Группа хакеров осуществила крупнейшее в истории ограбление криптовалюты

Bybit, одна из крупнейших платформ для торговли криптовалютой, подверглась масштабной кибератаке. Хакеры украли цифровые активы на сумму 1,5 миллиарда долларов.
По данным News.ro, случившееся стало крупнейшим ограблением биржи криптовалюты в истории. Атака скомпрометировала холодный кошелек Bybit — автономную систему хранения данных, призванную обеспечить максимальную безопасность. Украденные средства, в основном в эфире, были быстро переведены на несколько кошельков и ликвидированы через различные платформы.
«Мы заверяем вас, что все остальные холодные кошельки безопасны. Все выводы средств — НОРМАЛЬНЫЕ», — написал Бен Чжоу, генеральный директор Bybit.
Аналитические компании блокчейна, включая Elliptic и Arkham Intelligence, отслеживали перемещение украденных криптовалют, поскольку они переводились на различные счета и быстро конвертировались в другие цифровые активы. По данным Elliptic, эта атака намного превосходит предыдущие ограбления в отрасли, включая кражу 611 млн долларов из Poly Network в 2021 году и 570 млн долларов из Binance в 2022 году.
Аналитики Elliptic позже связали атаку с северокорейской Lazarus Group — спонсируемой государством хакерской группой, известной кражей миллиардов долларов из криптовалютной индустрии. Группировка известна тем, что использует уязвимости в системе безопасности «для финансирования северокорейского режима, часто применяя изощренные методы отмывания денег, чтобы скрыть поток средств».
«Мы пометили адреса, используемые хакерами, в нашем программном обеспечении, чтобы предотвратить вывод этих средств через другие платформы», — сообщил в электронном письме Том Робинсон, главный научный сотрудник Elliptic.
Нарушение безопасности немедленно спровоцировало волну вывода средств с платформы Bybit, поскольку пользователи опасались возможной неплатежеспособности. Чжоу сообщил, что потоки вывода средств стабилизировались, и объявил, что Bybit получил экстренный кредит от неназванных партнеров для покрытия любых невозвратных убытков и продолжения работы.
Группа Lazarus, известная атаками на криптовалютные платформы, начала свою деятельность в 2017 году, когда она получила доступ к четырем южнокорейским платформам и похитила 200 млн долларов в биткоинах. Пока правоохранительные органы и компании по отслеживанию криптовалют работают над возвращением украденных активов, отраслевые эксперты предупреждают, что крупномасштабные кражи остаются основным риском в сфере криптовалют.
«Чем сложнее извлекать выгоду из таких преступлений, тем меньше вероятность того, что они произойдут», — резюмировал Робинсон из Elliptic в своем блоге.