Bybit是最活跃的集中式交流之一,在利用钱包界面后进行了安全dent 。超过$ 1.46B已流到四个 Ethereum 地址,其中一些资金已交换在DEX上。
链链调查员ZachXBT和其他服务从Bybit的钱包中注册了可疑流出。以前,交换也受到了地址中毒的攻击,欺骗令牌交易进入了合法流入的冷钱包。袭击发生后的几分钟,拜比(Bybit)确认了Incident,并指出这是在常规的资金从冷到热钱包的日常运输过程中的利用。
Bybit检测到涉及我们的ETH冷钱包之一的未经授权活动。当我们的Eth Multisig冷钱包执行转移到我们的温暖钱包时,就会发生Incident 。不幸的是,这项交易是通过掩盖签名的复杂攻击来操纵的……
- bybit(@bybit_official) 2025年2月21日
BYBIT攻击是迄今为止2025年最大的黑客攻击,也是针对主要市场运营商的第一个攻击。在袭击发生时,拜比特(Bybit)在其总储备中损失了多达8.64%的资产。 Bybit还获得了额外资产的资金,以报销第一组FTX债权人的索赔低于50,000美元。
拜比特(Bybit)指出,它唯一受影响的钱包是Eth Cold Callet,它落在黑客的全部控制之下。拜比特(Bybit)受到升级交易攻击的影响,其中智能的trac的地址看起来是合法的,但向发件人发送了恶意指示,将资金重定向到其他钱包。
交换使用 Ethereum 上的安全层来验证目标钱包。安全可能正确地显示了交易数据,但人为错误的元素导致签署恶意trac。 INCIdent 分析表明,BYBIT可能已经省略了对实际目标地址和交易内容的自动检查或手动检查。
没有其他寒冷或热钱包受到影响,沉积物和撤回仍然开放。该交易所从俄罗斯联邦获得了大部分流量在一系列新列表后继续运营
Bybit Incident 完成方式与Wazirx和Radiant Capital的黑客(2024年最大的漏洞利用)相同。对Bybit的攻击发生在整体攻击减慢或转移到其他类型的利用时发生的攻击。
交易所看到了甲基苯丙胺和steth的$ 1.46B的流出,通过DEX将其交换回ETH。然后可以将ETH混合并保持trac,从而导致第一个大型dent之一,反对2025年的交换。
Zachxbt tracKed将资金流出到 Ethereum 链上的五个地址。袭击发生后不久,一些资金分别分别为10K ETH到39个地址。剥削者正在争先恐后地隐藏令牌,而大多数地址都被列入黑名单。
警报:Bybit Hacker将资金发送到多个新地址pic.twitter.com/rbqkjxc3lm
- 阿卡姆(@arkham) 2025年2月21日
袭击发生后的第一个小时内,资产继续分为较小的股份,尽管大多数人都与标记和黑名单的钱包有关。攻击者正试图通过DEX交换一些资金,这对于价值接近$ 1.5B的运输效率可能极低。
Bybit排名Binance和Coinbase之后排队该交易所最近使用新的工具来提高其透明度,以全面报告清算。试验中开发透明技术Binance的储存证明。
Bybit的创始人兼首席执行官Ben Zhou 表示交易所是溶剂,不会停止运营。
Bybit Hack影响了更广泛的市场,打破了ETH集会。在过去的一个小时中,ETH下降了2.9%,返回2,752.42美元。 Bitcoin (BTC)沉没在99,000美元以下,在最近的集会中停滞不前。
Cryptopolitan Academy:免费 Web3 简历备忘单 -立即下载