Ben Zhou, CEO: Bybit è solvibile, coprirà tutte le richieste nonostante una coda di prelievi in crescita

- Bybit è solvibile, i suoi servizi P2P e con carta di credito sono ancora attivi.
- Lo scambio dispone di riserve sufficienti in Ethereum (ETH) per coprire le richieste di rimborso, sebbene Bybit intenda recuperare parte dei fondi sottratti.
- Safe Wallet ha disattivato alcuni servizi per escludere un compromesso sul proprio lato, mentre SlowMist ha individuato i contratti malevoli, preparati il 19 febbraio.
Alla luce dell'attacco da 1,5 miliardi di dollari, che ha svuotato il wallet freddo Ethereum (ETH) dell'exchange, Bybit afferma di rimanere solvibile. Tuttavia, l'exchange sta gestendo una corsa alle banche, con una lunga coda di richieste di prelievo.
Bybit sta coprendo i danni del suo recente attacco da 1,5 miliardi di dollari, gestendo una coda di migliaia di richieste di prelievo. Bybit sta affrontando 100 volte le richieste di prelievo abituali, arrivando a una coda di 3.500-4.000 richieste, che veniva elaborata dall'intero team.
‘Non abbiamo piani di cancellare i prelievi in questa fase", ha detto Ben Zhou in uno stream live. Zhou ha dichiarato che fino al 70% delle richieste è stato elaborato, ma alcuni utenti potrebbero dover aspettare alcune ore. I servizi P2P dell'exchange rimangono aperti. La congestione della rete potrebbe ancora causare ritardi nelle richieste di prelievo.
Zhou ha stimato una perdita di circa 401.000 ETH, del valore di circa 1 miliardo di dollari. Zhou non ha fornito una suddivisione completa di altri asset wrapped per stimare l'esatto ammontare dell'attacco.
Per rassicurare tutti i depositanti, Zhou ha dichiarato che Bybit avrà ETH a disposizione per rimborsare in natura. Bybit ha contattato i propri partner e ha ottenuto un prestito ponte.
L'exchange non acquisterà ETH sul mercato aperto, poiché sarebbe impossibile reperire tale quantità immediatamente. Invece, Bybit si è affidata a Binance, KuCoin e ad altri principali operatori per ottenere una linea di credito e fornire ETH a tutti i richiedenti. Secondo Zhou, nelle immediate conseguenze dell'attacco, Bybit ha garantito fino all'80% delle potenziali richieste di ETH.
Dopo l'hack, la rete Ethereum ha attraversato un episodio di congestione, con le commissioni gas un aumento cinque volte rispetto ai minimi recenti. La congestione sta ulteriormente ritardando alcune delle richieste di prelievo. Il team di Bybit ha avvisato che cercare ETH in questo momento potrebbe essere difficile. ETH/USDT è crollato rapidamente su Bybit, poiché i trader potrebbero voler spostarsi su altre attività più facili da prelevare dall'exchange.
Bybit collaborerà anche con le forze dell'ordine e i regolatori per rintracciare e recuperare il maggior numero possibile di fondi. Se tutto il resto fallisce, Bybit si è preparata a utilizzare il proprio tesoreria come risarcimento.
Funzioni discontinue del portafoglio sicuro per prevenire nuovi hack
Il momento esatto e la tecnica con cui l'hacker ha compromesso il portafoglio di Bybit rimangono incerti. Zhou ha dichiarato di essere stato l'ultimo firmatario della transazione, verificando l'URL corretto tramite Safe wallet. Il team dell'exchange ha anche verificato l'indirizzo di destinazione prima di inviarlo.
Poi, Zhou ha collegato un dispositivo Ledger, che non mostrava un indirizzo di destinazione chiaro. Dopo aver inviato 30.000 ETH, il team non ha notato nulla di strano. Tuttavia, 30 minuti dopo, l'intero portafoglio è stato compromesso e svuotato.
Il team di sicurezza di Safe ha dichiarato di stare indagando sulla violazione per scoprire dove la logica è stata modificata e come l'hacker potesse prendere il controllo di un portafoglio multisig.
Il team di sicurezza di Safe sta lavorando a stretto contatto con @Bybit_Official su un'indagine in corso.
Non abbiamo trovato prove che il frontend ufficiale di Safe fosse stato compromesso. Tuttavia, per precauzione, Safe{Wallet} sta sospendendo temporaneamente alcune funzionalità.
La sicurezza degli utenti è la nostra massima…
— Safe.eth (@safe) 19 febbraio 21, 2025
Zhou ha anche suggerito che l'hacker potrebbe aver compromesso i computer di tutti i firmatari del portafoglio multisig, oppure aver allestito l'intera interfaccia della transazione.
SlowMist ha già scoperto i contratti intelligenti malevoli, che hanno sostituito la chiamata legittima per una transazione tra due portafogli. Il servizio di sicurezza di Ethereum non ha chiarito quando è avvenuto lo swap.
Secondo SafeMist, l'hacker ha preparato il contratto malevolo il 19 febbraio. Nel giorno dell'attacco, tre dei proprietari del multisig di Bybit hanno approvato la connessione al contratto malevolo.
Ecco alcuni dettagli dell'exploit:
1) Un contratto di implementazione malevolo è stato distribuito alle UTC 2025-02-19 7:15:23: https://t.co/IvWIcyghW0
2) Alle UTC 2025-02-21 14:13:35, l'attaccante ha utilizzato tre proprietari per firmare una transazione che sostituiva il contratto di implementazione del Safe con… pic.twitter.com/MbaUOOw2L2
— SlowMist (@SlowMist_Team) 19 febbraio 21, 2025
L'indagine di SlowMist non ha ancora individuato il momento esatto in cui il codice è stato modificato per le funzioni malevole, che hanno direttamente richiesto lo svuotamento del portafoglio freddo Ethereum.
L'hack di Bybit ha superato il più grande furto di criptovalute singolo, in cui sono stati sottratti 600 milioni di dollari dal bridge di Ronin. Questa volta, un singolo portafoglio su larga scala deteneva tutti i fondi in un unico punto, diventando vulnerabile allo svuotamento.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















