Bybit به وضعیت پشتیبانی ۱:۱ از داراییهای مشتریان بازگشته و “شکاف اتر” که پس از یک هک بیسابقه ۱.۴ میلیارد دلاری در اواخر جمعه به وجود آمده بود را به طور کامل بسته است.
این صرافی در دو روز گذشته ۴۴۶,۸۷۰ اتر (ETH) به ارزش ۱.۲۳ میلیارد دلار از طریق وامها، سپردههای بزرگ و خرید اتر دریافت کرده است، به گفته سرویس ردیابی زنجیرهای Lookonchain.
فعالیتهای آدرس نشان میدهد که بیش از ۴۰۰ میلیون دلار از طریق معاملات خارج از بورس خریداری شده و ۳۰۰ میلیون دلار دیگر به طور مستقیم از صرافیها به دست آمده است. نزدیک به ۳۰۰ میلیون دلار به عنوان وام درخواست شده و بقیه از آدرسهایی که ظاهراً به صندوقهای رمزنگاری تعلق دارند، تأمین شده است.
قیمتهای ETH در طول آخر هفته تا ۴% افزایش یافت، اما در ۲۴ ساعت گذشته ۲% کاهش یافته است زیرا احساسات به طور کامل بهبود نیافته است.
در همین حال، Bybit اواخر یکشنبه اعلام کرد که تمام فعالیتهای واریز و برداشت به سطح عادی بازگشته است و واریزها به طور کلی از برداشتها پیشی گرفتهاند که نشانهای از اعتماد بازار است.
حمله روز جمعه یکی از کیفپولهای “سرد” آفلاین Bybit را هدف قرار داد که به دلیل عدم اتصال به اینترنت به طور معمول امن در نظر گرفته میشوند. در این سرقت، ۱.۴ میلیارد دلار ETH برداشت شد.
هکرها با استفاده از یک روش پیچیده که شامل دستکاری رابط کاربری (UI) و URL بود، کنترل را به دست آوردند. این به مهاجمان اجازه داد تا منطق قرارداد هوشمند را تغییر داده و وجوه را به یک آدرس ناشناس منتقل کنند. داراییهای سرقت شده سپس در چندین کیفپول تقسیم و در صرافیهای غیرمتمرکز مبادله شدند.
کارآگاه بلاکچین ZachXBT این هک را به گروه لازاروس کره شمالی، یک گروه هک دولتی که به سرقتهای رمزنگاری معروف است، مرتبط کرد. لازاروس پشت چندین حمله بزرگ رمزنگاری، از جمله هک ۶۰۰ میلیون دلاری شبکه Ronin در سال ۲۰۲۲ و تخلیه ۲۳۰ میلیون دلاری صرافی هندی WazirX در سال ۲۰۲۴ بود.