ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Bybit направляет всю криптоиндустрию на северокорейских хакеров с помощью платформы Lazarus Bounty

АвторХанна КоллиморХанна Коллимор 4 мин. чтения
  • Bybit предлагает до 10% от похищенных средств этичным хакерам, которые помогут вернуть криптовалюту, украденную у биржи.
  • Платформа названа в честь хакерской группы, предположительно стоящей за атакой. 
  • Крипто-грабеж и последующая награда в размере 10% считаются одними из крупнейших в истории криптовалют. 

После недавнего кражи $1,4 млрд из резервов Bybit биржа запустила «Lazarus Bounty». Платформа для отслеживания наград призывает глобальное крипто-сообщество помочь в возврате украденных средств. 

Говорят, что взлом Bybit был совершен той же группой северокорейских хакеров, поддерживаемых государством, которая ответственна за взлом сети Ronin на сумму $620 млн в 2022 году. Теперь криптобиржа перешла в наступление, чтобы бороться с этой группой насколько это возможно, по крайней мере, до тех пор, пока правоохранительные органы не предложат более постоянное решение. 

Bybit представляет платформу Lazarus Bounty

Bybit’s платформа Lazarus Bounty, названная в честь печально известной северокорейской хакерской группы, предположительно ответственной за взлом, является ее последним усилием по возврату потерянной криптовалюты. 

Северокорейская хакерская группа была связана с преступлением популярным блокчейн-расследователем ZachXBT. Arkham опубликовал пост в своем аккаунте X, заявив, что ZachXBT «предоставил неопровержимые доказательства», связывающие группу Lazarus с атакой. Предоставление было передано команде Bybit для помощи в расследовании. 

Группа Lazarus имеет задокументированную историю нацеливания на криптовалютные платформы и проведения крупномасштабных краж. Группа была причастна к другим громким инцидентам, включая кражу $620 млн из сети Ronin в марте 2022 года и кражу $41 млн из Stake.com в сентябре 2023 года. 

Методы и масштабы этих атак имеют схожие паттерны с инцидентом Bybit, что придает еще больше веса обвинениям ZachXBT. 

Arkham продолжил отслеживать активность аккаунта хакера в сети криптовалют. «Хакер Bybit совершает 2-3 транзакции в минуту и делает перерыв на 15 минут каждые 45 минут. Они перемещают ETH с одного адреса за раз, прежде чем перейти к следующему», — говорится на платформе отслеживания блокчейн-данных. 

Ончейн-детективы продолжают отслеживать транзакции хакера Bybit
Ончейн-детективы продолжают отслеживать транзакции хакера Bybit. Источник: Arkham Intelligence.

Bybit создала платформу Lazarus Bounty за два дня из-за срочности ситуации. Бен Чжоу, генеральный директор Bybit, упомянул в X, что вскоре будет выпущена новая версия сайта, так как будут внесены улучшения для лучшего внешнего вида и функциональности. Он также выразил готовность к предложениям и отзывам.

Платформа Lazarus Bounty служит централизованным хабом для кибербезопасных экспертов, блокчейн-аналитиков и этичных хакеров для сотрудничества в глобальном масштабе. Каждый из этих людей может объединиться через платформу для отслеживания и возврата украденных активов. 

Также существует привлекательный стимул в 10%, который привлечет любого, кто готов помочь. 10% от украденных $1,4 млрд составят внушительные $140 млн, крупнейшая награда в истории криптовалют.

Эти 10% делятся поровну (50:50) между теми, кто успешно заморозил украденные средства, и теми, кто вносит вклад, помогая отследить средства. 

Люди могут стать охотниками за наградами, подключив свои кошельки на сайте и помогая отследить средства. Когда представленный трассировка приводит к заморозке части средств, 5% вознаграждения выплачивается авансом. 

Bybit также представила API черного списка кошельков, который предоставляет постоянно обновляемый список адресов кошельков, идентифицированных как подозрительные или связанные со взломом, позволяя специалистам по безопасности и другим криптовалютным платформам отслеживать и/или предотвращать транзакции с этими адресами. 

Последствия взлома Bybit 

Февраля 21, 2025, Bybit претерпела нарушение безопасности во время обычной передачи из холодного кошелька в горячий. Хакеры воспользовались этим процессом, захватив контроль над холодным кошельком и выведя 401K ETH, оцененных примерно в $1,5 млрд, на неизвестный адрес. Этот инцидент теперь признан крупнейшей кражей криптовалюты в истории. 

Несмотря на значительные потери, генеральный директор Bybit Бен Чжоу заверил пользователей платформы в платежеспособности компании. Он заявил, что все активы клиентов остаются обеспеченными в соотношении 1:1, и что кошельки, не затронутые нарушением безопасности, и выводы средств с платформы будут продолжать работать в обычном режиме. 

Bybit активно сотрудничает с блокчейн-криминалистами для отслеживания украденных средств, и на данный момент бирже удалось вернуть часть потерянных средств. 

Команды mETH, Mantle и SEAL успешно восстановился 15K токенов cmETH стоимостью около $43M.

Генеральный директор Tether Паоло Ардойно объявил, что его компания также заморозила 181K USDT, связанных со взломом. 

Bybit также представила программу вознаграждений для помощи в возврате украденных средств. Биржа предлагает до 10% от возвращенной суммы этичным хакерам, которые помогают в извлечении украденной криптовалюты.

Специалисты по безопасности, отслеживающие ситуацию, получили тысячи подсказок о взломе и усилиях хакера по разделению добычи. Bybit также работает с правоохранительными органами Сингапура и ведет переговоры с Фондом Ethereum о возможных решениях.

Несколько фирм по кибербезопасности и команд блокчейн-безопасности, таких как Mandiant, Verichain ZeroShadow и Chainalysis, присоединились к усилиям по отслеживанию злоумышленников и предотвращению отмывания средств хакерами. Криптобиржи, такие как Binance, Coinbase и Bitget, а также блокчейн-сети, включая Polygon, Arbitrum, Optimism и AVAX, работают над ограничением перемещения украденных активов.

Чтобы предотвратить будущие уязвимости безопасности и инциденты, Bybit обязалась провести комплексный обзор и улучшение своей инфраструктуры безопасности. Этот обзор включает внедрение продвинутых мер аутентификации, проведение регулярных аудитов безопасности и обучение пользователей лучшим практикам для защиты их активов.

Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор

Ханна Коллимор

Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.

ЕЩЁ … НОВОСТИ