-23T21:51:54Z
У столичному Гідропарку зайнялась пожежа
ГЛАВКОМ NET
2025-05-23T20:15:14Z
У Гамбурзі жінка з ножем напала на людей на вокзалі: є поранені
ГЛАВКОМ NET
2025-05-23T19:18:48Z
У Тульській області РФ уражено хімічне підприємство «Азот»
ГЛАВКОМ NET
2025-05-24T08:33:22Z
Kernel першим в Україні отримав товарну аграрну ноту
AgroPortal
2025-05-24T08:30:35Z
В ДАР призупинено добір на спеціальну бюджетну дотацію на утримання корів, кіз та овець
Agravery
2025-05-24T08:07:17Z
На Херсонщині фіксують загибель зернових на 100% через приморозки та посуху
AgroPortal
2025-05-24T07:30:10Z
ЗМІ: ЄС тимчасово відновить квоти для української агропродукції
Европейская правда
2025-05-24T06:18:23Z
У ЄС спростять спільну аграрну політику: економія — €1,6 млрд
AgroPortal
2025-05-24T06:00:17Z
Ринок молочної сировини під тиском: Чеддер мінус 9,2%, сухе молоко – падає через Китай
Agravery
2025-05-24T05:12:31Z
Окупність полуниці в закритому ґрунті — мінімум 4 роки
AgroPortal
2025-05-24T05:00:15Z
Напої за традиціями медоваріння: на Сумщині виготовляють ексклюзивні вина
AgroPortal
2025-05-24T03:30:57Z
Нова ракета Falcon 9 вивела на орбіту ще 27 супутників Starlink
ГЛАВКОМ NET
2025-05-24T00:03:53Z
Магнітна буря 23 травня: яка її потужність
ТСН
2025-05-23T17:42:50Z
Випорожнення пінгвінів можуть пом’якшити зміну клімату на планеті
ТСН
2025-05-23T17:42:23Z
Екологічна катастрофа ставить під загрозу виживання бджіл і людства
TSN
2025-05-23T17:42:06Z
"Атлантида пісків": у пустелі Руб-ель-Халі знайшли місто 5000-річної давнини
ТСН
2025-05-23T17:41:46Z
Вчені знайшли восьмий континент: що відомо про нове відкриття
ТСН
2025-05-23T17:40:05Z
Археологи знайшли місце, де Ісус перетворив воду на вино: фото
ТСН
2025-05-23T17:39:59Z
У "Дії" призупинять роботу низки сервісів: що відомо
ТСН
2025-05-23T17:39:49Z
Єдиному в світі морю без берегів загрожує небезпека: яка причина
ТСН
2025-05-23T17:38:00Z
Був командиром спецпризначенців. На Курщині ЗСУ ліквідували чемпіона світу
ГЛАВКОМ NET
2025-05-24T08:18:04Z
Жіноча збірна України з пляжного футболу здобула перемогу в другій грі Євроліги-2025
ГЛАВКОМ NET
2025-05-24T07:45:43Z
Тренер «Наполі» Конте встановив унікальне досягнення за титулами в Серії А
ГЛАВКОМ NET
2025-05-24T07:33:50Z
Збірна Росії з хокею остаточно відсторонена від Олімпіади-2026 – джерело
ГЛАВКОМ NET
2025-05-23T16:54:02Z
Організатори присвятили чемпіонат Росії з кікбоксингу закладчику, якого ліквідували ЗСУ
ГЛАВКОМ NET
2025-05-23T13:27:35Z
Юнацька збірна України із футзалу в червні виступить на турнірі у Хорватії
ГЛАВКОМ NET
2025-05-23T13:06:54Z
Збірні України з хокею дізналися місця проведення чемпіонатів світу у 2026 році
ГЛАВКОМ NET
2025-05-23T12:57:22Z
«Шахтар» ефектно презентував форму на наступний сезон
ГЛАВКОМ NET
2025-05-23T09:57:56Z
Стали відомі господарі чоловічого Євробаскету 2029 року
ГЛАВКОМ NET
2025-05-23T09:33:33Z
Tesla втрачає позиції: названо нового лідера на ринку електромобілів у Європі
ГЛАВКОМ NET
2025-05-22T17:27:35Z
У Києві помітили новий Lamborghini Urus S
VGorode
2025-05-22T10:12:04Z
Маск анонсував появу перших роботаксі у Техасі
ГЛАВКОМ NET
2025-05-22T05:09:15Z
Як зробити так, щоб пральна машина не "стрибала": цікавий спосіб, щоб змусити її стояти нерухомо
ТСН
2025-05-17T20:22:21Z
Зарядити електромобіль стало дорожче: як змінилися ціни
ГЛАВКОМ NET
2025-05-16T17:42:59Z
AWT Bavaria оголошує про відкриття нового інноваційного простору - AWT Studio UNIT.City
Корреспондент
2025-05-16T12:39:48Z
Mercedes переносить виробництво своєї популярної моделі авто у США через мита Трампа
ГЛАВКОМ NET
2025-05-13T11:45:58Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z