Сегодня Bybit был разграблен хакерами, и теперь мы точно знаем, кто это сделал. Печально известная Lazarus Group, поддерживаемый государством северокорейский киберпреступный синдикат, была разоблачена как вдохновительница $1,5-миллиардной атаки Bybit, которая является крупнейшей кражей криптовалюты в истории.

Подтверждение пришло от ZachXBT, одного из самых уважаемых ончейн-детективов в этой сфере, который предоставил неоспоримые доказательства причастности Lazarus к атаке.

Arkham Intelligence, которая предложила вознаграждение в размере $50 000 ARKM за идентификацию злоумышленников, быстро подтвердила выводы. Как сообщается, анализ включал в себя соединения кошельков, тестовые транзакции и криминалистические данные в цепочке, все из которых указывали непосредственно на Lazarus Group.

ZachXBT, работая с Джошем из ChainFeeds (CF), связал точки между взломом Bybit и предыдущей атакой на Phemex, другую криптобиржу. Их исследование показало, что в обоих случаях использовались одни и те же адреса, схемы отмывания и методы эксплуатации. Было ясно: за всем этим стоял Lazarus.

СРОЧНО: ZACHXBT раскрыл вопрос о взломе BYBIT на сумму в 1 миллиард долларов

Сегодня в 19:09 UTC @zachxbt представил неопровержимые доказательства того, что эта атака на Bybit была осуществлена ​​LAZARUS GROUP.

Его работа включала подробный анализ тестовых транзакций и подключенных кошельков, используемых перед... https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) February 21, 2025

Награда Аркхэма, оцененная в $32 000, была каплей в море по сравнению с тем, что только что потерял Bybit. Но скорость, с которой сработала награда, невероятна. В течение часа ZachXBT раскрыл дело.

Северокорейский «Лазарь» на протяжении многих лет систематически опустошает криптоиндустрию, финансируя программу Пхеньяна по баллистическим ракетам за счет украденной криптовалюты.

Генеральный директор Bybit Бен Чжоу подтвердил, что биржа продолжает работать в полном объеме после взлома, заверив пользователей, что: «Горячий кошелек Bybit, теплый кошелек и все остальные холодные кошельки в порядке. «Единственный холодный кошелек, который был взломан, был холодный кошелек ETH. ВСЕ выводы средств проходят ОБЫЧНО».

В более позднем заявлении Чжоу повторил, что Bybit остается платежеспособным, несмотря на украденные средства. «Все клиентские активы обеспечены 1 к 1. Мы можем покрыть убытки».

До сегодняшнего взлома Bybit крупнейшей атакой в ​​истории криптовалют была атака на Ronin Network стоимостью 600 миллионов долларов, произошедшая 23 марта 2022 года.

Чжоу объяснил, что холодный кошелек Bybit Ethereum (ETH) multisig сделал перевод на теплый кошелек биржи примерно за час до атаки. Сначала транзакция выглядела нормально.

«Похоже, что эта конкретная транзакция была замаскирована», — сказал Чжоу. «Все подписанты видели замаскированный пользовательский интерфейс, который показывал правильный адрес, а URL был из Safe».

Но фактическое сообщение о подписи изменило логику смарт-контракта холодного кошелька Bybit ETH. Это позволило хакеру взять под контроль кошелек и перевести все ETH на неопознанный адрес.

Cryptopolitan Academy: совершаете ли вы эти ошибки в резюме Web3? - Узнайте здесь