MY.UAНовости
Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд
Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд

Анатомия крупнейшей криптокражи в истории: разбираем взлом Bybit на $1,5 млрд

21 февраля произошло беспрецедентное событие: сложная кибератака на биржу Bybit привела к похищению примерно $1,46 млрд в Ethereum (ETH) и связанных токенах. Этот инцидент стал крупнейшим цифровым ограблением в истории. Он также выявил уязвимости даже самых авторитетных платформ, а также вызвал потрясения на крипторынке. Теперь хакеры владеют большим количеством ETH, чем сам Виталик Бутерин или Ethereum Foundation. Кто эти киберпреступники, как им удалось провернуть эту аферу и какие будут у всего этого последствия?

Содержание

  • 1 Кибератака на Bybit: как это происходило
  • 2 След Лазарь Групп
  • 3 Влияние на крипторынок
    • 3.1 Бибит зализывает раны

Кибератака на Bybit: как это происходило

Хакерская атака на Bybit не была грубым нападением или простым использованием уязвимости смартконтракта. Вместо этого это была тщательно организованная операция с использованием социальной инженерии, манипуляции с интерфейсом пользователя (UI) и глубокого понимания операционных процессов внутри Bybit. Взлом произошел во время планового перевода средств из мультиподписного (multisig) холодного кошелька Ethereum Bybit — высокозащищенной, офлайн-системы хранения — в горячий (программный) кошелек, который обеспечивает ежедневные торговые операции.

  1. Сначала злоумышленники получили доступ к системам подписантов холодного кошелька Bybit через фишинговые электронные письма или вредоносное программное обеспечение. Это первоначальное проникновение было направлено на использование человеческого фактора — в частности, на лиц, ответственных за подтверждение транзакций — а не на саму блокчейн-инфраструктуру.
  2. Получив доступ, хакеры клонировали интерфейс подписания транзакций Bybit, создав поддельную версию, которая выглядела идентично настоящей. Когда подписанты проверяли перевод, они видели правильный адрес назначения и сумму, без подозрительных признаков. Но базовая логика смартконтракта была изменена.
  3. Подписанты, обманутые поддельным интерфейсом, одобрили то, что они считали стандартной транзакцией. На самом деле они авторизовали операцию, которая переписала контракт кошелька, фактически передав контроль злоумышленникам. Это позволило хакерам исчерпать все содержимое холодного кошелька — 401 347 ETH, 90 376 stETH, 15 000 cmETH и 8 000 mETH — на неизвестный адрес.
  4. Затем злоумышленники быстро начали заметать следы. Похищенный ETH был распределен между более 40 кошельками, по 10 000 ETH на адрес. Производные, такие как stETH и cmETH, были обменяны на ETH через децентрализованные биржи (DEX), такие как Uniswap и ParaSwap, а далее активы распределили на более мелкие части, чтобы усложнить отслеживание.

За последние четыре дня хакеры отмыли 100 000 ETH (на сумму около $250 млн), что составляет 18% от общего количества похищенных ETH (499 000). С остатком в 399 000 ETH, которые все еще находятся в кошельках, грабители Bybit владеют большим количеством ETH, чем сам Виталик Бутерин (250 000 ETH) или Ethereum Foundation (269 175 ETH).

Сейчас злоумышленники в основном используют сервис THORChain для обмена активов между различными цепочками на BTC, DAI и другие активы: сервис позволяет это делать напрямую между различными блокчейнами без посредников или использования завернутых токенов. Кроме того, участникам не требуется регистрация, поэтому все происходит анонимно.

След Лазарь Групп

Сразу несколько платформ, включая Arkham Intelligence и Elliptic, приписали атаку северокорейской хакерской группе Lazarus, известной громкими криптовалютными кражами. Этот вывод базируется на нескольких доказательствах:

Спецпроекты
  1. Похожее поведение Исследователь ZachXBT, который получил вознаграждение от Arkham за свою работу, идентифицировал тестовые транзакции и кластеры кошельков, связанные с предыдущими операциями Lazarus, такими как хакерские атаки на Phemex и BingX. Первичный хакерский адрес (0x47666Fab8bd0Ac7003bce3f5C3585383F09486E2) показал сходство в распределении средств и техниках отмывания.
  2. Исторический прецедент. Группа Lazarus похитила более $6 млрд в криптовалюте с 2017 года, включая $1,34 млрд только в 2024 году. Их сценарий часто включает манипуляции с пользовательским интерфейсом, социальную инженерию и нацеливание на многоподписные кошельки — тактики, отраженные в атаке на Bybit.
  3. Отмывание. Похищенный ETH начал проходить через DEX, кросчейн-мосты и централизованные биржи, такие как eXch, которая обработала более $75 млн из этих средств, несмотря на просьбу Bybit заблокировать их. Конвертация ETH в Bitcoin и потенциальное использование миксеров соответствуют схемам отмывания Lazarus.

В Arkham Intelligence также заметили, что хакеры Bybit делали 2-3 транзакции в минуту и останавливались каждые 45 минут на 15-минутный перерыв. ETH перемещали с одного адреса за раз, прежде чем перейти к следующему.

Если удастся подтвердить, что деньги перешли в КНДР, это сделает Северную Корею одним из крупнейших владельцев ETH в миреі. При этом поступления часто направляются на программу тестирования и запуска баллистических ракет, пишет Эллиптический.

СМИ пишутчто ФБР разыскивает северокорейского хакера Пак Джин Хёка, связанного с Lazarus Group и вирусом-шифровальщиком WannaCry. И он также причастен к краже средств Bybit и еще ряду киберпреступлений:

  • $81 млн — Центробанк Бангладеш (2016)
  • $625 млн — Axie Infinity (2022)
  • $100 млн — Harmony Bridge (2022)
  • $41 млн — Доля (2023)
  • $1,5 млрд — (2025)

Влияние на крипторынок

Последствия атаки ощущаются повсюду, особенно в стоимости Ethereum и ликвидности Bybit.

  • Цена Этера упала почти на 7% в течение нескольких часов после атаки, снизившись с примерно $2,8 тыс. до $2,6 тыс. Это произошло из-за опасений относительно потенциальной распродажи монет хакерами. Однако ETH восстановился до предыдущих значений в течение выходных, поскольку Bybit выкупила токены для пополнения резервов.
  • Ликвидность на Bybit подверглась серьезному удару. Маркет-мейкеры массово выходили, а доля Bybit в мировой криптоликвидности уменьшилась вдвое — с 5% до 2,6%. Ежедневный объем торгов также упал до $1,4 млрд.
  • Хакерская атака совпала с макроэкономической неопределенностью — беспокойством относительно роста экономики США и падением доходности 10-летних казначейских облигаций — что усилило сдвиг в сторону избегания рисков. В отличие от прошлых инцидентов, когда Bitcoin и Ethereum росли после хакерских атак из-за перетока средств в более безопасные активы, эта событие вызвало устойчивое давление вниз.

Бибит зализывает раны

К счастью, для владельцев аккаунтов на Bybit, вывод такого количества активов не привел к банкротству биржи (как это было в свое время с FTX). Руководство оперативно приняло меры по минимизации убытков:

  • Генеральный директор Бен Чжоу обратился к своим подписчикам на платформе X в течение нескольких часов, и заверил, что биржа остается платежеспособной, с активами клиентов, подкрепленными 1:1, и что убытки могут быть покрыты через резервы или займы.
  • К понедельнику, 24 февраля, Bybit привлек почти 447 000 ETH через экстренное финансирование от фирм, таких как Galaxy Digital, FalconX и Wintermute, плюс крупные депозиты. Данные CryptoQuant подтвердили, что после взлома резервы ETH в Bybit выросли до $874 млн (с $1,1 млрд). Но зато резервы BTC упали с $7 млрд до $4,7 млрд (-32%), а USDT — с $3,1 млрд до $1,6 млрд (-48%).

  • Bybit предложила вознаграждение в размере 10% от похищенной суммы за возврат средств, и сотрудничает с правоохранительными органами и блокчейн-экспертами для отслеживания активов. Это поможет ограничить возможность хакеров сбрасывать ETH на легитимные рынки.

Несмотря на масштаб атаки, украденные средства составляют лишь 7,50% от $20 млрд активов под управлением Bybit.

Хакерская атака на Bybit 21 февраля это не просто рекордная кража: она еще раз напомнила, что человеческий фактор и социальная инженерия остаются самыми уязвимыми точками. Но она позволит проанализировать допущенные ошибки и не допустить подобного в будущем.

Поделиться
Поделиться сюжетом
Источник материала
Анна Саліванчук влаштувала сексуальну фотосесію у дуже відвертій білизні
Gazeta UA
2025-09-22T01:21:32Z
У Києві відбудеться виставка фото з особистих архівів воїнів 12-ї бригади «Азов»
УкраинФорм
2025-09-22T00:39:14Z
У Львові визначили лауреатів музичного фестивалю «Червона Рута-2025»: список
ZN UA
2025-09-21T21:06:57Z
Скандали і прем'єри тижня в шоу-бізнесі! Sunday news з Софією Єгоровою!
FM-TV
2025-09-21T20:36:19Z
Назад у дитинство: фільми, що подарують теплі спогади
24tv
2025-09-21T20:36:02Z
Який вигляд має молодша донька Олі Фреймут
Фокус
2025-09-21T19:27:33Z
На Житомирщині з’явився пам’ятник Кузьмі Скрябіну
ГЛАВКОМ NET
2025-09-21T19:21:31Z
Помер батько Гайтани, до якого її не пускали через відсутність візи
Комсомольская правда
2025-09-21T18:54:09Z
Співак Іван Дорн випускає альбом російською
ГЛАВКОМ NET
2025-09-21T18:15:58Z
Кожен шостий танкер у світі входить до «тіньового флоту» Росії – NYT
ГЛАВКОМ NET
2025-09-22T03:18:11Z
Плюс 200 тис. т щомісяця: як діють мита на ринок олійних
AgroPortal
2025-09-22T03:00:43Z
Дефіцит молочних продуктів у Харківській області: українцям повідомили про ускладнення проблеми
Политека
2025-09-22T02:00:04Z
Моді закликав індійців відмовитися від іноземних продуктів на тлі напружених відносин з США
УкраинФорм
2025-09-22T00:48:00Z
Аеропорти Лондона, Брюсселя та Берліна продовжують долати наслідки кібератаки
InternetUA
2025-09-21T22:48:13Z
Шахта майбутнього: США натрапили на поклади урану планетарного масштабу
Gazeta UA
2025-09-21T21:51:40Z
В Україні змінять правила оренди квартир та будинків: до чого готуватись
Хвиля
2025-09-21T21:30:22Z
Яка пенсія буде, якщо пропрацював 30 років
24tv
2025-09-21T21:00:21Z
Що таке 1 барель нафти і скільки в ньому літрів насправді
24tv
2025-09-21T19:51:37Z
Все вирішиться швидше, ніж здається: розкрито деталі про сценарії закінчення війни
GlavRed
2025-09-22T03:27:33Z
Макрон висунув ХАМАС умову відкриття посольства Франції у Палестині
УкраинФорм
2025-09-22T03:06:09Z
Шлях по трубах в один кінець: яка мета смертельних тактик росіян на фронті
24tv
2025-09-22T02:36:59Z
Ловили - не піймали: у США закрили справу про хабар у команді Трампа
Gazeta UA
2025-09-22T02:36:27Z
"На користь миру": ще одна держава-член НАТО офіційно визнала Палестину
Фокус
2025-09-22T02:27:24Z
Експерт з читання по губах розшифрував несподівану розмову Трампа і Маска на церемонії прощання з Кірком
ГЛАВКОМ NET
2025-09-22T01:06:05Z
YouTube видалив канал президента Венесуели Мадуро
InternetUA
2025-09-22T01:03:30Z
Історичний візит: лідер Сирії вперше за 58 років прибув до США
ГЛАВКОМ NET
2025-09-22T00:51:36Z
Давня назва українського міста ожила в столиці Ісландії: поруч є російське посольство
Telegraf
2025-09-22T00:21:08Z
Потужний шторм накриває країну: усім варто готуватися до нової магнітної бурі
GlavRed
2025-09-22T03:27:14Z
Внаслідок атаки на Запоріжжя загинула жінка
УкраинФорм
2025-09-22T03:24:59Z
Атака на українські міста, прощання з Кірком у США: головне за ніч
ГЛАВКОМ NET
2025-09-22T02:51:10Z
Російські дрони атакували Київську область: є постраждалий та руйнування
ZN UA
2025-09-22T02:30:56Z
Запоріжжя зазнало 5 ворожих ударів, пошкоджені об'єкти інфраструктури та промисловості
УкраинФорм
2025-09-22T02:24:26Z
Від атак ворожих дронів постраждали 4 райони Київщини, є поранений
УкраинФорм
2025-09-22T02:12:15Z
Росіяни обстріляли Запоріжжя керованими авіабомбами: виникла пожежа
Telegraf
2025-09-22T02:09:56Z
Нічна атака РФ: "шахеди" вдарили по Борисполю, Сумам та Запоріжжю
Фокус
2025-09-22T02:06:25Z
Рятувальники ліквідували масштабну пожежу на території кінного клубу
ГЛАВКОМ NET
2025-09-22T01:57:24Z
22 вересня – яке церковне свято: чому сьогодні не можна їсти рибу
24tv
2025-09-22T03:33:22Z
Експорт зброї з України: військовий експерт прояснив, чому насправді цей крок – необхідний
24tv
2025-09-22T03:27:36Z
Шість китайських знаків зодіаку, які 22 вересня отримають найбільше удачі
TSN
2025-09-22T03:21:17Z
Гуманітарна допомога для пенсіонерів у Київській області: кому надають
Политека
2025-09-22T03:00:32Z
22 вересня - осіннє рівнодення, яке сьогодні свято, що не можна робити, все про цей день
Комсомольская правда
2025-09-22T02:34:25Z
Спецпризначенці ГУР одержали від благодійників наземний роботизований комплекс та обладнання
УкраинФорм
2025-09-22T02:33:32Z
Побори у школах: коли вимагання грошей – незаконне
Знай
2025-09-22T02:30:55Z
Через застосунок UNITED24 App за місяць зібрали понад ₴5 мільйонів для Сил оборони на передовій
УкраинФорм
2025-09-22T01:42:38Z
"Не знаю, чому прожив": 102-річний чоловік став світовим рекордсменом, підкоривши японську гору
Фокус
2025-09-22T00:15:15Z
Лікарі назвали продукти, які варто вживати восени для зміцнення імунітету
Gazeta UA
2025-09-22T00:03:21Z
Назвали напій, який знижує та регулює тиск. Скільки чашок пити в день
Gazeta UA
2025-09-21T21:42:25Z
Найкращий час для сніданку: коли краще їсти, щоб довше жити — дослідження
TSN
2025-09-21T19:48:05Z
Чому ви прокидаєтеся раніше будильника — неочікувана причина
TSN
2025-09-21T17:21:20Z
Небезпечна бактерія у прибережних водах США: 26 випадків і п'ять смертей у Луїзіані
24tv
2025-09-21T14:00:17Z
Моторошний експеримент: лікар спробував довести існування душі у людей і назвав її вагу
Фокус
2025-09-21T13:45:49Z
Не просто звичка: чому собака лиже лапи та коли варто бити на сполох
GlavRed
2025-09-21T13:18:11Z
У Нідерландах провели масштабні навчання для медиків на випадок воєнних сценаріїв
УкраинФорм
2025-09-21T12:57:35Z
Як працює сучасне IT у міжнародних компаніях: Роман Абакумов про якість і виклики командної роботи
Gazeta UA
2025-09-21T12:00:24Z
Цей Mercedes Cosworth був повсякденним авто Айртона Сенни, тепер він може стати вашим
Топ Жир
2025-09-22T01:36:05Z
Приховані дефекти корейських авто: на що скаржаться водії популярних моделей Hyundai та Kia
Хвиля
2025-09-22T01:30:44Z
Porsche може задовольнити прихильників механічних коробок передач
Топ Жир
2025-09-21T23:51:07Z
Щодо решіток радіатора, Mercedes-Maybach GLS залишається унікальним
Топ Жир
2025-09-21T22:06:48Z
Ціни на Dodge Challenger Hellcat різко падають, що радує покупців
Топ Жир
2025-09-21T20:36:23Z
Витримують будь-яку зиму: топ-5 вживаних авто з «бронею» проти корозії
GlavRed
2025-09-21T19:27:40Z
Забутий спадок: чому Mitsubishi уникає свого найуспішнішого автомобіля Eclipse
Топ Жир
2025-09-21T18:51:06Z
Rivian пропонує грошові винагороди власникам за відмову від прав на судові позови
Топ Жир
2025-09-21T15:51:53Z
Як "прокачати" авто перед продажем і не програти в ціні: водіям дали важливі поради
Хвиля
2025-09-21T14:45:11Z
В Україні хмарно та без опадів: погода на 22 вересня 2025
ГЛАВКОМ NET
2025-09-22T03:36:55Z
Графік відключення світла з 24 по 25 вересня в Запорізькій області: кому готуватись до планових робіт
Политека
2025-09-22T03:30:50Z
Такий день випадає раз на десять років: список найперспективніших знаків
Gazeta UA
2025-09-22T03:12:34Z
Запоріжжя: росіяни вдарили по промислових та цивільних об'єктах
ГЛАВКОМ NET
2025-09-22T02:30:27Z
Підвищення тарифів на опалення в Одесі: які ціни тепер актуальні
Политека
2025-09-22T02:30:09Z
Контрабанда на кордоні — на Одещині вилучили новенькі iPhone 17
InternetUA
2025-09-22T02:27:38Z
Ракам варто довіряти своїй інтуїції: гороскоп на 22 вересня для всіх знаків зодіаку
24tv
2025-09-22T02:06:29Z
Путін роздасть по 2 гектара захопленої української землі бойовикам РФ, — ЦНС
Фокус
2025-09-22T01:51:40Z
Смертельна помилка: чому стягування ППО в Крим стало пасткою для Росії
24tv
2025-09-22T01:39:51Z
Ребус для тих, у кого чудовий зір: треба за 10 секунд знайти сердечко
GlavRed
2025-09-22T03:27:44Z
Дар Всесвіту: у трьох знаків зодіаку розпочнеться ера достатку 22 вересня
GlavRed
2025-09-22T03:27:15Z
Коли літо зустрічається з зимою: атмосферні картинки-привітання, які вам сподобаються
24tv
2025-09-22T03:06:58Z
Поспішайте подивитись: де розташований один з найкрасивіших закинутих костелів на Тернопільщині
24tv
2025-09-22T01:51:58Z
День осіннього рівнодення 2025: традиції та народні прикмети свята
24tv
2025-09-21T22:03:15Z
Максимальне задоволення: що робить щасливим кожен знак зодіаку
GlavRed
2025-09-21T20:27:07Z
Лечо "по-херсонськи": рецепт закуски, від якої неможливо відірватися
Telegraf
2025-09-21T20:15:58Z
Суворий страж Карпат. Де знайти містичну гору, де міг жити могутній велетень
Telegraf
2025-09-21T20:12:32Z
Щоб потім не розчаруватися: де розташовані найгірші місця у літаку Ryanair
24tv
2025-09-21T19:03:24Z
Таємницю земного ядра розкрито: всередині виявлено невідомий компонент
GlavRed
2025-09-22T03:27:31Z
Клієнти Microsoft Azure опинились під загрозою витоку даних: що сталося
InternetUA
2025-09-22T03:03:05Z
Від розвідки до мінування: що відомо про підводні дрони TLK-200, TLK-400 і Toloka-1000
ZN UA
2025-09-22T02:12:57Z
Huawei представила версію DeepSeek, що майже повністю уникає чутливих тем
InternetUA
2025-09-22T02:03:09Z
У Paint на Windows 11 з'являться проєкти, як у Photoshop
InternetUA
2025-09-22T00:03:57Z
Археологи виявили найдавніший випадок насильства у Південно-Східній Азії
Gazeta UA
2025-09-21T22:42:20Z
Які фрази говорять і маніяки, і власники котів? Ця добірка змусить посміхнутися кожного
Telegraf
2025-09-21T22:33:07Z
У Китаї до інституту вступив робот-гуманоїд
InternetUA
2025-09-21T21:36:27Z
Чорна діра може вибухнути протягом найближчих 10 років: чи є загроза
TSN
2025-09-21T21:18:34Z
Судаков поза грою: не зіграє проти Ріу Аве
Football.ua
2025-09-21T21:48:47Z
Манчестер Сіті та Арсенал вирішили гольову суперечку нічиєю
1News
2025-09-21T21:21:41Z
Барселона не залишила шансів Хетафе
Football.ua
2025-09-21T21:12:45Z
Інтер повертається у боротьбу — перемога над Сассуоло
Football.ua
2025-09-21T21:03:56Z
Паркер відверто висловився про відстрочку поєдинку з Усиком
24tv
2025-09-21T20:45:30Z
Боруссія Дортмунд мінімально переграла Вольфсбург
Football.ua
2025-09-21T19:48:53Z
Чи виграє Дембеле: популярний блогер дав свій прогноз на переможця Золотого м'яча-2025
24tv
2025-09-21T19:30:01Z
Ельче мінімально переміг Реал Ов'єдо
Football.ua
2025-09-21T19:12:07Z
Олександр Грушин зупинився за крок до подіуму ЧС-2025 з греко-римської боротьби
УкраинФорм
2025-09-21T18:57:32Z