ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Бэн Чжоу, генеральный директор: Bybit платежеспособен, все претензии будут покрыты, несмотря на растущую очередь на вывод средств

АвторХристина ВасилеваХристина Василева 3 мин. чтения
Бэн Чжоу, генеральный директор: Bybit платежеспособен, все претензии будут покрыты, несмотря на растущую очередь на вывод средств
  • Bybit остается платежеспособной, ее сервисы P2P и карты продолжают работать.
  • У биржи достаточно резервов Ethereum (ETH) для покрытия требований, хотя Bybit будет стремиться вернуть часть украденных средств.
  • Safe Wallet отключила некоторые услуги, чтобы исключить компрометацию с их стороны, а SlowMist обнаружила вредоносные контракты, созданные еще 19 февраля.

В связи с взломом на сумму 1,5 млрд долларов, в результате которого был опустошен холодный кошелек Ethereum (ETH) биржи, Bybit утверждает, что остается платежеспособной. Однако биржа сталкивается с банковским бегством, и очередь претензий на вывод средств очень длинная. 

Bybit покрывает ущерб от недавнего взлома на сумму 1,5 млрд долларов, обрабатывая очередь из тысяч претензий на вывод средств. Биржа сталкивается с объемом претензий на вывод средств, превышающим обычный в 100 раз; в какой-то момент очередь составляла от 3500 до 4000 заявок, которые обрабатывала вся команда.

‘На данном этапе мы не планируем отменять вывод средств», — сказал Бэн Чжоу в прямом эфире. Чжоу заявил, что до 70% претензий были обработаны, но некоторым пользователям, возможно, придется подождать несколько часов. Сервисы P2P биржи остаются открытыми. Сетевые перегрузки могут по-прежнему вызывать задержки в обработке претензий на вывод средств. 

Чжоу оценил убытки примерно в 401 000 ETH, что составляет около 1 млрд долларов. Чжоу не предоставил полного разложения других обернутых активов для оценки точной суммы взлома. 

Чтобы успокоить всех депозиторов, Чжоу заявил, что у Bybit будет достаточно ETH для возврата средств в натуральной форме. Bybit связалась со своими партнерами и получила мостовой кредит. 

Биржа не будет покупать ETH на открытом рынке, так как немедленно найти такую сумму невозможно. Вместо этого Bybit заключила партнерство с Binance, KuCoin и другими крупными игроками для получения кредитной линии и обеспечения ETH для всех заявителей. По словам Чжоу, в первые часы после атаки Bybit обеспечила до 80% потенциальных претензий на ETH.

После взлома сеть Ethereum пережила эпизод перегрузки, с создали период возобновления активности. ростом в пять раз по сравнению с недавними минимумами. Перегрузка дополнительно задерживает некоторые претензии на вывод средств. Команда Bybit предупредила, что в настоящее время может быть сложно получить ETH. ETH/USDT резко упал на Bybit, так как трейдеры могут захотеть перейти на другие активы, которые легче вывести с биржи.

Bybit также будет сотрудничать с правоохранительными органами и регуляторами для отслеживания и возврата尽可能多的 средств. Если все остальное не сработает, Bybit подготовила использование своего казначейства в качестве компенсации. 

Кошелек Safe отключил функции для предотвращения новых взломов

Точный момент и метод, с помощью которых хакер скомпрометировал кошелек Bybit, остаются неясными. Чжоу сказал, что он был последним подписантом транзакции, проверяя правильный URL-адрес через кошелек Safe. Команда биржи также проверила адрес назначения перед отправкой. 

Затем Чжоу подключил устройство Ledger, которое не отображало четкий адрес назначения. После отправки 30 000 ETH команда не заметила ничего подозрительного. Однако через 30 минут весь кошелек был скомпрометирован и опустошен. 

Команда безопасности Safe заявила, что расследует инцидент, чтобы выяснить, где была изменена логика и как хакер мог захватить контроль над многоподписным кошельком. 

Чжоу также предположил, что хакер мог скомпрометировать компьютеры всех подписантов многоподписного кошелька или подделать весь интерфейс транзакции. 

SlowMist уже обнаружила вредоносные смарт-контракты, которые заменили легитимный вызов транзакции между двумя кошельками. Служба безопасности Ethereum также не уточнила, когда произошел обмен. 

По данным SafeMist, хакер подготовил вредоносный контракт 19 февраля. В день атаки три из владельцев мультисиг-кошелька Bybit одобрили подключение к вредоносному контракту. 

Расследование SlowMist все еще не смогло точно определить момент переключения кода на вредоносные функции, которые напрямую вызывали опустошение холодного кошелька Ethereum. 

Взлом Bybit превзошел крупнейший крипто-грабеж, где с моста Ronin было украдено 600 млн долларов. На этот раз один крупномасштабный кошелек хранил все средства в одном месте, став уязвимым для опустошения. 

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева

Христина Василева

Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.

ЕЩЁ … НОВОСТИ