Compartilhe este artigo

Північнокорейські хакери стояли за найбільшою «крадіжкою всіх часів» Crypto

За даними Arkham Intelligence з посиланням на ZackXBT, у п’ятницю за зломом Bybit коштує 1,5 мільярда доларів, Lazarus Group стоїть.

Atualizado 21 de fev. de 2025, 10:28 p.m. Publicado 21 de fev. de 2025, 10:04 p.m. Traduzido por IA
(Pixabay)
(Pixabay)

Що варто знати:

  • Arkham заявив, що за зломом 1,5 мільярда доларів стоять північнокорейські хакери Lazarus Group, посилаючись на ZackXBT.
  • Схоже, що напад був спричинений чимось під назвою «сліпий підпис».
  • Зловмисники спочатку вивели кошти на суму майже 1,5 мільярда доларів з біржі в головний гаманець, а потім розподілили активи по кількох різних гаманцях.

Фірма аналізу блокчейну Arkham Intelligence заявила, що північнокорейська Lazarus Group стоїть за зломом Bybit на 1,46 мільярда доларів.

У попередній публікації на платформі соціальних мереж X, Arkham запропонував винагороду 50 000 токенів ARKM для тих, хто зможе ідентифікувати зловмисників для злому в п’ятницю. Пізніше платформа повідомила, що ончейн-детектив ZachXBT подав "остаточний доказ" що зловмисниками були північнокорейські хакерські групи.

Продовження Нижче
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

«Його подання включало детальний аналіз тестових транзакцій і підключених гаманців, які використовувалися перед експлойтом, а також численні криміналістичні графіки та часові аналізи», — йдеться в повідомленні.

Читайте також: Bybit втратив 1,5 мільярда доларів через хакерство, але може покрити збитки, підтверджує генеральний директор

Том Робінсон, співзасновник і головний науковий співробітник Elliptic, назвав злом, який сколихнув Крипто ринок і спричинив різке падіння цін, «найбільшу Крипто крадіжку всіх часів, з деяким відривом». «Наступною найбільшою Крипто стане 611 мільйонів доларів, вкрадених у POLY Network у 2021 році. Насправді це може бути навіть найбільша одиночна крадіжка за всі часи».

Постачальник даних блокчейну Nansen повідомив CoinDesk , що зловмисники спочатку вивели кошти на суму майже 1,5 мільярда доларів з біржі в головний гаманець, а потім розподілили кошти між кількома іншими.

«Спочатку вкрадені кошти були переведені в основний гаманець, який потім розподілив їх між більш ніж 40 гаманцями», — сказав Нансен. «Зловмисники конвертували всі stETH, cmETH і mETH в ETH перед систематичним переказом ETH з кроком у 27 мільйонів доларів на понад 10 додаткових гаманців», — сказав Нансен.

Схоже, напад було спричинено чимось під назвою "Сліпий підпис”, де транзакцію смарт-контракту схвалено без повного знання її змісту.

«Цей вектор атаки швидко стає улюбленою формою кібератак, яку використовують передові суб’єкти загроз, включаючи Північну Корею», — сказав генеральний директор фірми безпеки блокчейну Blockaid Ідо Бен Натан. «Це той самий тип атаки, який використовувався під час злому Radiant Capital та інциденту WazirX ».

«Проблема полягає в тому, що навіть із найкращими рішеннями для керування ключами сьогодні більша частина процесу підписання делегована програмним інтерфейсам, які взаємодіють із dApps. Це створює критичну вразливість — це відкриває двері для зловмисних маніпуляцій процесом підписання, що саме й сталося в цій атаці», — сказав він.

Генеральний директор Bybit Бен Чжоу писав раніше на X що хакер «взяв під контроль певний холодний гаманець ETH і перевів увесь ETH у холодному гаманці на цю неідентифіковану адресу». Він також підтвердив, що біржа «є платоспроможною, навіть якщо ця втрата від злому не відновлена».

Олівер Найт зробив свій внесок у репортаж про цю історію
Читайте також: Bitcoin та ефір падають у зв’язку з падінням Ціни криптовалют через звіт про масовий злом Bybit на суму 1,5 млрд доларів

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Глибока корекція Bitcoin створює умови для відскоку у грудні, заявляє K33 Research

(Unsplash)

Аналітики K33 Research заявляють, що на ринку панує страх, який переважає над фундаментальними показниками, оскільки біткойн наближається до ключових рівнів. Грудень може стати точкою входу для сміливих інвесторів.

What to know:

  • K33 Research заявляє, що різке коригування біткоїна демонструє ознаки формування дна, при цьому грудень може стати переломним моментом.
  • Компанія стверджує, що ринок надмірно реагує на довгострокові ризики, ігноруючи при цьому короткострокові сигнали сили, такі як низьке кредитне плече та надійні рівні підтримки.
  • З огляду на ймовірні зміни в політиці та обережні позиції на ринку ф’ючерсів, K33 вбачає більше потенціалу для зростання, ніж ризику ще одного значного обвалу.