Криптовалютна біржа Bybit, яка є однією з найбільших у світі, зазнала масштабного хакерського нападу. Внаслідок атаки з холодного гаманця біржі було викрадено активи майже $1,5 мільярда. Про це повідомив гендиректор Bybit Бен Чжоу.
- Зловмисники скористалися вразливістю у механізмі підписання транзакцій. Мультипідписний ETH-холодний гаманець Bybit здійснив переведення в теплий гаманець, але ця операція виявилася замаскованою. Усі підписанти бачили коректну адресу та справжню URL, проте фактично підписали зміну логіки смарт-контракту, - сказав він.
В результаті хакер отримав повний контроль над гаманцем і переказав всю валюту Ethereum на невідому адресу. Незважаючи на масштабні втрати, керівництво Bybit запевняє, що решта гаманців біржі залишаються безпечними, а виведення коштів працює у звичайному режимі. Крім того, компанія зазначає, що активи клієнтів забезпечені 1:1, тому навіть якщо вкрадені кошти не вдасться повернути, Bybit закриє збитки самостійно.