Как Bybit потеряла миллиарды

Около $1,46 млрд в криптовалюте исчезли из холодного кошелька Bybit в результате одной из крупнейших краж в истории криптоиндустрии. А бывший сотрудник биржи рассказал мне свою версию того, с чего всё началось.

21 февраля 2025 года криптовалютная биржа Bybit подверглась масштабной атаке. Был скомпрометирован один из холодных Ethereum-кошельков компании.

Сумма похищенного составила около $1,46 млрд.

Хакеры вывели:

- 401 347 ETH — примерно $1,12 млрд; - 90 375 stETH — около $253 млн; - 15 000 cmETH — около $44 млн; - 8 000 mETH — около $23 млн.

Всего украденные активы были распределены по 39 адресам.

Всё началось с человеческого фактора?

Бывший сотрудник Bybit рассказал мне свою версию произошедшего.

По его словам, одному из сотрудников руководящего звена пришло хорошо подготовленное фишинговое письмо. Получатель перешёл по находившейся в нём ссылке, после чего, как утверждает мой собеседник, и началась цепочка событий, закончившаяся огромной потерей средств.

Однако здесь есть важное уточнение.

Опубликованные позднее результаты расследования описывают механизм атаки несколько иначе. Согласно Bybit, злоумышленникам удалось скомпрометировать учётные данные разработчика Safe{Wallet} и вмешаться в интерфейс системы, через которую подтверждалась транзакция.

В результате сотрудники Bybit считали, что подписывают обычный перевод средств, однако фактически подтверждали вредоносную операцию, позволившую злоумышленникам получить контроль над кошельком.

Поэтому рассказ бывшего сотрудника о фишинговом письме я привожу именно как полученную мной инсайдерскую версию, а не как установленный факт.

Крупнейшая криптокража

Масштаб произошедшего трудно переоценить.

ФБР США впоследствии заявило, что за кражей примерно $1,5 млрд стояли северокорейские хакеры. Американское ведомство связывает атаку с КНДР и обозначает эту деятельность названием TraderTraitor.

После получения средств злоумышленники начали быстро переводить украденную криптовалюту между различными блокчейнами и адресами, затрудняя её отслеживание.

Несмотря на огромную сумму кражи, Bybit заявила, что средства клиентов обеспечены в соотношении 1:1 и компания способна покрыть возникший дефицит.

Один клик может стоить миллиарды

История Bybit показывает, насколько сильно изменилась киберпреступность.

Для кражи огромных денег необязательно напрямую взламывать всю инфраструктуру криптобиржи. Иногда эффективнее атаковать людей и программное обеспечение, которым они доверяют.

Даже многоуровневая система подписей не спасает, если человек видит на экране одну транзакцию, а технически подписывает совершенно другую.

В случае Bybit цена такой атаки составила примерно $1,46 млрд.

Именно поэтому фишинг и социальная инженерия остаются одними из самых опасных инструментов в мире криптовалют.