BYBIT HACKED: UN ATAQUE SOFISTICADO APUNTA A LA COLD WALLET DE $ETH DEL EXCHANGE
- El exchange de criptomonedas @Bybit_Official ha reportado actividad no autorizada que compromete una de sus cold wallets de Ethereum ($ETH).
- El ataque, confirmado por el CEO Ben Zhao, ha enviado ondas de choque a través del ecosistema cripto. Numerosos informes especulan que se han producido pérdidas cercanas a $1,4 mil millones.
¿Qué Sucedió?
- El incidente se desarrolló cuando se ejecutó una transferencia rutinaria de la cold wallet multisig a una warm wallet. Sin embargo, esta transacción fue víctima de un ataque astuto que "enmascaró la interfaz de firma", engañando a los firmantes para que aprobaran una alteración maliciosa.
- Según Bybit, la dirección mostrada parecía legítima, pero la lógica del contrato inteligente subyacente fue manipulada, permitiendo al hacker tomar el control de la wallet.
- Esta violación sofisticada redirigió todas las tenencias de $ETH a una dirección no identificada, dejando a Bybit luchando por responder.
- Meir Dolev, cofundador y CTO de la plataforma de seguridad Web3, Cyvers, comparó el incidente con aquellos que apuntaron a WazirX y Radiant Capital, añadiendo que fue causado por "firma ciega" de una transacción.
- "Esto fue probablemente causado por firma ciega al intentar ejecutar una transacción legítima. Desde ese momento, el hacker obtuvo control total sobre la wallet, eliminando la necesidad de firmas adicionales. Este ataque se asemeja mucho a los que apuntaron a WazirX y Radiant Capital", escribió Meir en X.
- Mientras tanto, Arkham Intelligence reveló que el hacker ya transfirió los fondos robados a múltiples direcciones. Hasta el momento de escribir esto, se han vendido $200 millones en stETH, según datos en cadena.
- Tras el hackeo, el $ETH sufrió una fuerte caída, bajando un 4,5%.
Los Fondos de los Usuarios Están Seguros Mientras Bybit Moviliza Expertos para la Investigación:
- El equipo de seguridad de Bybit ha comenzado a trabajar y colaborar con expertos en forense blockchain de primer nivel y socios para desentrañar la violación. El exchange también está extendiendo una invitación abierta a equipos especializados en análisis blockchain y recuperación de fondos para ayudar a rastrear los activos robados.
- El CEO Ben Zhao enfatizó la urgencia de la situación, declarando en X que cualquier ayuda para "rastrear los fondos robados será apreciada".
- A pesar de la violación, Bybit ha asegurado a sus usuarios que el incidente fue aislado a una única cold wallet de ETH. El exchange confirmó que "todas las demás cold wallets de Bybit permanecen completamente seguras" y los fondos de los clientes no se ven afectados.
- Las operaciones, incluidas las retiradas, continúan sin problemas, con Zhao afirmando que "todas las retiradas son normales". Mientras tanto, el CEO prometió mantener a la comunidad "informada a medida que se desarrollen más acontecimientos", señalando un compromiso continuo con la comunicación abierta.
[Imagen generada por BSCN utilizando IA]