Támadók közel 1,4 milliárd dollár értékű kriptovalutát loptak el a ByBit Ethereum hidegtárcájából, miután a Bybit tőzsde egy súlyos biztonsági incidens áldozata lett. A támadás után két kriptotőzsde is a Bybit segítségére sietett.
Hogyan történt a támadás?
A blokklánc biztonsági elemző ZachXBT szerint a hacker egy megtévesztő URL-t használt, amely úgy tűnt, mintha a Safe Wallet platformról érkezne. Amikor a Bybit operátorai jóváhagyták a tranzakciót, a támadó teljes ellenőrzést szerzett a hidegtárca felett és azonnal kiürítette azt.
A Safe Wallet közölte, hogy egyelőre nem találtak bizonyítékot arra, hogy a hivatalos felületük kompromittálódott volna, de elővigyázatosságból ideiglenesen leállították bizonyos funkcióikat. A Safe egy okosszerződés-alapú multisig tárca, amely több aláírást igényel a tranzakciók jóváhagyásához, így biztonságosabb, mint a hagyományos tárcák.
Bybit reakciója és Binance beavatkozása
A Bybit vezérigazgatója, Ben Zhou elmondta, hogy a hack csak az Ethereum hidegtárcát érintette, és a tőzsde mindent megtesz az ellopott pénzek visszaszerzéséért. Hozzátette, hogy a vállalat több mint 20 milliárd dollárnyi eszközzel rendelkezik, és a veszteségeket képes fedezni.
Az incidenst követően azonban a felhasználók megrohamozták a platformot és óriási méretekben kezdtek el tőkét kivonni a Bybit tőzsdéről. Alapvetően egy bankrun – vagyis amikor megrohamozzák a felhasználók a bankot – komoly kihívás elé tudja állítani még a legtőkeerősebb vállalatot is. Hiszen hiába van 20 milliárd dollárnyi tőkéje a Bybitnek, ez biztosan nem azonnal elérhető likvid forrásban van – ha ebben lenne akkor nem kezeljék jól a vállalat felesleges pénzeszközeit, mert hagyják elértékelenedni.
A likviditási válság elkerülésére két kriptotőzsde óriás azonnal reagálva lépett. A Binance és a Bitget gyorsan egyenként 50 000 – 50 000 ETH-t utalt a Bybit hidegtárcájába, hogy biztosítsák a likviditást. Ez a gyors reakció kérdéseket vetett fel a két tőzsde és Bybit kapcsolatáról, mivel a Binance korábban nem lépett közbe ilyen gyorsan más tőzsdék összeomlásánál, például az FTX esetében.
Binance and Bitget just deposited 50k+ ETH directly into Bybit's cold wallets. Bitget's deposits are especially interesting; its 1/4 of all of the exchange's ETH! (that I can see)
— Conor (@jconorgrogan) February 21, 2025
Since they skipped a deposit address, these funds were coordinated directly by Bybit themselves pic.twitter.com/yimpcYpLx7