Монеты: ~ 1 000

Биржи: ~ 600

Рыночная капитализация: ~ 3,2 трлн $

Объём за 24 ч: ~ 62 млрд $

Доминирование: BTC: 57.3% ETH: 12.1%

ETH Gas: 0.7 Gwei

USD

Обзор ситуации с ByBit: беспрецедентный взлом и кража Эфириумов на 1,5 миллиарда USD

21.02.2025. Один из холодных кошельков биржи ByBit подвергся крупнейшая в истории криптоиндустрии хакерской атаке. Злоумышленникам удалось присвоить 400 тысяч Эфириумов на сумму около полутора миллиардов долларов США.

Обзор ситуации с ByBit: беспрецедентный взлом и кража Эфириумов на 1,5 миллиарда USD

Невероятное событие моментально оказалось в центре внимания всей цифровой общественности, ведь украдена рекордная сумма. И не только для отрасли виртуальных активов, а для финансового мира вообще.


24.02.2025. Руководство торговой платформы быстро оправилось от потрясения, и на текущий момент компания уже сумела залатать громадную пробоину в своем бюджете. Это – более чем достойный выход из ужасного положения. Большинство конкурентов, окажись они в подобной ситуации, оставили бы своих вкладчиков без средств, как, например, это произошло с печально известным проектом FTX.


  • Можно сделать вывод, что ByBit с успехом выдержала проверку на прочность и надежность. Криптовалютный мир аплодирует стоя!


По сути биржу никто не взламывал. На самом деле была осуществлена компрометация системы подписания транзакций одного из корпоративных холодных кошельков. Личные средства клиентов онлайн-ресурса не пострадали, и он продолжал обслуживать сделки в штатном режиме.


Изощренная схема с мультиподписью


Крупные криптоиндустриальные компании пользуются для хранения своих капиталов мультисиг-кошельками. Они представляют собой особую разновидности хранилищ. Чтобы совершить даже незначительную транзакцию со средствами, которые них находятся, потребуется официальное подтверждение одновременно от нескольких авторизованных лиц. Если система настроена на пятерых подписантов с порогом подтверждения 3, перевод денег будет выполнен только тогда, когда операцию завизируют трое из пяти верификаторов.


Холодный кошелек с мультиподписью был атакован по следующему алгоритму:


  • Криптобиржей была инициирована стандартная транзакция на перевод токенов с холодного на горячий кошелек.
  • Злоумышленники воспользовались техникой подмены данных, которая позволила им скомпрометировать систему подписания.
  • На экранах доверенных лиц высвечивалась правильная операция, хотя на самом деле они ставили свои подписи под совершенно другой транзакцией.


Хакерам удалось проникнуть во все устройства подписантов, что говорит об исключительной сложности и продуманности атаки.

Эксперты склоняются к мнению, что, вероятнее всего, за этим крипто-преступлением стоят северокорейские взломщики из группы «Лазарус». Ранее этот хакерский коллектив уже отметился несколькими достаточно масштабными кражами. Впрочем, и сам по себе случай с ByBit не явился чем-то уникальным. По похожей схеме проводились атаки и на другие адреса кошельков Safe Wallet.


Как отреагировало руководство криптобиржи?


Действия администрации торговой площадки могут служить примером образцового менеджмента в кризисных ситуациях.

Гендиректор платформы Бен Чжоу продемонстрировал лучшие качества ответственного и грамотного руководителя:


  • Как только была обнаружена проблема, он моментально выступил с публичным заявлением. Глава дирекции не пытался утаить неприятную информацию, и открыто сообщил, что биржу взломали.
  • В своем канале в Х Бен Чжоу дал описание ситуации, сразу сообщив общественности, что атаковано только одно из холодных криптохранилищ. Он успокоил пользователей, что всем остальным активам компании и средствам клиентов ничего не угрожает.
  • CEO безотлагательно организовал экстренный стрим. Он ответил на все вопросы и дал исчерпывающие пояснения.
  • Генеральный директор рассказал, что у компании достаточно резервов, чтобы компенсировать нанесенный ущерб.


Криптоплатформа продолжила функционировать без малейших перебоев. Причем практически все конкурирующие фирмы в один голос рекомендовали совету директоров ByBit на какое-то время приостановить вывод средств. Но спокойная работа криптобиржи предотвратила панику на рынке цифровых активов.

Неоднозначная поддержка криптоиндустрии

Другие ведущие участники рынка виртуальных дензнаков отреагировали на проблему конкурента без проявления особой солидарности. Чанпэн Чжао – экс-гендиректор Binance стал первым, кто призвал к замораживанию средств и определенное время не обслуживать переводы на внешние адреса.


Однако если бы ByBit решилась на этот шаг, ситуация только бы усугубилась:


  • Взрыв панических настроений у пользовательской аудитории.
  • Подрыв доверия к криптоплощадке в критический момент.
  • Создание впечатления, что биржа испытывает трудности с ликвидностью.


Интересно, что рядовые участники рынка цифровых монет повели себя совершенно иначе. Очень скоро клиенты Binance начали переводить свои деньги на ByBit, демонстрируя стремление поддержать ее в трудную минуту.

10 тысяч Эфириумов для ликвидности было переведено от основателей платформы Huobi, с обещанием не выводить этот взнос.

Для обычных пользователей торгового ресурса риски минимальные


  • Проблема коснулась только корпоративного кошелька биржи. Средства клиентов в полной безопасности.
  • Все платежи обслуживаются в нормальном режиме. Были оперативно обработаны все заявки на вывод токенов.
  • Платформа располагает резервами в достаточном объеме, чтобы компенсировать понесенный ущерб.


У компании была выкрадена сумма, равняющаяся ее годовому доходу. Удар, несомненно, болезненный, но не критичный, если речь идет о столь масштабном бизнес-проекте.

Фундаментальная разница между массовым выводом средств и взломом


Некоторые участники крипторынка склонны сравнивать ситуацию ByBit и историю, произошедшую с FTX. Но между этими двумя случаями есть принципиальная разница:


  1. Площадка FTX для своих операций пользовалась клиентскими средствами. Она создала нативный токен, который выявился огромным пузырем, лопнувшим в одночасье. Активы компании не соответствовали ее обязательствам.
  2. Биржа ByBit удерживает капиталы пользователей в соотношении один к одному. Она не задействует их в рискованных транзакциях. Таким образом, даже если средства будут выводиться массово, ресурс всегда остается в состоянии выплатить все деньги.

Что делать?


Если вы являетесь клиентом этой криптобиржи:


  1. Сохраняйте спокойствие. Платформа функционирует в штатном режиме, поэтому нет никаких причин для паники. Крипто-сбережениям пользователей ничего не угрожает. Обработка операций на вывод дензнаков идет без задержек.
  2. Придерживайтесь базовых правил безопасности. Не забывайте, что биржа не является банком для долгосрочного хранения активов. Это – торговая площадка. Держите здесь ровно столько средств, сколько вам требуется для активной деятельности. Опытные трейдеры рекомендуют использовать в сделках не более 20-ти процентов своего инвестиционного портфеля.
  3. Применяйте инструмент диверсифицированного хранения. Распределение капитала между разными кошельками и биржами позволит свести риски к минимуму.
  4. Следите за официальными сообщениями от команды проекта.


Реакция рынка и последствия


Реакция криптовалютного рынка на происшествие со вскрытием холодного хранилища ByBit оказалась на удивление спокойной. Биткойн, например, отозвался лишь несущественным 3-процентным ценовым движением. Это может служить демонстрацией того, что отрасль виртуальных монет уже достаточно созрела.


Последствия для самой биржи могут быть следующими:


  • Потенциально сократится активность в разработках новых продуктов.
  • Возможно, произойдут изменения внутри коллектива.
  • Временно спадут торговые объемы.
  • Будут сделаны дополнительные вложения в систему безопасности.


Кстати, средства, которые сумели присвоить хакеры, в блокчейне уже помечены. Таким образом, их использование серьезно затруднено. Если злоумышленники попытаются вывести украденные Эфириумы на одну из легальных торговых платформ, они мгновенно будут заблокированы.


Аудит активов и прозрачность


В ответ на инцидент руководство компании опубликовало данные свежего аудита своих резервов, что стало важнейшей мерой. Проверкой состояния занимался независимый аудитор Mazars. Специалисты этой организации регулярно – раз в две недели – проводят мониторинг капитала этой криптобиржи.


Последний аудит доказал, что:


  1. Клиентские средства сопровождаются полным обеспечением.
  2. По основным активам биржа продолжает функционировать с избыточным покрытием.
  3. Система Доказательства резервов работает исправно.

Вы имеете возможность самостоятельно проверить, в каком состоянии находятся финансовые запасы криптобиржи, и убедиться в том, насколько она платежеспособна. Для предприятий, работающих в индустрии цифровых дензнаков, это является ключевым фактором в вопросе формирования клиентского доверия.


Механизмы защиты топовых торговых площадок


На фоне истории с взломом холодного кошелька ByBit проблематика безопасности в отрасли стала еще более принципиальной. Как убедилась криптообщественность – даже мультисиг-кошельки и другие предельно защищенные технологии оставляют лазейки для компрометации.


Основная масса крупных бирж виртуальных активов сегодня пользуется:


  • Холодными хранилищами. Здесь в офлайн-режиме содержатся основные криптовалютные резервы компаний.
  • Горячие кошельки. На них хранятся минимально необходимые балансы для повседневного обращения.
  • Мультиподпись. Этот инструмент авторизации позволяет максимально обезопасить крупные переводы.
  • Фонды страхования. Здесь содержатся средства, которые помогают компенсировать возможные убытки.
  • Регулярные аудиты систем безопасности. Эти мероприятия помогают своевременно выявлять и устранять уязвимости.


Но даже столь впечатляющий набор защитных инструментов не может дать стопроцентную гарантию. Особенно если взломщики применяют сложные механизмы подмены информации.


Заключение

Биржа работает и без аврала обслуживает все платежные операции. Произошедший инцидент только подстегнет ее команду к развитию и совершенствованию своего криптовалютного ресурса.