» »

Hekerji s kriptomenjalnice Bybit ukradli za poldrugo milijardo ethra

Hekerji s kriptomenjalnice Bybit ukradli za poldrugo milijardo ethra

Slo-Tech - Kriptomenjalnica Bybit je sporočila, da so bili žrtev hekerskega vdora, v katerem so izgubili nekaj sredstev. Po ocenah analitiko gre za približno 1,5 milijarde dolarjev, kar bi bila največja kraja kriptovalut v zgodovini. Napadalci so pridobili dostop do nepovezane denarnice (cold wallet), v kateri je imel Bybit shranjen ether. Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Ben Zhou, izvršni direktor Bybita, je dejal, da je bila prizadeta le ena denarnica, iz katere je izpuhtelo 401.347 ETH. Nekateri strokovnjaki ocenjujejo, da za napadom stoji hekerska skupina Lazarus iz Severne Koreje, saj naj bi imel napad sorodne značilnosti. Če je Severna Koreja res pridobila ves ether, je mahoma postala eden največjih lastnikov ethra na svetu. Medtem preiskovalci sledijo toku ethra, ki so ga napadalci sicer skušali skriti, da bi valuto oprali.

Tudi izplačila komitentom potekajo nemoteno. Bybit je bil ustanovljen leta 2018 in ima sedež v Dubaju. Dnevni promet na menjalnici je okrog 36 milijard dolarjev, njena bilanca pa znaša 16 milijard dolarjev. Reakcija podjetja ob vdoru je bila vzorna, saj je izvršni direktor pol ure po napadu že objavil prvo izjavo za javnost, komunicirajo pa jasno in neposredno. Bybit si je za zdaj zagotovil premostitveno posojilo, bo pa moral v prihodnosti ether kupiti po tržnih cenah, saj vrnitev ukradenega v podobnih primerih ni zelo verjetna. Napadalci so namreč ether hitro zamenjali za bitcoin, ki ga bodo sedaj skušali oprati na kitajskih menjalnicah.

24 komentarjev

Seljak ::

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.

WhiteAngel ::

Seljak je izjavil:

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.


Baje so hkrati napadli več računalnikov, ki so hranili ključe za nakazilo iz cold walleta na hot wallet. Zdaj, ali cold wallet ni bil zares cold wallet, ali pa je šlo za inside job spet.

Scaramouche3 ::

Seljak je izjavil:

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.


Temelj kripto je da država ne more not, problem je da potem moraš verjeti v moralo tistega,ki to vodi!
Torej oni hočejo da nimajo vojakih plovil ki varujejo kripto vode, potem pa pustijo da pirati mirno plujejo!

Jaz verjamem da je inside job, kar je tudi razlog da je toliko kripto valut!

Seljak ::

Ojoj 8-O Torej si dejansko v milosti in nemilosti menjalnic, kajti varnostni sistemi so na psu.

FlyingBee ::

Seljak je izjavil:

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.

Verjetno napaka v novici, prenakazali so 50+ različnih kripto denarnic.
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

kow ::

Seljak je izjavil:

Ojoj 8-O Torej si dejansko v milosti in nemilosti menjalnic, kajti varnostni sistemi so na psu.


Nihce te ne sili, da uporabljas kripto, kaj sele kriptomenjalnice.

Blinder ::

Spet še ena kripto kraja denarja
99.991% of over-25 population has tried kissing.
If you're one of the 0.009% who hasn't, copy & paste this in your Signature.
Intel i3-12100f gtx 3050 Pismo smo stari v bozjo mater. Recesija generacija

Spura ::

WhiteAngel je izjavil:

Seljak je izjavil:

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.


Baje so hkrati napadli več računalnikov, ki so hranili ključe za nakazilo iz cold walleta na hot wallet. Zdaj, ali cold wallet ni bil zares cold wallet, ali pa je šlo za inside job spet.

Kako je cold wallet, ce imas kup sistemov povezanih v internet, ki imajo private key tega walleta?

darkotri ::

Napad vsekakor ni bil delo posameznika, prevod v slovenščino (ni mi preveč všeč, v angleščini je bolje).
Vdor se je začel z uvedbo zlonamerne ETH pogodbe. Heker je manipuliral s pogodbo tako, da je legitimno pogodbo večpodpisne denarnice zamenjal z zlonamerno. Ta manipulacija je napadalcu omogočila pridobitev nadzora nad eno od hladnih denarnic za Ethereumu, ki jo je uporabljal Bybit.

Napadalec je uporabil zaledne funkcije v zlonamerni pogodbi za izpraznitev denarnice. Ti zaledni funkciji, imenovani "sweepETH" in "sweepERC20", sta hekerju omogočili prenos velikih količin ETH na neidentificiran naslov. Zlonamerna pogodba je vključevala več podpisov, kar je prikrilo napadalčeva dejanja in otežilo njihovo odkrivanje.
darko

LeQuack ::

Zanimivo da lahko to izvede nekdo vsem pred očmi, vse je zabeleženo, ampak nič mu ne morejo.
Quack !

DarwiN ::

Ta Bybit je bil vedno sumljiv.. Ko vidiš, da menjalnico promovirajo scamerji tipa Bitboy in Moon Carl, ti mora bit takoj jasno.
You don't see faith healers working in hospitals
for the same reason you don't see psychics winning the lottery!

NuMaN ::

A se bo po odtujitvi tega "drobiža" kaj zamajalo zaupanje v kripto? Ali ni panike, ker je kolač vseeno dovolj velik, interesentov tudi ne zmanjka.
Imam 124,9 delnic Vzajemne.

Alexius Heristalski ::

Funds are not safu.
fantje, ni blo slabo, samo dajte še v herbicidščini

Seljak ::

kow je izjavil:

Seljak je izjavil:

Ojoj 8-O Torej si dejansko v milosti in nemilosti menjalnic, kajti varnostni sistemi so na psu.


Nihce te ne sili, da uporabljas kripto, kaj sele kriptomenjalnice.


Saj ne mislim uporabljati kriptovalut. Jaz sem bolj kot ne "ziheraš". Kupujem žlahtne kovine. Rast je počasna, ampak je pa bolj varna.

FlyingBee ::

DarwiN je izjavil:

Ta Bybit je bil vedno sumljiv.. Ko vidiš, da menjalnico promovirajo scamerji tipa Bitboy in Moon Carl, ti mora bit takoj jasno.

Dubajska smetana ali bolj popularno, dubajska čokolada. Sicer pa cene niso kaj dosti padle, kar je dober znak, čeprav največja kraja do zdaj.
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

strikeout ::

po mojih podatkih ni šlo za krajo ampak naivnost bybit teama. hekerji so zahtevo po nakazilu sicer maskirali, vendar so v bybit teamu sami podpisali transakcijo, ker so naivno sklepali, da gre za legalno zahtevo po nakazilu.
torej, hekerji niso ukradli ključev, ampak izkoristili nepazljivost v bybitu.

FlyingBee ::

Pri 1.5mlrd bi pa že morali preveriti kdo sploh ima toliko.
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

Technics ::

Bl bla bla a po drugi strani ravno bybit jebe uporabnike za transakcije nad 30K ,jim zamrznejo račune oz onemogočijo withdrawal in morajo dokazati od kod so dobili sredstva. Na reditu in forumih je polno takšnih primerov..tu pa bi naj kr tak 1.4miljarde skozi spustili..smrdi to po zaigranem hacku da bolj ne more. XDD

strikeout ::

FlyingBee je izjavil:

Pri 1.5mlrd bi pa že morali preveriti kdo sploh ima toliko.

:))

energetik ::

LeQuack je izjavil:

Zanimivo da lahko to izvede nekdo vsem pred očmi, vse je zabeleženo, ampak nič mu ne morejo.
Jasno, to je bistvo dobre kriptovalute. Sicer ne bi bila vredno nič.

Seljak je izjavil:

Ojoj 8-O Torej si dejansko v milosti in nemilosti menjalnic, kajti varnostni sistemi so na psu.

Zato pa normalen človek takoj po nakupu potegne sredstva na svojo hladno denarnico. Sicer tu dejansko ni šlo za krajo privat ključev ali vdor v menjalnico, ampak so hackerji "le" prelisičili Bybit upravljalce, da so multisig podpisali zlonamerno pogodbo.

Na ceni ETH se dejansko skoraj ne pozna da se je kaj zgodilo, jasno saj sam ETH nima nič s tem, šlo je za običajno transakcijo.
vires in numeris

Zgodovina sprememb…

FlyingBee ::

Naj bi že v btc menjal delno, ampak tudi tam so znane transakcije. Kako jim bo uspelo, ne vem?
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

WhiteAngel ::

Spura je izjavil:

WhiteAngel je izjavil:

Seljak je izjavil:

Vsebino so hitro prenakazali v druge menjalnice in nato pretopili v druge valute.

Kako je to možno? Ali ne obstajajo varnostni mehanizmi, ki bi to preprečevali? Sprašujem popolnoma laično, ker se ne spoznam na te stvari.


Baje so hkrati napadli več računalnikov, ki so hranili ključe za nakazilo iz cold walleta na hot wallet. Zdaj, ali cold wallet ni bil zares cold wallet, ali pa je šlo za inside job spet.

Kako je cold wallet, ce imas kup sistemov povezanih v internet, ki imajo private key tega walleta?


Saj pravim, cold wallet baje sploh ni bil cold wallet, temveč le multisig in zadaj safe.

FlyingBee ::

Warm wallet?
P200 MMX, 32mb ram, 2gb HDD, s3 virge 2mb, 14" CRT 640x480
New Sphincter Kvartet:
Roko Spestner, Namaž Zlevčar, Daje Heading, Maraje Spetan

Anney ::

Panic sell? Butli.

Bybit ima zaloge za to dovolj, 20x po prstu, tamalem.
Obstajata samo dva načina kako živeti svoje življenje:
Prvi pravi, da nič ni čudež, drugi pa, da vse je čudež.

Zgodovina sprememb…

  • spremenilo: Anney ()