Twitterový krypto detektiv ZachXBT tvrdil, že indická kryptoburza Bitbns utrpěla minulý měsíc hacknutí za 7,5 milionu dolarů, ale zakrylo to prováděním „údržby systému“.

Podle vyšetřovatele k hacknutí došlo 1. února a útočník vyvázl s majetkem zákazníků v hodnotě 7,5 milionu dolarů.

Zavolejte kryptoburzu @bitbns za to, že 1. února 2022 před svými uživateli skryla hacknutí za 7,5 milionu dolarů a poté jim řekneme, že to byla „údržba systému“ 0x24f361E1eeEdF29fd6D724C9393132D61c51ebW0B1 pic/tgwitterB1 pic.tgwitter

— ZachXBT (@zachxbt) 28. února 2023

Generální ředitel Bitbns připouští, že došlo k hackerství

Po dotazech tisku ohledně tvrzení ZachXBT slíbil generální ředitel Bitbns, Gaurav Dahake, že problém vyřeší na schůzce „zeptejte se mě na cokoliv“ se zákazníky burzy poté, co vyšetřovatel, kterého si společnost najala, dokončil analýzu incidentu.

1. března Bitbns držel slíbené AMA a uznal, že platforma byla hacknuta a přišla o krypto aktiva v hodnotě milionů dolarů.

Dahake také v AMA tvrdil, že k hacknutí došlo současně s aktualizací chytré smlouvy a údržbou systému na platformě. Dále uvedl, že celou zprávu sdělí zákazníkům poté, co společnost dokončí vyšetřování útoku.

Zakladatel Bitbns objasnil, že uživatelé mohou po incidentu stále vybírat peníze. Někteří zákazníci však tvrdili, že nebyli schopni provést žádné výběry.

Jeden zákazník zveřejnil snímek okna výběru INR Bitbns, což naznačuje, že zpracování výběru bude trvat „více než 30 až 60 bankovních dnů“.

Děkujeme @bitbns za transparentnost! pic.twitter.com/aNzEabDBoE

— Crypto Hanuman (@crypto_hanuman) 29. ledna 2023

Hacknutá peněženka patřila Bitbns

Předběžné vyšetřování tohoto hacku ukazuje, že když Bitbns přešel do režimu offline kvůli „údržbě systému“, jeho horké peněženky současně zaznamenaly významné výběry.

Podle vyšetřovatelů někdo provedl značný výběr z jedné peněženky „0x4960“ a poslal jej do jiné peněženky „0x24f3“.

Důkaz, že 0x4960 byla žhavá peněženka Bitbns, poskytli uživatelé sociálních médií s očima orlího, kteří poukázali na to, že odpověď kryptoburzy na dotaz zákazníka ohledně účtovaných transakčních poplatků jasně ukázala, že společnost provádí transakce na stejné peněžence.

Toto je souhrn hash transakcí. Poplatky jsou 0,002. Transakce byla zahájena ve 23:15, snímek obrazovky zveřejněný Gaganem výše ve vláknu je z 00:15 IST. Kdy byl generován hash? Můžete se vidět. Nejrychlejší tok TXN??? Přestaň si ze mě dělat srandu. pic.twitter.com/zxkIl9a13c

— caram.bnb (@SocialChartered) 15. ledna 2021

Další vyšetřování odhalilo, že další peněženka, 0x4895, obdržela ukradené peníze z 0x24f3, které byly poté převedeny do Tornado Cash.

Útočník vybíral prostředky z 0x4895 v dávkách 100 ETH. Podle údajů on-chain k poslední transakci, kdy někdo vybral 3 ETH, došlo 2. února.

Hack Bitbns je posledním ze série útoků na kryptoplatformy od začátku roku, které vedly k tomu, že zákazníci přišli o majetek v hodnotě milionů dolarů.