Взлом Bybit: инвестиции на сумму $1,46 млрд под угрозой
Криптодетектив ZachXBT заявил о выводе более $1,46 млрд из Bybit, что было подтверждено CEO компании, Бэн Жоу.

Криптодетектив ZachXBT сообщил о подозрительных оттоках свыше $1,46 млрд со счетов Bybit. Вскоре CEO Bybit Бэн Жоу подтвердил предположения о взломе.
Bybit ETH multisig cold wallet just made a transfer to our warm wallet about 1 hr ago. It appears that this specific transaction was musked, all the signers saw the musked UI which showed the correct address and the URL was from @safe . However the signing message was to change…
— Ben Zhou (@benbybit) February 21, 2025
По словам Бэн Жоу, был затронут только один кошелек, остальные активы находятся в безопасности, а вывод средств продолжается без ограничений.
Согласно официальному заявлению, инцидент произошел в процессе перевода ETH из холодного мультисиг-хранилища на горячий кошелек.
Bybit detected unauthorized activity involving one of our ETH cold wallets. The incident occurred when our ETH multisig cold wallet executed a transfer to our warm wallet. Unfortunately, this transaction was manipulated through a sophisticated attack that masked the signing…
— Bybit (@Bybit_Official) February 21, 2025
Хакеры использовали методы обмана, подменив интерфейс подписания транзакции, чтобы все участники видели правильный адрес. Однако структура смарт-контракта была изменена, и злоумышленники смогли получить доступ к ETH-кошельку, что привело к выводу всех средств на неидентифицированный адрес.
Команда Bybit активно занимается расследованием инцидента вместе с экспертами и партнерами. Они заверили пользователей, что их средства остаются в безопасности и что операции на платформе не приостанавливались.
По данным ZachXBT, часть украденных активов уже обменена на ETH через децентрализованные платформы, а 10 000 ETH были разделены между 36 различными кошельками. Расследователь призвал операторов криптоплатформ заблокировать подозрительные адреса из указанного перечня.
Методы, использованные хакерами во время этой атаки, напомнили мне о взломе индийской биржи WazirX, который привел к утрате около $235 миллионов в июле 2024 года. Тогда также имели место манипуляции с данными о транзакции.
Стоит напомнить, что по данным Chainalysis, ущерб от криптомошенничества в 2024 году достиг как минимум $9,9 млрд.