Bybit, uno de los intercambios centralizados más activos, se ha sometido a undent de seguridad después de que su interfaz de billetera fue explotada. Más de $ 1.46B han fluido a cuatro direcciones Ethereum , y algunos de los fondos se están intercambiando en Dex.
El investigador en la cadena ZachXBT y otros servicios registraron salidas sospechosas de las billeteras de Bybit. Anteriormente, el intercambio también fue atacado por el envenenamiento por dirección, con transacciones simbólicas de falsificación que ingresan a la billetera fría entre las entradas legítimas. Minutos después del ataque, Bybit confirmó eldent, afirmando que fue una exploit durante el movimiento de rutina de fondos de billeteras frías a calientes.
Bybit detectó la actividad no autorizada que involucra una de nuestras billeteras en frío ETH. Eldent ocurrió cuando nuestra billetera en frío Multisig ETH ejecutó una transferencia a nuestra billetera cálida. Desafortunadamente, esta transacción fue manipulada a través de un ataque sofisticado que enmascaró la firma ...
- Bybit (@bybit_official) 21 de febrero de 2025
El ataque de Bybit es el mayor hack hasta ahora en 2025 y el primero dirigido a un importante operador de mercado. En el momento del ataque, Bybit perdió hasta el 8,64% de sus activos de sus reservas totales de $ 16.2B. Bybit también fue financiado con activos adicionales para reembolsar al primer grupo de acreedores FTX por reclamos por debajo de $ 50,000.
Bybit señaló que su única billetera afectada era la billetera ETH Cold, que cayó bajo el control total del hacker. Bybit se vio afectado por lo que también se conocía como un ataque de transacción de actualización, en el que la dirección de untracinteligente parece legítimo a la billetera, pero envía una instrucción maliciosa al remitente, redirigiendo los fondos a una billetera diferente.
El intercambio utilizó la capa segura en Ethereum para verificar la billetera de destino. Es posible que Safe haya mostrado los datos de transacción correctamente, pero un elemento de error humano condujo a la firma de untracmalicioso. El análisisdent sugiere que BYBIT puede haber omitido ejecutar una verificación automatizada o manual de la dirección de destino real y el contenido de la transacción.
Ninguna otra billetera fría o caliente de Bybit se vio afectada, y los depósitos y retiros aún están abiertos. El intercambio, que obtiene la mayor parte de su tráfico de la Federación de Rusia, continúa sus operaciones después de una serie de nuevos listados.
Eldent de Bybit se completó de la misma manera que los hacks de Wazirx y Radiant Capital, algunas de las hazañas más grandes de 2024. El ataque contra BYBIT ocurrió en un momento en que los ataques generales se han ralentizado o cambiado a otros tipos de hazañas.
El intercambio vio salidas de $ 1.46B para Meth y Steth, que se está cambiando a ETH a través de Dex. El ETH puede mezclarse y seguir siendotrac, causando uno de los primeros grandesdentde seguridad contra un intercambio para 2025.
ZACHXBT tracKed la salida de fondos para cinco direcciones en la cadena Ethereum . Poco después del ataque, algunos de los fondos se dividieron en lotes de 10k ETH a 39 direcciones. El explotador está luchando para ocultar los tokens, mientras que la mayoría de las direcciones están en la lista negra.
Alerta: Bybit Hacker enviando fondos a varias direcciones nuevas pic.twitter.com/rbqkjxc3lm
- Arkham (@arkham) 21 de febrero de 2025
En la primera hora después del ataque, los activos continuaron dividiéndose en propiedades más pequeñas, aunque la mayoría estaban vinculadas a las billeteras marcadas y en la lista negra. El atacante está tratando de intercambiar algunos de los fondos a través de Dex, lo que puede ser extremadamente ineficiente para un recorrido valorado en cerca de $ 1.5B.
Bybit ocupa el tercer lugar en función de su reputación y volúmenes comerciales, alineándose después de Binance y Coinbase. El intercambio recientemente aumentó su transparencia con nuevas herramientas para informes completos de liquidaciones . El intercambio estaba trabajando en tecnologías de transparencia en un ensayo para producir pruebas de reservas similares a Binance .
Ben Zhou, el fundador y CEO de BYBIT, declaró que el intercambio es solvente y no dejará de operar.
El truco de Bybit afectó al mercado más amplio, rompiendo el rally ETH. En la última hora, ETH ha bajado en un 2,9%, de vuelta a $ 2,752.42. Bitcoin (BTC) se hundió por debajo de $ 99,000, estancando en su rally más reciente.
Academia Cryptopolitan: Hoja de trucos de currículum Web3 gratis - Descargar ahora