BYBIT HACKLENDİ: GELİŞMİŞ SALDIRI, BORSA'NIN $ETH SOĞUK CÜZDANINI HEDEF ALDI
- Kripto para borsası @Bybit_Official, Ethereum ($ETH) soğuk cüzdanlarından birinin yetkisiz bir şekilde ihlal edildiğini bildirdi.
- CEO Ben Zhao tarafından doğrulanan saldırı, kripto ekosisteminde şok dalgaları yarattı. Çok sayıda rapor, yaklaşık 1,4 milyar dolarlık kayıp yaşandığını tahmin ediyor.
Ne oldu?
- Olay, multisig soğuk cüzdandan sıcak cüzdana rutin bir transfer gerçekleştirildiğinde ortaya çıktı. Ancak bu işlem, "imzalama arayüzünü maskeleyen" ve imzalayanları kötü niyetli bir değişikliği onaylamaya kandıran kurnazca bir saldırının kurbanı oldu.
- Bybit'e göre görüntülenen adres meşru görünüyordu, ancak altında yatan akıllı sözleşme mantığı bozulmuştu ve bu da hacker'ın cüzdanın kontrolünü ele geçirmesine olanak tanıyordu.
- Bu karmaşık ihlal, tüm $ETH varlıklarını tanımlanamayan bir adrese yönlendirdi ve Bybit'i yanıt vermek için çabalamaya bıraktı.
- Web3 güvenlik platformu Cyvers'ın kurucu ortağı ve CTO'su Meir Dolev, olayı WazirX ve Radiant Capital'i hedef alan olaylara benzeterek, bunun bir işlemin "kör imzalanması" nedeniyle meydana geldiğini söyledi.
- "Bu muhtemelen meşru bir işlem yürütmeye çalışırken kör imzalamadan kaynaklandı. O andan itibaren, hacker cüzdan üzerinde tam kontrol elde etti ve ek imzalara olan ihtiyacı ortadan kaldırdı. Bu saldırı, WazirX ve Radiant Capital'i hedef alan saldırılara çok benziyor," diye yazdı Meir X'te.
- Bu arada Arkham Intelligence, hacker'ın çalınan fonları birden fazla adrese aktardığını açıkladı. Yazının yazıldığı tarih itibarıyla, onchain verilerine göre 200 milyon dolarlık stETH satıldı.
- Saldırının ardından $ETH, %4,5 oranında sert bir düşüş yaşadı.
Bybit Uzmanları Soruşturma İçin Harekete Geçirirken Kullanıcılar Güvende:
- Bybit'in güvenlik ekibi, ihlali çözmek için en üst düzey blockchain adli uzmanları ve ortaklarıyla çalışmaya ve iş birliği yapmaya başladı. Borsa ayrıca, çalınan varlıkların izlenmesine yardımcı olmak için blockchain analitiği ve fon kurtarma konusunda uzmanlaşmış ekiplere açık bir davet gönderiyor
- CEO Ben Zhao, X'te "Çalınan fonu takip etmek için her türlü yardımın takdir edileceğini" belirterek durumun aciliyetini vurguladı.
- İhlalin ardından Bybit, kullanıcılarına olayın tek bir $ETH soğuk cüzdanıyla sınırlı olduğunu garanti etti. Borsa, "diğer tüm Bybit soğuk cüzdanlarının tamamen güvenli kaldığını" ve müşteri fonlarının etkilenmediğini doğruladı.
- Zhao'nun "tüm çekimlerin normal" olduğunu teyit etmesiyle, çekimler de dahil olmak üzere işlemler sorunsuz bir şekilde devam ediyor. Bu arada, CEO, açık iletişime devam eden bir bağlılığın sinyalini vererek, topluluğu "daha fazla gelişme oldukça haberdar edeceğine" söz verdi.
[BSCN tarafından AI kullanılarak oluşturulan görüntü]