Logo
Поділитися цією статтею

Bybit і Safe Custody суперечать тим, хто винен у зламі на 1,5 мільярда доларів

Очевидне протистояння відображає протистояння WazirX і Liminal Custody, які звинуватили один одного після експлойту на 230 мільйонів доларів минулого липня.

Що варто знати:

  • Bybit оприлюднив судову експертизу, яка виявила, що біржа не має вразливостей у безпеці та що атака походить виключно від зламу безпечного гаманця.
  • Safe сказав, що зовнішні дослідники безпеки T «вказали на будь-яку вразливість у смарт-контрактах Safe або вихідному коді інтерфейсу та сервісів».
  • Відмиті кошти були розподілені між сотнями гаманців, деякі з яких також забруднені попередніми зломами Poloniex і Phemex.

Обмін Криптовалюта Bybit має опублікував судово-медичний огляд минулого тижня про злом на 1,5 мільярда доларів США, виявивши, що його системи не були проникнуті, і що проблема, схоже, виникла через скомпрометовану інфраструктуру безпечного гаманця.

За підсумками огляду Bybit дійшов висновку, що «облікові дані розробника Safe були скомпрометовані», що дозволило групі хакерів Lazarus отримати несанкціонований доступ до гаманця Safe і згодом обманом змусити співробітників Bybit підписати зловмисну ​​транзакцію.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

Однак особа, знайома з цим питанням, сказала CoinDesk , що, незважаючи на те, що інфраструктура гаманця була скомпрометована соціальною інженерією, злом був би неможливий, якби Bybit не «сліпо підписав» транзакцію. Цей термін стосується механізму, за якого транзакція смарт-контракту схвалюється без повного знання її змісту.

Також безпечно видав заяву кажучи, що «Безпечні смарт-контракти [не] не вплинули, була здійснена атака шляхом компрометації машини розробника Safe {Wallet}, яка вплинула на обліковий запис, яким керує Bybit». Він також зазначив, що «криміналістичний огляд зовнішніх дослідників безпеки НЕ вказав на будь-яку вразливість у смарт-контрактах Safe або вихідному коді інтерфейсу та сервісів».

Очевидні FORTH між обома компаніями відображають WazirX і Liminal Custody, які звинувачували один одного після експлойту на 230 мільйонів доларів минулого липня.

Дані мережі, проаналізовані ZachXBT, показують, що Lazarus є намагаючись відмити викрадені кошти, при цьому 920 гаманців наразі забруднені неправомірним шляхом. Кошти, можливо, випадково, були змішані з викраденими коштами від хакерів, націлених на Phemex і Poloniex, що пов’язує Lazarus Group з усіма трьома.
Читайте також: Bybit оголошує «війну проти Лазаря», намагаючись заморозити вкрадені кошти

Oliver Knight

Олівер Найт є одним із керівників групи даних CoinDesk . Перш ніж приєднатися до CoinDesk у 2022 році, Олівер три роки працював головним репортером у Coin Rivet. Він вперше почав інвестувати в Bitcoin в 2013 році і провів період своєї кар’єри, працюючи в фірмі, що займається створенням ринку у Великобританії. Зараз у нього немає Крипто .

Oliver Knight