Аналіз події взлому Bybit: виклики безпеки централізованих бірж (CEXs)

2/22/2025, 2:18:23 AM
Початківець
Швидкі огляди
21 лютого 2025 року криптовалютну біржу Bybit взламали, викравши понад 1,5 мільярда доларів криптовалютних активів. У цій статті буде проведений аналіз події з точки зору безпеки, обговорені методи атаки та реакція ринку, а також запропоновані поради щодо того, як криптовалютні біржі можуть підвищити свою технологію безпеки у майбутньому для забезпечення безпеки коштів користувачів.

Огляд: Інцидент крадіжки на Bybit

21 лютого 2025 року криптовалютна біржа Bybit постраждала від серйозного інциденту з безпекою, в результаті якого було вкрадено активи з її холодного гаманця з багатоцифровим підписом Ethereum (ETH). Пряма втрата від цього інциденту перевищила 1,5 мільярда доларів, оскільки хакери маніпулювали логікою смарт-контракту холодного гаманця через складні методи атаки та вкрали велику кількість криптовалютних активів.

Зображення:Офіційне оголошення Bybit

Аналіз деталей атаки та тактики хакерів

За аналізом інциденту хакери отримали доступ до мультипідписної холодної системи гаманця Bybit шляхом використання складних засобів. Використовуючи вразливості у користувацькому інтерфейсі, зловмисники успішно обманули підписантів мультипідписного гаманця, підписуючи шкідливий вміст у фальшивому інтерфейсі, тим самим заволодівши холодним гаманцем. Зокрема, зловмисники втрутилися у логіку смарт-контракту, що призвело до того, що підписанти бачили правильну адресу транзакції, тоді як фактичний підписаний вміст передавав кошти на адресу, що контролюється хакером.

Зображення:https://x.com/evilcos/status/1892979598826315830

Викрадені активи та потоки коштів

Згідно з аналізом даних ланцюжка, вкрадені активи включають:

  • 401,347 ETH, близько 11,2 мільярда доларів США;
  • 90,376 stETH, близько 2,53 мільярдів доларів США;
  • 15 000 cmETH, близько $44,13 млн;
  • 8,000 мЕTH, близько 23 мільйонів доларів США.

Вищезазначені ціни розраховані на основі цін на момент крадіжки ввечері 21 лютого.

Ці кошти були передані хакерами на кілька адрес і обмінені на ETH через децентралізовані біржі (DEX), щоб подальше відмивання коштів. Щоб уникнути відстеження, хакер розподілив ETH на 49 адрес в той же день, при цьому кожна адреса передала приблизно 10 000 ETH.

Офіційна відповідь Bybit та відгуки галузі

Після інциденту співзасновник та генеральний директор Bybit Бен Чжоу підтвердив атаку на платформу X та підкреслив, що інші гаманці на платформі не постраждали, а служби виведення коштів для користувачів працюють в звичайному режимі. Він заявив, що навіть якщо вкрадені кошти не можуть бути повернуті, Bybit все ще має змогу заплатити і витримати ці втрати. Аналітик по блокчейну ZachXBT та інші закликали головні біржі внести адресу хакера в чорний список, щоб запобігти подальшому обігу вкрадених коштів. Крім того, компанія з безпеки Beosin швидко додала відповідні адреси до своєї бібліотеки тегів KYT та видала попередження.

Засоби безпеки коштів Gate.io

Gate.io зробить все можливе, щоб допомогти у відновленні вкрадених коштів від Bybit. Біржі у галузі надають велике значення цьому інциденту, Генеральний директор Gate.io Хан Лін заявив, що вони зміцнять співпрацю у галузі для підвищення безпеки криптовалют разом.

Зображення:https://x.com/gate_io/status/1893010282810876194

Gate.io завжди надавала великого значення безпеці коштів користувачів і вжила низку інноваційних заходів для забезпечення безпеки активів платформи. У січні 2025 року Gate.io оголосив останні дані про резерви із загальним резервом до 10,328 мільярда доларів, коефіцієнт резервування 128,58%, що значно перевищує галузевий стандарт у 100%. Серед них Gate.io володіє понад 20 000 BTC і 257 000 ETH, з коефіцієнтами резервування 123,06% і 112,04% відповідно. Крім того, Gate.io також представила технологію доказу з нульовим розголошенням (zk-SNARK), що ще більше підвищує прозорість платформи та можливості захисту конфіденційності, дозволяючи користувачам перевіряти адекватність активів платформи, не розкриваючи жодних деталей транзакцій.

У світі криптовалют безпека є найважливішою проблемою для користувачів. Gate.io добре усвідомлює цю важливу відповідальність і завжди ставить на перше місце безпеку активів користувачів. Завдяки ретельному управлінню холодними гаманцями та гарячими гаманцями в поєднанні з передовими технологіями, такими як знімки балансу користувача та структура дерева Меркла, регулярні аудити безпеки, комплексна оптимізація процесів зберігання та управління активами, ми забезпечуємо безпеку та прозорість кожного активу.

Останній випадок крадіжки знову загуркотів тривогу щодо безпеки промисловості. Gate.io візьме це як урок, постійно підвищуватиме свою систему захисту, вводитиме більше передових технологічних засобів та механізмів моніторингу ризиків та гарантуватиме, що платформа буде міцною як камінь. Ми обіцяємо не заощаджувати зусиль у забезпеченні безпеки активів кожного користувача, надаючи користувачам стабільне, надійне та надійне торгове середовище. Вибір Gate.io означає вибір спокою та безпеки.

Компанія Gate Learn також скомпілювала статті про безпеку блокчейну для всіх, хто бажає вивчати, завжди будьте насторожі: https://www.gate.io/learn/topics?category=security&page=1&sort=updated_at

Огляд

Інцидент з крадіжкою Bybit знову нагадує галузі криптовалют, що біржі стикаються з все складнішими загрозами безпеці. З розвитком галузі біржі повинні постійно інновувати технології безпеки та посилювати захист активів користувачів. Окрім основного захисту холодного гаманця, аудитів розумних контрактів та механізмів багато підписів, біржі також повинні впроваджувати більше передових технологій, таких як штучний інтелект та аналіз блокчейну, для зміцнення можливостей забезпечення безпеки. Інновації в технологіях безпеки в галузі криптовалют стануть ключовим фактором у визначенні довгострокової конкурентоспроможності бірж.

Автор: Max
Рецензент(-и): Wayne
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Як високо може піднятися XRP? Як політика криптовалют Трампа вплине на майбутній тренд XRP
Початківець

Як високо може піднятися XRP? Як політика криптовалют Трампа вплине на майбутній тренд XRP

Ця стаття проаналізує, як політика вплине на майбутній тренд XRP, поєднуючи заяву Трампа про виконавчий наказ щодо цифрових активів 2 березня 2025 року. Обговорюючи ринкову динаміку XRP, відповідні висловлювання Трампа та миттєву реакцію ринку криптовалют, ми передбачимо майбутнє зростання XRP. Тим часом ми також обговоримо, як макроекономічне середовище, зміни в політиці та ринковий настрій вплинуть на інвестиційні перспективи XRP.
3/14/2025, 3:37:50 AM
Прогноз ціни Bitcoin на 2025 рік
Початківець

Прогноз ціни Bitcoin на 2025 рік

Ця стаття розповість, як використовувати модель Пророка для прогнозування ціни Біткойну у 2025 році та аналізу потенційної майбутньої ціни Біткойну в поєднанні з поглядами фахівців галузі. Аналізуючи ключові фактори, які впливають на ціну Біткойну, ми надамо читачам цінні ринкові уявлення, щоб допомогти інвесторам підготуватися до майбутнього.
2/18/2025, 9:54:11 AM
Як продати монету Pi: Посібник для початківців
Початківець

Як продати монету Pi: Посібник для початківців

Ця стаття містить детальну інформацію про монету Pi, як завершити верифікацію KYC та вибрати правильну біржу для продажу монети Pi. Ми також надаємо конкретні кроки для продажу монети Pi та нагадуємо про важливі питання, на які варто звернути увагу при продажу, допомагаючи початківцям успішно завершити операції з монетою Pi.
2/26/2025, 9:16:18 AM
Топ-10 кращих платформ для торгівлі фьючерсами криптовалютами в 2025 році
Початківець

Топ-10 кращих платформ для торгівлі фьючерсами криптовалютами в 2025 році

Дізнайтеся про найкращі платформи для торгівлі криптовалютними ф'ючерсами на 2025 рік. Порівняйте топові платформи, функції, витрати, безпеку та почніть торгувати ф'ючерсами вже сьогодні!
2/10/2025, 5:39:54 AM
Які наступні покоління криптовалюти варто купити? Посібник на 2025 рік
Початківець

Які наступні покоління криптовалюти варто купити? Посібник на 2025 рік

Дізнайтеся про найкращі криптовалюти наступного покоління для покупки та навчіться їх придбати на платформах, таких як Gate.io.
2/21/2025, 9:16:44 AM
Аналіз тенденцій та майбутні перспективи Cardano (ADA)
Початківець

Аналіз тенденцій та майбутні перспективи Cardano (ADA)

Ця стаття надає глибинний аналіз поточного розвитку Cardano (ADA), тенденцій цін та майбутнього потенціалу на ринку криптовалют. Як блокчейн-платформа, що базується на доказі ставки (PoS), Cardano поступово стала предметом уваги інвесторів завдяки своїй інноваційній технології та розширюючомуся екосистемі.
2/26/2025, 8:46:04 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!